CISCO Secure Workload Software
Cisco Secure Workload មគ្គុទ្ទេសក៍ចាប់ផ្តើមរហ័សសម្រាប់ការចេញផ្សាយ 3.8
Cisco Secure Workload គឺជាកម្មវិធីដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដំឡើងកម្មវិធីភ្នាក់ងារនៅលើបន្ទុកកម្មវិធីរបស់ពួកគេ។ ភ្នាក់ងារកម្មវិធីប្រមូលព័ត៌មានអំពីចំណុចប្រទាក់បណ្តាញ និងដំណើរការសកម្មដែលកំពុងដំណើរការនៅលើប្រព័ន្ធម៉ាស៊ីន។
ការណែនាំអំពីការបែងចែក
លក្ខណៈពិសេសការបែងចែកនៃ Cisco Secure Workload អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងាររបស់ពួកគេ។ នេះជួយក្នុងការកំណត់គោលការណ៍ និងនីតិវិធីសម្រាប់ក្រុមនីមួយៗ និងធានាការទំនាក់ទំនងប្រកបដោយសុវត្ថិភាពរវាងពួកគេ។
អំពីការណែនាំនេះ
មគ្គុទ្ទេសក៍នេះគឺជាមគ្គុទ្ទេសក៍ចាប់ផ្តើមរហ័សសម្រាប់ Cisco Secure Workload Release 3.8 ។ វាផ្តល់នូវការលើសview នៃអ្នកជំនួយការ និងណែនាំអ្នកប្រើប្រាស់តាមរយៈដំណើរការនៃការដំឡើងភ្នាក់ងារ ការដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងារ និងការកសាងឋានានុក្រមសម្រាប់ស្ថាប័នរបស់ពួកគេ។
ដំណើរកំសាន្តរបស់ Wizard
អ្នកជំនួយការណែនាំអ្នកប្រើប្រាស់តាមរយៈដំណើរការនៃការដំឡើងភ្នាក់ងារ ការដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងារ និងការកសាងឋានានុក្រមសម្រាប់ស្ថាប័នរបស់ពួកគេ។
មុនពេលអ្នកចាប់ផ្តើម
តួនាទីអ្នកប្រើប្រាស់ខាងក្រោមអាចចូលប្រើអ្នកជំនួយការ៖
- អ្នកគ្រប់គ្រងជាន់ខ្ពស់
- អ្នកគ្រប់គ្រង
- អ្នកគ្រប់គ្រងសន្តិសុខ
- ប្រតិបត្តិករសុវត្ថិភាព
ដំឡើងភ្នាក់ងារ
ដើម្បីដំឡើងភ្នាក់ងារកម្មវិធីនៅលើបន្ទុកកម្មវិធីរបស់អ្នក៖
- បើកកម្មវិធី Cisco Secure Workload wizard ។
- ជ្រើសរើសជម្រើសដើម្បីដំឡើងភ្នាក់ងារ។
- អនុវត្តតាមការណែនាំដែលផ្តល់ដោយអ្នកជំនួយការ ដើម្បីបញ្ចប់ដំណើរការដំឡើង។
ដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងាររបស់អ្នក។
ដើម្បីដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងាររបស់អ្នក៖
- បើកកម្មវិធី Cisco Secure Workload wizard ។
- ជ្រើសរើសជម្រើសដើម្បីដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងាររបស់អ្នក។
- អនុវត្តតាមការណែនាំដែលផ្តល់ដោយអ្នកជំនួយការដើម្បីបង្កើតសាខានៃមែកធាងវិសាលភាព និងកំណត់ស្លាកទៅក្រុមនីមួយៗ។
បង្កើតឋានានុក្រមសម្រាប់អង្គការរបស់អ្នក។
ដើម្បីបង្កើតឋានានុក្រមសម្រាប់ស្ថាប័នរបស់អ្នក៖
- បើកកម្មវិធី Cisco Secure Workload wizard ។
- ជ្រើសរើសជម្រើសដើម្បីបង្កើតឋានានុក្រមសម្រាប់ស្ថាប័នរបស់អ្នក។
- អនុវត្តតាមការណែនាំដែលផ្តល់ដោយអ្នកជំនួយការ ដើម្បីកំណត់វិសាលភាពផ្ទៃក្នុង វិសាលភាពមជ្ឈមណ្ឌលទិន្នន័យ និងវិសាលភាពមុនពេលផលិត។
ចំណាំ៖ ឈ្មោះវិសាលភាពគួរតែខ្លី និងមានអត្ថន័យ។ ត្រូវប្រាកដថាអ្នកមិនរួមបញ្ចូលអាសយដ្ឋាននៃកម្មវិធីណាមួយដែលត្រូវបានប្រើដើម្បីធ្វើអាជីវកម្មជាក់ស្តែងនៅក្នុងវិសាលភាពមុនពេលផលិត។
បោះពុម្ពលើកដំបូង៖ ៨៦៦-៤៤៧-២១៩៤
កែប្រែចុងក្រោយ៖ ៨៦៦-៤៤៧-២១៩៤
ការណែនាំអំពីការបែងចែក
