Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Juniper Alert Format Relayのインストール

概要 Juniper Alert Format Relayをインストールするには、インストール前のチェックリストとこれらすべての手順を完了してください。

インストール前のチェックリスト

  • インストールを完了するために必要な情報を収集します。 インストールに必要な情報を参照してください。

  • インストールに使用できる 3 つの新しくインストールされた仮想マシン (VM) があることを確認します。「 仮想マシンの仕様」を参照してください

  • 3 つの VM すべてについて、次のことを確認します。

    • SSH 経由で VM にアクセスできます。

    • VM は以下に到達できます。

      • デフォルトゲートウェイ

      • APT/YUM リポジトリ/ミラー

      • クラウドAPIゲートウェイJuniper Mist

      • ネットワーク監視ツール

      • SYSLOGサーバ

    • NTP が構成され、時刻はすべての VM で同期されます。

    • DNSが構成され、DNS解決が機能しています。

VM ホストを準備する

  1. デプロイ機能 VM にログインし、afr ディレクトリを /opt の下に作成します。
  2. インストール バンドル TAR ファイル afr-release-<RELEASE-TAG>.tar.gz をデプロイ機能 VM にコピーし、インストール バンドルを /opt/afr の下に抽出します。
  3. /opt/afr/ で、afr-release-<RELEASE-TAG> ディレクトリに移動します。

    残りの手順では、現在の作業ディレクトリとして /opt/afr/afr-release-<RELEASE-TAG>から作業を続けます。

  4. クラスター SSH キーを作成します。

ローカルレジストリの設定

  1. 4 つのノードすべての /etc/hosts に afr-registry エントリを追加します。
  2. afr.env ファイルに必要な環境変数を入力します。
  3. 環境変数を適用します。
  4. setup-registry.sh を実行して、ローカルレジストリを起動します。
    手記:

    このスクリプトは、コンテナー レジストリ、ファイル サーバー、および Helm リポジトリとして機能する afr-registry を起動します。このスクリプトは、docker コマンドを使用してコンテナーを起動します。

構成の更新

  1. デプロイ機能 VM で、インベントリ ディレクトリに移動し、hosts.yml ファイルと overrides.yml ファイルを更新します。
    手記:

    提供されたサンプルのコピーを作成し、詳細を更新できます。

  2. hosts.ymlファイルで、vars セクションの VM の IP アドレスを更新します。
  3. overrides.yml ファイルで、VIP アドレスと DNS サーバー IP アドレスを更新します。MIST ソース IP を使用してwebhook_whitelist_rangeを更新します。Webhook の送信元 IP の完全な一覧については、を参照してください。/../..「Juniper Mist管理ガイド」の「/mist-management/topics/ref/firewall-ports-to-open.html#section_cx4_bxp_yxb」を参照してください。™

    パブリック CA 証明書があるかどうかに応じて、以下の適切なアクションに従います。

    • パブリック CA 証明書がある場合:

      • ingress_use_self_signed_certs overrides.ymlファイルの false として設定します。

      • 証明書とキー ファイルを afr-deployer コンテナーに配置します。

      • overrides.yml ファイル内の証明書とキーのパスを更新します。

    • パブリック CA 証明書がない場合:

      • ingress_use_self_signed_certs trueに設定します。

      .この構成では、自己署名証明書が自動的に生成され、適用されます。

インストールパッケージの展開

  1. afrディレクトリに移動します。
  2. デプロイ機能コンテナを設定し、コンテナシェルにログインします。
    手記:

    新しいセッションを開き、install.logを開くことで、インストールの進行状況を監視できます。

  3. Kubernetesをデプロイします。
  4. インフラストラクチャ アプリケーションをデプロイします。
  5. ジュニパーアラート形式リレーアプリケーションの導入:
  6. 展開プロセスを完了するには、MIB ファイルを取得し、それをネットワーク監視ツールにロードしてトラップを処理します。

    MIB ファイルの読み込みを参照してください。