Déployez l'espace de stockage des enregistrements ExtraHop avec VMware
Dans ce guide, vous allez apprendre à déployer un espace de stockage des enregistrements virtuel ExtraHop avec le client vSphere exécuté sur une machine Windows et à joindre plusieurs magasins d'enregistrements pour créer un cluster de magasins d'enregistrements. Vous devez être familiarisé avec l'administration des environnements VMware ESX et ESXi avant de poursuivre.
L'espace de stockage des enregistrements virtuel est distribué sous la forme d'un package OVA qui inclut une machine virtuelle (VM) préconfigurée avec un système d'exploitation (OS) 64 bits basé sur Linux optimisé pour fonctionner avec VMware ESX et ESXi version 6.5 et versions ultérieures.
Important : | Si vous souhaitez déployer plusieurs sondes virtuelles ExtraHop, créez la nouvelle instance avec le package de déploiement d'origine ou clonez une instance existante qui n'a jamais été démarrée. |
Exigences du système
Votre environnement doit répondre aux exigences suivantes pour déployer un espace de stockage des enregistrements virtuel ExtraHop :
Important : | ExtraHop teste les clusters virtuels sur le stockage local pour des performances optimales. ExtraHop recommande vivement de déployer des clusters virtuels sur un stockage disponible en permanence et à faible latence, tel qu'un disque local, un stockage en attachement direct (DAS), un stockage rattaché au réseau (NAS) ou un réseau de stockage (SAN). |
- Une installation existante de VMware ESX ou du serveur ESXi version 6.5 ou ultérieure capable d'
héberger l'espace de stockage des enregistrements virtuels. L'espace de stockage des enregistrements virtuel est disponible dans les
configurations suivantes :
Nœud réservé à Recordstore Manager 5100 V, très petit 5100v Petit 5100v Moyen 5100 V, taille L 4 processeurs 4 processeurs 8 processeurs 16 processeurs 32 processeurs 8 GO DE RAM 8 GO DE RAM 16 GO DE RAM 32 GO DE RAM 64 GO DE RAM Disque de démarrage de 4 Go Disque de démarrage de 4 Go Disque de démarrage de 4 Go Disque de démarrage de 4 Go Disque de démarrage de 4 Go 12 GO Disque de banque de données de 250 Go ou moins Disque de banque de données de 500 Go ou moins Disque de banque de données de 1 To ou moins Disque de banque de données de 2 To ou moins Le processeur de l'hyperviseur doit prendre en charge les extensions SIMD Streaming 4.2 (SSE4.2) et les instructions POPCNT.
Remarque : Le nœud réservé au gestionnaire d'espace de stockage des enregistrements est préconfiguré avec un disque de banque de données de 12 Go. Vous devez configurer manuellement un second disque virtuel pour les autres configurations d'espace de stockage des enregistrements afin de stocker les données d'enregistrement. Consultez votre représentant commercial ExtraHop ou le support technique pour déterminer la taille de disque de la banque de données la mieux adaptée à vos besoins.
- Un client vSphere
- Une clé de licence d'espace de stockage des enregistrements virtuel.
- Les ports TCP suivants doivent être ouverts :
- Ports TCP 80 et 443 : vous permettent de gérer l'espace de stockage des enregistrements. Les requêtes envoyées au port 80 sont automatiquement redirigées vers le port HTTPS 443.
- Port TCP 9443 : permet aux nœuds d'espace de stockage des enregistrements de communiquer avec d'autres nœuds d'espace de stockage des enregistrements du même cluster.
Déployez un espace de stockage des enregistrements virtuel ExtraHop
Before you begin
Si ce n'est pas déjà fait, téléchargez le fichier OVA virtuel de l'espace de stockage des enregistrements ExtraHop pour VMware depuis le Portail client ExtraHop.Remarque : | Si vous devez migrer la machine virtuelle (VM) vers un autre hôte après le déploiement, fermez d'abord l'espace de stockage des enregistrements virtuels, puis effectuez la migration à l'aide d'un outil tel que VMware vMotion. La migration en direct n'est pas prise en charge. |
Configurer une adresse IP statique via l'interface de ligne de commande
Le système ExtraHop est configuré par défaut avec DHCP activé. Si votre réseau ne prend pas en charge le DHCP, aucune adresse IP n'est acquise et vous devez configurer une adresse statique manuellement.
