شعار سيسكو

برنامج CISCO Secure Workload

برنامج CISCO Secure Workload-FIG2

دليل البدء السريع لحمولة العمل الآمنة من Cisco للإصدار 3.8

يعد Cisco Secure Workload برنامجًا يتيح للمستخدمين تثبيت وكلاء البرامج على أعباء عمل التطبيقات الخاصة بهم. يقوم وكلاء البرنامج بجمع معلومات حول واجهات الشبكة والعمليات النشطة التي تعمل على النظام المضيف.

مقدمة في التجزئة

تتيح ميزة تجزئة عبء العمل الآمن من Cisco للمستخدمين تجميع أعباء العمل الخاصة بهم وتسميتها. يساعد ذلك في تحديد السياسات والإجراءات لكل مجموعة وضمان الاتصال الآمن بينها.

حول هذا الدليل

هذا الدليل عبارة عن دليل بدء سريع لإصدار Cisco Secure Workload Release 3.8. يوفر أكثر منview المعالج ويوجه المستخدمين خلال عملية تثبيت الوكلاء ، وتجميع أعباء العمل ووضع العلامات عليها ، وبناء تسلسل هرمي لمؤسستهم.

جولة في الساحر

يوجه المعالج المستخدمين خلال عملية تثبيت الوكلاء ، وتجميع أحمال العمل ووضع العلامات عليها ، وبناء تسلسل هرمي لمؤسستهم.

قبل أن تبدأ

يمكن لأدوار المستخدم التالية الوصول إلى المعالج:

  • المشرف الأعلى
  • مسؤل
  • مسؤول الأمن
  • عامل أمن

تثبيت الوكلاء

لتثبيت وكلاء البرامج على أعباء عمل التطبيق الخاص بك:

  1. افتح معالج Cisco Secure Workload.
  2. حدد خيار تثبيت الوكلاء.
  3. اتبع الإرشادات التي قدمها المعالج لإكمال عملية التثبيت.

قم بتجميع وتسمية أعباء العمل الخاصة بك

لتجميع أعباء العمل الخاصة بك وتصنيفها:

  1. افتح معالج Cisco Secure Workload.
  2. حدد الخيار لتجميع وتسمية أعباء العمل الخاصة بك.
  3. اتبع الإرشادات التي قدمها المعالج لإنشاء فرع لشجرة النطاق وتعيين تسميات لكل مجموعة.

بناء التسلسل الهرمي لمؤسستك

لإنشاء تسلسل هرمي لمؤسستك:

  1. افتح معالج Cisco Secure Workload.
  2. حدد الخيار لبناء التسلسل الهرمي لمؤسستك.
  3. اتبع الإرشادات التي قدمها المعالج لتحديد النطاق الداخلي ونطاق مركز البيانات ونطاق ما قبل الإنتاج.

ملحوظة: يجب أن تكون أسماء النطاقات قصيرة وذات مغزى. تأكد من عدم تضمين عناوين أي تطبيقات يتم استخدامها لإجراء أعمال فعلية في نطاق ما قبل الإنتاج.

نُشر لأول مرة: 2023-04-12
آخر تعديل: 2023-05-19

مقدمة في التجزئة

تقليديًا ، يهدف أمان الشبكة إلى إبعاد الأنشطة الضارة عن شبكتك بجدران الحماية حول حافة شبكتك. ومع ذلك ، تحتاج أيضًا إلى حماية مؤسستك من التهديدات التي انتهكت شبكتك أو نشأت داخلها. يساعد التقسيم (أو التجزئة المصغرة) للشبكة على حماية أعباء العمل من خلال التحكم في حركة المرور بين أحمال العمل والمضيفين الآخرين على شبكتك ؛ لذلك ، السماح فقط بحركة المرور التي قد تتطلبها مؤسستك لأغراض تجارية ، ورفض كل حركة المرور الأخرى. على سبيل المثالampلو ، يمكنك استخدام السياسات لمنع كل الاتصالات بين أحمال العمل التي تستضيف واجهتك العامة web التطبيق من الاتصال بقاعدة بيانات البحث والتطوير الخاصة بك في مركز البيانات الخاص بك ، أو لمنع أعباء العمل غير الإنتاجية من الاتصال بأعباء عمل الإنتاج. يستخدم Cisco Secure Workload بيانات تدفق المؤسسة لاقتراح السياسات التي يمكنك تقييمها والموافقة عليها قبل فرضها. بدلاً من ذلك ، يمكنك أيضًا إنشاء هذه السياسات يدويًا لتقسيم الشبكة.

