- Главная
- /
- Статья
Руководство по развертыванию Serviceability Connector
История изменений
Дата | Изменение | Раздел |
---|---|---|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
Апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы Customers, Managed Devices и Managed Clusters копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя, даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
Дата | Изменение | Раздел |
---|---|---|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. | В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
Апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу соединителя Serviceability
Чтобы получить доступ к веб-интерфейсу узла соединителя Serviceability, необходимо выполнить одно из приведенных ниже действий.
- Учетная запись администратора с полными правами для вашей организации в Control Hub
- Адрес узла организатора и учетная запись администратора на этом узле
1. | Войдите в свою организацию в Control Hub. Если вы являетесь администратором партнера, вместо него будет отображаться центр партнера. Откройте организацию клиента.
|
2. | Перейти к и найдите карточку службы Serviceability. |
3. | В разделе Ресурсы щелкните Просмотреть все. |
4. | Выберите узел организатора и щелкните Перейти к узлу. Браузер открывает интерфейс узла соединителя Serviceability.
|
Дальнейшие действия
Если вы не можете использовать Control Hub для управления узлом, перейдите на https://<host
node address>/setup
и войдите с помощью учетных данных администратора для этого узла.
Доступ к приложению Serviceability на узле узла
Вам потребуется адрес узла соединителя Serviceability.
Откройте страницу Браузер открывает веб-интерфейс приложения Serviceability.
|
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
Дата | Изменение | Раздел |
---|---|---|
Май 2024 | Уточнена формулировка двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. | В разделе Управление службой Serviceability:
|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. | В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
Апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу платформы соединителя Serviceability
Веб-интерфейс платформы можно открыть следующим образом:
- На вкладке браузера перейдите в
https://<IP address>/setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
Эта функция также доступна для администраторов партнеров. |
1. | В окне просмотра информации о клиенте в Control Hub перейдите к . |
2. | В разделе Ресурсы на карточке Serviceability Service щелкните Просмотреть все. |
3. | Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (сама платформа, а не приложение Serviceability Connector).
|
Дальнейшие действия
Невозможно открыть приложение Serviceability Connector непосредственно из Control Hub. |
Доступ к веб-интерфейсу приложения соединителя Serviceability
На вкладке браузера перейдите в Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
Дата | Изменение | Раздел |
---|---|---|
Май 2024 | Уточнена формулировка двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. | В разделе Управление службой Serviceability:
|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. | В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
Апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу платформы соединителя Serviceability
Веб-интерфейс платформы можно открыть следующим образом:
- На вкладке браузера перейдите в
https://<IP address>/setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
Эта функция также доступна для администраторов партнеров. |
1. | В окне просмотра информации о клиенте в Control Hub перейдите к . |
2. | В разделе Ресурсы на карточке Serviceability Service щелкните Просмотреть все. |
3. | Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (сама платформа, а не приложение Serviceability Connector).
|
Дальнейшие действия
Невозможно открыть приложение Serviceability Connector непосредственно из Control Hub. |
Доступ к веб-интерфейсу приложения соединителя Serviceability
На вкладке браузера перейдите в Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
Дата | Изменение | Раздел |
---|---|---|
Май 2024 | Уточнена формулировка двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. | В разделе Управление службой Serviceability:
|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. | В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
Апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу платформы соединителя Serviceability
Веб-интерфейс платформы можно открыть следующим образом:
- На вкладке браузера перейдите в
https://<IP address>/setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
Эта функция также доступна для администраторов партнеров. |
1. | В окне просмотра информации о клиенте в Control Hub перейдите к . |
2. | В разделе Ресурсы на карточке Serviceability Service щелкните Просмотреть все. |
3. | Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (сама платформа, а не приложение Serviceability Connector).
|
Дальнейшие действия
Невозможно открыть приложение Serviceability Connector непосредственно из Control Hub. |
Доступ к веб-интерфейсу приложения соединителя Serviceability
На вкладке браузера перейдите в Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
Дата |
Изменение |
Раздел |
---|---|---|
июль 2024 г. | Добавлена информация о режиме блокировки разрешения внешних DNS. |
В разделе Обзор :
|
Май 2024 | Уточнена формулировка двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. |
В разделе Управление службой Serviceability:
|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. |
В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый на вашей локальной территории. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
-
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
-
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
-
Автоматический поиск журналов и информации о системе для запросов на обслуживание
-
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба запускает анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
-
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
-
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
-
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
-
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
-
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
-
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. Указан URL-адрес https://admin.webex.com и вам понадобятся учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа Webex. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
-
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
-
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
-
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. Указан URL-адрес https://admin.webex.com и вам понадобятся учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа Webex. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство |
Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи |
Сфера применения / особые права |
Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитанные |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных |
Транспортный механизм |
Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
-
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
-
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
-
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
-
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
-
Выдаваемые команды и параметры (не полученные данные).
-
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
-
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
-
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
-
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
-
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
-
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
-
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
-
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
-
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
-
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
-
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
-
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
-
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
-
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
-
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
-
Не хранит постоянно какие-либо диагностические данные.
-
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
-
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
-
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
-
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
-
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
-
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
-
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. Порты соединителя Serviceability , в которых перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
-
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
-
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
-
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
-
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
-
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
-
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
-
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
-
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель |
Src. IP |
Src. порты |
Протокол |
Целевой IP |
Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS |
узел VMware |
30000-35999 |
TLS |
Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
Загрузка данных журнала |
узел VMware |
30000-35999 |
TLS |
Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
Запросы API для HCM-F |
узел VMware |
30000-35999 |
TLS |
Северный интерфейс HCM-F (NBI) |
8443 |
AXL (Administrative XML Layer) для сбора журналов |
узел VMware |
30000-35999 |
TLS |
Устройства VOS (Unified CM, IM and Presence, UCCX) |
8443 |
доступ к SSH |
узел VMware |
30000-35999 |
TCP |
Устройства VOS (Unified CM, IM and Presence, UCCX) |
22 |
Доступ к SSH, сбор журналов |
узел VMware |
30000-35999 |
TCP |
CUBE |
22 |
Доступ к SSH, сбор журналов |
узел VMware |
30000-35999 |
TCP |
серверы BroadWorks (AS, PS, UMS, XS, XSP) |
22 |
Сбор журналов |
узел VMware |
30000-35999 |
TLS |
ECP, Expressway или VCS |
443 |
Сбор журналов |
узел VMware |
30000-35999 |
TLS |
DMZ Expressway-E (или Expressway VCS) |
443 |
Заблокированный режим разрешения внешнего DNS
Когда вы зарегистрировать узел или проверить конфигурацию прокси, процесс тестирует поиск DNS и подключение к Webex.
Если DNS-сервер узла не может разрешать общедоступные имена DNS, узел автоматически переходит в режим блокировки разрешения внешних DNS.
В этом режиме узел устанавливает соединение через прокси, который разрешает внешние записи DNS через настроенный сервер DNS.
Этот режим возможен только при использовании явного прокси.
Включить режим блокировки разрешения внешнего DNS
1 |
Настройте явный прокси. |
2 |
Запустите тест Check Proxy Connection . Если DNS-сервер узла не может разрешить публичные записи DNS, узел переходит в режим блокированного разрешения внешних DNS.
|
Отключить режим блокировки разрешения внешних DNS
1 |
Войдите в веб-интерфейс платформы Serviceability Connector. |
2 |
На странице Обзор проверьте состояние заблокированного разрешения внешнего DNS Если состояние Нет, вам не нужно продолжать эту процедуру. |
3 |
Перейдите на страницу Trust Store & Proxy и щелкните Check Proxy Connection (Проверить соединение с прокси). |
4 |
Перезагрузите узел и перейдите на страницу Обзор . Состояние заблокированного режима разрешения внешнего DNS — Нет.
|
Дальнейшие действия
Повторите эту процедуру для всех других узлов, для которых не удалось проверить подключение DNS.
