ビュー:
File Security Virtual Appliance (FSVA) をService Gatewayインスタンスとして展開する場合、ONTAPエージェントのサポートを有効にするための追加設定は不要です。スキャナー (gRPC) と管理 (WebSocket) の両方のエンドポイントはアプライアンスに組み込まれており、標準でポート443で利用可能です。

エンドポイント

サービス
プロトコル
エンドポイント
ポート
スキャナー (gRPC) TLS上のgRPC <instance IP> 443
管理 (WebSocket) WSS <instance IP>/ontap 443
これらはONTAPエージェントインストーラーのスキャナーサービスエンドポイントおよび管理サービスエンドポイントフィールドに対応しています。

ネットワーク要件

次のインバウンドルールがService Gatewayインスタンスのセキュリティグループ (または同等のファイアウォール) で開いていることを確認してください。
種類
プロトコル
ポート
送信元
理由
HTTPS/WSS/gRPC TCP 443 VscanサーバIP / CIDR ONTAPエージェントスキャナー+管理トラフィック
注意
注意
ポート443は、FSVAインバウンド/アウトバウンド構成により、SDK検索クライアントに既に必要です。以前に443をSDKクライアントのCIDRのみに開放していた場合は、ソースを拡張してVscanサーバIPも含めてください。

エンドポイントをテストする

ONTAPエージェントをインストールする前に、Vscanサーバから両方のエンドポイントを確認してください。
管理サービス (401を期待—接続を確認、認証ではない):
websocat --exit-on-eof wss://<instance IP>/ontap
スキャナーサービス:
tmfs scan file:<sample-file> --endpoint=<instance IP>

オンボーディングトークンをONTAPエージェント用に生成する

  1. sgownerとしてService Gatewayインスタンスにログインしてください
  2. 管理サービスコンテナを見つけます。すべてのFSVAコンテナはsg-sfs-scanner名前空間の単一のポッドで実行されます。現在のポッド名を取得します:
    kubectl get pods -n sg-sfs-scanner
    Service Gatewayインスタンスでのさらなるkubectl操作については、KA-0014380を参照してください。
  3. 管理サービスコンテナにexecする:
    kubectl exec -it <pod-name> -n sg-sfs-scanner -c sg-sfs-scanner-management-service -- bash
    例:
    kubectl exec -it sg-sfs-scanner-6db74d58c-47g5p -n sg-sfs-scanner -c sg-sfs-scanner-management-service -- bash
  4. エージェントスロットを作成し、オンボーディングトークンを発行する:
    clish agent create --name <agent-name>
    clish agent onboarding-token issue --instance <agent-name>

ONTAPエージェントをインストール

  • ONTAPエージェントインストーラー (MSI)をダウンロードしてください。
  • Windows Vscanサーバにインストールします。
  • 次の設定でONTAPエージェントを構成してください:
    • 生成されたオンボーディングトークン
    • スキャナーサービスエンドポイント: <instance IP>
    • 管理サービスエンドポイント: <instance IP>/ontap

Management ServiceでONTAPエージェントを構成する

  1. 管理サービスコンテナにexecします。
  2. エージェントの接続状態を確認してください。
    clish agent show --instance <agent-name>
  3. 特権ユーザの認証情報を設定する:
    clish agent credential modify --instance <agent-name>

確認

ONTAPマネジメントコンソールでvserver vscan connection-status show-allを実行し、clish agent showを通じてエージェント接続ステータスを確認してください。