管理ポータルに関する FAQ
このトピックでは、管理ポータルに関してよく寄せられる質問とその回答を示します。
管理ポータルの使用を開始するにはどうすればよいですか?
管理ポータルの使用を開始して基本をすばやく学習するには、 管理ポータルの入門 ガイドにアクセスするには、ヘルプ ? アイコンをクリックし、[ はじめに] を選択します。
管理ポータルにログインするにはどうすればよいですか?
Contrail Service Orchestration(CSO)アカウントが作成されると、以下を含むアカウントアクティベーションメールが送信されます。
ユーザー名(CSOアカウントの作成に使用した電子メールアドレス)。
パスワードを設定するためのリンク。リンクの有効期限は、24 時間後または使用後です。
CSOポータルへのリンク
パスワードを設定した後、CSOポータルのリンクを使用してログインできます。CSOポータルのリンクをブックマークして、簡単にアクセスできます。詳細については、「 管理ポータルへのアクセス」を参照してください。
パスワードを忘れてしまい、ログインできません。どうしたらいいでしょう。
パスワードは CSO ログインページからリセットできます。ログインページにアクセスし、最初のフィールドにユーザー名を入力します(ユーザー名)。 [パスワードをお忘れですか? ] リンクをクリックし、指示に従ってパスワードをリセットします。
テナント ユーザー用に構成したパスワードは CSO に保存されていますか?
テナント認証方法がローカルの場合、パスワードは CSO データベースに格納されます。認証がシングル サインオン (SSO) サーバーを使用して行われる場合、パスワードはローカルに保存されません。
CSO GUIにアクセスするための推奨ブラウザはありますか?
CSO GUIにアクセスするには、Google Chrome(バージョン60以降)またはFirefox(バージョン78以降)を使用することをお勧めします。
テナント名の文字数制限は何ですか?
テナント名には英数字とハイフン (-) を含めることができ、32 文字以下にする必要があります。
同じテナントに異なる種類のサービス用のサイトを含めることはできますか?
はい。テナントを追加するときに、サービス プロバイダー (SP) または運営会社 (OpCo) の管理者ユーザーは、テナントが次のサービスの 1 つ以上のサイトを追加できるかどうかを指定できます。
SD-WAN
次世代ファイアウォール
管理ポータル内を移動するにはどうすればよいですか?
管理ポータル内では、すべてのページの左側のメニュー (デフォルト) を使用して簡単に移動できます。実行できるアクションは、ロールとアクセス権限によって異なります。詳細については、「 管理ポータルの概要」を参照してください。
サイトはどこで追加できますか?どのユーザーがサイトを追加できますか?
OpCo 管理者ユーザーは、管理ポータルでプロバイダーハブサイトを追加できます。テナント管理者ユーザーは、カスタマー ポータルでプロバイダー ハブ、オンプレミス スポーク、クラウド スポーク、およびエンタープライズ ハブ サイトを追加できます。
SD-WAN サイトがサポートするトポロジーとは?
SD-WANサイトは、フルメッシュトポロジーまたはハブアンドスポークトポロジーをサポートします。
デバイスのライセンスはどこにアップロードできますか?
デバイス ライセンスは、[ライセンス] ページ([管理>ライセンス] > [デバイス ライセンス])からアップロードできます。
サイトにネットワーク サービスを展開する場合、[保存] ボタンと [配置] ボタンの違いは何ですか。
サービスを接続ポイントにドラッグ アンド ドロップするときに、サービスの構成パラメーターを指定できます。パラメーターを指定したら、「保存」をクリックして、構成をデプロイせずに保存します。その後、構成をデプロイできます。「デプロイ」をクリックして、構成を保存してデプロイします。
プロバイダーハブとは
プロバイダ ハブは、SP管理者またはOpCo管理者の複数のテナント間で共有できるマルチテナント デバイスです。CSO 5.0.0より前のリリースでは、プロバイダーハブはクラウドハブと呼ばれていました。
デバイス テンプレートを変更するにはどうすればよいですか?
SP管理者ユーザーは、デバイス・テンプレートを変更できます。ただし、OpCo 管理者ユーザーは、「デバイス・テンプレート」ページ(「リソース」>「テンプレート」>「デバイス・テンプレート」)から既存のデバイス・テンプレートを複製し、複製されたテンプレートを変更できます。
ステージ1とステージ2の設定の違いは何ですか?
ステージ 1 構成は、デバイスがホームを呼び出すときにデバイスにプッシュされる構成です。ステージ1設定により、デバイスからCSOへの基本的な接続が可能になります。
ステージ 2 の設定は、デバイスが CSO に接続した後にデバイスにプッシュされる設定です。
SD-WANサイトのWANリンクのSLAに違反するトラフィックについて、予想されるスイッチオーバー時間はどのくらいですか?
平均リンク メトリックは毎分分析され、トラフィックが SLA に違反した場合、リンクは 10 秒後にスイッチングされます。
ステージ 1 構成中にデバイスのアクティブ化の進行状況を監視するにはどうすればよいですか?
ステージ 1 の構成中に、[ジョブ] ページ([> ジョブの監視])からブートストラップ ログを表示することで、デバイスのアクティブ化の進行状況を確認できます。
セキュアなOAM接続の場合のCPEデバイスのループバックIPアドレスの意味は何ですか。
セキュアな運用、管理、保守(OAM)通信の場合、CPEデバイスのループバックIPアドレスは固定されており、導入全体で一意であり、IPsecトンネルを介して(CSOから)常に到達可能です。WAN インターフェイスがネットワーク アドレス変換 (NAT) の背後にあり、(動的ホスト構成プロトコル (DHCP) を使用して) プライベート IP アドレスが割り当てられている場合でも、SD-WAN オンプレミスのスポーク サイトとプロバイダー ハブ間の OAM 接続は影響を受けません。IPsecトンネルは、インターネットWANリンク(LTEアクセスタイプを含む)上で確立できます。
SP管理者がOpCoまたはOpCoテナントを表示するための前提条件は何ですか。
デフォルトでは、SP管理者ユーザーには、OpCoまたはOpCoテナントを表示するためのアクセス権はありません。OpCo管理者は、SP管理者ユーザーに必要なアクセス権限を付与する必要があります。
CSOで使用できるログの種類は何ですか?これらのログはどのくらいの期間保存されますか?
表 1 に、さまざまなタイプのログと、これらのログが保存される期間を示します。
ログ |
説明 |
保存期間 |
---|---|---|
アプリトラックログ |
セッションの作成、セッションの削除、セッションの更新などのイベントのためにJunos OSデバイスによって生成されるトラフィックログ。 |
1日間 オンプレミスのインストールについては、この表の注を参照してください。 |
監査ログ |
特定の操作または手順に影響を与えたアクティビティーの記録。監査ログは、イベントのトレースや履歴データの保守に役立ちます。 |
テナントによって以前に消去されなかった場合、CSO 内のテナントの期間中保持されます。 |
ジョブ・ログ |
各ワークフローで実行されたタスクの詳細を提供します。たとえば、追加、編集、削除、複製などです。 |
CSO のテナントの期間中保持されます。 |
Junos OSログ |
ファイアウォール、Web フィルタリング、侵入防御システム(IPS)、スパムに関連するイベントのために Junos OS デバイスによって生成されるログ。 |
30日間 オンプレミスのインストールについては、この表の注を参照してください。 |
メモ:
オンプレミス インストールの場合、Apptrack ログと Junos OS ログは、指定された日数、またはディスク領域の 70% が消費されるまで(いずれか早い方)保存されます。ディスク・スペースの 70% が消費されると、最も古いログ・レコードが削除されます。 |