Déploiement d'une sonde ExtraHop sur Azure
Les procédures suivantes expliquent comment déployer un ExtraHop virtuel. sonde dans un environnement Microsoft Azure. Vous devez avoir de l'expérience en matière d' administration dans un environnement Azure.
Un ExtraHop virtuel sonde peut vous aider à surveiller les performances de vos applications sur les réseaux internes, l'Internet public ou une interface de bureau virtuel (VDI), y compris la base de données et les niveaux de stockage. Le système ExtraHop peut surveiller les performances des applications dans des environnements géographiquement distribués, tels que des succursales ou des environnements virtualisés via le trafic inter-machines virtuelles.
Avant de commencer
- Vous devez avoir de l'expérience dans le déploiement de machines virtuelles dans Azure au sein de votre infrastructure de réseau virtuel. Pour garantir la réussite du déploiement, assurez-vous d'avoir accès aux ressources requises ou de pouvoir les créer. Vous devrez peut-être travailler avec d'autres experts de votre organisation pour vous assurer que les ressources nécessaires sont disponibles.
- Vous devez disposer d'un client Linux, Mac ou Windows doté de la dernière version de CLI Azure installé.
- Vous devez disposer du fichier du disque dur virtuel (VHD) ExtraHop, disponible sur le Portail client ExtraHop. Extrayez le fichier VHD du fichier téléchargé .zip fichier d'archive.
- Vous devez disposer d'une clé de produit ExtraHop.
Important : | Pour garantir les meilleures performances lors de la synchronisation initiale de l'équipement, connectez tous les capteurs à la console, puis configurez le transfert du trafic réseau vers les capteurs. |
Déploiement de la sonde
Before you begin
Les procédures ci-dessous partent du principe que le groupe de ressources, le compte de stockage, le conteneur de stockage et le groupe de sécurité réseau requis ne sont pas configurés. Si ces paramètres sont déjà configurés, vous pouvez passer à l'étape 6 après vous être connecté à votre compte Azure pour définir les variables d'environnement Azure.Exigences du système
Vous devez configurer les paramètres environnementaux suivants dans Azure pour déployer votre sonde virtuelle ExtraHop :
- Un compte Azure.
- Un groupe de ressources qui contient les ressources associées à la sonde ExtraHop.
- Une région géographique où se trouvent les ressources Azure nécessaires à la maintenance de votre sonde virtuelle.
- Un compte de stockage Azure qui contient tous vos objets de données Azure Storage, y compris les blobs et les disques.
- Conteneur de stockage dans lequel l'image de la sonde ExtraHop est stockée sous forme de blob.
- Un disque SKU de stockage Standard_LRS ou quatre disques SKU de stockage Standard_SSD_LRS pour stocker les données de la sonde ExtraHop.
- Groupe de sécurité réseau contenant des règles de sécurité qui autorisent ou interdisent le trafic réseau entrant ou sortant depuis la sonde ExtraHop.
- Une adresse IP publique ou privée qui permet d'accéder au système ExtraHop.
Exigences relatives aux machines virtuelles
Vous devez provisionner une taille d'instance Azure répondant aux exigences suivantes.
Sonde | Type d'instance |
---|---|
EDA 1 100 V | Standard_A4_v2 (4 processeurs virtuels et 8 Go de RAM) |
EDA 6100v | Standard_D16_v3 (16 processeurs virtuels et 64 Go de RAM) |
EDA 6370v | Standard_D48S_v5 (48 processeurs virtuels et 192 Go de RAM) |
Exigences relatives aux disques de capture de paquets Precision
Si votre déploiement inclut la capture de paquets de précision, vous devez configurer un disque de stockage des paquets qui répond aux exigences suivantes.
Sonde | SKU de stockage sur disque | Taille maximale |
---|---|---|
EDA 1 100 V | Norme_LRS | 256 Gio |
EDA 6100v | Norme_LRS | 512 Gio |
EDA 6370v | Norme_LRS | 512 Gio |
Remarque : | N'ajoutez pas de disque de capture de paquets de précision aux capteurs EDA 6370v si le module Packet Forensics est activé ; ajoutez plutôt un disque de criminalistique de paquets. |
Configuration requise pour les disques Packet Forensics
Si votre déploiement inclut la capture globale de paquets avec le module Packet Forensics, vous devez configurer les disques de stockage des paquets qui répondent aux exigences suivantes.
Sonde | SKU de stockage sur disque | Taille du disque (pour chaque disque) | Nombre de disques |
---|---|---|---|
EDA 6370v | SSD_LRS standard | 8192 Gio | 4 |
Remarque : | Les capteurs EDA 1100v et EDA 6100v ne prennent pas en charge le module Packet Forensics. |
Déploiement de la sonde
Before you begin
Les procédures ci-dessous partent du principe que le groupe de ressources, le compte de stockage, le conteneur de stockage et le groupe de sécurité réseau requis ne sont pas configurés. Si ces paramètres sont déjà configurés, vous pouvez passer à l'étape 6 après vous être connecté à votre compte Azure pour définir les variables d'environnement Azure.Ajoutez un disque pour une capture de paquets précise
Si votre sonde est autorisée pour la capture de paquets de précision, vous devez ajouter un disque de stockage dédié sur la machine virtuelle pour stocker les paquets.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?