ជាប្រពៃណី សុវត្ថិភាពបណ្តាញមានគោលបំណងរក្សាសកម្មភាពព្យាបាទចេញពីបណ្តាញរបស់អ្នកជាមួយនឹងជញ្ជាំងភ្លើងនៅជុំវិញគែមនៃបណ្តាញរបស់អ្នក។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកក៏ត្រូវការពារស្ថាប័នរបស់អ្នកពីការគំរាមកំហែងដែលបានបំពានបណ្តាញរបស់អ្នក ឬមានប្រភពនៅក្នុងវា។ ការបែងចែក (ឬ microsegmentation) នៃបណ្តាញជួយការពារបន្ទុកការងាររបស់អ្នកតាមរយៈការគ្រប់គ្រងចរាចរណ៍រវាងបន្ទុកការងារ និងម៉ាស៊ីនផ្សេងទៀតនៅលើបណ្តាញរបស់អ្នក។ ដូច្នេះ អនុញ្ញាតឱ្យមានចរាចរណ៍តែមួយគត់ដែលស្ថាប័នរបស់អ្នកត្រូវការសម្រាប់គោលបំណងអាជីវកម្ម និងបដិសេធរាល់ចរាចរណ៍ផ្សេងទៀត។ សម្រាប់អតីតampដូច្នេះ អ្នកអាចប្រើគោលការណ៍ដើម្បីការពាររាល់ការទំនាក់ទំនងរវាងបន្ទុកការងារដែលធ្វើការប្រឈមមុខនឹងសាធារណៈរបស់អ្នក។ web កម្មវិធីពីការទំនាក់ទំនងជាមួយមូលដ្ឋានទិន្នន័យស្រាវជ្រាវ និងអភិវឌ្ឍន៍របស់អ្នកនៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក ឬដើម្បីការពារបន្ទុកការងារមិនមែនផលិតកម្មពីការទាក់ទងបន្ទុកផលិតកម្ម។ Cisco Secure Workload ប្រើប្រាស់ទិន្នន័យលំហូររបស់ស្ថាប័នដើម្បីណែនាំគោលការណ៍ដែលអ្នកអាចវាយតម្លៃ និងអនុម័តមុនពេលអនុវត្តពួកវា។ ម្យ៉ាងវិញទៀត អ្នកក៏អាចបង្កើតគោលការណ៍ទាំងនេះដោយដៃសម្រាប់ការបែងចែកបណ្តាញផងដែរ។
អំពីការណែនាំនេះ
ឯកសារនេះអាចអនុវត្តបានសម្រាប់ការចេញផ្សាយ Secure Workload 3.8៖
- ណែនាំគោលគំនិតនៃបន្ទុកសុវត្ថិភាពសំខាន់ៗ៖ ការបែងចែក ស្លាកបន្ទុកការងារ វិសាលភាព ដើមឈើវិសាលភាពឋានានុក្រម និងការរកឃើញគោលការណ៍។
- ពន្យល់ពីដំណើរការបង្កើតសាខាទីមួយនៃមែកធាងវិសាលភាពរបស់អ្នក ដោយប្រើអ្នកជំនួយការបទពិសោធន៍អ្នកប្រើប្រាស់លើកដំបូង និង
- ពិពណ៌នាអំពីដំណើរការស្វ័យប្រវត្តិនៃការបង្កើតគោលការណ៍សម្រាប់កម្មវិធីដែលបានជ្រើសរើសដោយផ្អែកលើលំហូរចរាចរណ៍ជាក់ស្តែង។
ដំណើរកំសាន្តរបស់ Wizard
មុនពេលអ្នកចាប់ផ្តើម
តួនាទីអ្នកប្រើប្រាស់ខាងក្រោមអាចចូលប្រើអ្នកជំនួយការ៖
- អ្នកគ្រប់គ្រងគេហទំព័រ
- ការគាំទ្រអតិថិជន
- ម្ចាស់វិសាលភាព
ដំឡើងភ្នាក់ងារ
រូបភាពទី 1: បង្អួចស្វាគមន៍
ដំឡើងភ្នាក់ងារ
នៅក្នុង Secure Workload អ្នកអាចដំឡើងភ្នាក់ងារកម្មវិធីនៅលើបន្ទុកកម្មវិធីរបស់អ្នក។ ភ្នាក់ងារកម្មវិធីប្រមូលព័ត៌មានអំពីចំណុចប្រទាក់បណ្តាញ និងដំណើរការសកម្មដែលកំពុងដំណើរការនៅលើប្រព័ន្ធម៉ាស៊ីន។
មានវិធីពីរយ៉ាងដែលអ្នកអាចដំឡើងភ្នាក់ងារកម្មវិធី៖
- កម្មវិធីដំឡើងស្គ្រីបភ្នាក់ងារ-ប្រើវិធីនេះសម្រាប់ការដំឡើង តាមដាន និងដោះស្រាយបញ្ហានៅពេលដំឡើងភ្នាក់ងារកម្មវិធី។ វេទិកាដែលគាំទ្រគឺ Linux, Windows, Kubernetes, AIX, និង Solaris
- កម្មវិធីដំឡើងរូបភាពភ្នាក់ងារ-ទាញយករូបភាពភ្នាក់ងារកម្មវិធីដើម្បីដំឡើងកំណែជាក់លាក់ និងប្រភេទនៃភ្នាក់ងារកម្មវិធីសម្រាប់វេទិការបស់អ្នក។ វេទិកាដែលគាំទ្រគឺលីនុច និងវីនដូ។
អ្នកជំនួយការបើកដំណើរការនាំអ្នកឆ្លងកាត់ដំណើរការនៃការដំឡើងភ្នាក់ងារដោយផ្អែកលើវិធីសាស្ត្រដំឡើងដែលបានជ្រើសរើស។ សូមមើលការណែនាំអំពីការដំឡើងនៅលើ UI ហើយមើលការណែនាំអ្នកប្រើប្រាស់សម្រាប់ព័ត៌មានលម្អិតបន្ថែមអំពីការដំឡើងភ្នាក់ងារកម្មវិធី។
ដាក់ជាក្រុម និងដាក់ស្លាកបន្ទុកការងាររបស់អ្នក។
កំណត់ស្លាកទៅក្រុមនៃបន្ទុកដើម្បីបង្កើតវិសាលភាព។
មែកធាងវិសាលភាពឋានានុក្រមជួយបែងចែកបន្ទុកការងារជាក្រុមតូចៗ។ សាខាទាបបំផុតនៅក្នុងមែកធាងវិសាលភាពត្រូវបានបម្រុងទុកសម្រាប់កម្មវិធីបុគ្គល។
ជ្រើសរើសវិសាលភាពមេពីមែកធាងវិសាលភាពដើម្បីបង្កើតវិសាលភាពថ្មី។ វិសាលភាពថ្មីនឹងមានសំណុំរងនៃសមាជិកពីវិសាលភាពមេ។
នៅលើបង្អួចនេះ អ្នកអាចរៀបចំបន្ទុកការងាររបស់អ្នកទៅជាក្រុម ដែលត្រូវបានរៀបចំតាមរចនាសម្ព័ន្ធឋានានុក្រម។ ការបំបែកបណ្តាញរបស់អ្នកទៅជាក្រុមតាមឋានានុក្រមអនុញ្ញាតឱ្យមានការរកឃើញ និងនិយមន័យគោលនយោបាយដែលអាចបត់បែនបាន និងអាចធ្វើមាត្រដ្ឋានបាន។
