L'appliance nécessite une connexion au port 443 sur config-<tenant-URL> et messenger-<tenant-URL> pour la connectivité de gestion. Si un proxy en amont est déployé sur le réseau et que le trafic du port 443 doit être acheminé via un proxy, configurez le nom d'hôte et le port du proxy. Vous pouvez également mettre en place une authentification pour gérer le trafic envoyé à votre serveur proxy.
- Pour configurer un proxy, entrez ces commandes à l'invite de configuration :
nsappliance(config)# set management-plane upstream-proxy-server hostname 10.136.210.17 nsappliance(config)# set management-plane upstream-proxy-server port 8080 nsappliance(config)# set management-plane upstream-proxy-server username <user-name> nsappliance(config)# set management-plane upstream-proxy-server password <password> Password: Confirm password: nsappliance(config)# save
Si le proxy est configuré pour intercepter le trafic SSL, vous devez autoriser le trafic vers
config-<tenant-URL>etmessenger-<tenant-URL>. Il est également important de noter que KMIP Forwarder tunnelise le trafic KMIP en utilisant SSH, ce qui nécessite une connectivité directe àremotesvc-<tenant-URL>sur le port 22 et ne peut pas être proxié pour le moment. - Pour enregistrer la configuration du proxy, entrez
saveà l'invite de configuration. - Pour supprimer la configuration du proxy en amont, exécutez les commandes suivantes à l’invite de configuration. Vous devez supprimer le nom d’utilisateur et le mot de passe avant de supprimer le nom d’hôte et le port — sauvegarder sans retirer d’abord les identifiants entraîne l’erreur suivante :
Save aborted. Please fix errors and try again. Both of hostname and port are missing.
nsappliance(config)# delete management-plane upstream-proxy-server username nsappliance(config)# delete management-plane upstream-proxy-server password nsappliance(config)# delete management-plane upstream-proxy-server hostname nsappliance(config)# delete management-plane upstream-proxy-server port nsappliance(config)# save nsappliance(config)# exit nsappliance> restart dlpaas all

