アプライアンスは、管理接続のために、 config-<tenant-URL>およびmessenger-<tenant-URL>のポート 443 への接続を必要とします。 ネットワークにアップストリームプロキシが展開されており、ポート443のトラフィックをプロキシ経由でルーティングする必要がある場合は、プロキシのホスト名とポートを設定してください。プロキシサーバーに送信されるトラフィックを管理するために、認証を設定することもできます。
- プロキシを設定するには、設定プロンプトで以下のコマンドを入力します。
nsappliance(config)# set management-plane upstream-proxy-server hostname 10.136.210.17 nsappliance(config)# set management-plane upstream-proxy-server port 8080 nsappliance(config)# set management-plane upstream-proxy-server username <user-name> nsappliance(config)# set management-plane upstream-proxy-server password <password> Password: Confirm password: nsappliance(config)# save
プロキシで認証を設定できるのは、 がOPLPモードおよび/またはCDPPモードで実行されている場合のみです。プロキシがSSLトラフィックを傍受するように構成されている場合は、
config-<tenant-URL>とmessenger-<tenant-URL>へのトラフィックを許可リストに追加する必要があります。また、KMIP ForwarderはKMIPトラフィックをトンネル化することにも注意が必要です。 SSHはポート22でremotesvc-<tenant-URL>への直接接続が必要であり、現時点ではプロキシできません。 - プロキシ設定を保存するには、設定プロンプトで
saveと入力してください。 - アップストリームプロキシの設定を削除するには、設定プロンプトで以下のコマンドを実行します。ホスト名とポートを削除する前にユーザー名とパスワードを削除しなければなりません。クレデンシャルを先に削除せずに保存すると、以下のエラーが発生します。
Save aborted. Please fix errors and try again. Both of hostname and port are missing.
nsappliance(config)# delete management-plane upstream-proxy-server username nsappliance(config)# delete management-plane upstream-proxy-server password nsappliance(config)# delete management-plane upstream-proxy-server hostname nsappliance(config)# delete management-plane upstream-proxy-server port nsappliance(config)# save nsappliance(config)# exit nsappliance> restart dlpaas all

