重要
重要
サーバー & ワークロード保護マネージャをバージョン管理ポリシーに登録した場合、Trend Vision One Endpoint Securityエージェント バージョン 202412 以降は更新にリレーを使用しません。エージェントが更新を取得できるように、汎用キャッシングサービスを使用したサービスゲートウェイを構成する必要があります。
リレーは、他のエージェントにソフトウェアおよびコンポーネントの更新を再配布するように構成されたエージェントです。リレーは、展開が成長しスケールする際に、パフォーマンスを向上させるのに役立ちます。
初期設定のリレーは Server & Workload Protection内で使用できます。エージェントは、可能な場合はそれらを使用できる必要があります。 Server & Workload Protectionに接続する。追加のRelayが必要な場合がありますパフォーマンスまたはコスト上の理由
代わりに、ソフトウェアの更新 (ただしコンポーネントの更新ではありません) は、ローカルミラーウェブサーバによって配布できます。
RelayはRelayグループに分類されます。 Server & Workload Protection によって提供されるRelayは、Primary Tenant Relay Groupという名前のRelayグループ内にあります。独自のRelayを配備する場合は、少なくとも1つ以上のRelayグループを作成する必要があります。
エージェントは、割り当てられたリレーグループのリレーをランダムな順序で受け取ります。エージェントがアップデートをダウンロードする必要がある場合、最初のリレーを試します。対応がない場合、エージェントはリストの次のリレーを試し、アップデートを正常にダウンロードできるまで続けます。各エージェントのリストがランダムであるため、グループ内のリレーに負荷が均等に分散されます。
以下の図はアップデートの分布を示しています。
edge-relay-diagram=e4b7c4c0-223c-4481-878a-fc6562f7bcff.png
自己展開リレーに対する大幅な改善が、Deep Securityエージェントバージョン20.0.0-3445で導入されました。以前のリレーは、Server & Workload Protectionからすべてのサポートされているエージェントソフトウェアパッケージ (すべてのバージョン、すべてのプラットフォーム) と、主要なコンポーネント更新元からすべてのコンポーネント更新をダウンロードしていました。これには約400 GBのディスクスペースが必要で、ダウンロードには数時間かかることがありました。新しいリレーはリバースプロキシであり、すべてのリリースされた更新をダウンロードするのではなく、エージェントによって要求されたエージェントソフトウェアパッケージとコンポーネント更新のみをダウンロードしてキャッシュします。また、新しいリレーは、Server & Workload Protectionリレーからエージェントソフトウェアパッケージとコンポーネント更新の両方を直接ダウンロードします。
新しいリレーをデプロイするか、既存のリレーをバージョン20.0.0-3445以降にアップグレードすると、改良されたリレー機能が得られ、アップグレードの場合は必要なディスクスペースが即座に減少することに気付くはずです。
リレーを使用する際には、次の点を考慮してください:
  • Deep Security エージェントバージョン 20.0.0-3771 以前の新しいリレーは、Workload Security リレーにプロキシ経由で接続できません。このサポートはエージェントバージョン 20.0.0-3964 で追加されました。
  • 既知のアップグレードに関連する問題を回避するために、エージェントバージョン20.0.1-12510以降をデプロイすることを検討してください。
  • セカンダリソース設定 ([管理][システム設定][アップデート][Component Updates][セカンダリのアップデート元]) には新しいオプションが含まれています: [Allow Agents/Appliances to download component and software updates from Primary Tenant Relay Group if user-deployed Relays are not accessible]。このオプションはデフォルトで無効になっているため、既存の設定には影響しません。有効にすると、展開したリレーから発生する問題を解決するために、プライマリテナントリレイグループからコンポーネントおよびソフトウェアの更新をダウンロードできます。

独自のRelayを導入するタイミング

インターネットまたはWAN接続の帯域幅とコストを削減する必要がある場合は、自社のネットワーク内にRelayを配置します。これにより、保護対象のコンピュータでアップデートをダウンロードする必要があるときに発生する外部トラフィックの量が削減されます。帯域幅が制限されているネットワークセグメントがある場合は、独自のRelayを配置することも役立ちます。
独自のRelayを配備する手順については、を参照してください。さらにRelayを配備する