Requirements for Serviceability Connector
On-Premises Servers |
Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) |
HCM-F 10.6(3) and later |
Cisco Unified Communications Manager |
10.x and later |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager |
10.x and later |
Cisco Unified Border Element |
15.x and later |
Cisco TelePresence Video Communication Server or Cisco Expressway Series |
X8.9 и более поздние версии |
Cisco Unified Contact Center Express (UCCX) |
10.x and later |
сервер приложений (AS) Cisco BroadWorks; |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
сервер профилей (PS) Cisco BroadWorks; |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
сервер выполнения (XS) Cisco BroadWorks. |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Cisco BroadWorks Xtended Services Platform (XSP) |
Latest release and the two earlier major versions. For example, R23 is current at the time of writing, so we support managed devices running R21 and later. |
Unified CM is the only server that you can monitor in the Cloud-Connected UC case. |
Требования |
Версия | ||||
---|---|---|---|---|---|
Enterprise Compute Platform (ECP) |
Use VMware vSphere client 6.0 or later to host the ECP VM. Deploy ECP on a dedicated virtual machine of either specification:
You can download the software image from https://binaries.webex.com/serabecpaws/serab_ecp.ova. If you don't install and configure the VM first, the registration wizard prompts you to do so.
| ||||
Cisco Expressway Connector Host |
If you host the Connector on Expressway, use a virtual Expressway. Provide the virtual machine with enough resources to support at least the Medium Expressway. Don't use a Small Expressway. See the Cisco Expressway on Virtual Machine Installation Guide at https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. You can download the software image from https://software.cisco.com/download/home/286255326/type/280886992 at no charge. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. See Expressway Connector Host Support for Cisco Webex Hybrid Services for more information.
|
Complete Managed Device Prerequisites
1 |
Ensure that these services are running to enable the connector to manage Voice Operating System (VOS) products like Unified CM, IM and Presence Service, and UCCX:
These services are enabled by default. If you stopped any of them, restart the services by using Cisco Unified Serviceability. | ||
2 |
Make these configurations to enable Serviceability Connector to manage CUBE:
|
Complete the ECP Connector Host Prerequisites
Complete these tasks before you deploy the Serviceability service:
Прежде чем начать
If you choose to use ECP for the Connector host, we require that you deploy the Serviceability Connector on a dedicated ECP.
We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway. |
As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks. |
1 |
Obtain full organization administrator rights to access the customer view in Control Hub ( https://admin.webex.com). | ||
2 |
Create a VM for the new ECP node. See Create a VM for the ECP Connector Host. | ||
3 |
Open the required ports on your firewall. See Serviceability Connections and Serviceability Connector Ports. The Serviceability Connector on ECP uses port 8443 outbound to the Cisco Webex cloud. See https://help.webex.com/article/WBX000028782/ for details of the cloud domains that ECP requests. The Serviceability Connector also makes the outbound connections listed in https://help.webex.com/article/xbcr37/. | ||
4 |
If your deployment uses a proxy to access the internet, get the address and port for the proxy. If the proxy uses basic authentication, you also need those credentials.
| ||
5 |
Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.
|
Create a VM for the ECP Connector Host
Create a VM for the ECP node.
When you first sign in to a new ECP node, use the default credentials. The username is "admin" and the password is "cisco". Change the credentials after signing on for the first time. |
1 |
Download the OVA from https://binaries.webex.com/serabecpaws/serab_ecp.ova to your local computer. | ||||||||||||||||
2 |
Choose in the VMware vCenter. | ||||||||||||||||
3 |
On the Select template page, choose Local File, select your | ||||||||||||||||
4 |
On the Select name and location page, enter a name for your VM, such as, | ||||||||||||||||
5 |
Select the datacenter or folder to host the VM and click Next. | ||||||||||||||||
6 |
(Optional) You might need to select a resource, such as a host, that the VM can use and click Next. The VM installer runs a validation check and displays the template details.
| ||||||||||||||||
7 |
Review the template details and make any necessary changes, then click Next. | ||||||||||||||||
8 |
Choose which configuration to use for the VM and click Next. We recommend the larger option with 4 CPU, 8GB RAM, and 20GB HDD. If you have limited resources, you can choose the smaller option. | ||||||||||||||||
9 |
On the Select storage page, choose these settings:
| ||||||||||||||||
10 |
On the Select networks page, choose the target network for the VM and click Next.
| ||||||||||||||||
11 |
On the Customize template page, edit the network properties for the VM, as follows:
| ||||||||||||||||
12 |
Щелкните Далее. The Ready to Complete page displays the details of the OVF template.
| ||||||||||||||||
13 |
Review the configuration and click Finish. The VM installs and then appears in your list of VMs.
| ||||||||||||||||
14 |
Power on your new VM. The ECP software installs as a guest on the VM host. Expect a delay of a few minutes while the containers start on the node.
|
Дальнейшие действия
If your site proxies outbound traffic, integrate the ECP node with the proxy.
After you configure the network settings and you can reach the node, you can access it through secure shell (SSH). |
(Optional) Configure ECP Node for Proxy Integration
If your deployment proxies outbound traffic, use this procedure to specify the type of proxy to integrate with your ECP node. For a transparent inspecting proxy or an explicit proxy, you can use the node interface to do the following:
-
Upload and install the root certificate.
-
Check the proxy connection.
-
Troubleshoot issues.
1 |
Go to the web interface of your Serviceability Connector at | ||||||||||
2 |
Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3 |
For a transparent inspecting or explicit proxy, click Upload a Root Certificate or End Entity Certificate. Then, choose the root certificate for the explicit or transparent inspecting proxy. The client uploads the certificate but doesn't install it yet. The node installs the certificate after its next reboot. Click the arrow by the certificate issuer name to get more details. Click Delete if you want to reupload the file. | ||||||||||
4 |
For a transparent inspecting or explicit proxy, click Check Proxy Connection to test the network connectivity between the ECP node and the proxy. If the connection test fails, you see an error message with the reason and how to correct the issue. | ||||||||||
5 |
For an explicit proxy, after the connection test passes, select Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 |
Click Install All Certificates Into the Trust Store (appears whenever the proxy setup adds a root certificate) or Reboot (appears if the setup doesn't add a root certificate). Read the prompt and then click Install if you're ready. Узел перезагрузится в течение нескольких минут. | ||||||||||
7 |
After the node reboots, sign in again if needed and open the Overview page. Review the connectivity checks to ensure that they are all in green status. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. If there are connectivity problems, a common issue is that the proxy blocks some of the cloud domains listed in the install instructions. |
Complete the Expressway Connector Host Prerequisites
Use this checklist to prepare an Expressway for hosting connectors, before you register it to the Webex.
Прежде чем начать
If you choose to use Expressway to host the Serviceability Connector, we require that you use a dedicated Expressway for the host.
We recommend use of ECP. Our future development will focus on this platform. Some new features won't be available if you install the Serviceability Connector on an Expressway. |
As an administrator of hybrid services, you retain control over the software running on your on-premises equipment. You’re responsible for all necessary security measures to protect your servers from physical and electronic attacks. |
1 |
Obtain full organization administrator rights before you register any Expressways, and use these credentials when you access the customer view in Control Hub ( https://admin.webex.com). | ||||
2 |
Follow these requirements for the Expressway-C connector host.
| ||||
3 |
If this is your first time running Expressway, you get a first-time setup wizard to help you configure it for Hybrid Services. If you previously skipped the wizard, you can run it from the page. | ||||
4 |
If you haven’t checked already, check the following configuration of the Expressway-C connector host. You normally check during installation. You can also confirm the configuration when you use Service Setup wizard.
Your Expressway is now ready to register to Cisco Webex. The remaining steps in this task are about the network conditions and items to be aware of before you attempt to register the Expressway.
| ||||
5 |
If you haven’t already done so, open required ports on your firewall.
| ||||
6 |
Get the details of your HTTP proxy (address, port) if your organization uses one to access the internet. You also need a username and password for the proxy if it requires basic authentication. The Expressway can’t use other methods to authenticate with the proxy.
| ||||
7 |
Review these points about certificate trust. You can choose the type of secure connection when you begin the main setup steps.
|
Процесс развертывания соединителя Serviceability
1 |
(Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2 |
(Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3 |
Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4 |
Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако узел соединителя ECP не имеет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7 |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 |
Запуск соединителя Serviceability Задача только для Expressway | ||
10 |
Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Прежде чем начать
-
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и облаку
admin.webex.com
. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними. -
Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
-
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1 |
В Control Hub ( https://admin.webex.com) выберите . | ||
2 |
Выберите . | ||
3 |
Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4 |
Щелкните Добавить ресурс. | ||
5 |
Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 |
Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7 |
Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 |
Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 |
Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 |
Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 |
Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 |
Вернитесь к окну Control Hub. | ||
13 |
Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 |
Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 |
Щелкните Установить сейчас.... | ||
16 |
Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Прежде чем начать
-
Выйдите из всех других подключений к этому Expressway.
