Prisma Cloud コンピューティング: を構成する方法AWSネットワーク ロード バランサー

Prisma Cloud コンピューティング: を構成する方法AWSネットワーク ロード バランサー

14942
Created On 11/11/19 22:26 PM - Last Modified 03/02/23 02:39 AM


Objective


このガイドでは、Network Load Balancer を構成する方法について説明します。AWSツイストロック コンソール用。 コンソールはそのUIとAPIポート 8081 (HTTP ) および 8083 (HTTPS )。 また、Defender はポート 8084 の Websocket を介してコンソールと通信します。 ポート 8083 と 8084 の両方のリクエストをコンソールに転送する単一のロード バランサーをセットアップします。ロード バランサーは、ポート 8081 の /api/v1/_ping エンドポイントを使用してコンソールの正常性をチェックします。

Environment


  • Prisma Cloud コンピューティング
  • セルフホスト 19.11 以降


Procedure


前提条件
  • コンソールは完全に機能しています。 最初の管理者ユーザーを作成し、ライセンス キーを入力すると、Web インターフェイスにアクセスできるようになります。
手順
  1. ログインAWS管理コンソール
  2. に行くサービス>コンピューティング> EC2
  3. 左側のメニューで、LOAD BALANCING >ロードバランサー
  4. ロード バランサーを作成します。
    1. クリックロード バランサーの作成
    2. ネットワーク ロード バランサー、 クリック作成
    3. ロードバランサーに次のような名前を付けますtw-nlb
    4. 次のリスナー構成を作成します。
      1. ロード バランサ プロトコル: TCP
      2. ロード バランサ ポート: 8083
      3. ロード バランサ プロトコル: TCP
      4. ロード バランサ ポート: 8084
    5. を選択VPC. インスタンスが同じであることを確認してください VPC
    6. クリック次 ルーティングの構成
    7. を選択ターゲットグループすでに定義されている場合。 そうでない場合は、選択します新しいターゲット グループ
    8. ターゲット グループに次のような名前を付けます。 tw-8083
    9. 次のリスナー構成を作成します。
      1. プロトコル: TCP
      2. ポート: 8083
      3. ターゲットの種類:実例
      4. ヘルスチェック
      5. プロトコル: HTTP
      6. 道: /api/v1/_ping
    10. 高度なヘルスチェック設定選択する
      1. ポート:オーバーライド 8081
    11. クリック次へ: ターゲットの登録
    12. インスタンスを名前で検索して選択し、登録済みに追加
    13. クリック次へ: レビュー>作成
  5. 追加の構成ターゲットグループポート用8084
    1. 左側のメニューで、LOAD BALANCING >ターゲットグループ
    2. クリックターゲット グループの作成
    3. ターゲット グループに次のような名前を付けます。 tw-8084 :
      1. プロトコル: TCP
      2. ポート: 8084
      3. ターゲットの種類:実例
      4. VPC: <インスタンスと同じ>
      5. ヘルスチェックの設定
      6. プロトコル: HTTP
      7. 道: /api/v1/_ping
    4. 高度なヘルスチェック設定選択する
      1. ポート:オーバーライド 8081
    5. クリック作成
    6. ターゲット グループが作成されたら、ターゲット選択したターゲット グループのタブ (この例では tw-8084)
    7. クリック編集
    8. インスタンスを名前で検索して選択し、登録するd をクリックします。保存
  6. ロードバランサーを直接構成するTCP新しく作成したターゲット グループ (tw-8084) への 8084 のトラフィック
    1. 左側のメニューで、LOAD BALANCING >ロードバランサーをクリックし、ロード バランサー (tw-nlb) をクリックします。
    2. クリックリスナータブ
    3. 選択するTCP: 8084リスナーID
    4. クリック編集
    5. 既存のものを削除デフォルトのアクション
    6. クリックアクションを追加>先へ> tw-8084
    7. チェックボックスを選択してエントリを追加し、アップデート


Additional Information


Amazonでの完全なインストール手順についてECSの手順に従います。 Amazon で Twistlock をインストールするECS.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNQeCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language