After you have deployed the VPE Node, you can configure Virtual Private Edge (VPE) and apply the Netskope service to your environment.
Configuring a Platform Template
To configure a platform template:
-
Dans l’interface Netskope, allez à Settings > Security Cloud Platform > On-Premises Infrastructure.
-
Cliquez sur l'onglet Next-Gen.
-
Sur la page Next-Gen , cliquez sur Manage Template puis cliquez sur Platform Template.

-
Dans la fenêtre Manage Template , cliquez sur New Template.

-
In the New Platform Template window, enter the required information such as the template name or NTP servers.
Les options de timing de mise à jour dans le modèle de plateforme sont grisées pour le moment. Pour savoir comment configurer la fréquence de mise à niveau, voir Gestion des mises à jour automatiques.

-
Cliquez sur Save.
-
Pour joindre le modèle de plateforme créé au nœud VPE, sur la page Next-Gen , cliquez sur Appliance Setup dans la colonne Services du nœud VPE.

-
Dans la liste déroulante « VPE Platform Template », sélectionnez le modèle de plateforme.

-
Cliquez sur Save.

The name of the platform template appears in the VPE Platform Template column for the VPE-Node.
Configuring a Service Template
To create a service template:
-
Dans l’interface Netskope, allez à Settings > Security Cloud Platform > On-Premises Infrastructure.
-
Cliquez sur l'onglet Next-Gen.
-
Sur la page Next-Gen , cliquez sur Manage Template puis cliquez sur Service Template.

-
Dans la fenêtre Manage Template , cliquez sur New Template.

-
Dans la fenêtre New Service Template , saisissez les informations requises, comme le Service template name.
- Les options de timing de mise à niveau dans le modèle de service sont grisées pour le moment. Pour savoir comment configurer la fréquence de mise à niveau, voir Gestion des mises à jour automatiques.
- Seuls les Secure Web Gateway (SWG) et AI Guardrails sont disponibles comme modèles de service pris en charge pour VPE.
SWGAI GuardrailsIn the General tab and under Proxy Mode – Explicit, enter the Listener Ports. The default port is 8080.
Il s'agit d'une fonction bêta. Contactez le service d'assistance de Netskope ou votre représentant commercial pour activer cette fonction pour votre locataire.Pour le service AI Guardrails , saisissez les informations suivantes :
-
HTTP (Port 8080): Le portage sur lequel est disponible l’API AI Guardrails On Demand .
-
GPU based AI Guardrails VM: Activer et se connecter à une VM basée sur GPU pour exploiter la détection basée sur un LLM dans AI Guardrails.
-
Association of the GPU based Container: Saisissez l’URL du conteneur ou l’adresse IP. Cliquez GPU based AI Guardrails Image pour télécharger l’image GPU.
-
JWT URL: (Optionnel) Entrez le point de terminaison du token OAuth2, tel que
https://<auth-provider>/oauth2/token. -
Client ID: (Optionnel) Saisissez l’identifiant client OAuth2 émis par votre fournisseur d’identité (IdP).
-
Client Secret: (Optionnel) Saisissez le secret client OAuth2 émis par votre fournisseur d’identité (IdP). Ce champ est obscurci.
-
Scope: (Optional) Enter the OAuth2 scope.
-
AI Guardrails Certificate: Téléchargez le certificat que vous souhaitez utiliser pour vous connecter en toute sécurité à la VM basée sur le GPU AI Guardrails.
-
-
Store Matched Content in Netskope: Permettre de stocker le contenu correspondant prompt/réponse dans Netskope pour qu’il apparaisse dans les alertes et incidents IT de Skope.

Field Remote Mode (OAuth 2.0) No-Token Mode jwt_url OAuth token endpoint URL Absent client_id OAuth client ID Absent client_secret Secret client OAuth Absent scope OAuth scopes (optional) Absent
-
Cliquez sur Save.
-
Pour joindre le modèle de service au nœud VPE, sur la page Next-Gen , cliquez sur Appliance Setup dans la colonne Services pour le nœud VPE.
For SWG, this process can take up to 30 minutes to complete. As part of this process, the service image and its dependent images are automatically downloaded and deployed.

-
From the VPE Service Template dropdown list, select the service template.

-
Click Save. The name of the service template appears in the VPE Service Template column for the VPE Node.

Generating the Dataplane Certificate
After you successfully attach the platform and service templates to the VPE-Node, you must generate a certificate (or key) for the dataplane.
To generate the certificate in the VPE CLI, use the following command:
request certificate generate forward-proxy self-signed common-name <mycert> email-address <admin-email>
Managing Auto-Upgrades
For the Beta release of VPE, you can configure auto-upgrades at the VPE Node level, like manage platform and service auto-upgrades with the VPE CLI. The urldb packages and threatfeed packages automatically upgrade by default. Note that software upgrades will result in service downtime and must be completed during a maintenance window. To minimize downtime, Netskope recommends using clustered VPE-Node deployments.
Pour configurer la fréquence de mise à niveau automatique, utilisez la commande set auto-upgrade software enable true, suivie de la commande set auto-upgrade software period <frequency> at <time>. Par exemple, pour programmer une mise à jour logicielle quotidienne à 2h00, utilisez la commande suivante : set auto-upgrade software period daily at 2:00.

