AWS VPC 온보딩
AWS VPC를 CDO에 온보딩하려면 다음 절차를 수행합니다.
Before you begin
Note |
CDO는 피어링된 AWS VPC를 지원하지 않습니다. 피어 VPC에 정의된 보안 그룹을 참조하는 피어링된 VPC를 온보딩하려고 하면 온보딩 프로세스가 실패합니다. |
AWS(Amazon Web Services) VPC(Virtual Private Cloud)를 CDO에 온보딩하기 전에 다음 사전 요건을 검토합니다.
-
매니지드 디바이스에 Cisco Defense Orchestrator 연결에서 CDO를 AWS VPC에 연결하는 데 필요한 네트워킹 요구 사항을 검토합니다.
-
AWS VPC를 온보딩하려면 IAM(Identity and Access Management) 콘솔을 사용하여 생성한 AWS VPC의 액세스 키 및 보안 액세스 키가 필요합니다. 자세한 내용은 보안 자격 증명 이해 및 가져오기를 참조하십시오.
-
CDO가 AWS VPC와 통신할 수 있도록 권한을 구성합니다. 자세한 내용은 IAM 사용자의 권한 변경을 참조하십시오. 필수 권한은 다음 예를 참조하십시오.
"cloudformation:CreateStack",
"cloudformation:CreateStackInstances",
"cloudformation:DescribeStackInstance",
"cloudformation:DescribeStackResource",
"cloudformation:DescribeStackResources",
"cloudformation:DescribeStacks",
"ec2:AllocateAddress",
"ec2:AllocateHosts",
"ec2:AssignPrivateIpAddresses",
"ec2:AssociateAddress",
"ec2:AssociateDhcpOptions",
"ec2:AssociateRouteTable",
"ec2:AssociateSubnetCidrBlock",
"ec2:AttachInternetGateway",
"ec2:AttachNetworkInterface",
"ec2:AuthorizeSecurityGroupEgress",
"ec2:AuthorizeSecurityGroupIngress",
"ec2:CreateDhcpOptions",
"ec2:CreateEgressOnlyInternetGateway",
"ec2:CreateInternetGateway",
"ec2:CreateNetworkAcl",
"ec2:CreateNetworkInterface",
"ec2:CreateNetworkInterfacePermission",
"ec2:CreateRoute",
"ec2:CreateRouteTable",
"ec2:CreateSecurityGroup",
"ec2:CreateSubnet",
"ec2:CreateTags",
"ec2:DescribeAddresses",
"ec2:DescribeAddressesAttribute",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeDhcpOptions",
"ec2:DescribeEgressOnlyInternetGateways",
"ec2:DescribeInstanceStatus",
"ec2:DescribeInstances",
"ec2:DescribeInternetGateways",
"ec2:DescribeNetworkAcls",
"ec2:DescribeNetworkInterfaceAttribute",
"ec2:DescribeNetworkInterfacePermissions",
"ec2:DescribeNetworkInterfaces",
"ec2:DescribeRegions",
"ec2:DescribeRouteTables",
"ec2:DescribeSecurityGroupReferences",
"ec2:DescribeSecurityGroupRules",
"ec2:DescribeSecurityGroups",
"ec2:DescribeSubnets",
"ec2:DescribeTags",
"ec2:DescribeTransitGatewayVpcAttachments",
"ec2:DescribeTransitGateways",
"ec2:DescribeVpcs",
"ec2:DescribeVpnGateways",
"ec2:ModifyNetworkInterfaceAttribute",
"ec2:ModifySecurityGroupRules",
"ec2:ModifySubnetAttribute",
"ec2:RunInstances",
"sts:GetCallerIdentity"
Procedure
Step 1 |
CDO 내비게이션 바에서 Inventory(재고 목록)를 클릭합니다. |
Step 2 |
디바이스 온보딩을 시작하려면 를 클릭합니다. |
Step 3 |
AWS VPC를 클릭합니다. |
Step 4 |
Access Key ID(액세스 키 ID) 및 Secret Access Key(암호 액세스 키) 자격 증명을 입력하여 AWS 계정에 연결합니다. 생성된 이름 목록은 로그인 자격 증명을 제공한 AWS VPC에서 검색됩니다. |
Step 5 |
Connect(연결)를 클릭합니다. |
Step 6 |
드롭다운 메뉴에서 영역을 선택합니다. 선택한 지역은 VPC가 로컬이어야 합니다. |
Step 7 |
Select(선택)를 클릭합니다. |
Step 8 |
드롭다운 메뉴를 사용하여 올바른 AWS 이름을 선택합니다. 생성된 이름 목록은 로그인 자격 증명을 제공한 AWS VPC에서 검색됩니다. 드롭다운 메뉴에서 원하는 AWS VPC를 선택합니다. AWS VPC ID 이름은 고유하며 ID가 동일한 인스턴스가 두 개 이상 있을 수 없습니다. |
Step 9 |
Select(선택)를 클릭합니다. |
Step 10 |
CDO UI에 표시할 이름을 입력합니다. |
Step 11 |
Continue(계속)를 클릭합니다. |
Step 12 |
(선택 사항) 디바이스의 레이블을 입력합니다. AWS VPC에 대한 레이블을 생성하는 경우 테이블이 디바이스에 자동으로 동기화되지 않습니다. AWS 콘솔에서 수동으로 레이블을 태그로 다시 생성해야 합니다. 자세한 내용은 AWS VPC의 레이블 및 태그를 참조하십시오. |
Step 13 |
Continue(계속)를 클릭합니다. |
Step 14 |
Inventory(재고 목록) 페이지로 돌아갑니다. 디바이스가 성공적으로 온보딩되면 Configuration Status(구성 상태)가 "Synced(동기화됨)"이고 Connectivity(연결성) 상태가 "Online(온라인)"으로 표시됩니다. |