L'appliance virtuelle Covalence (CVA) dans Azure agit en tant qu'appliance primaire recevant la télémétrie des agents Covalence Endpoint et des capteurs Covalence Remote.
L'appliance virtuelle Covalence (CVA) peut également agir en tant que capteur distant Covalence, qui enverrait des données à une appliance Covalence primaire existante.
Setting up the Covalence Virtual Appliance (Azure)
Cette section décrit le processus de création d'une VM Azure, en utilisant le fichier de données utilisateur cloud-init fourni par Field Effect. Ce processus utilise la CLI Azure afin que la taille du disque utilisé pour le système d'exploitation (OS) puisse être spécifiée. Les commandes ci-dessous supposent un shell bash - soit via le Azure Cloud Shell, soit dans un environnement Linux/WSL local à l'aide de la CLI Azure.
- Ouvrez une invite de commande et créez un nouveau répertoire de travail "covalence-setup" ; "cd covalence-setup"
- Copiez le fichier cloud-init dans ce répertoire en tant que "cloud-init-covalence.txt"
- Installer l'interface de ligne de commande Azure (CLI) si elle n'est pas déjà installée (Installation de l'interface de ligne de commande Azure)
- Connexion : "az login"
- Créez un groupe de ressources dans la région de votre choix :
az group create \ --name covalenceResourceGroup \ --location eastus
- Créez la VM. Les clés SSH et l'argument "admin-username" sont remplacés par la configuration cloud-init, mais ils doivent être fournis. Modifiez les arguments "os-disk-size" et "size" en fonction des conseils de Field Effect :
az vm create \ --resource-group cloud-init \ --assign-identity [system] \ --name Covalence \ --image canonical:0001-com-ubuntu-server-focal:20_04-lts:latest \ --custom-data cloud-init-covalence.txt \ --size Standard_E4s_v3 \ --admin-username covalence-admin \ --nsg-rule NONE \ --generate-ssh-keys \ --os-disk-size-gb 1024
Configuration de la surveillance du trafic dans Azure
- Capture de paquets via Azure Network Watcher. Cette fonctionnalité est limitée à 10 machines virtuelles par région et par abonnement.
Utiliser l'Appliance Virtuelle Covalence comme une simple passerelle NAT entre votre réseau virtuel interne et l'Internet. (NOTE : L'Appliance Virtuelle Covalence n'agit pas comme une passerelle NAT par défaut - ceci nécessite une configuration supplémentaire et une coordination avec Field Effect).
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article