はじめに
このドキュメントでは、Firepower Management Center(FMC)のスマートライセンスクラスタコンテナの設定について説明します。
最新情報
- すべてのクラスタノード上の機能ライセンスは、FMCのスマートライセンスページから一度に更新できます。
- FMCのライセンスページから、クラスタ内のすべてのノードのパフォーマンス階層を一度に更新できます。
- FMC REST APIからのクラスタコンテナライセンスおよびティアアップデートのサポート。
前提条件、サポート対象プラットフォーム、ライセンス
最低限のソフトウェアおよびハードウェアプラットフォーム
アプリケーションと最小バージョン |
サポートされるマネージドプラットフォームとバージョン |
マネージャ |
Cisco Secure Firewall 7.4 |
FTD 7.4クラスタをサポートしているすべて |
FMC 7.4 |
スマートライセンスページでコンテナとして表示されるデバイス
FTD |
マルチインスタンスデバイス |
いいえ |
HAデバイス |
Yes |
クラスタ化デバイス |
Yes |
- FTD HAdデバイスは常にコンテナとして表示されており、その動作に変更はありません。
- マルチインスタンスデバイスは、HA/クラスタの一部でない限り、デフォルトでスタンドアロンとして表示されます。
- FMC 7.4ではクラスタデバイスが新しく追加されました。これは、スマートライセンスページでコンテナとして表示されます。
機能の詳細
機能の説明
- FMCのライセンスページから、クラスタを選択してライセンスを割り当てたり、FTDvの場合はパフォーマンス階層を割り当てることができます。
- FMC REST APIから、デバイスライセンスとデバイスレコードの両方のエンドポイントから単一ノードのUUIDを付与することで、クラスタ全体に機能ライセンスを割り当てることができます。
注:使用されたエンタイトルメントの数は変更されていません。各シャーシは引き続き1つのライセンスを消費します。FMCは、デバイスの数と消費されたライセンスの数を表示します。
今回のリリースとの対比
Secure Firewall 7.3以前 |
|
Secure Firewall 7.4の新機能 |
・ HAデバイスのみがコンテナとして表示されます。 ・ クラスタ化されたノードは、スタンドアロンデバイスとしてスマートライセンスページに一覧表示されます。 |
|
・ クラスタ化されたデバイスは、HAデバイスと同様に、Smart Licensingページにコンテナとして表示されます。 |
ファイアウォール管理センターのウォークスルー
スマートライセンスページ
7.4より前のライセンスの編集
次の図は、クラスタ内に4115台のデバイスがある7.3 FMCのEdit Licensesダイアログを示しています。デバイスが個別に表示されることに注目してください。
7.4でのライセンスの編集
7.4では、ライセンスを割り当てるクラスタ名を選択できます。
注:クラスタ化されたデバイスの数は、クラスタ名とともに表示されます。
パフォーマンス層の編集(FTDv)
FTDvクラスタでは、クラスタのすべてのノードを選択し、パフォーマンス層を割り当てることができます。
注:クラスタ化されたデバイスの数は、クラスタコンテナ名とともに表示されます。
FMCのSLRページ
クラスタはFMCの一眼レフページに表示
FMC REST API
Rest API
GETALL:/api/fmc_platform/v1/license/devicelicenses
クラスタデバイスのすべてのノードのすべてのライセンスのリストを取得します。
取得:/api/fmc_platform/v1/license/devicelicenses/{objectId}/
クラスタデバイスの特定のノードのすべてのライセンスのリストを取得します。
PUTALL:/api/fmc_platform/v1/license/devicelicenses
クラスタのすべてのノードのライセンスを編集します。
PUT : //api/fmc_platform/v1/license/devicelicenses/{objectId}
クラスタの特定のノードのライセンスを編集します。
PUT :/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
クラスタの特定のノードのライセンスを編集します。
GET:/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
編集:クラスタの特定のノードのライセンスのリストを取得します。
トラブルシューティング/診断
ライセンスのトラブルシューティングとサービサビリティ
- FMCでのライセンスのトラブルシューティングとサービサビリティに変更はありません。
- FMCでは、以前と同じスクリプトとログを使用します。
sch.log(ファイル名)
sam.log
sa_process_logs.log(ログ)
smart_agent.log(登録ユーザ専用)