حول هذا الدليل

ينطبق هذا المستند على الإصدار 3.8 من عبء العمل الآمن:

  • يقدم مفاهيم عبء العمل الآمن الرئيسية: التقسيم ، وعلامات حمل العمل ، والنطاقات ، وأشجار النطاق الهرمية ، واكتشاف السياسة.
  • يشرح عملية إنشاء الفرع الأول لشجرة النطاق الخاصة بك باستخدام معالج تجربة المستخدم لأول مرة و
  • يصف العملية الآلية لإنشاء سياسات للتطبيق المختار بناءً على تدفقات حركة المرور الفعلية.

جولة في الساحر

قبل أن تبدأ
يمكن لأدوار المستخدم التالية الوصول إلى المعالج:

  • مشرف الموقع
  • دعم العملاء
  • مالك النطاق

تثبيت الوكلاء

الشكل 1: نافذة الترحيب

برنامج CISCO Secure Workload-FIG1

تثبيت الوكلاء
في Secure Workload ، يمكنك تثبيت وكلاء البرامج على أحمال عمل التطبيق الخاص بك. يقوم وكلاء البرنامج بجمع معلومات حول واجهات الشبكة والعمليات النشطة التي تعمل على النظام المضيف.

برنامج CISCO Secure Workload-FIG3

هناك طريقتان يمكنك من خلالهما تثبيت وكلاء البرنامج:

  • مثبت البرنامج النصي للعامل- استخدم هذه الطريقة لتثبيت وتعقب واستكشاف الأخطاء وإصلاحها أثناء تثبيت وكلاء البرنامج. الأنظمة الأساسية المدعومة هي Linux و Windows و Kubernetes و AIX و Solaris
  • أداة تثبيت صورة الوكيل - قم بتنزيل صورة وكيل البرنامج لتثبيت إصدار ونوع معين من وكيل البرنامج للنظام الأساسي الخاص بك. الأنظمة الأساسية المدعومة هي Linux و Windows.

يرشدك معالج الإعداد خلال عملية تثبيت الوكلاء بناءً على طريقة المثبت المحددة. راجع إرشادات التثبيت على واجهة المستخدم واطلع على دليل المستخدم للحصول على تفاصيل إضافية حول تثبيت وكلاء البرامج.

قم بتجميع وتسمية أعباء العمل الخاصة بك

قم بتعيين التسميات لمجموعة من أحمال العمل لإنشاء نطاق.
تساعد شجرة النطاق الهرمية في تقسيم أحمال العمل إلى مجموعات أصغر. يتم حجز أدنى فرع في شجرة النطاق للتطبيقات الفردية.
حدد نطاقًا رئيسيًا من شجرة النطاق لإنشاء نطاق جديد. سيحتوي النطاق الجديد على مجموعة فرعية من الأعضاء من النطاق الأصلي.

برنامج CISCO Secure Workload-FIG4

في هذه النافذة ، يمكنك تنظيم أعباء عملك في مجموعات مرتبة في هيكل هرمي. يسمح تقسيم شبكتك إلى مجموعات هرمية باكتشاف وتعريف سياسة مرنة وقابلة للتطوير.
الملصقات هي معلمات أساسية تصف حمل العمل أو نقطة النهاية ، ويتم تمثيلها كزوج من قيم المفاتيح. يساعد المعالج في تطبيق التسميات على أحمال العمل الخاصة بك ، ثم يقوم بتجميع هذه التسميات في مجموعات تسمى النطاقات. يتم تجميع أحمال العمل تلقائيًا في نطاقات بناءً على التسميات المرتبطة بها. يمكنك تحديد سياسات التقسيم بناءً على النطاقات.
مرر مؤشر الماوس فوق كل كتلة أو نطاق في الشجرة للحصول على مزيد من المعلومات حول نوع أحمال العمل أو الأجهزة المضيفة التي تتضمنها.