ស្លាកគឺជាប៉ារ៉ាម៉ែត្រសំខាន់ដែលពិពណ៌នាអំពីបន្ទុកការងារ ឬចំណុចបញ្ចប់ វាត្រូវបានតំណាងជាគូតម្លៃគន្លឹះ។ អ្នកជំនួយការជួយអនុវត្តស្លាកទៅនឹងបន្ទុកការងាររបស់អ្នក ហើយបន្ទាប់មកដាក់ស្លាកទាំងនេះជាក្រុមដែលហៅថាវិសាលភាព។ បន្ទុកការងារត្រូវបានដាក់ជាក្រុមដោយស្វ័យប្រវត្តិទៅក្នុងវិសាលភាពដោយផ្អែកលើស្លាកដែលពាក់ព័ន្ធរបស់វា។ អ្នកអាចកំណត់គោលការណ៍នៃការបែងចែកដោយផ្អែកលើវិសាលភាព។
ដាក់លើប្លុក ឬវិសាលភាពនីមួយៗនៅក្នុងមែកធាង សម្រាប់ព័ត៌មានបន្ថែមអំពីប្រភេទនៃបន្ទុកការងារ ឬម៉ាស៊ីនដែលវារួមបញ្ចូល។
ចំណាំ
នៅក្នុងបង្អួច ចាប់ផ្តើមជាមួយវិសាលភាព និងស្លាក អង្គការ រចនាសម្ព័ន្ធ បរិស្ថាន និងកម្មវិធីគឺជាកូនសោ ហើយអត្ថបទនៅក្នុងប្រអប់ពណ៌ប្រផេះនៅក្នុងបន្ទាត់ជាមួយសោនីមួយៗគឺជាតម្លៃ។
សម្រាប់អតីតample, បន្ទុកការងារទាំងអស់ដែលជាកម្មសិទ្ធិរបស់កម្មវិធី 1 ត្រូវបានកំណត់ដោយសំណុំនៃស្លាកទាំងនេះ៖
- អង្គការ = ផ្ទៃក្នុង
- ហេដ្ឋារចនាសម្ព័ន្ធ = មជ្ឈមណ្ឌលទិន្នន័យ
- បរិស្ថាន = មុនផលិតកម្ម
- កម្មវិធី = កម្មវិធី ១
អំណាចនៃស្លាក និងវិសាលភាពដើមឈើ
ស្លាកជំរុញថាមពលនៃបន្ទុកការងារដែលមានសុវត្ថិភាព ហើយមែកធាងវិសាលភាពដែលបានបង្កើតពីស្លាករបស់អ្នកគឺលើសពីការសង្ខេបនៃបណ្តាញរបស់អ្នក៖
- ស្លាកអនុញ្ញាតឱ្យអ្នកយល់ពីគោលការណ៍របស់អ្នកភ្លាមៗ៖
"បដិសេធចរាចរណ៍ទាំងអស់ពីផលិតកម្មមុនដល់ផលិតកម្ម"
ប្រៀបធៀបវាទៅនឹងគោលការណ៍ដូចគ្នាដោយគ្មានស្លាក៖
"បដិសេធចរាចរណ៍ទាំងអស់ពី 172.16.0.0/12 ដល់ 192.168.0.0/16" - គោលការណ៍ផ្អែកលើស្លាកត្រូវបានអនុវត្តដោយស្វ័យប្រវត្តិ (ឬឈប់អនុវត្ត) នៅពេលដែលបន្ទុកការងារដែលមានស្លាកត្រូវបានបន្ថែមទៅ (ឬដកចេញពី) សារពើភ័ណ្ឌ។ យូរ ៗ ទៅការដាក់ជាក្រុមថាមវន្តទាំងនេះដោយផ្អែកលើស្លាកកាត់បន្ថយយ៉ាងខ្លាំងនូវចំនួននៃកិច្ចខិតខំប្រឹងប្រែងដែលត្រូវការដើម្បីរក្សាការដាក់ឱ្យប្រើប្រាស់របស់អ្នក។
- បន្ទុកការងារត្រូវបានដាក់ជាក្រុមតាមវិសាលភាពដោយផ្អែកលើស្លាករបស់វា។ ការដាក់ជាក្រុមទាំងនេះអនុញ្ញាតឱ្យអ្នកងាយស្រួលអនុវត្តគោលការណ៍ចំពោះបន្ទុកការងារដែលពាក់ព័ន្ធ។ សម្រាប់អតីតampដូច្នេះ អ្នកអាចអនុវត្តគោលការណ៍បានយ៉ាងងាយស្រួលចំពោះកម្មវិធីទាំងអស់នៅក្នុងវិសាលភាពមុនផលិតកម្ម។
- គោលការណ៍ដែលបានបង្កើតម្តងក្នុងវិសាលភាពតែមួយអាចត្រូវបានអនុវត្តដោយស្វ័យប្រវត្តិចំពោះបន្ទុកការងារទាំងអស់នៅក្នុងវិសាលភាពបន្តបន្ទាប់គ្នានៅក្នុងមែកធាង ដោយកាត់បន្ថយចំនួនគោលនយោបាយដែលអ្នកត្រូវការដើម្បីគ្រប់គ្រង។
អ្នកអាចកំណត់បានយ៉ាងងាយស្រួល និងអនុវត្តគោលការណ៍ទូលំទូលាយ (សម្រាប់ឧample ដល់បន្ទុកការងារទាំងអស់នៅក្នុងអង្គភាពរបស់អ្នក) ឬតូចចង្អៀត (សម្រាប់តែបន្ទុកការងារដែលជាផ្នែកមួយនៃកម្មវិធីជាក់លាក់) ឬដល់កម្រិតណាមួយនៅចន្លោះ (សម្រាប់អតីតample, ចំពោះបន្ទុកការងារទាំងអស់នៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក។ - អ្នកអាចប្រគល់ការទទួលខុសត្រូវសម្រាប់វិសាលភាពនីមួយៗទៅឱ្យអ្នកគ្រប់គ្រងផ្សេងៗគ្នា ផ្ទេរការគ្រប់គ្រងគោលនយោបាយទៅឱ្យមនុស្សដែលស្គាល់បំផុតជាមួយផ្នែកនីមួយៗនៃបណ្តាញរបស់អ្នក។
បង្កើតឋានានុក្រមសម្រាប់អង្គការរបស់អ្នក។
ចាប់ផ្តើមបង្កើតឋានានុក្រម ឬមែកធាងវិសាលភាពរបស់អ្នក នេះពាក់ព័ន្ធនឹងការកំណត់អត្តសញ្ញាណ និងចាត់ថ្នាក់ទ្រព្យសម្បត្តិ ការកំណត់វិសាលភាព កំណត់តួនាទី និងការទទួលខុសត្រូវ បង្កើតគោលនយោបាយ និងនីតិវិធីដើម្បីបង្កើតសាខានៃមែកធាងវិសាលភាព។
