Introdução
Este documento descreve os pré-requisitos e requisitos necessários para configurar o clustering no ESA (Email Security Appliance).
Quais são os requisitos para configurar um cluster?
Pré-requisitos
- Chave de recurso de gerenciamento centralizado válido em cada ESA que você deseja unir a um cluster.
- A partir do AsyncOS 8.5.6, a chave de recurso não é mais necessária para habilitar o recurso de Gerenciamento centralizado. Por padrão, o recurso Gerenciamento centralizado está habilitado no seu dispositivo.
Overview
O recurso de gerenciamento centralizado permite que você gerencie e configure vários dispositivos ao mesmo tempo, reduzindo o tempo de administração e garantindo uma configuração consistente em toda a rede. Você não precisa adquirir hardware adicional para gerenciar vários dispositivos. O recurso de gerenciamento centralizado oferece maior confiabilidade, flexibilidade e escalabilidade na sua rede, permitindo que você gerencie globalmente e cumpra as políticas locais.
Um cluster é definido como um conjunto de máquinas que compartilham informações de configuração. Dentro do cluster, as máquinas (dispositivos da Cisco) são divididas em grupos; cada cluster conterá pelo menos um grupo. Uma determinada máquina é membro de apenas um grupo. Um usuário administrador pode configurar diferentes elementos do sistema em todo o cluster, em todo o grupo ou por máquina, permitindo a segmentação de dispositivos Cisco com base na rede, geografia, unidade de negócios ou outras relações lógicas.
Observação: o agrupamento não é usado para balancear a carga ou rotear e-mail entre ESAs. O clustering não compartilha a fila ou as quarentenas entre ESAs.
Os clusters são implementados como uma arquitetura ponto-a-ponto; não há relação mestre/escravo dentro de um cluster. Você pode fazer login em qualquer máquina para controlar e administrar o cluster.
O banco de dados do usuário é compartilhado em todas as máquinas no cluster. Ou seja, haverá apenas um conjunto de usuários e um usuário administrador (com as senhas associadas) para um cluster inteiro. Todas as máquinas que ingressam em um cluster compartilharão uma única senha de administrador, conhecida como a senha de administrador do cluster.
Requisitos
- Os aplicativos em um cluster devem ter nomes de host que possam ser resolvidos no DNS. Como alternativa, você pode usar endereços IP, mas não pode misturar os dois.
- Todos os dispositivos em um cluster precisam usar exatamente os mesmos nomes de interface IP.
- Um cluster deve consistir inteiramente em dispositivos que executam a mesma versão do AsyncOS.
- Os dispositivos podem ingressar no cluster via SSH (geralmente na porta 22) ou pelo Cluster Communication Service (CCS) (porta 222).
- Depois que os dispositivos tiverem ingressado no cluster, eles poderão se comunicar via SSH ou pelo Serviço de Comunicação de Cluster. A porta usada é configurável. O SSH é normalmente ativado na porta 22 e, por padrão, o CCS está na porta 2222, mas você pode configurar qualquer um desses serviços em uma porta diferente.
- Além das portas de firewall normais que devem ser abertas para o dispositivo, os dispositivos em cluster que se comunicam via CCS devem ser capazes de se conectar entre si através da porta CCS.
- Você deve usar o comando CLI clusterconfig para criar, unir ou configurar clusters de dispositivos. Depois de criar um cluster, você pode gerenciar as configurações que não são de cluster na GUI ou na CLI.
> clusterconfig
Do you want to join or create a cluster?
1. No, configure as standalone.
2. Create a new cluster.
3. Join an existing cluster over SSH.
4. Join an existing cluster over CCS.
- Depois que o cluster estiver configurado, você verá o menu completo do clusterconfig:
> clusterconfig
This command is restricted to "cluster" mode. Would you like to switch to
"cluster" mode? [Y]>
Cluster [cluster_name]
Choose the operation you want to perform:
- ADDGROUP - Add a cluster group.
- SETGROUP - Set the group that machines are a member of.
- RENAMEGROUP - Rename a cluster group.
- DELETEGROUP - Remove a cluster group.
- REMOVEMACHINE - Remove a machine from the cluster.
- SETNAME - Set the cluster name.
- LIST - List the machines in the cluster.
- CONNSTATUS - Show the status of connections between machines in the cluster.
- COMMUNICATION - Configure how machines communicate within the cluster.
- DISCONNECT - Temporarily detach machines from the cluster.
- RECONNECT - Restore connections with machines that were previously detached.
- PREPJOIN - Prepare the addition of a new machine over CCS.
Informações Relacionadas