Déployez une sonde ExtraHop sur Google Cloud Platform
Les procédures suivantes expliquent comment déployer un ExtraHop virtuel. sonde dans un environnement Google Cloud. Vous devez avoir de l'expérience dans le déploiement de machines virtuelles dans Google Cloud au sein de votre infrastructure de réseau virtuel.
Pour garantir le succès du déploiement, assurez-vous d'avoir accès et de pouvoir créer les ressources requises. Vous devrez peut-être travailler avec d'autres experts de votre organisation pour vous assurer que les ressources nécessaires sont disponibles.
Exigences du système
Votre environnement doit répondre aux exigences suivantes pour déployer un ExtraHop virtuel sonde dans GCP :
- Vous devez disposer d'un compte Google Cloud Platform (GCP)
- Vous devez disposer du fichier de déploiement ExtraHop, qui est disponible sur Portail client ExtraHop.
- Vous devez disposer d'une clé de produit ExtraHop.
- La mise en miroir des paquets doit être activée dans GCP pour transférer le trafic réseau vers le système
ExtraHop. La mise en miroir des paquets doit être configurée pour envoyer le trafic à nic1
(et non à nic0) de l'instance ExtraHop. Voir https://cloud.google.com/vpc/docs/using-packet-mirroring.
Important : Pour garantir les meilleures performances lors de la synchronisation initiale de l'équipement, connectez tous les capteurs à la console, puis configurez le transfert du trafic réseau vers les capteurs. - Vous devez configurer des règles de pare-feu pour autoriser le trafic DNS, HTTP, HTTPS et SSH pour l'administration d'ExtraHop. Voir https://cloud.google.com/vpc/docs/using-firewalls.
- Vous devez fournir un type d'instance GCP qui correspond le mieux à l'instance virtuelle
sonde taille, comme suit :
capteur Type d'instance recommandé Reveal (x) EDA 1100 v n1-standard-4 (4 vCPU, 15 Go de mémoire)
Téléchargez le fichier de déploiement ExtraHop
- Connectez-vous à votre compte Google Cloud Platform.
- Dans le menu de navigation, cliquez sur .
- Cliquez sur le nom du bucket de stockage dans lequel vous souhaitez télécharger le fichier de déploiement ExtraHop. Si vous ne disposez pas d'un bucket de stockage préconfiguré, créez-en un dès maintenant.
- Cliquez Téléverser des fichiers.
- Naviguez jusqu'au extrahop-eda-gcp-<version>.tar.gz fichier que vous avez précédemment téléchargé et cliquez sur Ouvert. Attendez que le fichier soit chargé, puis passez à la procédure suivante.
Créez l'image
- Dans le menu de navigation, cliquez sur .
-
Cliquez Créer une image et effectuez les
étapes suivantes :
- Dans le Nom champ, saisissez un nom pour identifier la sonde ExtraHop.
- Dans la liste déroulante Source, sélectionnez Fichier de stockage dans le cloud.
- Dans le Fichier de stockage dans le cloud section, cliquez Parcourez, localisez le extrahop-eda-gcp-<version>.tar.gz fichier dans votre compartiment de stockage, puis cliquez sur Sélectionnez.
- Configurez tous les champs supplémentaires requis pour votre environnement.
- Cliquez Créez.
Création du disque de la banque de données
- Dans le menu de navigation, cliquez sur .
-
Cliquez Créer un disque et effectuez les
étapes suivantes :
- Dans le Nom dans ce champ, saisissez un nom pour identifier le disque ExtraHop.
- À partir du Type menu déroulant, sélectionnez Disque persistant standard.
- Dans le Type de source section, cliquez Image.
- À partir du La source liste déroulante des images, sélectionnez l'image que vous avez créée lors de la procédure précédente.
- Dans le Taille champ, type 61.
- Configurez tous les champs supplémentaires requis pour votre environnement.
- Cliquez Créez.
Création d'un groupe d'instances
- Dans le volet gauche du Moteur de calcul page, cliquez Groupes d'instances.