-
Если в локальной среде прокси исходящий трафик, введите сведения о прокси-сервере в меню
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации. -
Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
-
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1 |
В Control Hub ( https://admin.webex.com) выберите . | ||
2 |
Выберите . | ||
3 |
Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4 |
Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 |
Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 |
Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7 |
Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 |
Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 |
Определите способ обновления списка доверия Expressway.
| ||
10 |
Щелкните Регистрация. Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 |
Щелкните Разрешить регистрацию Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Прежде чем начать
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1 |
Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2 |
Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3 |
Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Прежде чем начать
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1 |
Войдите на хост соединителя Expressway и перейдите к меню . |
2 |
Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3 |
Перейдите в раздел . |
4 |
Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 |
Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Прежде чем начать
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1 |
Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2 |
Нажмите Создать. |
3 |
Выберите Hosted Collaboration Mediation Fulfillment в раскрывающемся списке Type (Тип). Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4 |
Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 |
Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 |
Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7 |
Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 |
Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 |
Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя, даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1 |
Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2 |
Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3 |
Для Cisco Unified Border Element: |
4 |
Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Прежде чем начать
Эта задача не применяется, если вы:
-
Запустите узел соединителя на Expressway.
-
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1 |
На узле соединителя ECP перейдите в веб-интерфейс соединителя Serviceability по адресу
| ||||||||||||||
2 |
Нажмите Создать. | ||||||||||||||
3 |
Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства, используя выбранный тип. | ||||||||||||||
4 |
Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 |
Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 |
Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7 |
Щелкните Добавить. | ||||||||||||||
8 |
Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако сигналы отображают сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Прежде чем начать
1 |
Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2 |
Нажмите Создать. | ||
3 |
Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4 |
Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 |
Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 |
[Устройства VOS] Введите сведения об устройстве VOS: | ||
7 |
[Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 |
[CUBE] Введите сведения о CUBE: | ||
9 |
[BroadWorks] Введите данные сервера BroadWorks: | ||
10 |
Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 |
Щелкните Добавить. | ||
12 |
Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Прежде чем начать
Эта задача не применяется, если вы:
-
Запустите узел соединителя на Expressway.
-
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1 |
На узле соединителя ECP перейдите в веб-интерфейс соединителя Serviceability по адресу | ||||
2 |
Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3 |
Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4 |
При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 |
Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Прежде чем начать
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1 |
Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2 |
Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3 |
Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1 |
Войдите в узел Serviceability и щелкните Config Settings. |
2 |
(Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3 |
(Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4 |
(Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разных диапазонов. |
5 |
Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1 |
Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2 |
В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3 |
Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1 |
Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2 |
Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3 |
В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4 |
Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Прежде чем начать
1 |
На узле соединителя Expressway войдите в систему и перейдите к меню Serviceability. и щелкните |
2 |
Щелкните Соединитель Serviceability. |
3 |
Измените поле Active на Enabled. |
4 |
Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1 |
На узле соединителя Expressway войдите в систему и перейдите к меню Serviceability. и щелкните |
2 |
Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3 |
Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу платформы соединителя Serviceability
Веб-интерфейс платформы можно открыть следующим образом:
- На вкладке браузера перейдите к
https:///setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
Эта функция также доступна для администраторов партнеров. |
1 |
В окне просмотра информации о клиенте в Control Hub перейдите к меню . |
2 |
В разделе Ресурсы на карточке Serviceability Service щелкните Просмотреть все. |
3 |
Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (сама платформа, а не приложение Serviceability Connector).
|
Дальнейшие действия
Невозможно открыть приложение Serviceability Connector непосредственно из Control Hub. |
Доступ к веб-интерфейсу приложения соединителя Serviceability
На вкладке браузера перейдите по адресу Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1 |
Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2 |
(Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3 |
Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1 |
Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2 |
Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3 |
Выберите отчет и выберите:
|
История изменений
Дата | Изменение | Раздел |
---|---|---|
июль 2024 г. | Добавлена информация о режиме блокировки разрешения внешних DNS. | В разделе Обзор :
|
Май 2024 | Уточнена формулировка двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. | В разделе Управление службой Serviceability:
|
Март 2024 |
Добавлены темы, помогающие получить доступ к веб-интерфейсу узла или приложения узла. | В разделе Управление службой Serviceability:
|
Сентябрь 2023 г. |
Добавлен локальный журнал и сбор отчетов о проблемах. |
|
апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь соединитель Serviceability можно использовать для сбора журналов из развертывания Cloud-Connected UC. Эта возможность позволяет собирать журналы для кластеров Unified CM, а не TAC. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего параметра "Загрузка центра обслуживания клиентов". |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточненные требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. Теперь поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
С помощью службы Webex Serviceability можно упростить сбор журналов. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("Узел соединителя"). Соединитель можно установить на один из следующих компонентов:
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Обновлять их вручную не нужно, чтобы они оставались актуальными и безопасными.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway.
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
Автоматический поиск журналов и информации о системе для запросов на обслуживание
Сбор журналов кластеров Unified CM в развертывании Cloud-Connected UC
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в случаях запросов на обслуживание
Службу Webex Serviceability можно использовать для помощи сотрудникам службы технической поддержки Cisco в диагностике проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ на основе диагностических подписей, чтобы TAC могла быстрее выявлять проблемы и решать случаи.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем ситем добавляет информацию к вашему SR.
Когда у нас есть информация, мы можем использовать анализатор Collaboration Solution и его базу данных диагностических подписей. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, но они не требуются.
Если организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, чтобы центр технической поддержки мог собирать данные при необходимости. Но с течением времени у него нет постоянной нагрузки. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем сроке сбора, чтобы минимизировать влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
Для развертывания службы Serviceability вы работаете с Cisco TAC. См. Архитектура развертывания для случая TAC.
Вы открываете обращение, чтобы предупредить центр технической поддержки о проблеме с одним из ваших устройств Cisco.
Представитель TAC использует веб-интерфейс анализатора решений для совместной работы (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических подписей.
Представитель TAC проверяет результаты, при необходимости проверяя оригинальные журналы.
Архитектура развертывания для TAC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо доставлять журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях Cloud-Connected UC
Службу Serviceability можно использовать в Control Hub для мониторинга кластеров Unified CM в развертывании Cloud-Connected UC.
Принцип работы
Для кластеров Unified CM развертывается экземпляр соединителя Serviceability.
Для устранения неполадок с сигналами вызовов Unified CM инициируется запрос на сбор данных в Control Hub.
Соединитель Serviceability преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент | Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью Cloud-Connected UC служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес https://admin.webex.com и вам необходимы учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещен соединитель управления и соединитель Serviceability.
|
Прокси |
(Необязательно) При изменении конфигурации прокси после запуска соединителя Serviceability также перезапустите соединитель Serviceability. |
облако Webex |
Организация совещаний Webex, Webex calling, совещаний Webex и служб гибридного типа. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability.
Люди и роли
На диаграмме показаны необходимые учетные записи для предоставления службы Serviceability. Многие из этих учетных записей предназначены не для пользователей. Соединителю Serviceability требуется разрешение на получение данных с нескольких устройств.
В приведенной ниже таблице перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Человек/устройство | Роли в предоставлении службы Serviceability |
---|---|
Администратор сети |
|
представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, IM & Presence Service и сервер приложений BW |
|
Администратор организатора соединителя |
|
«Администратор организации» Этой учетной записью может быть администратор организатора соединителя или администратор сети или партнер Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи | Сфера применения / особые права | Примечания |
---|---|---|
администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ к API = Да (только для Expressway) Веб-доступ = Да (только для Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Управляемые учетные записи API и SSH устройства (все следующие строки) |
Отправлять вызовы API или выполнять команды SSH на управляемое устройство. Например, для сбора журналов. |
Эти учетные записи размещаются на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует соединитель при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ к API = Да Веб-доступ = Да |
Только для сценария использования TAC. Эта учетная запись для управляемого VCS или Expressway, а не для узла соединителя. |
учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для сценария использования TAC. |
учетная запись пользователя CLI BroadWorks |
Только для сценария использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе служб Xtended, сервере приложений, сервере профилей, сервере исполнения или сервере обмена сообщениями. |
Движение Данных
Операция Данных | Транспортный механизм | Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный маркер |
Когда команда введена, Webex отправляет запрос соединителю Serviceability, который работает с ним для сбора необходимых данных.
