MicroStrategy ONE
Implantar MicroStrategy Cloud Platform para AWS com apenas IPs privados
Você pode implantar MicroStrategy Cloud Platform para AWS portanto, as instâncias da plataforma e o balanceador de carga que direcionam o tráfego para elas só podem ser acessados por meio de IPs privados em uma sub-rede privada.
Em um típico MicroStrategy Cloud Platform para AWS configuração, as instâncias da plataforma são implantadas com IPs privados em uma sub-rede privada, mas o balanceador de carga que direciona o tráfego para elas é acessível pela Internet por meio de IPs públicos em uma sub-rede pública. Para aliviar esse risco de segurança, você pode implantar toda a arquitetura MCP para que cada componente seja acessível apenas dentro de sua própria sub-rede privada existente, por meio de IPs privados, conforme mostrado no diagrama de arquitetura abaixo.
As instâncias EC2 criadas na VPC precisam de acesso de saída ao seguinte:
nome de anfitrião | Protocolo | Porta | Objetivo |
---|---|---|---|
pypi.org | HTTPS | 443 | Instala e atualiza pacotes Python |
checkpoint-api.hashicorp.com | HTTPS | 443 |
Verificações de versão e atualizações de vulnerabilidades de segurança |
*.amazonaws.com | HTTPS | 443 | Recursos da AWS, como CodeDeploy |
*.microstrategy.com |
HTTPS |
443 |
Telemetria/status pós-ambiente para MicroStrategy console |
- Acesse MicroStrategy Cloud Platform.
- Faça login com as credenciais do Centro de Recursos. Para saber como criar uma conta do Resource Center, consulte Crie uma conta na Central de Recursos.
- Clique em Novo Ambiente.
- Selecione a configuração que atende às suas necessidades. Você pode voltar mais tarde e implantar um novo ambiente com outra configuração.
- Insira um nome de ambiente.
- Personalize seu ambiente conforme necessário.
- Insira o número da sua conta AWS
- Marque a caixa de seleção Use a VPC Existente. Isso permite que você use sua infraestrutura e recursos de rede existentes.
- Clique no link Configuração.
- Clique OK para ser redirecionado para o Console AWS.
- Faça login em sua conta AWS.
- O URL do modelo CloudFormation é pré-preenchido. Não mude isso. Clique em Próximo.
-
Insira as seguintes informações:
Nome da pilha: Insira o nome da pilha do CloudFormation. Use o nome que preferir.
VPC: No menu suspenso, selecione a VPC na qual você deseja implantar o MicroStrategy Plataforma.
Bloco de CIDR da VPC: Insira o intervalo de CIDR da sua VPC. Você pode verificar o intervalo de CIDR atribuído à sua VPC no menu suspenso VPC.
ID da sub-rede pública 1: Deixe este campo em branco.
ID da sub-rede pública 2: Deixe este campo em branco.
ID da sub-rede privada 1: Selecione o ID da sub-rede privada.
ID da sub-rede privada 2: Selecione o ID da sub-rede privada.
-
Clique em Próximo.
-
Na página Opções, especifique rótulos para os recursos da sua pilha e defina opções avançadas, se necessário. Clique em Próximo.
-
Confirme suas seleções na página Revisão e clique em Avançar.
-
Clique em Criar para implantar a pilha. Quando o status da pilha for CREATE_COMPLETE, a implantação estará concluída.
-
Retornar à página Configuração do Ambiente e clique em Validar. Quando a validação for bem-sucedida, uma caixa de seleção verde será exibida.
-
Clique em Criar Ambiente.