A funcionalidade Gestão de Edges (Edge Management) permite-lhe configurar as definições gerais, a autenticação e a encriptação para um Edge. Permite que ative ou desative as atualizações de configuração para um Edge. Também pode selecionar uma imagem de software e firmware predefinida.

  1. No portal do operador, no ecrã Monitorizar clientes (Monitor Customers) clique num nome de cliente.
  2. No menu superior, clique em Definições de serviço (Service Settings) e, no menu esquerdo, clique em Gestão de Edges (Edge Management).
  3. Pode configurar as seguintes opções e, em seguida, clicar em Guardar alterações (Save Changes).
Opção Descrição
Definições gerais do Edge (General Edge Settings)
Limite de ligação inativa do Edge (Edge Link Down Limit) Pode definir este valor para cada Edge selecionando a caixa de verificação Personalizar (Customize). Isto sobrepõe o valor definido através da propriedade do sistema edge.link.show.limit.sec.
Número de dias (Number of days) Introduza um valor no intervalo de 1 a 365. O valor predefinido é 1.
Autenticação do Edge (Edge Authentication)
Certificado predefinido (Default Certificate) Escolha a opção predefinida para autenticar os Edges associados ao cliente.
  • Aquisição de certificado (Certificate Acquire): esta opção instrui o Edge a adquirir um certificado junto da autoridade de certificado do SASE Orchestrator, gerando um par-chave e enviando um pedido de assinatura de certificado ao Orchestrator. Uma vez adquirido, o Edge utiliza o certificado para autenticação no SASE Orchestrator e para a criação de túneis VCMP.
    Nota: Apenas após a aquisição do certificado, a opção pode ser atualizada para Certificado necessário (Certificate Required).
  • Certificado desativado (Certificate Deactivated): esta opção instrui o Edge a utilizar um modo de autenticação de chave pré-partilhada.
  • Certificado necessário (Certificate Required): esta é a opção selecionada por predefinição e instrui o Edge a utilizar o certificado PKI. Os operadores podem alterar o intervalo de tempo de renovação do certificado dos Edges utilizando as propriedades do sistema. Para obter mais informações, contacte o operador.
Nota: Ao clicar em Guardar alterações (Save Changes), é-lhe pedido que confirme se a definição de autenticação do Edge selecionada é aplicável a todos os Edges afetados ou apenas aos novos Edges. Por predefinição, está selecionada a caixa de verificação Aplicar a todos os Edges (Apply to all Edges).
Autenticação do Edge (Edge Authentication) Clique no botão Ativar o acesso seguro aos Edges (Activate Secure Edge Access) para permitir que o utilizador aceda aos Edges com a autenticação baseada em chaves ou palavras-passe. Pode ativar esta opção apenas uma vez. Mas pode mudar várias vezes para a autenticação baseada em palavra-passe ou baseada em chaves. Para obter mais detalhes, consulte Configurar detalhes da conta de utilizador.
Encriptação de segredos do dispositivo (Device Secret Encryption)
Ativar encriptação de segredos do dispositivo (Enable Encrypt Device Secrets) Clique no botão Ativar para todos os Edges (Enable For All Edges) para ativar a encriptação de segredos do dispositivo para todos os Edges na empresa atual. Esta ação provoca a reinicialização de todos os Edges. No entanto, os Edges que já têm esta funcionalidade ativada não são afetados.
Nota: Pode ativar esta opção para Edges individuais no momento da criação de um novo Edge. Para obter mais informações, consulte o tópico Aprovisionar um novo Edge no Guia de administração do VMware SD-WAN.
Atualizações da configuração (Configuration Updates)
Desativar atualizações da configuração de Edge (Disable Edge Configuration Updates) Por predefinição, esta opção está ativada. Esta opção permite-lhe fazer ativamente o push das atualizações de configuração para os Edges. Deslize o botão de alternar para o desligar.
Ativar atualizações da configuração após a atualização (Enable Configuration Updates Post-Upgrade) Por predefinição, esta opção está desativada. Esta opção permite-lhe controlar quando as alterações da configuração de atualização do pós-Orchestrator são aplicadas aos respetivos Edges. Deslize o botão de alternar para o ligar.

Imagens de software e firmware

Para ver esta secção, um utilizador operador tem de seguir os passos abaixo:
  1. Navegue para o serviço Definições globais (Global Settings) do portal da empresa.
  2. Aceda à Configuração do cliente (Customer Configuration) > Configuração do SD-WAN (SD-WAN Configuration).
  3. Selecione a caixa de verificação Permitir que o cliente faça a gestão do software (Allow Customer to manage software).
Nota: Apenas um utilizador operador pode adicionar, eliminar ou editar uma imagem.

Para obter mais informações, consulte os tópicos Firmware do modem e da plataforma e imagens de fábrica e Imagens de software.