File Security Virtual Appliance (FSVA) をService Gatewayインスタンスとして展開する場合、ONTAPエージェントのサポートを有効にするための追加設定は不要です。スキャナー
(gRPC) と管理 (WebSocket) の両方のエンドポイントはアプライアンスに組み込まれており、標準でポート443で利用可能です。
エンドポイント
|
サービス
|
プロトコル
|
エンドポイント
|
ポート
|
| スキャナー (gRPC) | TLS上のgRPC | <instance IP> |
443 |
| 管理 (WebSocket) | WSS | <instance IP>/ontap |
443 |
これらはONTAPエージェントインストーラーのスキャナーサービスエンドポイントおよび管理サービスエンドポイントフィールドに対応しています。
ネットワーク要件
次のインバウンドルールがService Gatewayインスタンスのセキュリティグループ (または同等のファイアウォール) で開いていることを確認してください。
|
種類
|
プロトコル
|
ポート
|
送信元
|
理由
|
| HTTPS/WSS/gRPC | TCP | 443 | VscanサーバIP / CIDR | ONTAPエージェントスキャナー+管理トラフィック |
注意ポート443は、FSVAインバウンド/アウトバウンド構成により、SDK検索クライアントに既に必要です。以前に443をSDKクライアントのCIDRのみに開放していた場合は、ソースを拡張してVscanサーバIPも含めてください。
|
エンドポイントをテストする
ONTAPエージェントをインストールする前に、Vscanサーバから両方のエンドポイントを確認してください。
管理サービス (401を期待—接続を確認、認証ではない):
websocat --exit-on-eof wss://<instance IP>/ontap
スキャナーサービス:
tmfs scan file:<sample-file> --endpoint=<instance IP>
オンボーディングトークンをONTAPエージェント用に生成する
-
sgownerとしてService Gatewayインスタンスにログインしてください -
管理サービスコンテナを見つけます。すべてのFSVAコンテナは
sg-sfs-scanner名前空間の単一のポッドで実行されます。現在のポッド名を取得します:kubectl get pods -n sg-sfs-scanner
Service Gatewayインスタンスでのさらなるkubectl操作については、KA-0014380を参照してください。 -
管理サービスコンテナにexecする:
kubectl exec -it <pod-name> -n sg-sfs-scanner -c sg-sfs-scanner-management-service -- bash
例:kubectl exec -it sg-sfs-scanner-6db74d58c-47g5p -n sg-sfs-scanner -c sg-sfs-scanner-management-service -- bash
-
エージェントスロットを作成し、オンボーディングトークンを発行する:
clish agent create --name <agent-name> clish agent onboarding-token issue --instance <agent-name>
ONTAPエージェントをインストール
-
ONTAPエージェントインストーラー (MSI)をダウンロードしてください。
-
Windows Vscanサーバにインストールします。
-
次の設定でONTAPエージェントを構成してください:
-
生成されたオンボーディングトークン
-
スキャナーサービスエンドポイント:
<instance IP> -
管理サービスエンドポイント:
<instance IP>/ontap
-
Management ServiceでONTAPエージェントを構成する
-
管理サービスコンテナにexecします。
-
エージェントの接続状態を確認してください。
clish agent show --instance <agent-name>
-
特権ユーザの認証情報を設定する:
clish agent credential modify --instance <agent-name>
確認
ONTAPマネジメントコンソールで
vserver vscan connection-status show-allを実行し、clish agent showを通じてエージェント接続ステータスを確認してください。
