ตัวจัดการตัวแทน Nebula สำหรับฝูงเซิร์ฟเวอร์ Windows ที่ไม่มีผู้ดูแล
สัมผัส DNClient Server จาก Defined Networking Inc. ซึ่งเป็นตัวแทนจุดสิ้นสุดที่เชื่อมโยงเซิร์ฟเวอร์ Windows กับ Managed Nebula overlay สำหรับการเชื่อมต่อส่วนตัวที่เชื่อถือไม่ได้ ตัวคล client รักษาท่อที่เข้ารหัสแบบเพียร์ทูเพียร์และยอมรับการกำหนดค่าที่ออกจากศูนย์กลางจาก API การจัดการของนักพัฒนา ไฮไลท์การดำเนินงานรวมถึงการดำเนินการบริการโดยไม่ต้องดูแล การหมุนเวียนใบรับรองอัตโนมัติ และการลงทะเบียนผ่าน command-line มันมุ่งเป้าไปที่ผู้ดูแลระบบ IT และทีม DevOps ที่ต้องการการเชื่อมต่อที่ยั่งยืนตามตัวตนข้ามคลาวด์ เซิร์ฟเวอร์ในสถานที่ และ IoT.
สิ่งที่ลูกค้าทำจริงสำหรับการเชื่อมต่อเซิร์ฟเวอร์
DNClient Server ทำหน้าที่เป็นสะพานเชื่อมระหว่างโฮสต์และ Managed Nebula overlay โดยใช้โปรโตคอล Nebula เพื่อให้การจราจรใน data-plane ยังคงเป็น peer-to-peer และเข้ารหัสแบบ end-to-end โดยไม่ต้องผ่านเซิร์ฟเวอร์กลาง การจัดการแยกออกจาก data plane ดังนั้นอุโมงค์ที่มีอยู่จะยังคงอยู่หาก API การจัดการไม่สามารถเข้าถึงได้ ฟีเจอร์การเชื่อมต่อที่ใช้งานได้จริงรวมถึง:
- การข้าม NAT และการสนับสนุนการส่งต่อสำหรับสภาพแวดล้อมเครือข่ายที่เข้มงวด
- การออกและหมุนเวียนใบรับรองโดยอัตโนมัติ
- การใช้กฎไฟร์วอลล์แบบรวมศูนย์
มันทำงานอย่างไรเมื่อถูกติดตั้งและทำงาน
รุ่นเซิร์ฟเวอร์ติดตั้งเป็น MSI และทำงานเป็น Windows Service ที่คงอยู่ ออกแบบมาสำหรับการทำงานเบื้องหลังที่ไม่มีคนดูแล นอกจากนี้ยังรองรับสถาปัตยกรรม Windows ทั้ง AMD64 และ ARM64 และเปิดเผยอินเทอร์เฟซบรรทัดคำสั่งสำหรับการลงทะเบียนและการตรวจสอบสถานะ ผู้ดูแลระบบสามารถแยกเครือข่าย Managed Nebula หลายเครือข่ายโดยใช้ธง -name เพื่อเก็บการกำหนดค่าที่แตกต่างกันในไดเรกทอรีที่แตกต่างกัน
มันปลอดภัยที่จะใช้งานบนเซิร์ฟเวอร์การผลิตหรือไม่?
ความปลอดภัยคือการมุ่งเน้นที่ตัวตน: โฮสต์แต่ละตัวต้องการใบรับรองที่ถูกต้องและมีอายุสั้น และปฏิบัติตามกฎไฟร์วอลล์ที่อิงตามตัวตน ซึ่งลดการพึ่งพาหน่วยงานออกใบรับรองแบบแมนนวล นอกจากนี้ การหมุนเวียนใบรับรองโดยอัตโนมัติและการแจกจ่ายนโยบายแบบรวมศูนย์ช่วยลดการจัดการใบรับรองด้วยมือ แม้ว่าการผลักดันการกำหนดค่าใหม่จะต้องการ API การจัดการ แต่การเชื่อมต่อที่เข้ารหัสที่มีอยู่จะยังคงทำงานอยู่หาก API นั้นไม่สามารถเข้าถึงได้ชั่วคราว
ใครสามารถดำเนินการโดยไม่มีปัญหา?
แพ็คเกจเซิร์ฟเวอร์ถูกออกแบบมาสำหรับผู้ปฏิบัติงานทางเทคนิคมากกว่าผู้ใช้ทั่วไป การลงทะเบียนต้องใช้การรันคำสั่ง enroll ผ่าน PowerShell ด้วยรหัสเฉพาะจากแผงผู้ดูแลระบบ ดังนั้นทีมที่สะดวกกับการทำงานผ่าน CLI จะได้รับประโยชน์สูงสุด รายงานจากผู้ใช้ระบุว่าการติดตั้งผ่าน MSI เป็นไปอย่างราบรื่นและการทำงานเบื้องหลังที่เชื่อถือได้สำหรับคลาวด์อินสแตนซ์ เซิร์ฟเวอร์ในสถานที่ และจุดสิ้นสุด IoT
เหมาะสำหรับทีมปฏิบัติการที่ยอมรับการทำงานแบบ CLI-first
DNClient Server เป็นตัวเลือกที่เหมาะสมสำหรับผู้ดูแลระบบ IT และทีม DevOps ที่ต้องการการเชื่อมต่อแบบ overlay ที่ยั่งยืนและอิงตามตัวตน; มันถือว่าผู้ปฏิบัติงานมีความคุ้นเคยกับการลงทะเบียนผ่าน command-line และการจัดการบริการ ซึ่งจำกัดความเหมาะสมสำหรับทีมที่เน้น GUI สำหรับกลุ่มที่สามารถดำเนินการตามวงจรชีวิตที่ขับเคลื่อนด้วย CLI และต้องการแผนการจัดการที่แยกออกจากกันในเชิงปฏิบัติ ลูกค้าจะมอบการเชื่อมต่อเซิร์ฟเวอร์ที่เชื่อถือได้และมีการแทรกแซงต่ำพร้อมรูปแบบการบำรุงรักษาที่คาดการณ์ได้.