Cisco SD-WAN セルフサービスポータル の概要
Cisco SD-WAN セルフサービスポータル(SSP)は Amazon Web Services(AWS)GovCloud でホストされる Web アプリケーションで、次の操作を実行できます。
-
Cisco SD-WAN オーバーレイネットワークを作成および管理します。
-
オーバーレイネットワークの正常性をモニタリングします。
Cisco SD-WAN SSP は、DoS(Denial of Service)攻撃や DDoS 攻撃を防ぐために、ファイアウォールとアプリケーション ロード バランサによって保護されます。Okta またはその他の IdP を使用して Cisco SD-WAN SSP に接続し、すべてのログインについて MFA を提供することができます。IdP を使用すると、シングルサインオン(SSO)を使用して任意のユーザーを任意のデバイスの任意のアプリケーションに接続できるセキュアな ID 管理サービスを確実に使用できます。Cisco SD-WAN SSP は、ソフトウェアの拡張性を実現するために、モジュール化されて個別の Web サーバー、バックエンドサーバー、およびデータベースクラスタに組み込まれます。
Cisco vMonitor は、クラウド インフラストラクチャをモニタリングし、お客様のオーバーレイ インフラストラクチャに関する正常性通知を共通データベースに更新します。Cisco vOrchestrator Web サーバーは、高度な機能や、使用している既存のインフラストラクチャ層のカスタマイズ(ある場合)にもアクセスできます。Cisco SD-WAN SSP は、Cisco vMonitor および Cisco vOrchestrator を使用して、アクションを調整し、オーバーレイをモニタリングします。
(注) |
Cisco vOrchestrator および Cisco vMonitor には、Cisco FedOps のみがアクセスできます。 |
高可用性を維持するためおよびディザスタリカバリ用の複数のリードレプリカが備わっている共通のグローバルデータベースは、3 つのアプリケーションすべてで使用され、アプリケーションは Transport Layer Security(TLS)または Secure Socket Layer(SSL)接続を使用してデータベースに接続します。
官公庁向け Cisco SD-WAN のユーザーには、 次の 2 つのタイプがあります。
-
お客様(サービスプロバイダー、パートナー、その他のエンドユーザーなど)。
-
Cisco Federal Operations(FedOps):官公庁向け Cisco SD-WAN を維持およびモニタリングするシスコのチーム。
(注)
Cisco FedOps はお客様の Amazon VPC にアクセスできません。