O Unified Access Gateway pode ser implantado usando scripts do PowerShell. Você deve configurar parâmetros básicos no arquivo .INI para a implantação.
[Geral] Parâmetros de seção
Os parâmetros na seção [Geral] são aplicáveis a todos os hipervisores.
| Parâmetro INI | Descrição |
|---|---|
| defaultGateway |
Especifica o endereço do gateway padrão para o dispositivo UAG. Usado nos seguintes casos:
|
| routes0, routes1, routes2 |
Exemplo: routes0=10.108.172.32/32 10.108.172.253 |
| ip0 | O endereço IPv4 para NIC0. |
| v6ip0 | O endereço IPv6 para NIC0.
Exemplo: v6ip0=2402:740:2:209::5 |
| v6ipprefix0 | O prefixo do IPv6 de NIC0.
Exemplo: v6ipprefix0=64 |
| v6DefaultGateway | O gateway padrão para IPv6.
Exemplo: v6DefaultGateway=2402:740:2:209::253 |
| ipmode0 | O modo IP para NIC1 (eth0), NIC2 (eth1) e NIC3 (eth2). Os modos com suporte são |
| netmask0 | A máscara de rede IPv4 para NIC0 (onenic, twonic ou threenic). |
| adminMaxConcurrentSessions |
Nota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API. Permite configurar um limite para sessões de administrador simultâneas. O valor padrão é 5.
O intervalo com suporte é 1-50.
Quando esse valor é definido como 1, nenhuma sessão simultânea é permitida.
Se você quiser criar uma nova sessão quando o número de sessões simultâneas já tiver atingido o limite, o sistema invalidará a sessão usada menos recentemente. |
| adminpasswordPolicyUnlockTime | Nota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API. Duração (em minutos) pela qual a UI do administrador do Unified Access Gateway é bloqueada após o número configurado de tentativas de login malsucedidas pelo usuário administrador. Após o bloqueio, a UI do administrador do Unified Access Gateway será desbloqueada e o usuário administrador poderá acessar a interface do usuário. O valor padrão é de 5 minutos. |
| adminpasswordPolicyMinLen | Tamanho mínimo da senha do administrador. |
| adminpasswordExpirationDays | Número de dias em que a senha é válida para o administrador. O valor padrão é 90 dias. O valor máximo que pode ser configurado é de 999 dias. Para que a senha nunca expire, especifique o valor deste campo como 0. |
| adminSessionIdleTimeoutMinutes | Nota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API. Duração (em minutos) pela qual a sessão da UI do administrador do Unified Access Gateway ficou ociosa. Após esse tempo limite, a UI do administrador faz logout automaticamente. O valor padrão é de 10 minutos.
O valor máximo é de 1440 minutos.
Se o valor do parâmetro for 0, a sessão não expirará mesmo se estiver no estado ocioso. |
| ceipEnabled | Quando definido como TRUE, envia as informações do Programa de aperfeiçoamento da experiência do cliente ("CEIP"). Consulte Participar ou sair do Programa de Aperfeiçoamento da Experiência do Cliente para obter detalhes. |
| communityName | Um communityName válido diferencia maiúsculas de minúsculas e pode incluir caracteres especiais. |
| CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) | Os valores de configuração personalizados que devem ser adicionados aos arquivos systemd.network podem ser fornecidos no seguinte formato: SectionName^Parameter=Value
As opções de configuração com suporte no momento são as seguintes. Se mais de uma opção for necessária, elas deverão ser separadas por ponto e vírgula:
.ini de exemplo. |
| deploymentoption | O UAG pode ser criado com uma, duas ou três placas de interface de rede (NICs). Especifique onenic, twonic ou threenic. O padrão é onenic. Isso é para a implantação padrão de 2 vCPU 4 GB de RAM. Também é possível especificar onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL. As opções grandes implantam o UAG como 4 vCPU 8 GB RAM, e as opções extragrandes (XL) implantam o UAG como 8 vCPU e 32 GB de RAM. |
| dsComplianceOS |
O valor padrão é false.
Quando definido como true, esse sinalizador Booliano define a configuração do SO em conformidade com o atual AlmaLinux 9 DISA STIG Readiness Guide. A complexidade da senha e outros requisitos STIG são automaticamente configurados.
Nota: Essa configuração deverá ser usada com a versão FIPS quando a conformidade do SO DISA STIG for necessária. |
| headersToBeLogged |
Digite uma lista personalizada de cabeçalhos separados por vírgula a serem registrados,
Exemplo: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto
O valor padrão desse campo é definido como X-Forwarded-For e inclui os detalhes de Username, Client build e Client version. |
| osLoginUsername |
Digite um nome de usuário personalizado do usuário de alto privilégio durante a implantação do Unified Access Gateway.
O comprimento máximo do nome de usuário é de 32 caracteres e pode ser uma combinação de a-z, 0-9, sublinhado _ e hífen -.
Quando esse usuário está configurado, o login raiz é desativado. |
| osMaxLoginLimit | Permite configurar o limite em logins simultâneos do console local do Unified Access Gateway usando usuários não raiz com alto privilégio.
O valor padrão é 10.
Nota: Essa configuração só é eficaz quando o usuário não raiz (osLoginUsername) está configurado para login no console local do Unified Access Gateway. Não há limite para logins simultâneos do usuário raiz. |
| passwordPolicyFailedLockout | Número de tentativas de login malsucedidas permitidas para o usuário raiz acessar o console do Unified Access Gateway.