Этот запрос не содержит напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получить данные. Соединитель Serviceability передает этот идентификатор устройства/кластера. Идентификатор не может самостоятельно идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и соединителем использует транспорт HTTPS. |
Соединитель Serviceability преобразует запрос следующим образом:
Она находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
Он воспроизводит запрос и параметры в виде вызовов API или SSH на адреса, используя соответствующий API или команду для устройств.
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель обрабатывает временный файл, шифрует его и передает по протоколу HTTPS на диск клиента eXperience. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и сохраняет их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
Уникальные идентификаторы для выданной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выдал команду, но не на узле соединителя.
Выданные команды и параметры (не полученные данные).
Созданный соединителем псевдоним устройств, которым была выдана команда (не адрес или имя узла).
Состояние запрошенной команды (успех/неудача).
Случай TAC
Представители TAC используют свои учетные записи для доступа к анализатору решений для совместной работы (CSA), веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник TAC выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Идентификатор обращения TAC, в котором необходимо хранить журналы (номер запроса на обслуживание).
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства из соединителя Serviceability и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов служб из Unified CM пользователь TAC должен указать дату и время начала и окончания.
Случай Cloud-Connected UC
В LogAdvisor администратор выбирает определенный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет команду следующим образом:
Целевое устройство (известное под псевдонимом, созданным соединителем Serviceability при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
Вы обеспечиваете безопасность данных на управляемых устройствах с помощью мер, доступных на этих устройствах, и собственных политик.
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Сотрудники Cisco и третьи лица не нуждаются в этих учетных данных и не могут получить к ним доступ.
Возможно, учетным записям не нужны полные права администратора, но требуется авторизация для типичных API ведения журналов (см. Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации журнала.
Узел соединителя:
Соединитель управления создает соединение TLS с Webex при первой регистрации узла соединителя (ECP или Expressway). Для этого соединителю управления необходимо доверять сертификатам, представляемым Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачивать и устанавливать необходимый список корневых центров сертификации из Cisco.
Соединитель управления поддерживает подключение к Webex для отправки отчетов и аварийных сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
Только администраторы должны получить доступ к узлу, чтобы настроить соединитель Serviceability. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
Устанавливает HTTPS или SSH соединения с управляемыми устройствами для выполнения команд API.
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера с управляемых устройств.
Выполняет исходящие HTTPS-соединения с хранилищем системы управления обращениями Cisco TAC.
Не регистрирует вашу личную информацию (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
Не хранит постоянно какие-либо диагностические данные.
Ведет запись выполненных транзакций в журнале команд соединителя (Applications > Hybrid Services > Serviceability > Command History). Записи не идентифицируют устройства напрямую.
Только адреса устройств и учетные данные хранятся в их учетных записях API в хранилище конфигурации соединителя.
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
Если для выхода в Интернет используется прокси, соединителю Serviceability необходимы учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
При развертывании устройства с проверкой TLS оно должно предоставить сертификат, которому доверяет хост соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. Внешние соединения, созданные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. раздел Порты соединителя Serviceability , в котором перечислены порты, требуемые управляемыми устройствами. Например, откройте TCP 443 в DMZ для сбора журналов через адрес, обращенный внутрь Expressway-E.
Не открывайте дополнительные порты, входящие к узлу соединителя.
Webex:
Не совершает нежелательные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет соединение TLS.
Весь трафик между узлом соединителя и Webex осуществляется через HTTPS или безопасные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
Разработал комплексные и безопасные средства хранения данных и протоколы для защиты данных устройств клиентов.
Сотрудники обязаны в соответствии с Кодексом делового поведения не передавать данные о клиентах без необходимости.
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
Доступ к этим данным может получить только персонал, который работает над разрешением вашего дела.
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В эту таблицу включены порты, используемые между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте перечисленные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме. |
Цель | Src. IP | Src. порты | Protocol | Целевой IP | Целевой порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS | узел VMware | 30000-35999 | TLS | Организаторы Webex См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Загрузка данных журнала | узел VMware | 30000-35999 | TLS | Хранилище данных Cisco TAC SR См. Внешние соединения соединителя Serviceability ( https://help.webex.com/article/xbcr37) | 443 |
Запросы API для HCM-F | узел VMware | 30000-35999 | TLS | Северный интерфейс HCM-F (NBI) | 8443 |
AXL (Administrative XML Layer) для сбора журналов | узел VMware | 30000-35999 | TLS | Устройства VOS (Unified CM, IM and Presence, UCCX) | 8443 |
доступ к SSH | узел VMware | 30000-35999 | TCP | Устройства VOS (Unified CM, IM and Presence, UCCX) | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | CUBE | 22 |
Доступ к SSH, сбор журналов | узел VMware | 30000-35999 | TCP | серверы BroadWorks (AS, PS, UMS, XS, XSP) | 22 |
Сбор журналов | узел VMware | 30000-35999 | TLS | ECP, Expressway или VCS | 443 |
Сбор журналов | узел VMware | 30000-35999 | TLS | DMZ Expressway-E (или Expressway VCS) | 443 |
Заблокированный режим разрешения внешнего DNS
Когда вы зарегистрировать узел или проверить конфигурацию прокси, процесс тестирует поиск DNS и подключение к Webex.
Если DNS-сервер узла не может разрешать общедоступные имена DNS, узел автоматически переходит в режим блокировки разрешения внешних DNS.
В этом режиме узел устанавливает соединение через прокси, который разрешает внешние записи DNS через настроенный сервер DNS.
Этот режим возможен только при использовании явного прокси.
Включить режим блокировки разрешения внешнего DNS
1. | Настройте явный прокси. |
2. | Запустите тест Check Proxy Connection . Если DNS-сервер узла не может разрешить публичные записи DNS, узел переходит в режим блокированного разрешения внешних DNS.
|
Отключить режим блокировки разрешения внешних DNS
1. | Войдите в веб-интерфейс платформы Serviceability Connector. |
2. | На странице Обзор проверьте состояние заблокированного разрешения внешнего DNS Если состояние Нет, вам не нужно продолжать эту процедуру. |
3. | Перейдите на страницу Trust Store & Proxy и щелкните Check Proxy Connection (Проверить соединение с прокси). |
4. | Перезагрузите узел и перейдите на страницу Обзор . Состояние заблокированного режима разрешения внешнего DNS — Нет.
|
Дальнейшие действия
Повторите эту процедуру для всех других узлов, для которых не удалось проверить подключение DNS.
Требования к соединителю Serviceability
локальные серверы | Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) | HCM-F 10.6(3) и последующие версии |
Cisco Unified Communications Manager | 10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager | 10.x и более поздние версии |
Cisco Unified Border Element | 15.x и последующие версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway | X8.9 и последующие версии |
Cisco Unified Contact Center Express (UCCX) | 10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Платформа Xtended Services (XSP) Cisco BroadWorks | Последний выпуск и две более ранние основные версии. Например, на момент написания заметки R23 является актуальным, поэтому мы поддерживаем управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC. |
Требования | Версия | ||||
---|---|---|---|---|---|
Корпоративная вычислительная платформа (ECP) | Используйте клиент VMware vSphere 6.0 или более позднюю версию для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине любой из указанных ниже характеристик.
Изображение программного обеспечения можно скачать на странице https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы не установили и не настроили виртуальную машину, мастер регистрации предложит вам это сделать.
| ||||
Узел соединителя Cisco Expressway | Если соединитель размещен в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки, по крайней мере, среднего Expressway. Не используйте малый Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно скачать изображение программного обеспечения из https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex.
|
Выполнение предварительных требований к управляемым устройствам
1. | Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять такими продуктами голосовой операционной системы (VOS), как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если вы остановили какой-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. | ||
2. | Чтобы разрешить соединителю Serviceability управлять CUBE, выполните указанные ниже настройки.
|
Выполнение предварительных требований узла соединителя ECP
Выполните эти задачи перед развертыванием службы Serviceability.
