Corellix Cloud
Su Corellix Cloud non c’è nulla da installare: il tenant viene creato da Corellix e il portale è disponibile subito. Quello che resta da fare è collegare le vostre infrastrutture, che in cloud richiede una scelta in più rispetto all’on-prem.
Il vostro tenant
Sezione intitolata “Il vostro tenant”Alla sottoscrizione ricevete:
| Portale | https://<slug>.services.corellix.io |
| API | https://api.corellix.io |
| Documentazione | https://docs.corellix.io |
| Credenziali | Del primo amministratore, da cambiare al primo accesso |
Lo <slug> è l’identificativo della vostra organizzazione ed è fisso per la
durata della sottoscrizione.
Come arrivano i dati
Sezione intitolata “Come arrivano i dati”Le API delle vostre piattaforme non sono, normalmente, raggiungibili da Internet. Non devono esserlo. Ci sono quindi due modi per portare i dati al cloud, che convivono.
Agent sulle macchine
Sezione intitolata “Agent sulle macchine”User Agent e Infra Agent si installano dentro l’infrastruttura e aprono loro
la connessione verso agents.corellix.io in HTTPS. Nessuna porta in ingresso,
nessuna VPN. È il percorso naturale per tutto ciò che riguarda macchine,
applicazioni, sessioni, servizi e certificati.
Appliance Beacon
Sezione intitolata “Appliance Beacon”Per le piattaforme che si interrogano via API — hypervisor, broker EUC, array, sistemi di backup, apparati di rete — serve qualcosa che stia dentro la rete e possa parlarci. Quel qualcosa è un’appliance CorellixOS in profilo Beacon: la stessa immagine dell’appliance completa, con installati solo i componenti di raccolta e accesso remoto.
Raccoglie in locale, trasmette verso il cloud, e non richiede alcuna porta in ingresso: anche qui la connessione è sempre in uscita.
Il dimensionamento di un’appliance Beacon è inferiore a quello completo: 4 vCPU, 16 GB di memoria e 100 GB di disco sono sufficienti per la maggior parte degli ambienti, perché non ospita database applicativi né portale.
Piattaforme già in cloud
Sezione intitolata “Piattaforme già in cloud”Citrix Cloud, Azure Virtual Desktop, Amazon WorkSpaces, Windows 365, i cloud pubblici e i SaaS ITSM espongono API su Internet: si collegano direttamente dal tenant, senza nulla in mezzo.
Attivazione
Sezione intitolata “Attivazione”- Accedete al portale con le credenziali ricevute e cambiate la password.
- Create gli utenti della vostra organizzazione e assegnate i ruoli — vedi Utenti e permessi.
- Collegate le piattaforme raggiungibili da Internet direttamente.
- Installate un’appliance Beacon se avete piattaforme on-premise da raccogliere — la procedura è la stessa dell’installazione completa, con profilo Beacon: vedi Installare CorellixOS.
- Distribuite gli agent dove vi serve visibilità dentro le macchine.
Da qui in poi la piattaforma si usa esattamente come on-prem: le pagine di Operatività valgono per entrambe.
Differenze operative rispetto a CorellixOS
Sezione intitolata “Differenze operative rispetto a CorellixOS”| Cloud | On-prem | |
|---|---|---|
| Aggiornamenti | Applicati da Corellix, senza intervento | Pianificati da voi con CoreLCM |
| Backup della piattaforma | Gestito da Corellix | Vostra responsabilità — vedi Backup e ripristino |
| Certificati del portale | Gestiti da Corellix | Vostri — vedi Certificati e TLS |
| Citadel e CoreCLI | Non applicabili | Console e CLI dell’appliance |
| Corell!A | Provider cloud configurabile per tenant | Modello locale per impostazione predefinita |
| Documentazione | docs.corellix.io | Copia interna nel cluster |
Alcune sezioni di questa documentazione riguardano solo l’on-prem — installazione del cluster, CoreCLI, Citadel, air-gap, aggiornamenti. Sono raccolte sotto Primi passi, Componenti e Gestione, e ciascuna lo dichiara.
Residenza dei dati
Sezione intitolata “Residenza dei dati”Il tenant risiede nella regione Azure concordata alla sottoscrizione. I dati raccolti non vengono replicati fuori da quella regione. Se avete vincoli che il cloud non può soddisfare, la risposta è CorellixOS: stessa piattaforma, dentro il vostro perimetro. Vedi Modelli di deployment e Dati personali e GDPR.