អ្នកជំនួយណែនាំអ្នកតាមរយៈការបង្កើតសាខានៃមែកធាងវិសាលភាព។ បញ្ចូលអាសយដ្ឋាន IP ឬបណ្តាញរងសម្រាប់វិសាលភាពដែលគូសបញ្ជាក់ពណ៌ខៀវនីមួយៗ ស្លាកត្រូវបានអនុវត្តដោយស្វ័យប្រវត្តិដោយផ្អែកលើមែកធាងវិសាលភាព។
តម្រូវការជាមុន៖
- ប្រមូលអាសយដ្ឋាន IP/បណ្តាញរងដែលភ្ជាប់ជាមួយបរិយាកាសមុនផលិតកម្ម មជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក និងបណ្តាញខាងក្នុងរបស់អ្នក។
- ប្រមូលផ្តុំអាសយដ្ឋាន IP/បណ្តាញរងជាច្រើនតាមដែលអ្នកអាចធ្វើបាន អ្នកអាចបន្ថែមអាសយដ្ឋាន IP/បណ្តាញរងនៅពេលក្រោយ។
- ក្រោយមក នៅពេលអ្នកបង្កើតមែកធាងរបស់អ្នក អ្នកអាចបន្ថែមអាសយដ្ឋាន IP/បណ្តាញរងសម្រាប់វិសាលភាពផ្សេងទៀតនៅក្នុងមែកធាង (ប្លុកពណ៌ប្រផេះ)។
ដើម្បីបង្កើតវិសាលភាពមែកធាង សូមអនុវត្តជំហានទាំងនេះ៖
កំណត់វិសាលភាពផ្ទៃក្នុង
វិសាលភាពផ្ទៃក្នុងរួមបញ្ចូលអាសយដ្ឋាន IP ទាំងអស់ដែលកំណត់បណ្តាញផ្ទៃក្នុងរបស់ស្ថាប័នរបស់អ្នក រួមទាំងអាសយដ្ឋាន IP សាធារណៈ និងឯកជន។
អ្នកជំនួយការនាំអ្នកតាមរយៈការបន្ថែមអាសយដ្ឋាន IP ទៅកាន់វិសាលភាពនីមួយៗនៅក្នុងសាខាមែកធាង។ នៅពេលអ្នកបន្ថែមអាសយដ្ឋាន អ្នកជំនួយការផ្ដល់ស្លាកទៅអាសយដ្ឋាននីមួយៗដែលកំណត់វិសាលភាព។
សម្រាប់អតីតample នៅលើវិនដូដំឡើងវិសាលភាពនេះ អ្នកជំនួយការផ្ដល់ស្លាក
អង្គការ = ផ្ទៃក្នុង
ទៅអាសយដ្ឋាន IP នីមួយៗ។
តាមលំនាំដើម អ្នកជំនួយការបន្ថែមអាសយដ្ឋាន IP ក្នុងចន្លោះអាសយដ្ឋានអ៊ីនធឺណិតឯកជន ដូចដែលបានកំណត់ក្នុង RFC 1918
ចំណាំ
អាសយដ្ឋាន IP ទាំងអស់មិនចាំបាច់បញ្ចូលក្នុងពេលតែមួយទេ ប៉ុន្តែអ្នកត្រូវតែបញ្ចូលអាសយដ្ឋាន IP ដែលភ្ជាប់ជាមួយកម្មវិធីដែលអ្នកបានជ្រើសរើស អ្នកអាចបន្ថែមអាសយដ្ឋាន IP ដែលនៅសល់នៅពេលក្រោយ។
កំណត់វិសាលភាពនៃមជ្ឈមណ្ឌលទិន្នន័យ
វិសាលភាពនេះរួមបញ្ចូលអាសយដ្ឋាន IP ដែលកំណត់មជ្ឈមណ្ឌលទិន្នន័យក្នុងបរិវេណរបស់អ្នក។ បញ្ចូលអាសយដ្ឋាន IP/បណ្តាញរង ដែលកំណត់បណ្តាញខាងក្នុងរបស់អ្នក។
ចំណាំ ឈ្មោះវិសាលភាពគួរតែខ្លី និងមានអត្ថន័យ។
នៅលើបង្អួចនេះ បញ្ចូលអាសយដ្ឋាន IP ដែលអ្នកបានបញ្ចូលសម្រាប់អង្គការ អាសយដ្ឋានទាំងនេះត្រូវតែជាសំណុំរងនៃអាសយដ្ឋានសម្រាប់បណ្តាញខាងក្នុងរបស់អ្នក។ ប្រសិនបើអ្នកមានមជ្ឈមណ្ឌលទិន្នន័យច្រើន សូមបញ្ចូលពួកវាទាំងអស់នៅក្នុងវិសាលភាពនេះ ដូច្នេះអ្នកអាចកំណត់គោលការណ៍តែមួយ។
ចំណាំ
អ្នកតែងតែអាចបន្ថែមអាសយដ្ឋានបន្ថែមទៀតនៅពេលក្រោយtagអ៊ី ឧទាហរណ៍ អ្នកជំនួយការផ្ដល់ស្លាកទាំងនេះទៅអាសយដ្ឋាន IP នីមួយៗ៖
អង្គការ = ផ្ទៃក្នុង
ហេដ្ឋារចនាសម្ព័ន្ធ=មជ្ឈមណ្ឌលទិន្នន័យ
កំណត់វិសាលភាពមុនផលិតកម្ម
វិសាលភាពនេះរួមបញ្ចូលអាសយដ្ឋាន IP នៃកម្មវិធី និងម៉ាស៊ីនដែលមិនផលិត ដូចជាការអភិវឌ្ឍន៍ មន្ទីរពិសោធន៍ ការធ្វើតេស្ត ឬ stagប្រព័ន្ធ។
ចំណាំ
ត្រូវប្រាកដថាអ្នកមិនរួមបញ្ចូលអាសយដ្ឋាននៃកម្មវិធីណាមួយដែលត្រូវបានប្រើដើម្បីធ្វើអាជីវកម្មជាក់ស្តែង ប្រើពួកវាសម្រាប់វិសាលភាពផលិតកម្មដែលអ្នកកំណត់នៅពេលក្រោយ។
អាសយដ្ឋាន IP ដែលអ្នកបញ្ចូលនៅលើបង្អួចនេះត្រូវតែជាសំណុំរងនៃអាសយដ្ឋានដែលអ្នកបានបញ្ចូលសម្រាប់មជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក រួមបញ្ចូលអាសយដ្ឋាននៃកម្មវិធីដែលអ្នកបានជ្រើសរើស។ តាមឧត្ដមគតិ ពួកគេក៏គួរតែរួមបញ្ចូលអាសយដ្ឋានមុនផលិតកម្ម ដែលមិនមែនជាផ្នែកនៃកម្មវិធីដែលបានជ្រើសរើស។
ចំណាំ អ្នកតែងតែអាចបន្ថែមអាសយដ្ឋានបន្ថែមទៀតនៅពេលក្រោយtage.