Перед началом работы
При выборе использования ECP для узла соединителя необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации для доступа к представлению клиента в Control Hub ( https://admin.webex.com). | ||
2. | Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для узла соединителя ECP. | ||
3. | Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих вызовов в облако Cisco Webex. См. https://help.webex.com/article/WBX000028782/ сведения о облачных доменах, запрашиваемых ECP. Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. | ||
4. | Если в развертывании используется прокси для доступа в Интернет, получите адрес и порт для прокси. Если прокси использует базовую аутентификацию, вам также необходимы эти учетные данные.
| ||
5 | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Скачайте OVA с https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2. | Выберите в VMware vCenter. | ||||||||||||||||
3. | На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4. | На странице Выбор имени и местоположения введите имя виртуальной машины, например: | ||||||||||||||||
5 | Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 | (Необязательно) Может потребоваться выбрать ресурс, например организатор, который может использовать виртуальная машина, и нажать Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7. | Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 | Выберите конфигурацию для виртуальной машины и нажмите Далее. Рекомендуется использовать более крупный вариант с 4 процессорами, 8 ГБ ОЗУ и 20 ГБ HDD. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 | На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 | На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее.
| ||||||||||||||||
11 | На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 | Щелкните Далее. На странице Ready to Complete (Готов к завершению) отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 | Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается, а затем отображается в списке виртуальных машин.
| ||||||||||||||||
14 | Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на узле виртуальной машины. Ожидайте задержку в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш веб-сайт использует исходящий трафик, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых настроек и доступа к узлу можно получить доступ к нему через защищенную оболочку (SSH). |
(Необязательно) Настройка узла ECP для интеграции прокси
Если исходящий трафик прокси развертывания используется в этой процедуре, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения указанных ниже действий.
Загрузите и установите корневой сертификат.
Проверьте соединение с прокси.
Устранение неполадок.
1. | Перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||||||||
2. | Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3. | Для прозрачного прокси с проверкой или явным прокси щелкните Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но пока не устанавливает его. Узел устанавливает сертификат после следующей перезагрузки. Щелкните стрелку по имени издателя сертификата, чтобы получить дополнительные сведения. Щелкните Удалить , если необходимо перезагрузить файл. | ||||||||||
4. | Для прозрачного прокси с проверкой или явным прокси щелкните Проверить соединение с прокси , чтобы проверить сетевое подключение между узлом ECP и прокси. В случае сбоя теста подключения отображается сообщение об ошибке с указанием причины и способа исправления проблемы. | ||||||||||
5 | Для явного прокси после прохождения теста подключения выберите Route all port 443/444 https requests from this node through the explicit proxy. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 | Щелкните Install All Certificates Into the Trust Store (Установить все сертификаты в доверенное хранилище) (появляется всякий раз, когда настройка прокси добавляет корневой сертификат) или Reboot (появляется, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7. | После перезагрузки узла, при необходимости войдите в систему снова и откройте страницу Обзор . Проверьте проверки подключения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением часто возникает проблема, связанная с блокировкой прокси некоторых облачных доменов, перечисленных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот контрольный список для подготовки Expressway для размещения соединителей перед регистрацией в Webex.
Перед началом работы
При выборе использования Expressway для размещения соединителя Serviceability необходимо использовать выделенный Expressway для узла.
Рекомендуется использовать ECP. Наша будущая разработка будет ориентирована на эту платформу. Некоторые новые функции будут недоступны при установке соединителя Serviceability на Expressway. |
Администратор служб гибридного типа сохраняет контроль над программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак. |
1. | Получите полные права администратора организации перед регистрацией каких-либо Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub ( https://admin.webex.com). | ||||
2. | Следуйте этим требованиям для узла соединителя Expressway-C.
| ||||
3. | Если вы используете Expressway впервые, вы получите мастер первоначальной настройки, который поможет настроить его для служб гибридного типа. Если вы ранее пропустили мастер, его можно запустить в страницы. | ||||
4. | Если этот параметр еще не установлен, проверьте приведенную ниже конфигурацию узла соединителя Expressway-C. Обычно вы проверяете во время установки. Также можно подтвердить конфигурацию при использовании мастера настройки службы.
Теперь Expressway готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, о которых следует знать перед попыткой зарегистрировать Expressway.
| ||||
5 | Если вы еще этого не сделали, откройте необходимые порты в брандмауэре.
| ||||
6 | Получите сведения о своем HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Также необходимо имя пользователя и пароль для прокси, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации с помощью прокси.
| ||||
7. | Ознакомьтесь с этими пунктами о доверии сертификатов. Тип защищенного соединения можно выбрать при начале основных этапов настройки.
|
Процесс развертывания соединителя Serviceability
1. | (Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
2. | (Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя. | ||
3. | Настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway, если необходимо. Назовите свой соединитель Serviceability. | ||
4. | Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства.
| ||
5 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM или (необязательно) настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F выполнение этой задачи не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability. | ||
6 | (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (дополнительно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа с управляемым кластером. Кластеры позволяют собирать данные с нескольких устройств одним запросом. | ||
7. | (Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Можно добавить устройства вручную, но интеграция с HCM-F экономит время. | ||
8 |
Клиент eXperience Drive (CXD) является единственным вариантом по умолчанию. | ||
9 | Запуск соединителя Serviceability Задача только для Expressway | ||
10 | Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для проверки сбора данных и их передачи в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя.
Перед началом работы
При запуске мастера регистрации необходимо находиться в корпоративной сети, в которой был установлен узел соединителя Serviceability. Для этой сети требуется доступ к соединителю и к
admin.webex.com
облако. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды ). Вы открываете окна браузера на обе стороны, чтобы установить более постоянное соединение между ними.Если исходящий трафик прокси развертывания, введите сведения о прокси-сервере. См. (Необязательно) Настройка узла ECP для интеграции прокси.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Щелкните Добавить ресурс. | ||
5 | Выберите Корпоративная вычислительная платформа и нажмите Далее. Мастер отображает службу Register Serviceability на странице узла ECP. Если вы не установили и не настроили виртуальную машину, вы можете скачать программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить ECP VM. (См. раздел Создание виртуальной машины для узла соединителя ECP.) | ||
6 | Введите имя кластера (произвольное и используется только Webex) и полное доменное имя или IP-адрес узла ECP, затем щелкните Далее.
| ||
7. | Определите график модернизации. При выпуске модернизации до программного обеспечения соединителя Serviceability узел ожидает заданное время перед модернизацией. Чтобы не прерывать работу TAC по вашим проблемам, выберите день и время, когда TAC вряд ли будет использовать соединитель. Если модернизация доступна, можно вмешаться, чтобы выполнить модернизацию сейчас или отложить (отложить до следующего запланированного времени). | ||
8 | Выберите канал выпуска и нажмите Далее. Выберите канал стабильного выпуска, если вы не работаете с командой пробных версий Cisco. | ||
9 | Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел на новой вкладке; добавьте IP-адрес узла в список разрешений вашей организации. | ||
10 | Просмотрите уведомление о разрешении доступа к этому узлу. | ||
11 | Установите флажок, позволяющий Webex получить доступ к этому узлу, затем щелкните Продолжить. Окно "Регистрация завершена" появляется, когда узел завершает регистрацию. | ||
12 | Вернитесь к окну Control Hub. | ||
13 | Щелкните Просмотреть все на странице Serviceability Services . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы «Не работает», поскольку узел должен модернизироваться самостоятельно. | ||
14 | Щелкните Открыть список узлов. Необходимо просмотреть доступную модернизацию узла. | ||
15 | Щелкните Установить сейчас.... | ||
16 | Просмотрите примечания к выпуску и щелкните Обновить сейчас. Обновление может занять несколько минут. Состояние кластера переключается в рабочее состояние после завершения модернизации. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют соединители программного обеспечения для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
После завершения этапов регистрации программное обеспечение соединителя автоматически развертывается на локальном узле соединителя Expressway.
Перед началом работы
Выйдите из всех других подключений к этому Expressway.
