Comment convertir la configuration d’essai ou BYOL de DataSunrise en facturation horaire
Dans le paysage en évolution rapide de la sécurité des données, des solutions efficaces et rentables sont cruciales. DataSunrise fournit une sécurité et une audit robustes des bases de données, disponibles sous différents modèles de licence, y compris l’essai, le Bring Your Own License (BYOL) et la facturation horaire. Passer d’une configuration d’essai ou BYOL à un modèle de facturation horaire peut rationaliser les opérations et offrir plus de flexibilité. Ce guide vous guide à travers les étapes nécessaires pour convertir votre configuration DataSunrise actuelle en un modèle de facturation horaire sur AWS.
Guide étape par étape pour convertir en facturation horaire
- S’abonner à la facturation horaire DataSunrise sur AWS Marketplace
Tout d’abord, vous devez vous abonner au produit DataSunrise Database et Data Cluster avec facturation horaire sur AWS Marketplace. Cet abonnement est nécessaire pour activer la fonction de facturation horaire.
- Visitez la page AWS Marketplace pour la facturation horaire DataSunrise.
- Cliquez sur “S’abonner” et suivez les instructions. Il n’est pas nécessaire de déployer immédiatement ; l’abonnement en soi est suffisant.
- Vérifier la connectivité réseau
Assurez-vous que l’hôte où DataSunrise est installé peut accéder au point de terminaison de métrologie AWS Marketplace. C’est essentiel pour que le service de métrologie fonctionne correctement.
Pinger le point de terminaison de métrologie :
ping metering.marketplace.ap-southeast-1.amazonaws.com
Tester la connexion avec cURL :
curl https://metering.marketplace.ap-southeast-1.amazonaws.com
- Demander une clé de licence spéciale
Contactez le support DataSunrise pour demander une clé de licence spéciale pour la facturation horaire AWS. Cette clé est nécessaire pour activer la fonctionnalité de facturation horaire dans votre configuration DataSunrise.
- Mise à jour des clés de licence dans DataSunrise
Une fois que vous avez reçu la clé de licence spéciale :
- Retirez les clés de licence existantes de votre configuration DataSunrise.
- Remplacez-les par la nouvelle clé de facturation horaire AWS fournie par le support DataSunrise.
- Préparez le fichier de clé de licence. Mettez la clé HB reçue précédemment dans le fichier et enregistrez-le sous le nom appfirewall.reg
- Téléchargez le fichier appfirewall.reg sur l’hôte DataSunrise pour le transformer en hôte HB/PAYG. Vous pouvez utiliser tout moyen qui vous convient pour effectuer cette tâche :
- Changez la propriété du fichier en utilisateur:group datasunrise:datasunrise :
- Importez la clé de licence à votre dictionnaire de configuration en utilisant la commande AppBackendService IMPORT_LICENSE_FROM_FILE.
- Définissez le code produit AWS dans le fichier env de DS au cas où vous recevriez encore des messages d’erreur concernant l’initialisation du client de métrologie AWS et redémarrez le service pour appliquer les modifications (facultatif) :
– téléchargez-le en utilisant votre outil de client SSH préféré ;
– mettez-le dans le bucket S3 et copiez-le sur l’hôte DS en utilisant les commandes AWS CLI S3.
Exemple de commande ci-dessous :
aws s3 cp s3://your/path/to/appfirewall.reg /opt/datasunrise/
sudo chown datasunrise:datasunrise /opt/datasunrise/appfirewall.reg
Flux de travail :
cd /opt/datasunrise/ ./AppBackendService IMPORT_LICENSE_FROM_FILE=/opt/datasunrise/appfirewall.reg AF_HOME=/opt/datasunrise AF_CONFIG=/opt/datasunrise sudo systemctl restart datasunrise.service
echo AWS_PCODE=e4d3d3b6266ocd12it8gny7g | sudo tee -a /etc/datasunrise.conf sudo systemctl restart datasunrise.service
- Vérifier les permissions du rôle IAM
Assurez-vous que l’instance EC2 exécutant DataSunrise dispose du rôle IAM nécessaire avec les permissions requises :
- Attachez la politique IAM AWSMarketplaceMeteringFullAccess au rôle IAM associé à votre instance EC2.
- Vérifiez que le rôle IAM inclut la permission aws-marketplace:MeterUsage.
Voici un exemple de configuration de la politique requise :
{ "Effect": "Allow", "Action": [ "aws-marketplace:MeterUsage" ], "Resource": "*" }
Considérations supplémentaires
Déploiement dans un sous-réseau privé
Si DataSunrise est déployé dans un sous-réseau privé, assurez-vous qu’il peut accéder au point de terminaison de métrologie AWS Marketplace. Cela peut être réalisé en :
- Attacher une passerelle Internet ou une passerelle NAT à la table de routage du sous-réseau privé.
- Utiliser un proxy HTTP avec accès Internet pour faciliter les connexions sortantes.
Utilisation du type de licence BYOL
Si la configuration de l’accès public n’est pas réalisable en raison de politiques de sécurité, envisagez de continuer avec le type de licence BYOL. Pour les licences BYOL, contactez le support DataSunrise pour obtenir de l’aide.
Résolution des problèmes courants
Erreur : “Impossible de vérifier la fonctionnalité dans la licence : échec du service de métrologie AWS !”
Cette erreur indique généralement un problème de connectivité au service de métrologie AWS ou des permissions du rôle IAM. Suivez ces étapes pour résoudre ce problème :
- Vérifiez le rôle IAM. Assurez-vous que l’instance EC2 dispose du rôle IAM correct avec la politique AWSMarketplaceMeteringFullAccess attachée.
- Vérifiez l’accès réseau. Confirmez que l’instance EC2 peut atteindre le point de terminaison de métrologie AWS Marketplace en utilisant les commandes ping et curl fournies précédemment.
- Vérifiez la configuration du sous-réseau. Si déployé dans un sous-réseau privé, assurez-vous qu’il dispose des configurations de routage appropriées pour l’accès sortant.
Conclusion
Passer à la facturation horaire pour DataSunrise sur AWS peut optimiser votre efficacité opérationnelle et la gestion des coûts. En suivant ce guide, vous pouvez passer sans problème d’une configuration d’essai ou BYOL à un modèle de facturation horaire. Assurez-vous que toutes les configurations réseau et IAM sont correctes pour éviter les problèmes courants et maximiser les avantages de la facturation horaire. Pour plus d’assistance, n’hésitez pas à contacter le support DataSunrise.