Review មែកធាងវិសាលភាព វិសាលភាព និងស្លាក
មុនពេលអ្នកចាប់ផ្តើមបង្កើតមែកធាងវិសាលភាព ឡើងវិញview ឋានានុក្រមដែលអ្នកអាចមើលឃើញនៅលើបង្អួចខាងឆ្វេង។ វិសាលភាព root បង្ហាញស្លាកដែលត្រូវបានបង្កើតដោយស្វ័យប្រវត្តិសម្រាប់អាសយដ្ឋាន IP និងបណ្តាញរងដែលបានកំណត់រចនាសម្ព័ន្ធទាំងអស់។ នៅពេលក្រោយ សtage នៅក្នុងដំណើរការ កម្មវិធីត្រូវបានបន្ថែមទៅមែកធាងវិសាលភាពនេះ។
រូបភាពទី 2៖
អ្នកអាចពង្រីក និងបង្រួមសាខា ហើយរំកិលចុះក្រោម ដើម្បីជ្រើសរើសវិសាលភាពជាក់លាក់មួយ។ នៅលើផ្ទាំងខាងស្តាំ អ្នកអាចឃើញអាសយដ្ឋាន IP និងស្លាកដែលបានកំណត់ទៅបន្ទុកការងារសម្រាប់វិសាលភាពជាក់លាក់។ នៅលើបង្អួចនេះ អ្នកអាចម្តងទៀតviewកែប្រែមែកធាងវិសាលភាព មុនពេលអ្នកបន្ថែមកម្មវិធីទៅវិសាលភាពនេះ។
ចំណាំ
ប្រសិនបើអ្នកចង់ view ព័ត៌មាននេះបន្ទាប់ពីអ្នកចេញពីអ្នកជំនួយការ សូមជ្រើសរើស រៀបចំ > វិសាលភាព និងសារពើភ័ណ្ឌ ពីម៉ឺនុយមេ
Review មែកធាងវិសាលភាព
មុនពេលអ្នកចាប់ផ្តើមបង្កើតមែកធាងវិសាលភាព ឡើងវិញview ឋានានុក្រមដែលអ្នកអាចមើលឃើញនៅលើបង្អួចខាងឆ្វេង។ វិសាលភាព root បង្ហាញស្លាកដែលត្រូវបានបង្កើតដោយស្វ័យប្រវត្តិសម្រាប់អាសយដ្ឋាន IP និងបណ្តាញរងដែលបានកំណត់រចនាសម្ព័ន្ធទាំងអស់។ នៅពេលក្រោយ សtage នៅក្នុងដំណើរការ កម្មវិធីត្រូវបានបន្ថែមទៅមែកធាងវិសាលភាពនេះ។
អ្នកអាចពង្រីក និងបង្រួមសាខា ហើយរំកិលចុះក្រោម ដើម្បីជ្រើសរើសវិសាលភាពជាក់លាក់មួយ។ នៅលើផ្ទាំងខាងស្តាំ អ្នកអាចឃើញអាសយដ្ឋាន IP និងស្លាកដែលបានកំណត់ទៅបន្ទុកការងារសម្រាប់វិសាលភាពជាក់លាក់។ នៅលើបង្អួចនេះ អ្នកអាចម្តងទៀតviewកែប្រែមែកធាងវិសាលភាព មុនពេលអ្នកបន្ថែមកម្មវិធីទៅវិសាលភាពនេះ។
ចំណាំ
ប្រសិនបើអ្នកចង់ view ព័ត៌មាននេះបន្ទាប់ពីអ្នកចេញពីអ្នកជំនួយការ សូមជ្រើសរើស រៀបចំ > វិសាលភាព និងសារពើភ័ណ្ឌ ពីម៉ឺនុយមេ។
បង្កើតវិសាលភាពមែកធាង
បន្ទាប់ពីអ្នកឡើងវិញview មែកធាងវិសាលភាព បន្តជាមួយការបង្កើតមែកធាងវិសាលភាព។
សម្រាប់ព័ត៌មានអំពីវិសាលភាពមែកធាង សូមមើលផ្នែកវិសាលភាព និងសារពើភ័ណ្ឌក្នុងការណែនាំអ្នកប្រើប្រាស់។
ជំហានបន្ទាប់
ដំឡើងភ្នាក់ងារ
ដំឡើងភ្នាក់ងារ SecureWorkload នៅលើបន្ទុកការងារដែលទាក់ទងនឹងកម្មវិធីដែលអ្នកបានជ្រើសរើស។ ទិន្នន័យដែលភ្នាក់ងារប្រមូលផ្តុំត្រូវបានប្រើដើម្បីបង្កើតគោលការណ៍ណែនាំដោយផ្អែកលើចរាចរណ៍ដែលមានស្រាប់នៅលើបណ្តាញរបស់អ្នក។ ទិន្នន័យកាន់តែច្រើន គោលការណ៍ត្រឹមត្រូវកាន់តែច្រើនត្រូវបានផលិត។ សម្រាប់ព័ត៌មានលម្អិត សូមមើលផ្នែក Software Agents នៅក្នុងការណែនាំអ្នកប្រើប្រាស់ Secure Workload។
