帮助中心

第三方软件 联系我们

网关集群配置

网关集群配置

网关集群:云保护通过网关集群实现拥有相似配置的网关服务器的集群化。它简化了多个网关服务器的管理,因为用户只需定义一次配置。

网关服务器:网关服务器监控网络流量,以提供有关使用的网络应用程序的可操作洞察,并帮助执行数据保护策略,如阻止禁止的应用程序。

以下是网关集群如何配置、管理及映射到网关服务器的概述。

配置网关集群

要配置网关集群,请按照以下步骤操作:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 在 网关配置 页面,点击 添加集群 位于右上角。
  • 在 集群配置 页面,输入集群名称和端口号。
  • 点击 高级设置,并执行以下操作:
    • 点击 SSL 设置 下拉菜单,配置 SSL 设置以执行深度包检测。
      • DPI 模式:根据您的业务需求,可从下拉菜单中选择一种模式。详细信息请参见下方列表。
      • 模式 目的
        启用 启用 DPI 模式可帮助您监控并细粒度控制组织的 HTTP/HTTPS 网络流量。
        混合 仅检测特定的云应用程序。即,作为 文件上传报告 一部分的所有云应用程序,默认配置在 混合模式 中。
        禁用 由于未执行深度包检测,仅能审计 HTTP 流量,即只能进行基于域的控制,无法进行细粒度控制。
      • CA 证书:启用深度包检测后选择一个 CA 证书 。可从下拉菜单选择,或点击 创建新 CA 证书 链接自定义 CA 证书(位于旁边)。 CA 证书 下拉菜单。

        注意:所选的 CA 证书必须安装在客户端计算机的受信任的根证书颁发机构中。

      • TLS 版本:您可以根据环境需要选择一个或多个 TLS 版本。不支持 TLS V1.0 之前的 SSL 版本。
    • 在 代理链 下拉菜单中配置代理设置,若现有云保护网关服务器需要连接另一个代理服务器以访问互联网。配置代理设置时,从代理链下拉菜单中选择以下选项之一:
    • 代理设置 所需详细信息 目的
      不使用代理 -- 选择 不使用代理 如果希望通过网关服务器直接连接互联网。
      自动代理 -- 选择 自动代理 若希望通过检测环境中预定义的代理设置自动配置代理服务器。
      PAC 代理 PAC 脚本位置 选择 PAC 代理 若希望基于脚本文件中的某些预定义条件路由网络流量。选择 PAC 代理时,需指定 PAC 脚本位置以成功执行。有关 PAC 代理的更多信息, 点击这里.
      IP 代理 带端口的 IP 地址 选择 IP 代理 若希望通过手动指定代理服务器的 IP 地址和端口号在环境中配置代理服务器。

      PAC 脚本位置: 代理自动配置(PAC) 文件的 URL,其中包含如何处理网络流量请求的脚本。

    • 点击 其他 下拉菜单,用于指定审计所分配的最小磁盘空间。
  • 点击 保存。

编辑网关集群

编辑网关集群时,请按照以下步骤:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 在 网关配置 页面,在 网关集群 面板中,点击 编辑 目标集群中的按钮。
  • 根据需求修改设置并点击 更新。

删除网关集群

删除网关集群时,请按照以下步骤:

  • 登录 DataSecurity Plus Web 控制台.
  • 选择 云保护 来自 应用程序 下拉菜单。
  • 转到 配置 > 服务器 > 网关配置.
  • 在 网关配置 页面,在 网关集群 面板中,点击 删除 目标集群中的操作按钮,点击 确定.

注意: 若网关集群映射有网关服务器,则无法删除该集群。要删除它们,必须要么将映射的网关服务器移动到另一个网关集群,或从目标网关集群中移除它们。

网关集群洞察

网关集群洞察包括以下内容:

  • 网关集群属性: 包含为网关集群配置的属性,如深度包检测、端口号、代理配置状态等。
  • 网关集群健康状态: 列出已授权和禁止应用的同步状态、磁盘空间等信息。
  • 网关服务器: 显示网关集群中配置的所有网关服务器及其状态。

在网关集群中重新生成访问密钥

访问密钥用于建立端点与网关服务器之间的连接。访问密钥对所有网关服务器通用,无论其属于哪个网关集群。重新生成访问密钥后,所有已配置的网关服务器都应更新其各自的新访问密钥。请参见 此处列出的 生成新访问密钥的步骤.

没有找到您要找的内容?

  • 访问我们的社区

    在论坛发布您的问题。

     
  • 请求更多资源

    发送您的需求给我们。