ملحوظة

في نافذة Get Started with Scopes and Labels ، تكون المؤسسة والبنية التحتية والبيئة والتطبيق هي المفاتيح والنص الموجود في المربعات الرمادية في السطر مع كل مفتاح هو القيم.
على سبيل المثالample ، يتم تحديد جميع أحمال العمل الخاصة بالتطبيق 1 من خلال مجموعة التسميات التالية:

  • منظمة = داخلية
  • البنية التحتية = مراكز البيانات
  • البيئة = ما قبل الإنتاج
  • التطبيق = التطبيق 1

قوة التسميات وأشجار النطاق

تعمل الملصقات على تعزيز قوة عبء العمل الآمن ، وتعد شجرة النطاق التي تم إنشاؤها من التسميات الخاصة بك أكثر من مجرد ملخص لشبكتك:

  • تتيح لك التصنيفات فهم سياساتك على الفور:
    "رفض كل حركة المرور من مرحلة ما قبل الإنتاج إلى الإنتاج"
    قارن هذا بالسياسة نفسها بدون تسميات:
    "رفض كل حركة المرور من 172.16.0.0/12 إلى 192.168.0.0/16"
  • يتم تطبيق السياسات المستندة إلى التسميات (أو إيقاف التطبيق) تلقائيًا عند إضافة أحمال العمل المصنفة إلى (أو إزالتها من) المخزون. بمرور الوقت ، تقلل هذه المجموعات الديناميكية القائمة على التسميات بشكل كبير من مقدار الجهد المطلوب للحفاظ على النشر الخاص بك.
  • يتم تجميع أعباء العمل في نطاقات بناءً على تسمياتها. تتيح لك هذه المجموعات تطبيق السياسة بسهولة على أعباء العمل ذات الصلة. على سبيل المثالampلو ، يمكنك بسهولة تطبيق السياسة على جميع التطبيقات في نطاق ما قبل الإنتاج.
  • يمكن تطبيق السياسات التي تم إنشاؤها مرة واحدة في نطاق واحد تلقائيًا على جميع أحمال العمل في النطاقات الفرعية في الشجرة ، مما يقلل من عدد السياسات التي تحتاج إلى إدارتها.
    يمكنك بسهولة تحديد السياسة وتطبيقها على نطاق واسع (على سبيل المثالample ، لجميع أعباء العمل في مؤسستك) أو بشكل ضيق (لأحمال العمل التي تشكل جزءًا من تطبيق معين) أو إلى أي مستوى بينهما (على سبيل المثالample ، لجميع أعباء العمل في مركز البيانات الخاص بك.
  • يمكنك تعيين المسؤولية عن كل نطاق لمسؤولين مختلفين ، وتفويض إدارة السياسة للأشخاص الأكثر دراية بكل جزء من شبكتك.

بناء التسلسل الهرمي لمؤسستك

ابدأ في بناء التسلسل الهرمي أو شجرة النطاق ، وهذا يتضمن تحديد الأصول وتصنيفها ، وتحديد النطاق ، وتحديد الأدوار والمسؤوليات ، وتطوير السياسات والإجراءات لإنشاء فرع لشجرة النطاق.

برنامج CISCO Secure Workload-FIG5

يرشدك المعالج خلال إنشاء فرع لشجرة النطاق. أدخل عناوين IP أو الشبكات الفرعية لكل نطاق محدد باللون الأزرق ، ويتم تطبيق التسميات تلقائيًا بناءً على شجرة النطاق.

المتطلبات الأساسية:

  • اجمع عناوين IP / الشبكات الفرعية المرتبطة ببيئة ما قبل الإنتاج ومراكز البيانات والشبكة الداخلية الخاصة بك.
  • اجمع أكبر عدد ممكن من عناوين IP / الشبكات الفرعية ، ويمكنك عناوين IP الإضافية / الشبكات الفرعية لاحقًا.
  • لاحقًا ، أثناء إنشاء الشجرة الخاصة بك ، يمكنك إضافة عناوين IP / شبكات فرعية للنطاقات الأخرى في الشجرة (الكتل الرمادية).

