Overview
This article provides instructions for ongoing maintenance and lifecycle management of your OVA-deployed Netskope DSPM sidecars, including configuring SSL proxies post-deployment, rotating security tokens, and performing version upgrades.
Configure for an SSL Proxy Environment (Post-Deployment)
Si votre organisation fait passer le trafic sortant par un proxy SSL, vous devez effectuer les étapes suivantes pour permettre à votre sidecar de communiquer avec la plateforme Netskope DSPM.
- Utilisez un client SSH pour vous connecter à l'adresse IP de l'appareil.
- Connectez-vous avec les informations d'identification par défaut :
- Login:
netskope - Password:
netskope
- Login:
- Exécutez le script d'installation avec les privilèges sudo :
sudo /opt/netskope/setup-sidecar.sh - Suivez les invites à l'écran pour confirmer vos paramètres de configuration (configuration du sidecar, configuration de l'hôte locataire, configuration de l'authentification). Les valeurs que vous avez saisies lors du déploiement de l'OVA seront affichées par défaut.
- Pour HTTPS Proxy Configuration (Optional), indiquez une adresse HTTPS pour forcer le trafic sidecar à passer par votre proxy désigné.
- À la question Êtes-vous sûr d'utiliser ces variables pour le déploiement de Sidecar ? (O/N) :, tapez
yet appuyez sur Enter pour enregistrer la configuration.- La configuration sera stockée dans le fichier
/opt/netskope/sidecar-config.env.
- La configuration sera stockée dans le fichier
- Ensuite, exécutez la commande suivante avec les privilèges sudo pour supprimer des marqueurs de sécurité spécifiques :
sudo rm CLOUD_INIT_SUCCESS SIDECAR_DEPLOYED - Après avoir sauvegardé la configuration et supprimé les marqueurs de sécurité, exécutez le script de démarrage :
sudo /opt/netskope/bootstrap.sh
Une fois le déploiement terminé, votre sidecar devrait immédiatement commencer à communiquer via le proxy désigné.
Jetons Sidecar rotatifs
If you need to rotate your security credentials, you must generate a new token in the console and apply it to the appliance.
Step 1: Generate a New Sidecar Pool Token
- Connectez-vous à votre instance Netskope DSPM.
- Allez sur Administration > Sidecar.
- Pour plus de détails sur la gestion des pools de side-cars, voir Aperçu de l’administration des sidecars DSPM.
- For the sidecar pool whose token you wish to rotate, click the Generate New Token icon.
- Lisez l’avertissement sur le modal et cliquez Confirm.
- Click Copy to save the generated token to your clipboard.
- Fermez la fenêtre modale.
Step 2: Apply the New Token
- Connectez-vous en SSH à l'appliance virtuelle sidecar.
- Re-run the configuration script:Bash
sudo /opt/netskope/setup-sidecar.sh - Enter the new Sidecar Pool Token when prompted and confirm the changes.
The script will automatically update the configuration and restart the necessary services.
Amélioration du side-car
La méthode recommandée pour mettre à niveau l'appliance sidecar consiste à la redéployer à l'aide du dernier fichier OVA disponible.
- Téléchargez la version New de l'OVA sur Netskope.
- Deploy it as a completely new virtual machine, following the deployment steps in Deploy DSPM Sidecars via OVA/OVF on VMware vSphere.
- Once the new sidecar is online and connected, you can safely decommission and delete the old virtual machine.