Если локальная среда выполняет прокси-сервер исходящего трафика, введите сведения о прокси-сервере в
перед выполнением этой процедуры. Для прокси TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в доверенное хранилище ЦС в Expressway. Это действие необходимо для успешной регистрации.Webex отклоняет любые попытки регистрации в веб-интерфейсе Expressway. Зарегистрируйте Expressway с помощью Control Hub.
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1. | В Control Hub ( https://admin.webex.com) выберите . | ||
2. | Выберите . | ||
3. | Щелкните Просмотреть все на карточке службы Serviceability.
| ||
4. | Для новых регистраций выберите первый переключатель и нажмите Далее. | ||
5 | Введите IP-адрес узла соединителя или полное доменное имя. Webex создает запись этого Expressway и устанавливает доверие. | ||
6 | Введите значимое отображаемое имя узла соединителя и нажмите Далее. | ||
7. | Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. По этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. | ||
8 | Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . | ||
9 | Определите способ обновления списка доверия Expressway.
| ||
10 | Щелкните Регистрация . Запуск Control Hub. Прочтите текст на экране, чтобы убедиться, что Webex определил правильный Expressway. | ||
11 | Щелкните Разрешить для регистрации Expressway для служб гибридного типа.
Если регистрация не удалась и ваша локальная среда прокси исходящего трафика, проверьте предварительные условия этой процедуры. |
Настройка соединителя Serviceability на ECP
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – "admin", а пароль – "cisco". Измените учетные данные после первого входа. |
1. | Войдите на хост соединителя и перейдите в раздел Настройки конфигурации. |
2. | Введите имя этого соединителя. Выберите значимое название соединителя, которое поможет его обсудить. |
3. | Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Перед настройкой соединителя Serviceability необходимо зарегистрировать Expressway в Cisco Webex.
1. | Войдите на хост соединителя Expressway и перейдите к . |
2. | Убедитесь в том, что соединитель Serviceability указан в списке. Он не должен работать. Пока не начинайте. |
3. | Перейти к . |
4. | Введите имя этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 | Щелкните Сохранить. |
(Необязательно) Импорт устройств из службы посредничества в совместной работе на хостинге
При использовании службы Serviceability с Cisco Hosted Collaboration Solution (HCS) рекомендуется импортировать устройства из HCM-F. Затем можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним запасом HCM-F. При наличии нескольких товарно-материальных запасов необходимо несколько соединителей. |
Перед началом работы
Создайте учетную запись администрирования при выполнении размещенной совместной работы (HCM-F) для использования со службой Serviceability. Вам нужен адрес HCM-F, который должен быть доступен на узле Serviceability.
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
|
2. | Нажмите Создать. |
3. | Выбрать Выполнение посредничества в рамках размещенной совместной работы от Тип раскрывающийся список. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. |
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. |
5 | Введите адрес, FQDN или IP-адрес северного интерфейса API HCM-F (NBI). |
6 | Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7. | Выберите частоту опроса, от 1 до 24 часов. Эта настройка определяет, как часто служба проверяет ваш реестр на наличие изменений в импортированных устройствах. Мы рекомендуем один день, если вы не будете вносить частые изменения в свой инвентарь. Можно выбрать параметр Никогда , чтобы отключить импорт из HCM-F. Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя serviceability данные, ранее импортированные из HCM-F. |
8 | Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 | Щелкните Добавить , чтобы сохранить изменения. |
Соединитель Serviceability подключается к HCM-F и заполняет страницы клиентов, управляемых устройств и управляемых кластеров копиями этой информации только для чтения.
Чтобы принудительно обновить данные из HCM-F, щелкните Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя, даже в развертываниях, не связанных с HCM-F. Страница пуста, если вы не импортируете данные из HCM-F. |
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1. | Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов голосовой операционной системы: |
2. | Для Cisco TelePresence Video Communication Server или серии Cisco Expressway: |
3. | Для Cisco Unified Border Element: |
4. | Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы служб Xtended и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми унифицированными CM
Если узлом соединителя является Expressway, каждого издателя и подписчика Unified CM добавляют отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу
| ||||||||||||||
2. | Нажмите Создать. | ||||||||||||||
3. | Выберите тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с помощью выбранного типа. | ||||||||||||||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||||||||||||||
5 | Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7. | Щелкните Добавить. | ||||||||||||||
8 | Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию соединителя Serviceability. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем можно добавить любого абонента из кластера.
Если подписчики Unified CM были настроены ранее на соединителе, на странице Управляемые устройства по-прежнему отображаются. Однако в Alarms отображается сигнал тревоги для каждого абонента. Удалите старые записи подписчиков и добавьте их обратно через управляемый кластер. |
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узел соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал бы через службу Serviceability.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM. Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
1. | Войдите на хост соединителя и перейдите в раздел Управляемые устройства, как указано ниже.
| ||
2. | Нажмите Создать. | ||
3. | Выберите Тип устройства. Интерфейс создает уникальное Имя Устройства на основе выбранного Типа. | ||
4. | Измените имя устройства. Имя по умолчанию определяет тип устройства и дает ему уникальный номер. Измените имя, чтобы сделать его значимым во время разговоров об этом устройстве. | ||
5 | Введите адрес, FQDN или IP-адрес управляемого устройства. Остальные поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, относящемуся к вашему устройству, как указано ниже. | ||
6 | [Устройства VOS] Введите сведения об устройстве VOS: | ||
7. | [Expressway/VCS] Введите сведения о Expressway или VCS. | ||
8 | [CUBE] Введите сведения о CUBE: | ||
9 | [BroadWorks] Введите данные сервера BroadWorks: | ||
10 | Щелкните Проверить , чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||
11 | Щелкните Добавить. | ||
12 | Повторите эту задачу, чтобы добавить другие устройства в конфигурацию соединителя Serviceability. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить к нему каждого издателя и подписчика Unified CM отдельно. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы, он не включает фактическое ведение журналов. |
Перед началом работы
Эта задача не применяется, если вы:
Запустите узел соединителя на Expressway.
Используйте реестр HCM-F для добавления устройств к узлу соединителя ECP.
1. | На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу | ||||
2. | Создайте кластер для каждого издателя Unified CM. Соединитель проводит опрос издателя и заполняет список своих подписчиков в кластере.
| ||||
3. | Установите флажок для каждого абонента, чтобы добавить или удалить его в разделе Управляемые устройства.
| ||||
4. | При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства . | ||||
5 | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера в соединителе Serviceability соединения между устройствами не создаются. Кластеры помогают отправлять только одну команду группе аналогичных устройств.
Не нужно упорядочивать локально управляемые устройства в кластеры.
При импорте кластеров из HCM-F на странице кластеров отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1. | Войдите в хост соединителя и перейдите в раздел Управляемые кластеры, как указано ниже.
|
2. | Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая новый кластер.
|
3. | Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журналов и сбора отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните Config Settings. |
2. | (Необязательно) Установите Хранить копию собранных журналов локально , чтобы разрешить , и выберите количество файлов, которые необходимо сохранить. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3. | (Необязательно) Измените параметр Включить сбор журналов конечной точки prt на Разрешить и выберите количество файлов, которые необходимо сохранить. |
4. | (Необязательно) Измените параметр Ограничить сбор журналов prt с настроенных подсетей на значение True, если необходимо ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разделения нескольких диапазонов. |
5 | Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте "Customer eXperience Drive" (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования TAC. В Cloud-Connected UC назначение предустановлено. См. Информационный бюллетень о конфиденциальности служб доставки Cisco TAC для получения информации о том, где эта функция обрабатывает и хранит данные. |
1. | Войдите на хост соединителя и перейдите к меню Upload Settings (Параметры загрузки), как указано ниже.
|
2. | В случае использования TAC убедитесь, что метод Upload authentication соединителя является Customer eXperience Drive. Эта настройка является выбором по умолчанию для новых установок. |
3. | Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Соединитель служб разрешает удаленные коллекции по умолчанию. Можно проверить наличие у TAC вашего разрешения на сбор журналов с управляемых вами устройств.