لإنشاء شجرة النطاق ، قم بتنفيذ الخطوات التالية:

تحديد النطاق الداخلي
يتضمن النطاق الداخلي جميع عناوين IP التي تحدد الشبكة الداخلية لمؤسستك ، بما في ذلك عناوين IP العامة والخاصة.
يرشدك المعالج خلال إضافة عناوين IP لكل نطاق في فرع الشجرة. أثناء إضافة العناوين ، يقوم المعالج بتعيين تسميات لكل عنوان يحدد النطاق.

على سبيل المثالample ، في نافذة إعداد النطاق هذه ، يقوم المعالج بتعيين التسمية
منظمة = داخلية

لكل عنوان IP.
بشكل افتراضي ، يضيف المعالج عناوين IP في مساحة عنوان الإنترنت الخاص كما هو محدد في RFC 1918

ملحوظة
لا يلزم إدخال جميع عناوين IP في وقت واحد ، ولكن يجب عليك تضمين عناوين IP المرتبطة بالتطبيق الذي اخترته ، ويمكنك إضافة بقية عناوين IP في وقت لاحق.

حدد نطاق مركز البيانات
يتضمن هذا النطاق عناوين IP التي تحدد مراكز البيانات المحلية الخاصة بك. أدخل عناوين IP / الشبكات الفرعية التي تحدد شبكتك الداخلية

ملحوظة يجب أن تكون أسماء النطاقات قصيرة وذات مغزى.

في هذه النافذة ، أدخل عناوين IP التي أدخلتها للمؤسسة ، ويجب أن تكون هذه العناوين مجموعة فرعية من عناوين شبكتك الداخلية. إذا كان لديك العديد من مراكز البيانات ، فقم بتضمينها جميعًا في هذا النطاق حتى تتمكن من تحديد مجموعة واحدة من السياسات.

ملحوظة

يمكنك دائمًا إضافة المزيد من العناوين لاحقًاtagه. على سبيل المثال ، يقوم المعالج بتعيين هذه التسميات لكل عنوان من عناوين IP:
منظمة = داخلية
البنية التحتية = مراكز البيانات

حدد نطاق ما قبل الإنتاج
يتضمن هذا النطاق عناوين IP للتطبيقات غير المنتجة والمضيفين ، مثل التطوير أو المعمل أو الاختبار أو stagأنظمة جي.

ملحوظة
تأكد من عدم تضمين عناوين أي تطبيقات تُستخدم لإجراء أعمال فعلية ، واستخدمها لنطاق الإنتاج الذي تحدده لاحقًا.

يجب أن تكون عناوين IP التي تدخلها في هذه النافذة مجموعة فرعية من العناوين التي أدخلتها لمراكز البيانات الخاصة بك ، بما في ذلك عناوين التطبيق الذي اخترته. من الناحية المثالية ، يجب أن تتضمن أيضًا عناوين ما قبل الإنتاج التي ليست جزءًا من التطبيق المختار.

ملحوظة يمكنك دائمًا إضافة المزيد من العناوين لاحقًاtage.

برنامج CISCO Secure Workload-FIG6

Review شجرة النطاق والنطاقات والتسميات
قبل البدء في إنشاء شجرة النطاق ، قم بإعادةview التسلسل الهرمي الذي يمكنك رؤيته في النافذة اليسرى. يعرض النطاق الجذر التسميات التي تم إنشاؤها تلقائيًا لجميع عناوين IP والشبكات الفرعية المكونة. في وقت لاحق قtagفي هذه العملية ، يتم إضافة التطبيقات إلى شجرة النطاق هذه.
الشكل 2:

برنامج CISCO Secure Workload-FIG7

يمكنك توسيع الفروع وطيها والتمرير لأسفل لاختيار نطاق معين. في الجزء الأيمن ، يمكنك رؤية عناوين IP والتسميات المعينة لأحمال العمل للنطاق المحدد. في هذه النافذة ، يمكنك إعادةview، قم بتعديل شجرة النطاق قبل إضافة تطبيق إلى هذا النطاق.