បន្ថែមពាក្យសុំ
បន្ថែមកម្មវិធីដំបូងទៅមែកធាងវិសាលភាពរបស់អ្នក។ ជ្រើសរើសកម្មវិធីមុនពេលផលិតដែលដំណើរការលើលោហៈទទេ ឬម៉ាស៊ីននិម្មិតនៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក។ បន្ទាប់ពីបន្ថែមកម្មវិធី អ្នកអាចចាប់ផ្តើមស្វែងរកគោលការណ៍សម្រាប់កម្មវិធីនេះ។ សម្រាប់ព័ត៌មានបន្ថែម សូមមើលផ្នែកវិសាលភាព និងសារពើភ័ណ្ឌនៃការណែនាំអ្នកប្រើប្រាស់សុវត្ថិភាពការងារ។
រៀបចំគោលការណ៍ទូទៅនៅវិសាលភាពផ្ទៃក្នុង
អនុវត្តសំណុំនៃគោលការណ៍ទូទៅនៅវិសាលភាពផ្ទៃក្នុង។ សម្រាប់អតីតample, អនុញ្ញាតឱ្យចរាចរតាមច្រកជាក់លាក់ពីបណ្តាញរបស់អ្នកទៅខាងក្រៅបណ្តាញរបស់អ្នក។
អ្នកប្រើប្រាស់អាចកំណត់គោលការណ៍ដោយដៃដោយប្រើចង្កោម តម្រងសារពើភ័ណ្ឌ និងវិសាលភាព ឬទាំងនេះអាចត្រូវបានរកឃើញ និងបង្កើតចេញពីទិន្នន័យលំហូរដោយប្រើការស្វែងរកគោលការណ៍ស្វ័យប្រវត្តិ។
បន្ទាប់ពីអ្នកបានដំឡើងភ្នាក់ងារ និងអនុញ្ញាតឱ្យយ៉ាងហោចណាស់ពីរបីម៉ោងដើម្បីឱ្យទិន្នន័យលំហូរចរាចរណ៍កកកុញ អ្នកអាចបើកដំណើរការ Secure Workload ដើម្បីបង្កើត ("រកឃើញ") គោលការណ៍ផ្អែកលើចរាចរណ៍នោះ។ សម្រាប់ព័ត៌មានលម្អិត សូមមើលផ្នែកគោលការណ៍ស្វែងរកដោយស្វ័យប្រវត្តិនៃការណែនាំអ្នកប្រើប្រាស់ដែលមានសុវត្ថិភាពការងារ។
អនុវត្តគោលការណ៍ទាំងនេះនៅវិសាលភាពផ្ទៃក្នុង (ឬខាងក្នុង ឬឫស) ដើម្បីមានប្រសិទ្ធភាពឡើងវិញview គោលនយោបាយ។
បន្ថែមឧបករណ៍ភ្ជាប់ពពក
ប្រសិនបើស្ថាប័នរបស់អ្នកមានបន្ទុកការងារនៅលើ AWS, Azure ឬ GCP សូមប្រើឧបករណ៍ភ្ជាប់ពពកដើម្បីបន្ថែមបន្ទុកការងារទាំងនោះទៅក្នុងមែកធាងវិសាលភាពរបស់អ្នក។ សម្រាប់ព័ត៌មានបន្ថែម សូមមើលផ្នែក Cloud Connectors នៃការណែនាំអ្នកប្រើប្រាស់ Secure Workload ។
លំហូរការងាររហ័សចាប់ផ្តើម
ជំហាន | ធ្វើបែបនេះ | ព័ត៌មានលម្អិត |
1 | (ជាជម្រើស) ទស្សនាការពន្យល់អំពីអ្នកជំនួយការ | Tour of the Wizard នៅទំព័រ 1 |
2 | ជ្រើសរើសកម្មវិធីដើម្បីចាប់ផ្តើមដំណើរនៃការបែងចែករបស់អ្នក។ | ដើម្បីទទួលបានលទ្ធផលល្អបំផុត សូមអនុវត្តតាមការណែនាំនៅក្នុង ជ្រើសរើសមួយ។ កម្មវិធីសម្រាប់អ្នកជំនួយការនេះ នៅទំព័រ 10. |
3 | ប្រមូលអាសយដ្ឋាន IP ។ | អ្នកជំនួយការនឹងស្នើសុំ 4 ក្រុមនៃអាសយដ្ឋាន IP ។
សម្រាប់ព័ត៌មានលម្អិតសូមមើល ប្រមូលអាសយដ្ឋាន IP នៅទំព័រ 9. |
4 | រត់អ្នកជំនួយការ | ទៅ view តម្រូវការ និងចូលទៅកាន់អ្នកជំនួយការ សូមមើល រត់អ្នកជំនួយការ នៅទំព័រ 11 |
5 | ដំឡើងភ្នាក់ងារ Secure Workload នៅលើបន្ទុកការងាររបស់កម្មវិធីអ្នក។ | សូមមើល ដំឡើងភ្នាក់ងារ។ |
