배포 및 네트워킹 요구 사항

HTTPS 연결에 대한 인증서와 관련 포트, 스토리지, VM 및 DNS 요구 사항을 기반으로 하는 배포 아키텍처에 대해 알아봅니다.

배포

이 배포 모델을 사용하면 모든 PEG 연결이 사용자가 제어하는 네트워크 내에 있게 됩니다.

아키텍처


이 아키텍처에서는 사용자가 HTTPS 연결용 인증서를 생성하고 관리해야 합니다.

포트 요구 사항

다음 테이블에는 수신 및 송신 IP 주소에 대한 포트 요구 사항이 나와 있습니다.

포트 프로토콜 목적 수신 개인 IP 수신 공용 IP 공용 인터넷으로 송신
22 TCP 관리자용 ssh 연결
443 TCP

수신

HTTPS(TLS 1.2)를 통한 데스크톱 센서 및 비즈니스 애널리스트 연결

송신

PEG가 수정된 데이터를 Process Discovery로 전송합니다.

또한 리포지토리에서 PEG 설치 프로그램, 업데이트 등을 풀다운하는 데 사용됩니다.

센서는 Process Discovery 클라우드에 직접 연결하여 구성 정보만 가져옵니다. 수집된 데이터는 센서에서 Process Discovery 클라우드로 직접 전송되지 않습니다.

80 TCP http에서 HTTPS(443)로의 리디렉션에 사용됩니다.

VM 크기 요구 사항

PEG 설치에 지원되는 VM 크기는 다음과 같습니다.
  • Microsoft Azure: NC8as T4 v3
  • AWS: g4dn.4xlarge
  • Google Cloud Platform: nvidia-tesla-t4 GPU 1개가 탑재된 N1-highmem-8

참고: 각 PEG VM은 1주일(역일 기준)에 10개의 센서를 처리할 수 있으며 각 센서는 주 5일간 매일 약 8시간 동안 데이터를 전송합니다.

스토리지 요구 사항

OS 또는 루트 디스크에 2TB 이상의 니어라인 SSD 스토리지가 있는지 확인하십시오. 플랫폼의 스토리지 암호화 메커니즘을 사용하여 디스크를 암호화합니다.

DNS 요구 사항

사용하려는 apex 도메인 이름(예: example.com)을 PEG에 제공합니다. PEG는 이를 기반으로 고객이 생성해야 하는 DNS 하위 도메인 레코드에 대해 알려줍니다.