Prisma Cloud Proceso: Cómo configurar un AWS equilibrador de carga de red
15002
Created On 11/11/19 22:26 PM - Last Modified 03/02/23 02:46 AM
Objective
Esta guía muestra cómo configurar un balanceador de carga de red para AWS Twistlock Console. La consola sirve sus UI puertos 8081 API () y 8083 (HTTPHTTPS). Y Defender se comunica con la consola a través de un websocket en el puerto 8084. Configurará un único equilibrador de carga para reenviar las solicitudes de los puertos 8083 y 8084 a la consola, y el equilibrador de carga comprobará el estado de la consola mediante el punto de enlace /api/v1/_ping en el puerto 8081.
Environment
- Prisma Cloud Calcular
- Autohospedado 19.11 o posterior
Procedure
Requisitos previos
- La consola está en pleno funcionamiento. Ha creado su primer usuario administrador, ha introducido su clave de licencia y puede acceder a la interfaz web.
- Inicie sesión en la AWS consola de administración
- Vaya a Servicios > Proceso > EC2
- En el menú de la izquierda, ve a LOAD BALANCING > Balanceadores de carga
- Crear un equilibrador de carga:
- Haga clic en Crear equilibrador de carga
- En Equilibrador de carga de red, haga clic en Crear
- Asigne un nombre al equilibrador de carga, como tw-nlb
- Cree la siguiente configuración de escucha:
- Protocolo del equilibrador de carga: TCP
- Puerto del equilibrador de carga: 8083
- Protocolo del equilibrador de carga: TCP
- Puerto del equilibrador de carga: 8084
- Seleccione un VPCarchivo . Asegúrese de que su instancia esté en el mismo VPC
- Haga clic en Siguiente Configurar enrutamiento
- Seleccione un grupo objetivo si ya está definido. Si no es así, seleccione Nuevo grupo objetivo
- Asigne un nombre al grupo objetivo, como tw-8083
- Cree la siguiente configuración de escucha:
- Protocolo: TCP
- Puerto: 8083
- Tipo de destino: instancia
- Comprobaciones de estado
- Protocolo: HTTP
- Ruta de acceso: /api/v1/_ping
- En Configuración avanzada de comprobación de estado , seleccione
- Puerto: anular 8081
- Haga clic en Siguiente: Registrar objetivos
- Busque su instancia por nombre, selecciónela y haga clic en Agregar a registrado
- Haga clic en Siguiente: Revisar > crear
- Configurar un grupo de destino adicional para el puerto 8084
- En el menú de la izquierda, vaya a LOAD BALANCING > Grupos destinatarios
- Haga clic en Crear grupo objetivo
- Asigne un nombre al grupo objetivo, como tw-8084:
- Protocolo: TCP
- Puerto: 8084
- Tipo de destino: instancia
- VPC: <igual que el de la instancia>
- Configuración de comprobación de estado
- Protocolo: HTTP
- Ruta de acceso: /api/v1/_ping
- En Configuración avanzada de comprobación de estado , seleccione
- Puerto: anular 8081
- Haz clic en Crear
- Una vez creado el grupo objetivo, haga clic en la pestaña Objetivos del grupo objetivo seleccionado (tw-8084, en este ejemplo)
- Haz clic en Editar
- Busque su instancia por nombre, selecciónela, haga clic en Agregar para registrard y, a continuación, haga clic en Guardar
- Configurar el equilibrador de carga para dirigir TCP el tráfico en 8084 al grupo de destino recién creado (tw-8084)
- En el menú de la izquierda, vaya a > equilibradores de carga y, a LOAD BALANCING continuación, haga clic en el equilibrador de carga (tw-nlb)
- Haga clic en la pestaña Oyentes
- Seleccione TCP: 8084 en Oyente ID
- Haz clic en Editar
- Eliminar la acción predeterminada existente
- Haga clic en Agregar acción > Adelante a > tw-8084
- Selecciona la casilla de verificación para añadir la entrada y, a continuación, haz clic en Actualizar
Additional Information
Para completar el procedimiento de instalación en el entorno de Amazon, siga los pasos descritos en Instalar Twistlock en AmazonECSECS.