ملحوظة
إذا كنت تريد view هذه المعلومات بعد الخروج من المعالج ، اختر تنظيم> النطاقات والمخزون من القائمة الرئيسية ،

Review شجرة النطاق

قبل البدء في إنشاء شجرة النطاق ، قم بإعادةview التسلسل الهرمي الذي يمكنك رؤيته في النافذة اليسرى. يعرض النطاق الجذر التسميات التي تم إنشاؤها تلقائيًا لجميع عناوين IP والشبكات الفرعية المكونة. في وقت لاحق قtagفي هذه العملية ، يتم إضافة التطبيقات إلى شجرة النطاق هذه.

برنامج CISCO Secure Workload-FIG8

يمكنك توسيع الفروع وطيها والتمرير لأسفل لاختيار نطاق معين. في الجزء الأيمن ، يمكنك رؤية عناوين IP والتسميات المعينة لأحمال العمل للنطاق المحدد. في هذه النافذة ، يمكنك إعادةview، قم بتعديل شجرة النطاق قبل إضافة تطبيق إلى هذا النطاق.

ملحوظة
إذا كنت تريد view هذه المعلومات بعد الخروج من المعالج ، اختر تنظيم> النطاقات والمخزون من القائمة الرئيسية.

إنشاء شجرة النطاق

بعد إعادةview شجرة النطاق ، استمر في إنشاء شجرة النطاق.

برنامج CISCO Secure Workload-FIG9

للحصول على معلومات حول شجرة النطاق ، راجع أقسام النطاقات والمخزون في دليل المستخدم.

الخطوات التالية

تثبيت الوكلاء
قم بتثبيت وكلاء SecureWorkload على أحمال العمل المرتبطة بالتطبيق الذي اخترته. تُستخدم البيانات التي يجمعها الوكلاء لإنشاء سياسات مقترحة بناءً على حركة المرور الحالية على شبكتك. المزيد من البيانات ، يتم إنتاج سياسات أكثر دقة. للحصول على التفاصيل ، راجع قسم وكلاء البرامج في دليل مستخدم حمل العمل الآمن.

أضف التطبيق
أضف التطبيق الأول إلى شجرة النطاق الخاصة بك. اختر تطبيقًا لما قبل الإنتاج يعمل على أجهزة افتراضية أو معدنية مكشوفة في مركز البيانات الخاص بك. بعد إضافة أحد التطبيقات ، يمكنك البدء في اكتشاف السياسات الخاصة بهذا التطبيق. لمزيد من المعلومات ، راجع قسم النطاقات والمخزون في دليل مستخدم حمل العمل الآمن.

قم بإعداد السياسات العامة على النطاق الداخلي
تطبيق مجموعة من السياسات المشتركة في النطاق الداخلي. على سبيل المثالample ، لا تسمح إلا بحركة المرور عبر منفذ معين من شبكتك إلى خارج شبكتك.
يمكن للمستخدمين تحديد السياسات يدويًا باستخدام المجموعات وفلاتر ونطاقات المخزون أو يمكن اكتشافها وإنشاءها من بيانات التدفق باستخدام اكتشاف السياسة تلقائيًا.
بعد تثبيت الوكلاء والسماح بتراكم بيانات تدفق حركة المرور لبضع ساعات على الأقل ، يمكنك تمكين حمل العمل الآمن لإنشاء سياسات ("اكتشاف") بناءً على حركة المرور هذه. للحصول على التفاصيل ، راجع قسم اكتشاف السياسات تلقائيًا في دليل مستخدم عبء العمل الآمن.
قم بتطبيق هذه السياسات على النطاق الداخلي (أو الداخلي أو الجذر) لإعادةview السياسات.

أضف موصل السحابة
إذا كان لدى مؤسستك أحمال عمل على AWS أو Azure أو GCP ، فاستخدم موصل السحابة لإضافة أحمال العمل هذه إلى شجرة النطاق الخاصة بك. لمزيد من المعلومات ، راجع قسم Cloud Connectors في دليل مستخدم Secure Workload.

سير عمل البدء السريع

خطوة افعل هذا تفاصيل
1 (اختياري) قم بجولة مشروحة في المعالج جولة في الساحر في الصفحة 1
2 اختر تطبيقًا لبدء رحلة التقسيم. للحصول على أفضل النتائج ، اتبع الإرشادات الموجودة في اختر طلب الحصول على هذا المعالج ، في الصفحة 10.
3 اجمع عناوين IP. سيطلب المعالج 4 مجموعات من عناوين IP.

