帮助中心

第三方软件 联系我们

网关集群配置

网关集群配置

网关集群:云保护通过网关集群实现拥有相似配置的网关服务器的集群化。它简化了多个网关服务器的管理,因为用户只需定义一次配置。

网关服务器:网关服务器监控网络流量,以提供有关使用的网络应用程序的可操作洞察,并帮助执行数据保护策略,如阻止禁止的应用程序。

以下是网关集群如何配置、管理及映射到网关服务器的概述。

配置网关集群

要配置网关集群,请按照以下步骤操作:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 网关配置 页面,点击 添加集群 位于右上角。
  • 集群配置 页面,输入集群名称和端口号。
  • 点击 高级设置,并执行以下操作:
    • 点击 SSL 设置 下拉菜单,配置 SSL 设置以执行深度包检测。
      • DPI 模式:根据您的业务需求,可从下拉菜单中选择一种模式。详细信息请参见下方列表。
      • 模式 目的
        启用 启用 DPI 模式可帮助您监控并细粒度控制组织的 HTTP/HTTPS 网络流量。
        混合 仅检测特定的云应用程序。即,作为 文件上传报告 一部分的所有云应用程序,默认配置在 混合模式 中。
        禁用 由于未执行深度包检测,仅能审计 HTTP 流量,即只能进行基于域的控制,无法进行细粒度控制。
      • CA 证书:启用深度包检测后选择一个 CA 证书 。可从下拉菜单选择,或点击 创建新 CA 证书 链接自定义 CA 证书(位于旁边)。 CA 证书 下拉菜单。

        注意:所选的 CA 证书必须安装在客户端计算机的受信任的根证书颁发机构中。

      • TLS 版本:您可以根据环境需要选择一个或多个 TLS 版本。不支持 TLS V1.0 之前的 SSL 版本。
    • 代理链 下拉菜单中配置代理设置,若现有云保护网关服务器需要连接另一个代理服务器以访问互联网。配置代理设置时,从代理链下拉菜单中选择以下选项之一:
    • 代理设置 所需详细信息 目的
      不使用代理 -- 选择 不使用代理 如果希望通过网关服务器直接连接互联网。
      自动代理 -- 选择 自动代理 若希望通过检测环境中预定义的代理设置自动配置代理服务器。
      PAC 代理 PAC 脚本位置 选择 PAC 代理 若希望基于脚本文件中的某些预定义条件路由网络流量。选择 PAC 代理时,需指定 PAC 脚本位置以成功执行。有关 PAC 代理的更多信息, 点击这里.
      IP 代理 带端口的 IP 地址 选择 IP 代理 若希望通过手动指定代理服务器的 IP 地址和端口号在环境中配置代理服务器。

      PAC 脚本位置代理自动配置(PAC) 文件的 URL,其中包含如何处理网络流量请求的脚本。

    • 点击 其他 下拉菜单,用于指定审计所分配的最小磁盘空间。
  • 点击 保存。

编辑网关集群

编辑网关集群时,请按照以下步骤:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 网关配置 页面,在 网关集群 面板中,点击 编辑 目标集群中的按钮。
  • 根据需求修改设置并点击 更新。

删除网关集群

删除网关集群时,请按照以下步骤:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 网关配置 页面,在 网关集群 面板中,点击 删除 目标集群中的操作按钮,点击 确定.

注意: 若网关集群映射有网关服务器,则无法删除该集群。要删除它们,必须要么将映射的网关服务器移动到另一个网关集群,或从目标网关集群中移除它们。

网关集群洞察

网关集群洞察包括以下内容:

  • 网关集群属性: 包含为网关集群配置的属性,如深度包检测、端口号、代理配置状态等。
  • 网关集群健康状态: 列出已授权和禁止应用的同步状态、磁盘空间等信息。
  • 网关服务器: 显示网关集群中配置的所有网关服务器及其状态。

在网关集群中重新生成访问密钥

访问密钥用于建立端点与网关服务器之间的连接。访问密钥对所有网关服务器通用,无论其属于哪个网关集群。重新生成访问密钥后,所有已配置的网关服务器都应更新其各自的新访问密钥。请参见 此处列出的 生成新访问密钥的步骤.

没有找到您要找的内容?

  • 访问我们的社区

    在论坛发布您的问题。

     
  • 请求更多资源

    发送您的需求给我们。