- Cliquez Créer un groupe d'instances.
- Cliquez Nouveau groupe d'instances non géré.
- Entrez un nom de groupe d'instances dans le Nom champ.
- Dans le Réseau et instances section, sélectionnez le réseau auquel l'instance peut accéder depuis Réseau liste déroulante.
- Sélectionnez le sous-réseau dans le Sous-réseau liste déroulante.
- Sélectionnez la sonde dans Sélectionnez une machine virtuelle liste déroulante.
- Cliquez Créez.
Création d'un équilibreur de charge
- Sur le Services de réseau page, cliquez équilibrage de charge.
- Cliquez Créer un équilibreur de charge.
- Dans le Équilibrage de charge UDP section, cliquez Démarrer la configuration.
- Sélectionnez Uniquement entre mes machines virtuelles.
- Cliquez Poursuivre.
- Entrez le nom de l'équilibreur de charge.
- Sélectionnez votre région dans Région liste déroulante.
- Sélectionnez votre réseau dans Réseau liste déroulante.
- Dans le Nouveau backend section, sélectionnez votre groupe d'instances dans la liste déroulante.
- Cliquez Bilan de santé puis cliquez sur Créer un bilan de santé.
- Entrez le nom du bilan de santé.
- Sélectionnez TCP dans la liste déroulante Protocol.
- Type 443 dans le champ Port.
- Cliquez Enregistrer.
Création d'une politique de mise en miroir du trafic
- Sur la page Réseau VPC, cliquez sur Mise en miroir de paquets.
- Cliquez Créer une politique.
- Dans le Définir la vue d'ensemble des politiques section, entrez un nouveau nom de politique.
- Sélectionnez votre région dans Région liste déroulante.
- Cliquez Poursuivre.
- Sélectionnez La source et la destination du collecteur mises en miroir se trouvent dans le même réseau VPC .
- Sélectionnez le réseau VPC dans Réseau liste déroulante.
- Cliquez Poursuivre.
- Sélectionnez le Sélectionnez un ou plusieurs sous-réseaux case à cocher.
- À partir du Sélectionnez un sous-réseau liste déroulante, cochez la case à côté de votre sous-réseau.
- Sélectionnez le Sélectionnez des instances individuelles case à cocher.
- Cliquez Sélectionnez.
- Cochez la case à côté de l'instance de machine virtuelle.
- Cliquez Poursuivre.
- Sélectionnez l'équilibreur de charge que vous avez créé précédemment dans Destination du collectionneur liste déroulante.
- Cliquez Poursuivre.
- Sélectionnez Refléter tout le trafic (par défaut).
- Cliquez Soumettre.
Configuration de la sonde
Après avoir configuré une adresse IP pour sonde, ouvrez un navigateur Web et accédez au système ExtraHop via l'adresse IP configurée. Acceptez le contrat de licence, puis connectez-vous. Le nom de connexion par défaut est setup et le mot de passe est default. Suivez les instructions pour saisir la clé de produit, modifier la configuration par défaut et les mots de passe du compte utilisateur shell, vous connecter aux services cloud ExtraHop et vous connecter à une console ExtraHop.
Une fois que le système a obtenu une licence et que vous avez vérifié que le trafic est détecté, suivez les procédures recommandées dans liste de contrôle après le déploiement.
Configurer la découverte des équipements L3
- Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
- Dans le Configuration du système section, cliquez Capture.
- Cliquez Découverte des appareils.
- Dans le Découverte des appareils locaux section, sélectionnez Activer la découverte des équipements locaux case à cocher pour activer L3 Discovery .
- Dans le Découverte d'appareils à distance section, saisissez l' adresse IP dans le Plages d'adresses IP champ. Vous pouvez spécifier une adresse IP ou une notation CIDR, telle que 192.168.0.0/24 pour un réseau IPv4 ou 2001:db8::/32 pour un réseau IPv6.
- Cliquez Enregistrer.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?