Déployez la console ExtraHop dans Google Cloud Platform

Les procédures suivantes expliquent comment déployer une console ExtraHop dans un environnement Google Cloud . Vous devez avoir de l'expérience en matière de déploiement de machines virtuelles dans Google Cloud au sein de votre infrastructure de réseau virtuel.

Pour garantir la réussite du déploiement, assurez-vous d'avoir accès et de pouvoir créer les ressources requises. Vous devrez peut-être travailler avec d'autres experts de votre organisation pour vous assurer que les ressources nécessaires sont disponibles.

Exigences du système

Votre environnement doit répondre aux exigences suivantes pour déployer une console virtuelle dans GCP :

  • Vous devez disposer d'un compte Google Cloud Platform (GCP)
  • Vous devez disposer du fichier de déploiement ExtraHop, disponible sur Portail client ExtraHop.
  • Vous devez disposer d'une clé de produit ExtraHop.
  • Les règles de pare-feu doivent être configurées pour autoriser le trafic DNS, HTTP, HTTPS et SSH pour l'administration d'ExtraHop. Voir https://cloud.google.com/vpc/docs/using-firewalls.
  • Vous devez avoir accès au type d'instance GCP qui correspond le mieux aux directives décrites dans les Consignes de performance de la console ExtraHop.

    Les performances de l'ExtraHop virtuel console dépend du nombre de capteurs que vous déployez en combinaison avec le nombre d'appareils que le système devrait détecter dans votre environnement. Pour déterminer le dimensionnement approprié, consultez Virtual ExtraHop Console Performance Guidelines.

Taille du déploiement Type d'instance recommandé
Petit n1-standard-4 (4 processeurs virtuels et 15 Go de RAM)
Moyen n1-standard-8 (8 processeurs virtuels et 30 Go de RAM)
Grand n1-standard-16 (16 processeurs virtuels et 60 Go de RAM)
Très grand n1-standard-32 (32 processeurs virtuels et 120 Go de RAM)

Téléchargez le fichier de déploiement ExtraHop

  1. Connectez-vous à votre compte Google Cloud Platform.
  2. Dans le menu de navigation, cliquez sur Stockage dans le cloud > Navigateur.
  3. Cliquez sur le nom du compartiment de stockage dans lequel vous souhaitez télécharger le fichier de déploiement ExtraHop. Si vous n'avez pas de compartiment de stockage préconfiguré, créez-en un maintenant.
  4. Cliquez Charger des fichiers.
  5. Naviguez jusqu'au extrahop-eca-gcp-<version>.tar.gz fichier que vous avez précédemment téléchargé et cliquez sur Ouvrir. Attendez que le fichier soit chargé, puis passez à la procédure suivante.

Créez l'image

  1. Dans le menu de navigation, cliquez sur Moteur de calcul > Images.
  2. Cliquez Créer une image et effectuez les étapes suivantes :
    1. Dans le Nom dans le champ, saisissez un nom pour identifier la console ExtraHop.
    2. Dans le menu déroulant Source, sélectionnez Fichier Cloud Storage.
    3. Dans le Fichier Cloud Storage section, cliquez sur Naviguez, localisez le extrahop-eca-gcp-<version>.tar.gz fichier dans votre compartiment de stockage, puis cliquez sur Sélectionnez.
    4. Configurez tous les champs supplémentaires requis pour votre environnement.
  3. Cliquez Créez.

Création du disque de banque de données

  1. Dans le menu de navigation, cliquez sur Moteur de calcul > Disques.
  2. Cliquez Créer un disque et effectuez les étapes suivantes :
    1. Dans le Nom dans le champ, saisissez un nom pour identifier le disque ExtraHop.
    2. Dans la section Source, sélectionnez Image à partir du Liste déroulante du type de source de disque menu.
    3. Dans le menu déroulant Image source, sélectionnez l'image que vous avez créée lors de la procédure précédente.
    4. Dans la section Paramètres du disque, sélectionnez Disque persistant SSD à partir du Type de disque menu déroulant.
    5. Dans le champ Taille, saisissez la taille de disque recommandée dans Exigences du système section.
    6. Configurez tous les champs supplémentaires requis pour votre environnement.
  3. Cliquez Créez.

Créez l'instance de machine virtuelle

  1. Dans le menu de navigation, cliquez sur Moteur de calcul > Instances de machines virtuelles.
  2. Cliquez Créer une instance et effectuez les étapes suivantes :
    1. Dans le Nom dans le champ, saisissez un nom pour identifier l'instance ExtraHop.
    2. Dans le menu déroulant Région, sélectionnez votre région géographique.
    3. Dans le menu déroulant Zone, sélectionnez un lieu dans votre zone géographique.
    4. Dans le Configuration de la machine section, sélectionnez Usage général pour la famille de machines, N1 pour la série, et l'un des types de machines standard N1 recommandés dans Exigences du système section.
    5. Dans le Disque de démarrage section, cliquez sur Changement.
    6. Cliquez Disques existants.
    7. À partir du Disque menu déroulant, sélectionnez le disque que vous avez créé lors de la procédure précédente.
    8. Cliquez Sélectionnez.
  3. Cliquez Gestion, sécurité, disques, mise en réseau, location exclusive.
  4. Cliquez Réseautage.
  5. Dans le champ Balises réseau, saisissez les noms de balises suivants :
    Important :Les balises réseau sont requises pour appliquer les règles de pare-feu à l'instance ExtraHop. Si aucune règle de pare-feu n' autorise ce trafic, vous devez créer les règles. Voir https://cloud.google.com/vpc/docs/using-firewalls.
    • serveur https
    • serveur http
    • dns
    • ssh-all


  6. Dans le Interfaces réseau section, cliquez sur l'icône de modification pour modifier l'interface de management.
    1. À partir du Réseau menu déroulant, sélectionnez votre réseau de gestion.
    2. À partir du Sous-réseau menu déroulant, sélectionnez le sous-réseau de votre réseau de gestion.
    3. Configurez tous les champs supplémentaires requis pour votre environnement.
    4. Cliquez Terminé.
  7. Cliquez Créez.

Enregistrez le système ExtraHop

Ouvrez un navigateur Web et accédez au système ExtraHop via l'adresse IP de gestion configurée. Acceptez le contrat de licence, puis connectez-vous. Le nom de connexion par défaut est setup et le mot de passe est l'ID de l' instance de machine virtuelle. Tapez la clé de produit pour obtenir une licence pour le système.

Que faire ensuite

Une fois la licence du système obtenue, suivez les procédures recommandées dans liste de contrôle après le déploiement .
Last modified 2025-02-04