للتفاصيل، انظر اجمع عناوين IP ، في الصفحة 9.

4 قم بتشغيل المعالج ل view المتطلبات والوصول إلى المعالج ، انظر قم بتشغيل المعالج ، في الصفحة 11
5 قم بتثبيت وكلاء عبء العمل الآمن على أعباء عمل التطبيق الخاص بك. انظر عوامل التثبيت.
6 امنح الوقت للوكلاء لجمع بيانات التدفق. ينتج عن المزيد من البيانات سياسات أكثر دقة.

يعتمد الحد الأدنى من الوقت المطلوب على مدى فعالية استخدام التطبيق الخاص بك.

7 قم بإنشاء ("اكتشاف") سياسات بناءً على بيانات التدفق الفعلي. راجع إنشاء السياسات تلقائيًا.
8 Review السياسات التي تم إنشاؤها. انظر انظر إلى السياسات المتولدة.

اجمع عناوين IP
ستحتاج على الأقل إلى بعض عناوين IP في كل رمز نقطي أدناه:

  • العناوين التي تحدد شبكتك الداخلية بشكل افتراضي ، يستخدم المعالج العناوين القياسية المحجوزة لاستخدام الإنترنت الخاص.
  • العناوين المحجوزة لمراكز البيانات الخاصة بك.
    لا يشمل هذا العناوين المستخدمة من قبل أجهزة كمبيوتر الموظفين ، أو الخدمات السحابية أو الشريكة ، أو خدمات تكنولوجيا المعلومات المركزية ، إلخ.
  • العناوين التي تحدد شبكتك غير الإنتاجية
  • عناوين أعباء العمل التي تشتمل على التطبيق غير الإنتاجي الذي اخترته
    في الوقت الحالي ، لا تحتاج إلى الحصول على جميع العناوين لكل من النقطتين أعلاه ؛ يمكنك دائمًا إضافة المزيد من العناوين لاحقًا.

مهم
نظرًا لأن كل من النقاط الأربع تمثل مجموعة فرعية من عناوين IP للرمز النقطي أعلاه ، يجب أيضًا تضمين كل عنوان IP في كل رمز نقطي ضمن عناوين IP للرمز النقطي أعلاه في القائمة.

اختر تطبيقًا لهذا المعالج
بالنسبة لهذا المعالج ، اختر تطبيقًا واحدًا.
يتكون التطبيق عادةً من أحمال عمل متعددة توفر خدمات مختلفة ، مثل web الخدمات أو قواعد البيانات ، والخوادم الأساسية والنسخ الاحتياطي ، وما إلى ذلك ، توفر أحمال العمل هذه معًا وظائف التطبيق لمستخدميه.

برنامج CISCO Secure Workload-FIG10

إرشادات لاختيار طلبك
يدعم SecureWorkload أحمال العمل التي تعمل على مجموعة كبيرة من الأنظمة الأساسية وأنظمة التشغيل ، بما في ذلك أعباء العمل المستندة إلى السحابة والمعبأة في حاويات. ومع ذلك ، بالنسبة لهذا المعالج ، اختر تطبيقًا بأحمال عمل هي:

  • يعمل في مركز البيانات الخاص بك.
  • يعمل على أجهزة معدنية و / أو افتراضية.
  • يعمل على أنظمة تشغيل Windows أو Linux أو AIX المدعومة بوكلاء حمل العمل الآمن ، راجع https://www.cisco.com/go/secure-workload/requirements/agents.
  • يتم نشرها في بيئة ما قبل الإنتاج.

ملحوظة
يمكنك تشغيل المعالج حتى إذا لم تختر تطبيقًا وجمعت عناوين IP ، لكن لا يمكنك إكمال المعالج دون القيام بهذه الأشياء.

ملحوظة
إذا لم تكمل المعالج قبل تسجيل الخروج (أو انتهاء المهلة) أو انتقل إلى جزء مختلف من تطبيق حمل العمل الآمن (استخدم شريط التنقل الأيسر) ، فلن يتم حفظ تكوينات المعالج.

