Overview
Cet article explique comment gérer les sidecars Netskope DSPM. Les sidecars sont déployés en groupes appelés pools de sidecars, qui se connectent à votre locataire Netskope via un jeton de sécurité unique. Cette page explique comment créer et gérer ces pools et jetons dans l’interface utilisateur de Netskope.
De plus, vous pouvez déployer un seul appareil qui regroupe à la fois le sidecar et les services DLP (Prévention des pertes de données) dans une seule machine virtuelle. Pour en savoir plus : Déployer l’appliance unique DSPM.
Pour un aperçu de la façon dont les sidecars et les appliances DLP (Prévention des pertes de données) s'intègrent dans l'architecture DSPM , voir ArchitectureDSPM . Pour connaître les exigences en matière de pare-feu et de sortie, consultez la section Paramètres du pare-feu pour les instances hébergées par DSPM.
UI d’administration sidecar
Allez sur DSPM > Administration > Sidecar pour accéder à la page Administration du sidecar.
Cette page affiche les éléments suivants :
- License Key: Apparaît en haut de la page avec un bouton de copie. Vous utilisez cette clé lors du déploiement de l’appareil.
- + ADD SIDECAR POOL: Crée un New pool de side-cars pour le modèle de déploiement autonome.
- + ADD SINGLE APPLIANCE: Lance l’assistant pour déployer un Appliance Unique.
Le tableau Sidecar Pools répertorie tous les pools enregistrés et comprend les colonnes suivantes :
| Column | Description |
|---|---|
| Sidecar Pool Name | Le nom attribué à la piscine. |
| Status | L’état de santé du pool (green = En bonne santé, yellow = avertissement, grey = Incomplet). |
| DLP Version | La version de l’appliance DLP (Prévention des pertes de données) était liée au pool. |
| Sidecar Version | La version du logiciel side-car exécutée dans la piscine. |
| Host Name | L'identifiant et le numéro de série de l'appareil (par exemple, Single_appliance ou Dlpod_appliance). |
| Actions | Options pour modifier, afficher les détails ou supprimer le pool. Si des actions sont manquantes, le pool appartient à un seul appareil et est contrôlé par le système. |
Enregistrer un pool de sidecars (déploiement distribué uniquement)
Pour établir la connexion entre vos sidecars et votre locataire Netskope DSPM, vous devez d'abord générer un jeton d'authentification unique en enregistrant un pool de sidecars. Si vous possédez déjà un jeton de pool sidecar, vous pouvez ignorer cette procédure.
- Allez sur DSPM > Administration > Sidecar.
- Cliquez sur + ADD SIDECAR POOL.
- Dans l'onglet Details , entrez une description Name pour le pool.
- Cliquez sur Save.
- Lorsque la fenêtre du jeton d'authentification Sidecar apparaît, cliquez sur Copy. (Remarque : vous avez besoin de ce jeton pour le processus d'installation).
- Cliquez sur x pour fermer la fenêtre.
Installation et association des sidecars (déploiement distribué uniquement)
Après avoir enregistré un pool sidecar et copié le jeton d'authentification, déployez les instances sidecar dans votre environnement. Le processus de déploiement varie en fonction de votre environnement (cloud ou sur site) et de la méthode d'installation spécifique.
Suivez les instructions détaillées dans le guide approprié ci-dessous :
- Déployer un Sidecar DSPM sur AWS EC2 via Terraform
- Déployer un Sidecar DSPM sur AWS EC2 via CloudFormation
- Déployer les sidecars du DSPM à l'aide du tableau de bord
- Déployer un Sidecar DSPM sur GCP via Cloud Run
- Déployer un Sidecar DSPM sur Azure via des instances de conteneurs
Récupérer les clés requises pour l'appliance DLP (Prévention des pertes de données) (déploiement distribué uniquement)
L'appliance DLP (Prévention des pertes de données) nécessite deux clés distinctes. Vous récupérez les deux dans la console Netskope :
- REST API v1 KeyL’appliance exploite cette clé pour récupérer les dernières configurations DLP (Prévention des pertes de données). Cette clé peut déjà exister dans votre environnement ; Si oui, vous pouvez le réutiliser. Sinon, générez un New un :
- Allez sur Settings > Tools > Rest API v1.
- Cliquez sur Generate New Token.
- Définissez l'expiration à never expire.
- License Key: la configuration de l'appliance exploite cette clé pour valider le droit DLP (Prévention des pertes de données). La console Netskope génère automatiquement cette clé, et elle apparaît en haut de la page DSPM > Administration > Sidecar .
Relier un appareil DLP (Prévention des pertes de données) à un Sidecar Pool (déploiement distribué uniquement)
Chaque pool side-car doit être lié à une appliance DLP (Prévention des pertes de données) pour la classification des données. Un seul dispositif DLP (Prévention des pertes de données) peut servir plusieurs sidecars, à condition que leurs pools de sidecars s'enregistrent à la même adresse de dispositif.
Pour connecter l'appareil :
- Naviguez jusqu’à DSPM > Administration > Sidecar.
- Cliquez sur l’icône Edit pour le pool associé au side-car que vous venez de déployer.
- Select l’appliance DLP (Prévention des pertes de données) depuis le menu déroulant DLP Appliance .
- Note: Si l'appliance DLP (Prévention des pertes de données) isn’t est répertoriée, saisissez manuellement son adresse IP.
- Cliquez sur Test Connection pour valider la configuration.
- Si vous recevez un message de test réussi, cliquez sur Save.
Modifier un pool de sidecars (déploiement distribué uniquement)
Vous pouvez modifier le nom d'un pool de sidecars enregistré à tout moment.
- Allez sur DSPM > Administration > Sidecar.
- Trouvez le groupe de passagers que vous souhaitez modifier.
- Cliquez sur l'icône Edit.
- Apportez vos modifications dans la fenêtre Modifier le pool Sidecar.
- Cliquez sur SAVE.
Voir les détails du Sidecar Pool
Cliquez sur le nom d’un sidecar pool pour en voir les détails. Le panneau des détails affiche les informations suivantes :
- Pool Information, qui comprend le nom du pool, son statut (Active ou Inactive) et un lien Edit Pool
- DLP Appliance Information, qui affiche le nom d'hôte et le numéro de série, la version DLP (Prévention des pertes de données), l'adresse IP, la durée de fonctionnement, l'utilisation de la mémoire et la charge moyenne du processeur
- Sidecar(s), qui fournit un tableau répertoriant tous les sidecars du pool avec leur nom, leur statut, leur version, leur date de dernière consultation, leur créateur et leur date de création
Mise à niveau et calendrier (appareil unique uniquement)
Pour les pools créés par un seul appareil, le panneau de détails affiche également les options de gestion des mises à niveau.
- Automatic Upgrade Schedule affiche le calendrier actuel, la prochaine date de mise à niveau automatique et fournit un lien Upgrade Now pour les mises à niveau à la demande.
- Single Appliance Upgrade History est un tableau montrant les mises à jour passées, incluant le statut (Completed, Cancelled), l’horodatage, le déclenchement (Auto update, Manual), et la description (par exemple, Mise à niveau complète, v135.0.24).
Pour modifier l'horaire :
- Cliquez Edit Schedule dans le panneau de détails de la piscine.
- Choisissez quand appliquer la mise à niveau après la sortie (Within the first week after release, Within the second week after releaseou Within the third week after release).
- Select le jour de la semaine et l’heure de début (dans le fuseau horaire local de l’appareil).
- Cliquez sur Save Schedule.