Important : | Nous recommandons vivement configuration d'un nom d'hôte unique. Si l'adresse IP du système change, la console ExtraHop peut facilement rétablir la connexion au système par nom d'hôte. |
- Accédez à la CLI via une connexion SSH, en connectant un clavier USB et un moniteur SVGA à l'appliance physique ExtraHop, ou via un câble série RS-232 (null modem) et un programme d'émulation de terminal. Réglez l'émulateur de terminal sur 115200 bauds avec 8 bits de données, aucune parité, 1 bit d'arrêt (8N1) et le contrôle du flux matériel désactivé.
- À l'invite de connexion, tapez coquille puis appuyez sur ENTER.
- À l'invite de mot de passe, tapez défaut, puis appuyez sur ENTER.
-
Pour configurer l'adresse IP statique, exécutez les commandes suivantes :
Configuration de l'espace de stockage des enregistrements
Après avoir obtenu l'adresse IP de l'espace de stockage des enregistrements, connectez-vous aux paramètres d'administration de l'espace de stockage des enregistrements via https://<extrahop-hostname-or-IP-address>/admin et suivez les procédures recommandées ci-dessous.
Remarque : | Le nom d'utilisateur de connexion par défaut est setup, et le mot de passe est default. |
- Enregistrez votre système ExtraHop
- Connectez l'EXA 5200 au système ExtraHop
- Envoyer les données d'enregistrement à l'espace de stockage des enregistrements
- Passez en revue le Liste de contrôle post-déploiement de Recordstore et configurez des paramètres supplémentaires de l'espace de stockage des enregistrements.
Création d'un cluster d'espace de stockage des enregistrements
Pour des performances, une redondance des données et une stabilité optimales, vous devez configurer au moins trois magasins d'enregistrements ExtraHop dans un cluster.
Important : | Si vous créez un cluster d'espace de stockage des enregistrements avec six à neuf nœuds, vous devez configurer le cluster avec au moins trois nœuds réservés au gestionnaire. Pour plus d'informations, voir Déploiement de nœuds réservés au gestionnaire. |
Dans l'exemple suivant, les magasins d'enregistrements possèdent les adresses IP suivantes :
- Nœud 1 : 10.20.227.177
- Nœud 2 : 10.20.227.178
- Nœud 3 : 10.20.227.179
Vous allez joindre les nœuds 2 et 3 au nœud 1 pour créer le cluster d'espace de stockage des enregistrements. Les trois nœuds sont des nœuds de données. Vous ne pouvez pas joindre un nœud de données à un nœud de gestionnaire ou joindre un nœud de gestion à un nœud de données pour créer un cluster.
Important : | Chaque nœud que vous rejoignez doit avoir la même configuration (physique ou virtuelle) et la même version du microprogramme ExtraHop. |
Before you begin
Vous devez déjà avoir installé ou provisionné les magasins d'enregistrements dans votre environnement pour continuer.Que faire ensuite
Connectez l'EXA 5200 au système ExtraHop.Connectez l'espace de stockage des enregistrements à une console et à tous les capteurs
Une fois que vous avez déployé l'espace de stockage des enregistrements, vous devez établir une connexion depuis la console ExtraHop et tous capteurs avant de pouvoir interroger des enregistrements.
Important : | Connectez le capteur à chaque nœud d'espace de stockage des enregistrements afin que le capteur puisse répartir la charge de travail sur l'ensemble du cluster d'enregistrements. |
Remarque : | Si vous gérez tous vos capteurs depuis une console, il vous suffit d'effectuer cette procédure depuis la console. |
- Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
- Dans le Paramètres de ExtraHop Recordstore section, cliquez sur Connectez Recordstore.
- Cliquez Ajouter un nouveau.
- Dans la section Nœud 1, saisissez le nom d'hôte ou l'adresse IP de n'importe quel espace de stockage des enregistrements du cluster.
- Pour chaque nœud supplémentaire du cluster, cliquez sur Ajouter un nouveau et entrez le nom d'hôte ou l'adresse IP individuel du nœud.
- Cliquez Enregistrer.
- Vérifiez que l'empreinte digitale sur cette page correspond à l'empreinte digitale du nœud 1 du cluster d'espace de stockage des enregistrements.
- Dans le Découvrez le mot de passe de configuration champ, saisissez le mot de passe du nœud 1 setup compte utilisateur, puis cliquez sur Connecter.
- Lorsque les paramètres du cluster de l'espace de stockage des enregistrements sont enregistrés, cliquez sur Terminé.
Envoyer les données d'enregistrement à l'espace de stockage des enregistrements
Une fois que votre espace de stockage des enregistrements est connecté à votre console et des capteurs, vous devez configurer le type d'enregistrements que vous souhaitez stocker.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?