للحصول على تفاصيل حول كيفية إضافة نطاق / إضافة النطاق والملصقات ، راجع قسم النطاقات والمخزون في دليل مستخدم Cisco Secure Workload.

قم بتشغيل المعالج

يمكنك تشغيل المعالج سواء اخترت تطبيقًا وجمع عناوين IP أم لا ، ولكنك لن تتمكن من إكمال المعالج دون القيام بهذه الأشياء.

مهم
إذا لم تكمل المعالج قبل تسجيل الخروج (أو انتهاء المهلة) من حمل العمل الآمن ، أو إذا انتقلت إلى جزء مختلف من التطبيق باستخدام شريط التنقل الأيسر ، فلن يتم حفظ تكوينات المعالج.

قبل أن تبدأ
يمكن لأدوار المستخدم التالية الوصول إلى المعالج:

إجراء

  • الخطوة 1
    قم بتسجيل الدخول إلى Secure Workload.
  • الخطوة 2
    ابدأ المعالج:
    إذا لم يكن لديك حاليًا أي نطاقات محددة ، فسيظهر المعالج تلقائيًا عند تسجيل الدخول إلى Secure Workload.

بدلاً عن ذلك:

  • انقر فوق الارتباط تشغيل المعالج الآن في الشريط الأزرق أعلى أية صفحة.
  • اختر أكثرview من القائمة الرئيسية على الجانب الأيسر من النافذة.
  • الخطوة 3
    سيشرح المعالج الأشياء التي تحتاج إلى معرفتها.
    لا تفوت العناصر المفيدة التالية:
    • مرر مؤشر الماوس فوق العناصر الرسومية في المعالج لقراءة أوصافها.
    • انقر فوق أي روابط وأزرار معلومات (برنامج CISCO Secure Workload-FIG11 ) للحصول على معلومات مهمة.

(اختياري) للبدء من جديد ، أعد تعيين شجرة النطاق

يمكنك حذف النطاقات والتسميات وشجرة النطاق التي أنشأتها باستخدام المعالج وتشغيل المعالج اختياريًا مرة أخرى.

نصيحة
إذا كنت تريد فقط إزالة بعض النطاقات التي تم إنشاؤها ولا تريد تشغيل المعالج مرة أخرى ، فيمكنك حذف نطاقات فردية بدلاً من إعادة تعيين الشجرة بأكملها: انقر فوق نطاق لحذفه ، ثم انقر فوق حذف.

قبل أن تبدأ
امتيازات مالك النطاق للنطاق الجذر مطلوبة.
إذا قمت بإنشاء مساحات عمل أو سياسات أو تبعيات أخرى إضافية ، فراجع دليل المستخدم في حمل العمل الآمن للحصول على معلومات كاملة حول إعادة تعيين شجرة النطاق.

إجراء

  • الخطوة 1 من قائمة التنقل الموجودة على اليسار ، اختر تنظيم> النطاقات والمخزون.
  • الخطوة 2 انقر فوق النطاق الموجود أعلى الشجرة.
  • الخطوة 3 انقر فوق إعادة تعيين.
  • الخطوة 4 قم بتأكيد اختيارك.
  • الخطوة 5 إذا تغير زر إعادة التعيين إلى Destroy Pending ، فقد تحتاج إلى تحديث صفحة المتصفح.

مزيد من المعلومات

لمزيد من المعلومات حول المفاهيم في المعالج ، راجع:

© 2022 Cisco Systems, Inc. جميع الحقوق محفوظة.

المستندات / الموارد

برنامج CISCO Secure Workload [بي دي اف] دليل المستخدم
الإصدار 3.8 ، برنامج عبء العمل الآمن ، عبء العمل الآمن ، البرامج
برنامج CISCO Secure Workload [بي دي اف] دليل المستخدم
3.8.1.53، 3.8.1.1، برنامج عبء العمل الآمن، آمن، برنامج عبء العمل، برنامج

مراجع

اترك تعليقا

لن يتم نشر عنوان بريدك الإلكتروني. تم وضع علامة على الحقول المطلوبة *