6 | ទុកពេលឱ្យភ្នាក់ងារប្រមូលទិន្នន័យលំហូរ។ | ទិន្នន័យកាន់តែច្រើនបង្កើតគោលការណ៍ត្រឹមត្រូវជាងមុន។
ចំនួនពេលវេលាអប្បបរមាដែលត្រូវការគឺអាស្រ័យលើរបៀបដែលកម្មវិធីរបស់អ្នកត្រូវបានប្រើប្រាស់យ៉ាងសកម្ម។ |
7 | បង្កើតគោលការណ៍ (“ស្វែងយល់”) ដោយផ្អែកលើទិន្នន័យលំហូរជាក់ស្តែងរបស់អ្នក។ | មើលគោលការណ៍បង្កើតដោយស្វ័យប្រវត្តិ។ |
8 | Review គោលនយោបាយដែលបានបង្កើត។ | សូមមើល សូមមើលគោលការណ៍ដែលបានបង្កើត។ |
ប្រមូលអាសយដ្ឋាន IP
អ្នកនឹងត្រូវការយ៉ាងហោចណាស់អាសយដ្ឋាន IP មួយចំនួននៅក្នុងចំណុចនីមួយៗខាងក្រោម៖
- អាសយដ្ឋានដែលកំណត់បណ្តាញខាងក្នុងរបស់អ្នក តាមលំនាំដើម អ្នកជំនួយការប្រើអាសយដ្ឋានស្តង់ដារដែលបានបម្រុងទុកសម្រាប់ការប្រើប្រាស់អ៊ីនធឺណិតឯកជន។
- អាសយដ្ឋានដែលត្រូវបានបម្រុងទុកសម្រាប់មជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក។
នេះមិនរាប់បញ្ចូលអាសយដ្ឋានដែលប្រើដោយកុំព្យូទ័របុគ្គលិក សេវាពពក ឬដៃគូ សេវាកម្ម IT កណ្តាល។ល។ - អាសយដ្ឋានដែលកំណត់បណ្តាញមិនផលិតរបស់អ្នក។
- អាស័យដ្ឋាននៃបន្ទុកការងារដែលរួមមានកម្មវិធីដែលមិនផលិតដែលបានជ្រើសរើសរបស់អ្នក។
សម្រាប់ពេលនេះ អ្នកមិនចាំបាច់មានអាសយដ្ឋានទាំងអស់សម្រាប់ចំណុចនីមួយៗខាងលើទេ។ អ្នកតែងតែអាចបន្ថែមអាសយដ្ឋានបន្ថែមទៀតនៅពេលក្រោយ។
សំខាន់
ដោយសារតែគ្រាប់ចំនួន 4 នីមួយៗតំណាងឱ្យសំណុំរងនៃអាសយដ្ឋាន IP នៃចំណុចខាងលើវា អាសយដ្ឋាន IP នីមួយៗនៅក្នុងចំណុចនីមួយៗក៏ត្រូវតែបញ្ចូលក្នុងចំណោមអាសយដ្ឋាន IP នៃចំណុចខាងលើវានៅក្នុងបញ្ជីផងដែរ។
ជ្រើសរើសកម្មវិធីសម្រាប់អ្នកជំនួយការនេះ។
សម្រាប់អ្នកជំនួយការនេះ សូមជ្រើសរើសកម្មវិធីតែមួយ។
កម្មវិធីជាធម្មតាមានបន្ទុកការងារជាច្រើនដែលផ្តល់សេវាកម្មផ្សេងៗគ្នាដូចជា web សេវាកម្ម ឬមូលដ្ឋានទិន្នន័យ ម៉ាស៊ីនមេចម្បង និងបម្រុងទុក។ល។ រួមគ្នា បន្ទុកការងារទាំងនេះផ្តល់មុខងាររបស់កម្មវិធីដល់អ្នកប្រើប្រាស់របស់វា។
គោលការណ៍ណែនាំសម្រាប់ការជ្រើសរើសកម្មវិធីរបស់អ្នក។
SecureWorkload គាំទ្របន្ទុកការងារដែលកំពុងដំណើរការលើវេទិកា និងប្រព័ន្ធប្រតិបត្តិការដ៏ធំទូលាយ រួមទាំងបន្ទុកការងារដែលមានមូលដ្ឋានលើពពក និងកុងតឺន័រ។ ទោះយ៉ាងណាក៏ដោយ សម្រាប់អ្នកជំនួយការនេះ សូមជ្រើសរើសកម្មវិធីដែលមានបន្ទុកការងារដូចជា៖
- កំពុងដំណើរការនៅក្នុងមជ្ឈមណ្ឌលទិន្នន័យរបស់អ្នក។
- ដំណើរការលើដែកទទេ និង/ឬម៉ាស៊ីននិម្មិត។
- កំពុងដំណើរការលើប្រព័ន្ធប្រតិបត្តិការ Windows, Linux ឬ AIX ដែលគាំទ្រជាមួយភ្នាក់ងារផ្ទុកការងារសុវត្ថិភាព សូមមើល https://www.cisco.com/go/secure-workload/requirements/agents.
