Introdução
Este documento descreve a configuração do contêiner do Smart License Cluster do Firepower Management Center.
O que há de novo
- Você pode atualizar as licenças de recursos em todos os nós de cluster de uma só vez na página Smart Licensing do FMC.
- Você pode atualizar a camada de desempenho para todos os nós em um cluster de uma só vez na página Licenciamento do FMC.
- Licença de contêiner de cluster e suporte de atualização de camada da API REST do FMC.
Pré-requisitos, plataformas suportadas, licenciamento
Plataformas mínimas de software e hardware
Aplicativo e Versão Mínima |
Plataforma(s) gerenciada(s) e versão compatíveis |
Gerente(s) |
Firewall seguro 7.4 |
Todos que oferecem suporte ao cluster FTD 7.4 |
CVP 7.4 |
Dispositivos exibidos como contêineres na página Smart Licensing
FTD |
Dispositivos de várias instâncias |
No |
Dispositivos HA |
Yes |
Dispositivos em cluster |
Yes |
- Os dispositivos de alta disponibilidade do FTD sempre foram exibidos como contêiner e não há alteração nesse comportamento.
- Os dispositivos de várias instâncias são exibidos como independentes por padrão, a menos que façam parte de HA/cluster.
- Os dispositivos em cluster são novos no FMC 7.4, que seriam exibidos como contêiner na página Smart Licensing.
Detalhes do recurso
Descrição do recurso funcional
- Na página de licenciamento do FMC, você pode selecionar o cluster e atribuir licenças e, para FTDv, o nível de desempenho.
- Na API REST do FMC, você pode atribuir licenças de recursos a todo o cluster, fornecendo um UUID de nó único de endpoints de licença de dispositivo e de registros de dispositivo.
Observação: o número de direitos consumidos não foi alterado. Cada chassi continua a consumir uma licença. FMC mostra o número de dispositivos e o número de licenças consumidas.
Comparando com anterior a esta versão
No Secure Firewall 7.3 e anterior |
|
Novidade do Secure Firewall 7.4 |
· Somente os dispositivos de alta disponibilidade são mostrados como um contêiner. · Os nós agrupados são listados como dispositivos autônomos na página Smart Licensing. |
|
· Dispositivos em cluster, bem como dispositivos de alta disponibilidade, são mostrados como um contêiner na página Smart Licensing. |
Passo a passo do Firewall Management Center
Página Smart Licensing
Editar licenças anteriores à versão 7.4
Esta imagem mostra o diálogo Editar licenças em um FMC 7.3 onde os dispositivos 4115 estão em um cluster. Observe que os dispositivos são exibidos individualmente.
Editar licenças no 7.4
Na versão 7.4, você pode selecionar o nome do cluster para atribuir licenças.
Observação: a contagem dos dispositivos em cluster é mostrada junto com o nome do cluster.
Editar Camada de Desempenho (FTDv)
Para clusters FTDv, você pode selecionar todos os nós do cluster e atribuir a camada de desempenho.
Observação: a contagem dos dispositivos em cluster é mostrada junto com o nome do contêiner do cluster.
Página SLR no FMC
O cluster é mostrado na página SLR do FMC.
APIs REST do FMC
APIs REST
GETALL : /api/fmc_platform/v1/license/devicelicenses
Busque uma lista de todas as licenças de todos os nós do dispositivo de cluster.
GET : /api/fmc_platform/v1/license/devicelicenses/{objectId}/
Busque uma lista de todas as licenças de um nó específico do dispositivo de cluster.
PUTALL : /api/fmc_platform/v1/license/devicelicenses
Edite as licenças de todos os nós do cluster.
PUT : //api/fmc_platform/v1/license/devicelicenses/{objectId}
Edite licenças de um nó específico do cluster.
PUT : /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Editar Licenças de um nó específico do cluster.
GET : /api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
Editar Buscar uma lista de licenças de um nó específico do cluster.
Solução de problemas/diagnósticos
Solução de problemas de licenciamento e capacidade de serviço
- A capacidade de solução de problemas e de manutenção do licenciamento no FMC permanece inalterada.
- O FMC usa os mesmos scripts e logs de antes:
sch.log
sam.log
sa_process_logs.log
smart_agent.log