FMCv 구축 및 AWS
FMCv에는 업그레이드 (6.6.0 이상)에 28GB RAM 필요
FMCv 플랫폼이 업그레이드 중 수행할 새로운 메모리 검사를 도입했습니다. 가상 어플라이언스에 28GB 미만의 RAM을 할당하면 버전 6.6.0 이상으로의 FMCv 업그레이드가 실패합니다.
중요사항 |
버전 6.6.0 릴리스부터는 클라우드 기반 FMCv 구축(AWS, Azure)의 메모리 부족 인스턴스 유형이 완전히 사용되지 않습니다. 이전 Firepower 버전에서도 해당 인스턴스를 사용하여 새 FMCv 인스턴스를 생성할 수 없습니다. 기존 인스턴스는 계속 실행할 수 있습니다. 표 1의 내용을 참조하십시오. |
이 메모리 검사의 결과로 지원되는 플랫폼에서 더 낮은 메모리 인스턴스를 지원할 수 없게 됩니다.
다음 표에는 FMCv가 지원하는 AWS 인스턴스 유형, 즉 버전 6.5.x 이하가 지원하는 인스턴스 및 버전 6.6.0 이상이 지원하는 인스턴스가 요약되어 있습니다.
참고 |
Firepower 버전 6.6에서는 다음 표에 나와 있는 C5 인스턴스 유형에 대한 지원이 추가되었습니다. 인스턴스 유형이 클수록 AWS VM에 더 많은 CPU 리소스를 제공하여 성능을 높이고 일부는 더 많은 네트워크 인터페이스를 허용합니다. |
플랫폼 |
버전 6.6.0 이상 |
버전 6.5 이하* |
---|---|---|
FMCv |
c3.4xlarge: 16개의 vCPU, 30GB |
c3.xlarge: 4개의 vCPU, 7.5GB |
c4.4xlarge: 16개의 vCPU, 30GB |
c3.2xlarge: 8개의 vCPU, 15GB |
|
c5.4xlarge: 16개의 vCPU, 32GB |
c4.xlarge: 4개의 vCPU, 7.5GB |
|
— |
c4.2xlarge: 8개의 vCPU, 15GB |
|
* 버전 6.6.0이 릴리스된 후에는 이러한 인스턴스 유형은 FMCv가 더 이상 지원하지 않습니다. 버전 6.6.0부터는 최소 28GB RAM이 있는 인스턴스를 사용하여 FMCv(모든 버전)을 구축해야 합니다. 인스턴스 크기 조정의 내용을 참조하십시오. |
사용되지 않는 인스턴스
현재 버전 6.5.x 이하 버전의 FMCv 구축을 계속 실행할 수 있지만 다음 인스턴스를 사용하여 새 FMCv 구축(모든 버전)을 시작할 수는 없습니다.
-
c3.xlarge—vCPU 4개, 7.5GB(버전 6.6.0 이상 이후 FMCv에 대해 비활성화됨)
-
c3.2xlarge—vCPU 8개, 15GB(버전 6.6.0 이상 이후 FMCv에 대해 비활성화됨)
-
c4.xlarge-vCPU 4개, 7.5GB(버전 6.6.0 이상 이후 FMCv에 대해 비활성화됨)
-
c4.2xlarge—vCPU 8개, 15GB(버전 6.6.0 이상 이후 FMCv에 대해 비활성화됨)
인스턴스 크기 조정
이전 버전의 FMCv(6.2.x, 6.3.x, 6.4.x, 6.5.x)에서 버전 6.6.0으로의 업그레이드 경로에 28GB RAM 메모리 검사가 포함되어 있으므로 현재 인스턴스 유형의 크기를 버전 6.6.0이 지원하는 크기로 조정해야 합니다(표 1 참고).
현재 인스턴스 유형과 원하는 새 인스턴스 유형이 호환되는 경우 인스턴스의 크기를 조정할 수 있습니다. FMCv 구축의 경우:
-
c3.xlarge 또는 c3.2xlarge의 크기를 c3.4xlarge 인스턴스 유형으로 조정합니다.
-
c4.xlarge 또는 c4.2xlarge의 크기를 c4.4xlarge 인스턴스 유형으로 조정합니다.
인스턴스 크기를 조정하기 전에 다음 사항에 유의하십시오.
-
인스턴스 유형을 변경하기 전에 인스턴스를 중지해야 합니다.
-
현재 인스턴스 유형이 선택한 새 인스턴스 유형과 호환되는지 확인합니다.
-
이 인스턴스에 인스턴스 스토어 볼륨이있는 경우, 인스턴스가 중지되면 해당 인스턴스의 모든 데이터가 손실됩니다. 크기를 조정하기 전에 인스턴스 스토어 지원 인스턴스를 마이그레이션합니다.
-
탄력적 IP 주소를 사용하지 않는 경우 인스턴스를 중지하면 퍼블릭 IP 주소가 해제됩니다.
인스턴스 크기 조정 방법에 대한 지침은 AWS 문서 "Changing the Instance Type"(https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-resize.html)을 참조하십시오.
AWS 솔루션 개요
AWS는 클라우드 컴퓨팅 플랫폼을 구성하는 원격 컴퓨팅 서비스(웹 서비스라고도 함) 컬렉션으로 Amazon.com에서 제공합니다. 이러한 서비스는 전 세계 11개 지역에서 운영됩니다. 일반적으로 FMCv를 구축할 때는 다음과 같은 AWS 서비스를 숙지해야 합니다.
-
Amazon EC2(Elastic Compute Cloud) - Amazon의 데이터 센터에서 방화벽 등의 자체 애플리케이션 및 서비스를 실행하고 관리하기 위한 가상 컴퓨터를 임대할 수 있는 웹 서비스입니다.
-
Amazon VPC(Virtual Private Cloud) - Amazon 퍼블릭 클라우드 내에 격리된 프라이빗 네트워크를 구성하는 데 사용할 수 있는 웹 서비스입니다. EC2 인스턴스는 VPC 내에서 실행할 수 있습니다.
-
Amazon S3(Simple Storage Service) - 데이터 스토리지 인프라를 제공하는 웹 서비스입니다.
AWS에서 어카운트를 생성하고, AWS 마법사 또는 수동 컨피그레이션을 사용하여 VPC 및 EC2 구성 요소를 설정하고, AMI(Amazon Machine Image) 인스턴스를 선택합니다. AMI는 인스턴스 실행에 필요한 소프트웨어 컨피그레이션을 포함한 템플릿입니다.
참고 |
AMI 이미지는 AWS 환경이 아닌 곳에서 다운로드할 수 없습니다. |