Stellen Sie einen ExtraHop Recordstore in AWS bereit
In diesem Handbuch erfahren Sie, wie Sie das ExtraHop Recordstore AMI in Ihrer Amazon Web Services (AWS) -Umgebung starten und mehrere Recordstores verbinden, um einen Cluster zu erstellen.
Anforderungen an das System
Ihre Umgebung muss die folgenden Anforderungen erfüllen, um einen virtuellen Recordstore in AWS bereitzustellen:
- Ein AWS-Konto
- Zugriff auf das Amazon Machine Image (AMI) des ExtraHop Recordstore.
- Ein ExtraHop-Produktschlüssel
- Ein AWS-Instanztyp, der am ehesten dem entspricht Sensor VM-Größe wie folgt:
Plattenladen Größe Empfohlener Instanztyp EXA 5100 v Klein m5.2xlarge (8 vCPU und 32 GB RAM) Mittel m5.4xlarge (16 vCPU und 64 GB RAM) Groß c5.9xlarge (36 vCPU und 72 GB RAM) - Eine Datenspeichergröße zwischen 200 GB und 2 TB, abhängig vom ausgewählten Instance-Typ.
Instanztyp Größe des Datenspeichers m 5.2 x groß Zwischen 200 GB und 500 GB m 5,4 x groß Zwischen 200 GB und 1 TB c 5,9 x groß Zwischen 200 GB und 2 TB
Erstellen Sie den Recordstore in AWS
Before you begin
Die Amazon Machine Images (AMIs) von ExtraHop-Recordstores werden nicht öffentlich geteilt. Bevor Sie mit dem Bereitstellungsverfahren beginnen können, müssen Sie Ihre AWS-Konto-ID an Ihren ExtraHop-Vertreter senden. Ihre Konto-ID wird mit den ExtraHop-AMIs verknüpft.Den Recordstore konfigurieren
Nachdem Sie die IP-Adresse für den Recordstore erhalten haben, melden Sie sich bei den Administrationseinstellungen auf dem ExtraHop-System an über https://<extrahop-hostname-or-IP-address>/admin und führen Sie die folgenden empfohlenen Verfahren durch.
Einen Recordstore-Cluster erstellen
Für die beste Leistung, Datenredundanz und Stabilität müssen Sie mindestens drei ExtraHop-Recordstores in einem Cluster konfigurieren.
Wichtig: | Wenn Sie einen Recordstore-Cluster mit sechs bis neun Knoten erstellen, müssen Sie den Cluster mit mindestens drei Nur-Manager-Knoten konfigurieren. Weitere Informationen finden Sie unter Bereitstellung von Knoten nur für Manager. |
Im folgenden Beispiel haben die Recordstores die folgenden IP-Adressen:
- Knoten 1:10.20.227.177
- Knoten 2:10.20.227.178
- Knoten 3:10.20.227.179
Sie verbinden die Knoten 2 und 3 mit Knoten 1, um den Recordstore-Cluster zu erstellen. Alle drei Knoten sind Datenknoten. Sie können keinen Datenknoten mit einem Manager-Knoten verbinden oder einen Manager-Knoten mit einem Datenknoten verbinden, um einen Cluster zu erstellen.
Wichtig: | Jeder Knoten , dem Sie beitreten, muss dieselbe Konfiguration (physisch oder virtuell) und dieselbe ExtraHop-Firmware-Version haben. |
Before you begin
Sie müssen die Recordstores bereits in Ihrer Umgebung installiert oder bereitgestellt haben, bevor Sie fortfahren können.Nächste Maßnahme
Verbinden Sie den EXA 5200 mit dem ExtraHop-System.E-Mail-Benachrichtigungen konfigurieren
Sie müssen einen E-Mail-Server und einen Absender konfigurieren, bevor der Recordstore Benachrichtigungen über das System senden kann Warnungen per E-Mail.
Sie können die folgenden Benachrichtigungen vom System erhalten:
- Ein virtuelles Laufwerk befindet sich in einem heruntergestuften Zustand.
- Eine physische Festplatte befindet sich in einem heruntergekommenen Zustand.
- Eine physische Festplatte weist eine steigende Anzahl von Fehlern auf.
- Ein registrierter Recordstore-Knoten fehlt im Cluster. Der Knoten ist möglicherweise ausgefallen oder er ist ausgeschaltet.
Verbinden Sie den Recordstore mit einer Konsole und allen Sensoren
Nachdem Sie den Recordstore bereitgestellt haben, müssen Sie von der ExtraHop-Konsole aus eine Verbindung herstellen und alle Sensoren bevor Sie Datensätze abfragen können.
Wichtig: | Verbinden Sie den Sensor mit jedem Recordstore-Knoten, sodass der Sensor die Arbeitslast auf den gesamten Recordstore-Cluster verteilen kann. |
Hinweis: | Wenn Sie alle Ihre Sensoren von einer Konsole aus verwalten, müssen Sie diesen Vorgang nur von der Konsole aus ausführen. |
- Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über https://<extrahop-hostname-or-IP-address>/admin.
- In der ExtraHop Recordstore-Einstellungen Abschnitt, klicken Sie Synchronisiere Recordstore.
- Klicken Sie Neues hinzufügen.
- Geben Sie im Abschnitt Node 1 den Hostnamen oder die IP-Adresse eines beliebigen Recordstore im Cluster ein.
- Klicken Sie für jeden weiteren Knoten im Cluster auf Neues hinzufügen und geben Sie den individuellen Hostnamen oder die IP-Adresse für den Knoten ein.
- Klicken Sie Speichern.
- Vergewissern Sie sich, dass der Fingerabdruck auf dieser Seite mit dem Fingerabdruck von Knoten 1 des Recordstore-Clusters übereinstimmt.
- In der Entdecke das Setup-Passwort Feld, geben Sie das Passwort für den Knoten 1 ein setup Benutzerkonto und klicken Sie dann auf Verbinden.
- Wenn die Recordstore-Cluster-Einstellungen gespeichert sind, klicken Sie auf Erledigt.
Datensatzdaten an den Recordstore senden
Nachdem Ihr Recordstore mit Ihrem verbunden ist Konsole und Sensoren, Sie müssen die Art der Datensätze konfigurieren, die Sie speichern möchten.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?