适用于 Azure 上 FTDv 的 Auto Scale 解决方案
关于 Auto Scale 解决方案
FTDv Auto Scale for Azure 是完整的无服务器实现,它利用 Azure 提供的无服务器基础架构(逻辑应用、Azure 函数、负载均衡器、安全组、虚拟机规模集等)。
FTDv Auto Scale for Azure 实现的一些主要功能包括:
-
FMC 中完全自动化的 FTDv 实例注册和取消注册。
-
(FP 6.7 新增)支持基于 CPU 和内存 (RAM) 的扩展指标:
-
仅 CPU。未改变之前版本中的行为。
-
CPU、内存。对于外向扩展策略,您可以选择将 CPU 或内存指标的扩展阈值分开。内向扩展策略同时考虑 CPU 和内存,将终止 CPU 负载最小的设备。
有关详细信息,请参阅Auto Scale 逻辑。
-
-
自动应用到外向扩展 FTDv 实例的 NAT 策略、访问策略和路由。
-
支持标准负载均衡器。
-
支持 FTDv 部署 om 多可用性区域。
-
对启用和禁用自动扩展功能的支持。
-
基于 Azure Resource Manager (ARM) 模板的部署。
-
仅适用于 FMC;不支持 Firepower Device Manager。
-
支持使用 PAYG 或 BYOL 许可模式部署 FTDv。PAYG 仅适用于 FTDv 软件版本 6.5 和更高版本。请参阅支持的软件平台。
Cisco 提供 Auto Scale for Azure 部署包以方便部署。
支持的软件平台
FTDv Auto Scale 解决方案适用于 FMC 管理的 FTDv,与软件版本无关。《Cisco Firepower 兼容性指南》提供 Cisco Firepower 软件和硬件兼容性,包括操作系统和托管环境要求。
-
Firepower Management Center:虚拟表列出 FMCv 的 Firepower 兼容性和虚拟托管环境要求。
-
Firepower Threat Defense Virtual 兼容性表列出了 Azure 上 FTDv 的 Firepower 兼容性和虚拟托管环境要求。
注 |
就部署 Azure Auto Scale 解决方案而言,Azure 上的 FTDv 最低支持的 Firepower 版本是版本 6.4。 |
Auto Scale 使用案例
FTDv Auto Scale for Azure 是一种自动化水平扩展解决方案,它将 FTDv 规模集置于 Azure 内部负载均衡器 (ILB) 与 Azure 外部负载均衡器 (ELB) 之间。
-
ELB 将流量从互联网分发到规模集中的 FTDv 实例;然后,防火墙将流量转发到应用程序。
-
ILB 将出站互联网流量从应用程序分发到规模集中的 FTDv 实例;然后,防火墙将流量转发到互联网。
-
网络数据包决不会在一个连接中同时穿过(内部和外部)负载均衡器。
-
规模集中的 FTDv 实例数将根据负载条件自动进行扩展和配置。
适用范围
本文档介绍部署 FTDv Auto Scale for Azure 解决方案的无服务器组件的详细步骤。
重要 |
|