O valor padrão é 3. |
| passwordPolicyMinClass | Número mínimo de classes de tipos de caracteres que podem ser usadas para configurar a complexidade da senha de root.
As classes de tipos de caracteres são as seguintes: letras maiúsculas, minúsculas, dígitos e outros.
O valor padrão é 1.
Esse parâmetro pode ser configurado com os seguintes valores: 1, 2 3 e 4.
Se o parâmetro tiver o valor padrão, você poderá usar caracteres de todas as quatro classes. Se o valor do parâmetro for 1, você poderá usar caracteres de qualquer uma das classes. |
| passwordPolicyMinLen | Tamanho mínimo da senha do usuário raiz.
O valor padrão desse parâmetro é 6.
O valor máximo desse parâmetro é 64. |
| passwordPolicyUnlockTime | Duração da qual o console do Unified Access Gateway é bloqueado após o número configurado de tentativas de login malsucedidas pelo usuário raiz.
Após o bloqueio, o console do Unified Access Gateway será desbloqueado, e o usuário raiz poderá acessar o console.
O valor padrão é de 900 segundos. |
| rootPasswordExpirationDays | Política de expiração de senha para os usuários raiz.
O tempo de expiração da senha padrão é de 365 days.
Para evitar a expiração da senha, o prazo de validade pode ser definido como 0. |
| rootSessionIdleTimeoutSeconds | Duração (em segundos) pela qual a sessão do console do Unified Access Gateway ficou ociosa. Após esse tempo limite, o console faz logout automaticamente.
O valor padrão desse parâmetro ao fazer login no Unified Access Gateway usando SSH no Microsoft Azure é de 180 segundos e 300 segundos para outras plataformas.
Para a sessão do console serial, o valor padrão é de 900 segundos.
O valor máximo desse parâmetro é de 3600 segundos. |
| secureRandomSource | Permite que você configure a origem do gerador de bits aleatórios segura usada por processos Java para funções criptográficas.
Essa opção pode ser configurada apenas no momento da implantação.
Os valores com suporte são: /dev/random e /dev/urandom. Por padrão, /dev/random é usado no modo não FIPS e /dev/urandom é usado no modo FIPS. |
| sshEnabled | Quando definido como true, esse parâmetro ativa automaticamente o acesso SSH no dispositivo implantado.
Quando enviado para o false, o SSH não é ativado.
Nota: em geral, não é recomendável ativar o SSH no Unified Access Gateway, exceto em determinadas situações específicas e quando o acesso pode ser restrito. Ativar o acesso de SSH em implantações do Unified Access Gateway para vSphere, Hyper-V ou Microsoft Azure geralmente não é necessário, pois o acesso ao console com essas plataformas pode ser usado. Nos casos em que o SSH está ativado, o acesso 22 da porta TCP deve ser restrito em firewalls ou grupos de segurança para endereços IP de origem de administradores individuais. |
| sshInterface |
Configure a interface de rede na qual o login SSH está ativado.
Por predefinição, o SSH está ativado em todas as interfaces.
Os valores com suporte são eth0, eth1 e eth2 com base na configuração. |
| sshLoginBannerText | Opção para personalizar o texto do banner exibido ao fazer login no Unified Access Gateway usando o SSH ou o Console da Web do vSphere Client.
Essa opção pode ser configurada apenas no momento da implantação. Se você não configurar esse parâmetro, o texto padrão exibido será EUC Unified Access Gateway.
Somente há suporte para caracteres ASCII no texto personalizado. Para textos de banner de várias linhas, \n deve ser usado como separador de linha. |
| sshPort |
Configure a porta na qual o SSH está ativado.
O valor padrão é 22. |
| unrecognizedSessionsMonitoringEnabled | Permite ativar ou desativar o monitoramento de solicitações não reconhecidas em uma janela contínua de 60 minutos. As informações de contagem são compartilhadas com o agente. |
| quiesceMode | Quando definido como TRUE, pausa o dispositivo Unified Access Gateway para atingir um estado consistente para executar tarefas de manutenção. |
| tempo limite de sessão | Insira o valor do tempo limite. O valor padrão é 36000000 milissegundos. |
| snmpEnabled | Quando definido como TRUE, o serviço SNMP é ativado. |
| sshKeyAccessEnabled | Quando definido como TRUE, o acesso SSH baseado em chave é ativado. |
| sshPasswordAccessEnabled | Quando definido como TRUE, o acesso SSH baseado em senha é ativado. |
| sslProvider | Insira a implementação do provedor SSL usada para lidar com conexões TLS. |
| tls12Enabled | Quando definido como TRUE, o protocolo de segurança TLS 1.2 está ativado. |
| tls13Enabled | Quando definido como TRUE, o protocolo de segurança TLS 1.3 está ativado. |
| uagName | Nome exclusivo do dispositivo Unified Access Gateway.
Nota: o nome do dispositivo pode consistir em uma sequência de texto de até 24 caracteres, incluindo letras (A-Z), dígitos (0-9), sinal de menos (-) e ponto final (.), e não pode ter espaços. |
[Horizon] Parâmetros de seção
Consulte a tabela Definir configurações do Horizon.
Esta página foi útil?