- ដាក់ពង្រាយក្នុងបរិយាកាសមុនផលិតកម្ម។
ចំណាំ
អ្នកអាចដំណើរការអ្នកជំនួយការបាន ទោះបីជាអ្នកមិនបានជ្រើសរើសកម្មវិធីមួយ និងបានប្រមូលអាសយដ្ឋាន IP ក៏ដោយ ប៉ុន្តែអ្នកមិនអាចបំពេញអ្នកជំនួយការដោយមិនធ្វើរឿងទាំងនេះបានទេ។
ចំណាំ
ប្រសិនបើអ្នកមិនបំពេញអ្នកជំនួយការមុនពេលចេញ (ឬកំណត់ពេលចេញ) ឬរុករកទៅផ្នែកផ្សេងនៃកម្មវិធី Secure workload (ប្រើរបាររុករកខាងឆ្វេង) ការកំណត់រចនាសម្ព័ន្ធអ្នកជំនួយមិនត្រូវបានរក្សាទុកទេ។
សម្រាប់ព័ត៌មានលម្អិតអំពីរបៀបបន្ថែមវិសាលភាព/បន្ថែមវិសាលភាព និងស្លាក សូមមើលផ្នែកវិសាលភាព និងសារពើភ័ណ្ឌនៃ Cisco Secure Workload User Guide។
រត់អ្នកជំនួយការ
អ្នកអាចដំណើរការអ្នកជំនួយការ ថាតើអ្នកបានជ្រើសរើសកម្មវិធីមួយ ឬមិនបានជ្រើសរើស និងប្រមូលអាសយដ្ឋាន IP ប៉ុន្តែអ្នកនឹងមិនអាចបំពេញអ្នកជំនួយការដោយមិនធ្វើរឿងទាំងនេះបានទេ។
សំខាន់
ប្រសិនបើអ្នកមិនបំពេញអ្នកជំនួយការមុនពេលចេញ (ឬកំណត់ពេលចេញ) នៃ Secure Workload ឬប្រសិនបើអ្នករុករកទៅផ្នែកផ្សេងនៃកម្មវិធីដោយប្រើរបាររុករកខាងឆ្វេង ការកំណត់រចនាសម្ព័ន្ធអ្នកជំនួយមិនត្រូវបានរក្សាទុកទេ។
មុនពេលអ្នកចាប់ផ្តើម
តួនាទីអ្នកប្រើប្រាស់ខាងក្រោមអាចចូលប្រើអ្នកជំនួយការ៖
នីតិវិធី
- ជំហានទី 1
ចូលទៅសុវត្ថិភាពការងារ។ - ជំហានទី 2
ចាប់ផ្តើមអ្នកជំនួយការ៖
ប្រសិនបើបច្ចុប្បន្នអ្នកមិនមានវិសាលភាពណាមួយដែលបានកំណត់ទេ អ្នកជំនួយការនឹងបង្ហាញដោយស្វ័យប្រវត្តិនៅពេលអ្នកចូលទៅ Secure Workload។
ជាជម្រើស៖
- ចុច Run the wizard now link ក្នុងបដាពណ៌ខៀវនៅផ្នែកខាងលើនៃទំព័រណាមួយ។
- ជ្រើសរើសលើសview ពីម៉ឺនុយមេនៅជ្រុងខាងឆ្វេងនៃបង្អួច។
- ជំហានទី 3
អ្នកជំនួយការនឹងពន្យល់ពីអ្វីដែលអ្នកត្រូវដឹង។
កុំខកខានធាតុមានប្រយោជន៍ខាងក្រោម៖- ដាក់លើធាតុក្រាហ្វិកនៅក្នុងអ្នកជំនួយការ ដើម្បីអានការពិពណ៌នារបស់ពួកគេ។
- ចុចលើតំណភ្ជាប់ និងប៊ូតុងព័ត៌មានណាមួយ (
) សម្រាប់ព័ត៌មានសំខាន់ៗ។
(ជាជម្រើស) ដើម្បីចាប់ផ្តើមឡើងវិញ សូមកំណត់មែកធាងវិសាលភាពឡើងវិញ
អ្នកអាចលុបវិសាលភាព ស្លាក និងមែកធាងវិសាលភាពដែលអ្នកបានបង្កើតដោយប្រើអ្នកជំនួយការ ហើយអាចដំណើរការអ្នកជំនួយការម្តងទៀតជាជម្រើស។
ព័ត៌មានជំនួយ
ប្រសិនបើអ្នកគ្រាន់តែចង់ដកចេញនូវវិសាលភាពដែលបានបង្កើតមួយចំនួន ហើយអ្នកមិនចង់ដំណើរការអ្នកជំនួយការម្តងទៀតទេ អ្នកអាចលុបវិសាលភាពនីមួយៗ ជំនួសឱ្យការកំណត់មែកធាងទាំងមូលឡើងវិញ៖ ចុចវិសាលភាពដើម្បីលុប បន្ទាប់មកចុច លុប។
មុនពេលអ្នកចាប់ផ្តើម
សិទ្ធិម្ចាស់វិសាលភាពសម្រាប់វិសាលភាពឫសត្រូវបានទាមទារ។
ប្រសិនបើអ្នកបានបង្កើតកន្លែងធ្វើការបន្ថែម គោលការណ៍ ឬភាពអាស្រ័យផ្សេងទៀត សូមមើលការណែនាំអ្នកប្រើប្រាស់នៅក្នុង Secure Workload សម្រាប់ព័ត៌មានពេញលេញអំពីការកំណត់មែកធាងវិសាលភាពឡើងវិញ។
នីតិវិធី
- ជំហានទី 1 ពីម៉ឺនុយរុករកនៅខាងឆ្វេង ជ្រើសរើស រៀបចំ > វិសាលភាព និងសារពើភ័ណ្ឌ។
- ជំហានទី 2 ចុចវិសាលភាពនៅផ្នែកខាងលើនៃដើមឈើ។
- ជំហានទី 3 ចុចកំណត់ឡើងវិញ។
- ជំហានទី 4 បញ្ជាក់ជម្រើសរបស់អ្នក។
- ជំហានទី 5 ប្រសិនបើប៊ូតុងកំណត់ឡើងវិញផ្លាស់ប្តូរទៅ Destroy Pending អ្នកប្រហែលជាត្រូវធ្វើឱ្យទំព័រ browser ឡើងវិញ។
ព័ត៌មានបន្ថែម
សម្រាប់ព័ត៌មានបន្ថែមអំពីគោលគំនិតនៅក្នុងអ្នកជំនួយសូមមើល៖
- ជំនួយតាមអ៊ីនធឺណិតនៅក្នុង Secure Workload
- មគ្គុទ្ទេសក៍អ្នកប្រើប្រាស់ដែលមានសុវត្ថិភាពការងារជា PDF សម្រាប់ការចេញផ្សាយរបស់អ្នក អាចរកបានពី https://www.cisco.com/c/en/us/support/security/tetration-analytics-g1/model.html
© 2022 Cisco Systems, Inc. រក្សាសិទ្ធិគ្រប់យ៉ាង។
ឯកសារ/ធនធាន
![]() |
CISCO Secure Workload Software [pdf] ការណែនាំអ្នកប្រើប្រាស់ ការចេញផ្សាយ 3.8, កម្មវិធីសុវត្ថិភាពការងារ, សុវត្ថិភាពការងារ, កម្មវិធី |
![]() |
CISCO Secure Workload Software [pdf] ការណែនាំអ្នកប្រើប្រាស់ 3.8.1.53, 3.8.1.1, កម្មវិធីសុវត្ថិភាពការងារ, សុវត្ថិភាព, កម្មវិធីផ្ទុកការងារ, កម្មវិធី |