关于 FMCv 部署和 AWS
FMCv 需要 28 GB RAM 用于升级 (6.6.0+)
FMCv 平台在升级期间引入了新的内存检查。如果为虚拟设备分配的 RAM 少于 28 GB,FMCv 升级到 6.6.0+ 版本时将会失败。
重要 |
从版本 6.6.0 开始,基于云的 FMCv 部署(AWS、Azure)低内存实例类型已被完全弃用。您不能使用它们建新的 FMCv 实例,即使是早期 Firepower 版本也不例外。您可以继续运行现有实例。请参阅表 1。 |
由于此内存检查,我们将无法在支持的平台上支持较低内存实例。
下表汇总了 FMCv 支持的 AWS 实例类型、版本 6.5.x 及更早版本支持的 AWS 实例类型,以及版本 6.6.0+ 支持的 AWS 实例类型。
注 |
Firepower 版本 6.6 加入了对下表中所示 C5 实例类型的支持。较大的实例类型可为 AWS 虚拟机提供更多 CPU 资源,从而提高性能,有些则提供更多网络接口。 |
平台 |
版本 6.6.0+ |
版本 6.5.x 及更早版本* |
---|---|---|
FMCv |
c3.4xlarge:16 个 vCPU,30 GB |
c3.xlarge:4 个 vCPU,7.5 GB |
c4.4xlarge:16 个 vCPU,30 GB |
c3.2xlarge:8 个 vCPU,15 GB |
|
c5.4xlarge:16 个 vCPU,32 GB |
c4.xlarge:4 个 vCPU,7.5 GB |
|
- |
c4.2xlarge:8 个 vCPU,15 GB |
|
*请注意,FMCv 自版本 6.6.0 发布后将不再支持这些实例类型。从版本 6.6.0 开始,您必须使用至少具有 28 GB RAM 的实例部署 FMCv(任何版本)。请参阅调整实例大小。 |
平台 |
版本 7.1.0+ |
---|---|
FMCv 300 |
c5.9xlarge:36 vCPUs,72 GB SSD 存储:2000 GB |
已弃用的实例
您可以继续运行您当前的版本 6.5.x 及更早版本的 FMCv 部署,但无法使用以下实例启动新的 FMCv 部署(任何版本):
-
c3.xlarge - 4 个 vCPU,7.5 GB(版本 6.6.0+ 之后为 FMCv 禁用)
-
c3.2xlarge - 8 个 vCPU,15 GB(版本 6.6.0+ 之后为 FMCv 禁用)
-
c4.xlarge - 4 个 vCPU,7.5 GB(版本 6.6.0+ 之后为 FMCv 禁用)
-
c4.2xlarge - 8 个 vCPU,15 GB(版本 6.6.0+ 之后为 FMCv 禁用)
调整实例大小
由于从任何早期版本的 FMCv(6.2.x、6.3.x、6.4.x 和 6.5.x)升级到版本 6.6.0 的升级路径包括 28 GB RAM 内存检查,因此需要将当前实例类型的大小调整为支持版本 6.6.0 的大小(请参阅表 1)。
如果当前实例类型与所需的新实例类型兼容,则可以调整实例的大小。对于 FMCv 部署:
-
将任何 c3.xlarge 或 c3.2xlarge 的大小调整为 c3.4xlarge 实例类型。
-
将任何 c4.xlarge 或 c4.2xlarge 的大小调整为 c4.4xlarge 实例类型。
在调整实例大小之前,请注意以下事项:
-
您必须先停止实例,然后再更改实例类型。
-
验证当前实例类型是否与您选择的新实例类型兼容。
-
如果此实例具有实例存储卷,则停止该实例后,其上的所有数据都将丢失。在调整大小之前迁移实例存储支持的实例。
-
如果不使用弹性 IP 地址,则在停止实例时会释放公共 IP 地址。
有关如何调整实例大小的说明,请参阅 AWS 文档《更改实例类型》(https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-resize.html)。
AWS 解决方案概述
AWS 是由 Amazon.com 提供并构成云计算平台的一系列远程计算服务(也称为 Web 服务)。这些服务遍布全球 11 个地区。一般情况下,您在部署 FMCv 时,应熟悉以下 AWS 服务:
-
Amazon 弹性计算云 (EC2) - 使您能够通过租用虚拟计算机,在 Amazon 数据中心启动和管理自己的应用和服务(例如防火墙)的 Web 服务。
-
Amazon 虚拟私有云 (VPC) - 使您能够配置 Amazon 公共云中的隔离专用网络的 Web 服务。您可以在 VPC 内运行自己的 EC2 实例。
-
Amazon 简单存储服务 (S3) - 提供数据存储基础设施的 Web 服务。
您可以在 AWS 上创建账户,设置 VPC 和 EC2 组件(使用 AWS 向导或手动配置), 并选择 Amazon 系统映像 (AMI) 实例。AMI 是一种模板,其中包含启动您的实例所需的软件配置。
注 |
AMI 映像在 AWS 环境之外不可下载。 |