Настройка интернет-прокси
Настройка интернет-прокси
Настройте подключение к интернету, чтобы обеспечить проактивную поддержку со стороны Mission Control, получать обновления Mission Control и использовать внешние уведомления о проблемах через такие инструменты, как ServiceNow, Jira и веб-хуки.
Протоколы аутентификации
Доступны следующие протоколы аутентификации:
- Basic
- NTLMv1 (устаревший)
Настройте базовую аутентификацию вместе с TLS. При использовании TLS для защиты учетных данных используется шифрование данных при передаче.
Существует три различных способа настройки прокси-подключения для вашего управляемого кластера. Выберите тот подход, который лучше всего соответствует вашим потребностям.
Настройте прокси-сервер во время установки
Для настройки прокси-подключения к Mission Control во время управляемой установки используйте следующие параметры командной строки:
--network-proxy: Если ваш компьютер использует сетевой прокси для подключения к интернету, введите адрес в следующем формате:protocol://[user:password@]server-address:port. Значение по умолчанию —none.--network-proxy-cert-file: Если на вашем компьютере используется сетевой HTTPS-прокси с самоподписанным сертификатом, расширьте хранилище доверенных сертификатов. Укажите в качестве параметра полный путь к файлу открытого SSL-сертификата в формате PEM.
Настройте прокси-сервер в консоли управления кластером
- Войдите в консоль управления кластером.
- Перейдите в Настройки > Интернет-прокси и отредактируйте конфигурацию прокси для конкретного центра обработки данных.
- Выберите Подключиться через прокси и введите данные прокси-сервера: схема, адрес и порт прокси-сервера, имя пользователя и пароль, если анонимный доступ невозможен.
Исключить хосты из интернет-прокси
Чтобы исключить хосты из прокси — например, когда проблемные интеграции через веб-хуки указывают на хосты внутренней сети — добавьте их в список исключений. Используйте подстановочный знак (*) в начале или конце каждой записи хоста, чтобы сопоставить все URL-адреса в пределах домена.
Настройте прокси-сервер с помощью кластерного API
Используйте API кластера для настройки или обновления конфигурации интернет-прокси вашего управляемого кластера.
Часто задаваемые вопросы
Можно ли использовать прозрачный прокси?
Да, Ключ-АСТРОМ поддерживает прозрачную настройку прокси-сервера.
Прозрачный прокси (также известный как перехватывающий прокси, встроенный прокси или принудительный прокси) может направлять и перехватывать обмен данными между управляемым кластером и Mission Control. Прозрачный прокси обычно располагается между управляемым кластером и Mission Control. С помощью прозрачного прокси можно проводить аудит и проверку всех передаваемых данных.
Ключ-АСТРОМ не нужно знать о прокси-сервере. Настройте Ключ-АСТРОМ Managed так, чтобы он доверял корневому сертификату, закрытый ключ которого известен прокси-серверу. В этой конфигурации прокси-сервер анализирует содержимое SSL/TLS-транзакций. Это схема "человек посередине", в которой Ключ-АСТРОМ авторизует атаку, доверяя корневому сертификату, принадлежащему прокси-серверу.
Как обновить SSL-сертификат
Запустите скрипт переконфигурации со следующими параметрами:
/opt/astromkey-managed/installer/reconfigure.sh --update-cert --network-proxy-cert-file <proxy_cert_file>