Convertir la configuration d’essai ou BYOL de DataSunrise en facturation horaire
Dans le paysage en évolution rapide de la sécurité des données, des solutions efficaces et économiques sont cruciales. DataSunrise fournit une sécurité et une audit robustes des bases de données, disponibles sous différents modèles de licence, y compris Essai, Apportez Votre Propre Licence (BYOL) et Facturation Horaire. Passer d’une configuration d’essai ou BYOL à une configuration de facturation horaire peut simplifier les opérations et offrir plus de flexibilité. Ce guide vous guide à travers les étapes nécessaires pour convertir votre configuration DataSunrise existante en un modèle de facturation horaire sur AWS.
Guide étape par étape pour convertir en facturation horaire
- Souscrire à DataSunrise Facturation Horaire sur AWS Marketplace
Tout d’abord, vous devez souscrire au produit DataSunrise Database and Data Cluster avec facturation horaire sur AWS Marketplace. Cette souscription est nécessaire pour activer la fonctionnalité de facturation horaire.
- Visitez la page AWS Marketplace pour DataSunrise Facturation Horaire.
- Cliquez sur “Souscrire” et suivez les invites. Il n’est pas nécessaire de déployer immédiatement ; la souscription elle-même est suffisante.
- Vérifiez la connectivité réseau
Assurez-vous que l’hôte où DataSunrise est installé peut accéder au point de terminaison de mesure AWS Marketplace. Cela est essentiel pour que le service de mesure fonctionne correctement.
Pinger le point de terminaison de mesure :
ping metering.marketplace.ap-southeast-1.amazonaws.com
Tester la connexion avec cURL :
curl https://metering.marketplace.ap-southeast-1.amazonaws.com
- Demander une clé de licence spéciale
Contactez le support DataSunrise pour demander une clé de licence spéciale pour la facturation horaire AWS. Cette clé est nécessaire pour activer la fonction de facturation horaire dans votre configuration DataSunrise.
- Mettre à jour les clés de licence dans DataSunrise
Une fois que vous recevez la clé de licence spéciale :
- Retirez les clés de licence existantes de votre configuration DataSunrise.
- Remplacez-les par la nouvelle clé de licence de facturation horaire AWS fournie par le support DataSunrise.
- Préparez le fichier de clé de licence. Mettez la clé HB précédemment reçue dans le fichier et enregistrez-le sous le nom appfirewall.reg
- Téléchargez le fichier appfirewall.reg sur l’hôte DataSunrise pour transformer en hôte HB/PAYG. Vous pouvez utiliser n’importe quelle méthode pratique pour effectuer la tâche :
- Changez la propriété du fichier à l’utilisateur:le groupe datasunrise:datasunrise :
- Importer la clé de licence dans votre Dictionnaire de la configuration en utilisant la commande AppBackendService IMPORT_LICENSE_FROM_FILE.
- Définir le code produit AWS dans le fichier env de DS si vous recevez toujours des messages d’erreur concernant l’initialisation du client de mesure AWS et redémarrez le service pour appliquer les modifications (optionnel) :
– télécharger en utilisant votre outil client SSH préféré;
– le mettre dans le bucket S3 et copier sur l’hôte DS en utilisant les commandes AWS CLI S3.
Exemple de commande ci-dessous :
aws s3 cp s3://your/path/to/appfirewall.reg /opt/datasunrise/
sudo chown datasunrise:datasunrise /opt/datasunrise/appfirewall.reg
Flux de travail :
cd /opt/datasunrise/ ./AppBackendService IMPORT_LICENSE_FROM_FILE=/opt/datasunrise/appfirewall.reg AF_HOME=/opt/datasunrise AF_CONFIG=/opt/datasunrise sudo systemctl restart datasunrise.service
echo AWS_PCODE=e4d3d3b6266ocd12it8gny7g | sudo tee -a /etc/datasunrise.conf sudo systemctl restart datasunrise.service
- Vérifiez les permissions du rôle IAM
Assurez-vous que l’instance EC2 exécutant DataSunrise dispose du rôle IAM nécessaire avec les permissions requises :
- Attachez la politique IAM AWSMarketplaceMeteringFullAccess au rôle IAM associé à votre instance EC2.
- Vérifiez que le rôle IAM inclut la permission aws-marketplace:MeterUsage.
Voici un exemple de la configuration de politique requise :
{ "Effect": "Allow", "Action": [ "aws-marketplace:MeterUsage" ], "Resource": "*" }
Considérations supplémentaires
Déploiement dans un sous-réseau privé
Si DataSunrise est déployé dans un sous-réseau privé, assurez-vous qu’il peut accéder au point de terminaison de mesure AWS Marketplace. Cela peut être réalisé en :
- Attachant une passerelle Internet ou une passerelle NAT à la table de routage du sous-réseau privé.
- Utilisant un proxy HTTP avec accès Internet pour faciliter les connexions sortantes.
Utilisation du type de licence BYOL
Si la configuration de l’accès public n’est pas faisable en raison des politiques de sécurité, envisagez de continuer avec le type de licence BYOL. Pour les licences BYOL, contactez le support DataSunrise pour assistance.
Dépannage des problèmes courants
Erreur : “Impossible de vérifier la fonctionnalité dans la licence : Échec du service de mesure AWS !”
Cette erreur indique généralement un problème de connectivité du service de mesure AWS ou des permissions du rôle IAM. Suivez ces étapes pour résoudre :
- Vérifiez le rôle IAM. Assurez-vous que l’instance EC2 dispose du bon rôle IAM avec la politique AWSMarketplaceMeteringFullAccess attachée.
- Vérifiez l’accès réseau. Confirmez que l’instance EC2 peut atteindre le point de terminaison de mesure AWS Marketplace en utilisant les commandes ping et curl fournies précédemment.
- Vérifiez la configuration du sous-réseau. Si déployé dans un sous-réseau privé, assurez-vous qu’il dispose des configurations de routage appropriées pour l’accès sortant.
Conclusion
Passer à la facturation horaire pour DataSunrise sur AWS peut optimiser votre efficacité opérationnelle et gestion des coûts. En suivant ce guide, vous pouvez passer sans heurts d’une configuration d’essai ou BYOL à un modèle de facturation horaire. Assurez-vous que toutes les configurations réseau et IAM sont correctes pour éviter les problèmes courants et maximiser les avantages de la facturation horaire. Pour toute assistance supplémentaire, n’hésitez pas à contacter le support DataSunrise.