1. | Войдите в хост соединителя и перейдите в раздел Конфигурация, как указано ниже.
|
2. | Для сценария использования TAC измените параметр Сбор данных для хранения с запросами на обслуживание на Разрешить. По умолчанию для этого переключателя установлено значение Разрешить . Если вы измените его на Deny, вы больше не будете пользоваться преимуществами соединителя Serviceability. |
3. | В случае использования Cloud-Connected UC убедитесь, что параметр Сбор данных для устранения неполадок CCUC является Allow (по умолчанию). |
4. | Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Щелкните Соединитель Serviceability. |
3. | Измените поле Active на Enabled. |
4. | Щелкните Сохранить. Соединитель запускается, состояние меняется на Запуск на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1. | На узле соединителя Expressway войдите и перейдите к Serviceability. и щелкните |
2. | Убедитесь, что соединитель Serviceability запущен без сигналов тревоги. |
3. | Убедитесь в том, что управляемые учетные записи устройств могут подключаться. |
Доступ к веб-интерфейсу платформы соединителя Serviceability
Веб-интерфейс платформы можно открыть следующим образом:
- На вкладке браузера перейдите в
https://<IP address>/setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
Эта функция также доступна для администраторов партнеров. |
1. | В окне просмотра информации о клиенте в Control Hub перейдите к . |
2. | В разделе Ресурсы на карточке Serviceability Service щелкните Просмотреть все. |
3. | Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (сама платформа, а не приложение Serviceability Connector).
|
Дальнейшие действия
Невозможно открыть приложение Serviceability Connector непосредственно из Control Hub. |
Доступ к веб-интерфейсу приложения соединителя Serviceability
На вкладке браузера перейдите в Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1. | Войдите в узел Serviceability и щелкните Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке отображаются данные о том, откуда взялся журнал (на каком управляемом устройстве или кластере), дата и время его сбора, а также служба, которая запросила журнал. |
2. | (Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3. | Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивирования журналов их следует удалить из узла Serviceability. Это уменьшает использование локального диска, так что существует достаточно хранилища для сбора журналов в будущем.
Добавлен монитор использования диска для защиты узла Serviceability от слишком полного заполнения. Монитор поднимает тревогу при сборе журнала, но на диске не хватает места для хранения копии. Монитор настроен на подачу сигнала тревоги, если загрузка достигает 80%. По достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом. |
Сбор отчетов о проблемах
1. | Войдите в узел Serviceability и щелкните PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображается имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2. | Щелкните Создать , чтобы собрать отчет с определенного устройства. Введите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель serviceability запрашивает список узлов Unified CM для заданного имени устройства. В диалоговом окне отображается прогресс, а затем сообщение об успешном завершении. Новый отчет о проблеме появится в списке.
|
3. | Выберите отчет и выберите:
|
История изменений
История изменений
Дата |
Изменение |
Раздел |
---|---|---|
июль 2024 г. | Добавлена информация о режиме блокировки разрешения внешних DNS. |
В разделе Обзор .
|
Май 2024 | Уточнены формулировки двух задач для открытия интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. |
В разделе Управление службой Serviceability выполните указанные ниже действия.
|
Март 2024 |
Добавлены темы для упрощения доступа к веб-интерфейсу узла или приложения организатора. |
В разделе Управление службой Serviceability выполните указанные ниже действия.
|
Сентябрь 2023 г. |
Добавлена локальная регистрация и сбор отчетов о проблемах. |
|
апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на узле соединителя ECP. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми Unified CM (Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM |
Ноябрь 2021 г. |
Теперь для сбора журналов из развертывания Cloud-Connected UC можно использовать соединитель Serviceability. Эта возможность позволяет вместо TAC собирать журналы для кластеров Unified CM. |
На протяжении всего |
Сентябрь 2021 г. |
Удалены упоминания устаревшего варианта загрузки центральной клиентской службы. |
Настройка параметров загрузки |
Март 2021 г. |
Теперь можно собирать журналы с узлов XSP Broadworks. |
На протяжении всего |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
На протяжении всего |
Уточнены требования к подключению для регистрации узла соединителя Expressway. |
Регистрация узла соединителя Expressway в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с соединителем Serviceability прекращено. В настоящий момент поддерживается только CXD. |
На протяжении всего |
ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя Serviceability
Обзор соединителя Serviceability
Сбор журналов можно упростить с помощью службы Webex Serviceability. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует соединитель Serviceability , развернутый в вашей локальной среде. Соединитель Serviceability работает на выделенном узле в вашей сети ("узле соединителя"). Соединитель можно установить на один из следующих компонентов:
-
Корпоративная вычислительная платформа (ECP): рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими службами. Узел и приложение соединителя Serviceability устанавливаются из облака. Чтобы сохранить актуальность и безопасность, модернизировать их вручную не нужно.
Рекомендуется использовать ECP. Наше будущее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны при установке соединителя Serviceability в Expressway.
-
Cisco Expressway
Соединитель Servicability можно использовать для следующих целей:
-
Автоматическое получение информации о системе и журналах для запросов на службы
-
Сбор журналов кластеров Unified CM в развертывании UC с подключением к облаку
Для обоих сценариев использования можно использовать один и тот же соединитель Serviceability.
Использование в сценариях запросов на обслуживание
С помощью службы Webex Serviceability можно помочь персоналу службы технической поддержки Cisco в диагностировании проблем с вашей инфраструктурой. Служба автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации в случае SR. Кроме того, служба инициирует анализ с помощью диагностических подписей, что позволяет специалистам центра технической поддержки быстрее выявлять проблемы и решать проблемы.
При открытии обращения в TAC инженеры TAC могут получить соответствующие журналы при диагностике проблемы. Мы можем собирать необходимые журналы, не каждый раз возвращаясь к вам. Инженер отправляет запросы соединителю Serviceability. Соединитель собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем система добавляет эту информацию к вашему представителю.
При наличии информации можно использовать анализатор решений для совместной работы и его базу данных диагностических подписей. Система автоматически анализирует журналы, определяет известные проблемы и рекомендует известные исправления или обходные решения.
Развертывание соединителей Serviceability и управление ими осуществляется с помощью Control Hub, как и другие службы гибридного типа, такие как служба календаря гибридного типа и служба вызовов гибридного типа. Его можно использовать вместе с другими службами гибридного типа, однако они не являются обязательными.
Если ваша организация уже настроена в Control Hub, можно включить службу с помощью существующей учетной записи администратора организации.
В этом развертывании соединитель Serviceability всегда доступен, поэтому TAC может собирать данные при необходимости. Но она не имеет постоянной нагрузки с течением времени. Инженеры TAC вручную инициируют сбор данных. Они согласовывают подходящее время для сбора данных, чтобы свести к минимуму влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
-
Развертывание службы Serviceability осуществляется в Cisco TAC. См. статью Архитектура развертывания для TAC.
-
Вы зарегистрируете обращение для предупреждения в TAC о проблеме с одним из своих устройств Cisco.
-
Представитель TAC использует веб-интерфейс Collaboration Solution Analyzer (CSA) для запроса соединителя Serviceability на сбор данных с соответствующих устройств.
-
Соединитель Serviceability переводит запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD). Затем CXD связывает данные с запросом на обслуживание.
-
Система анализирует данные в базе данных TAC, содержащей более 1000 диагностических подписей.
-
Представитель TAC проверяет результаты, при необходимости проверяя исходные журналы.
Архитектура развертывания для TAC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает все устройства, от которых необходимо предоставить журналы в службу Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых клиентами HCS устройствах и кластерах (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящий момент служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес – https://admin.webex.com и вам нужны учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещены соединители Management и Serviceability.
|
Прокси |
(Необязательно) Если вы измените конфигурацию прокси после запуска соединителя Serviceability, перезапустите соединитель Serviceability. |
Облако Webex |
Организаторы Webex, Webex Calling, Webex Meetings и служб гибридного типа Webex. |
Центр технической поддержки |
Содержит:
|
Использование в развертываниях UC с подключением к облаку
Службу Serviceability можно использовать с помощью Control Hub для мониторинга кластеров Unified CM в развертывании UC с подключением к облаку.
Принцип работы
-
Вы развертываете экземпляр соединителя Serviceability для кластеров Unified CM.
-
Для устранения неполадок, связанных с сигнализацией вызовов Unified CM, необходимо инициировать запрос на сбор данных в Control Hub.
-
Соединитель Serviceability переводит запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Соединитель Serviceability собирает, шифрует и загружает эти данные по зашифрованной ссылке на Customer eXperience Drive (CXD).
Архитектура развертывания для Cloud-Connected UC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает все устройства, с которых необходимо предоставить журналы службе Serviceability. С одним соединителем Serviceability можно добавить до 150 локально управляемых устройств. Можно импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых клиентами HCS устройствах и кластерах (с большим количеством устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). С помощью UC с подключением к облаку эта служба работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации узла соединителя и включения службы Serviceability. URL-адрес – https://admin.webex.com и вам нужны учетные данные администратора организации. |
Узел соединителя |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещены соединители Management и Serviceability.
|
Прокси |
(Необязательно) Если вы измените конфигурацию прокси после запуска соединителя Serviceability, перезапустите соединитель Serviceability. |
Облако Webex |
Организаторы Webex, Webex Calling, Webex Meetings и служб гибридного типа Webex. |
Ограничения соединителя Serviceability
Текущий список ограничений см. в статье Известные проблемы со службой Serviceability .
Пользователи и роли
На схеме показаны учетные записи, необходимые для предоставления службы Serviceability. Многие из этих учетных записей не предназначены для пользователей. Соединителю Serviceability требуется полномочие на получение данных с нескольких устройств.
В таблицах ниже перечислены пользователи и учетные записи, а также их роли в развертывании и использовании службы.
Пользователь или устройство |
Роли в предоставлении службы Serviceability |
---|---|
Ваш администратор сети |
|
Представители центра технической поддержки Cisco |
Только для сценария использования TAC.
|
Администратор управляемых устройств, таких как Unified CM, служба обмена мгновенными сообщениями и состояния доступности и сервер приложений BW |
|
Ваш администратор узла соединителя |
|
"Администратор организации" Эта учетная запись может быть администратором узла соединителя, администратором сети или партнером Cisco. Этот пользователь использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи |
Область действия/определенные права |
Примечания |
---|---|---|
Администратор узла соединителя Cisco |
Уровень доступа = чтение и запись Доступ API = Да (только Expressway) Веб-доступ = Да (только Expressway) |
Эта учетная запись на узле соединителя считывает конфигурацию соединителя Serviceability. |
Учетные записи API управляемого устройства и SSH (все следующие строки) |
Отправка вызовов API на управляемое устройство или выполнение команд SSH. Например, для сбора журналов. |
Эти учетные записи находятся на управляемых устройствах. Вы вводите их учетные данные в конфигурации соединителя Serviceability на узле соединителя. |
Учетная запись API для API HCM-F |
Прочитанные |
Эта учетная запись выполняет аутентификацию соединителя при опросе HCM-F для получения информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные обеих учетных записей в пользовательском интерфейсе соединителя Serviceability. |
|
Администратор Cisco Expressway или VCS |
Уровень доступа = чтение и запись Доступ API = Да Веб-доступ = да |
Только для сценариев использования TAC. Эта учетная запись предназначена для управляемого VCS или Expressway, а не для узла соединителя. |
Учетная запись пользователя CUBE SSH |
Уровень прав 15 |
Только для сценариев использования TAC. |
Учетная запись пользователя CLI BroadWorks |
Только для сценариев использования TAC. Убедитесь, что у учетной записи CLI есть права на выполнение команд на управляемом устройстве BroadWorks, то есть на платформе Xtended Services, сервере приложений, сервере профилей, сервере выполнения или сервере обмена сообщениями. |
Перемещение данных
Работа с данными |
Транспортный механизм |
Учетная запись использована |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ API или учетная запись SSH на управляемом устройстве |
Запись в систему управления обращениями |
HTTPS |
Номер запроса на обслуживание и связанный уникальный токен |
После ввода команды Webex отправляет запрос соединителю Serviceability, который будет действовать на него для сбора необходимых данных.
У этого запроса нет данных, которые можно идентифицировать напрямую на управляемом устройстве. У него есть идентификатор устройства или кластера, поэтому он знает, с каких устройств будут получены данные. Соединитель Serviceability переводит этот идентификатор устройства/кластера. Идентификатор не может идентифицировать вашу инфраструктуру самостоятельно. Кроме того, для соединения между облаком и соединителем используется транспорт HTTPS.
Соединитель Serviceability преобразует запрос следующим образом.
-
Он находит устройства для идентификатора устройства/кластера в списке управляемых устройств и кластеров и получает адреса.
-
Он повторно создает запрос и параметры в виде вызовов API или SSH по адресам с помощью соответствующего API или команды для устройств.
-
Для авторизации команд соединитель использует предварительно настроенные учетные данные устройства для целевых устройств.
Соединитель временно сохраняет полученные файлы данных на узле соединителя (Expressway или ECP).
Соединитель разделяет временный файл, шифрует его и передает его на диск Customer eXperience Drive по протоколу HTTPS. Если запрос поступил от TAC, хранилище файлов TAC повторно собирает данные журнала и хранит их в соответствии с вашим запросом на обслуживание.
Соединитель Serviceability записывает следующие данные о транзакции в историю команд на узле соединителя:
-
Уникальные идентификаторы выпущенной команды и издателя команды. Идентификатор издателя можно отследить обратно пользователю, который выпустил команду, но не на узле соединителя.
-
Выпущенные команды и параметры (а не итоговые данные).
-
Созданный соединителем псевдоним устройств, на которые была выпущена команда (а не адрес или имя узла).
-
Состояние запрашиваемой команды (успешная или неудачная).
Обращение TAC
Представители TAC используют собственные учетные записи для доступа к Collaboration Solutions Analyzer (CSA) – веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов соединителю Serviceability.
В CSA сотрудник центра технической поддержки выбирает определенный соединитель Serviceability из списка вашей организации и затем выполняет эту команду, используя приведенные ниже действия.
-
Идентификатор обращения TAC для хранения журналов (номер запроса на обслуживание).
-
Целевое устройство (известное как соединитель Serviceability, созданный при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и любые необходимые параметры.
CSA определяет тип устройства с помощью соединителя Serviceability и учитывает возможности каждого типа управляемого устройства. Например, ему известно, что для сбора журналов служб от Unified CM пользователь TAC должен указать дату и время начала и окончания.
Обращение UC с подключением к облаку
В LogAdvisor администратор выбирает конкретный соединитель Serviceability из тех, которые находятся в вашей организации, а затем выполняет эту команду, используя следующее:
-
Целевое устройство (известное как соединитель Serviceability, созданный при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и любые необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства.
-
Вы храните данные на управляемых устройствах в безопасности, используя меры, доступные на этих устройствах, и собственные политики.
-
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на узле соединителя. Доступ к этим учетным данным не требуется и не может получить персонал Cisco и сторонние организации.
-
Учетным записям могут не понадобиться полные права администратора, однако для типичных API ведения журналов потребуется авторизация (см. раздел Пользователи и роли). Служба Serviceability использует минимальные полномочия, необходимые для получения информации о журналах.
Узел соединителя:
-
При первой регистрации узла соединителя (ECP или Expressway) соединитель Management Connector создает соединение TLS с Webex. Для этого соединитель управления должен доверять сертификатам, которые представляет Webex. Вы можете самостоятельно управлять списком доверия организатора или разрешить организатору скачать и установить необходимый список корневых ЦС из Cisco.
-
Соединитель управления поддерживает подключение к Webex для создания отчетов и сигналов. Соединитель Serviceability использует аналогичное постоянное соединение для получения запросов на serviceability.
-
Для настройки соединителя Serviceability доступ к узлу необходим только вашим администраторам. Персоналу Cisco не требуется доступ к организатору.
Соединитель Serviceability (на узле соединителя):
-
Устанавливает соединения HTTPS или SSH с управляемыми устройствами для выполнения команд API.
-
Соединитель Serviceability можно настроить для запроса и проверки сертификатов сервера на управляемых устройствах.
-
Обеспечивает исходящие соединения HTTPS с хранилищем системы управления обращениями Cisco TAC.
-
Не регистрирует какие-либо ваши персональные данные (PII).
Сам соединитель не регистрирует PII. Однако соединитель не проверяет и не очищает данные, передаваемые с управляемых устройств.
-
Не сохраняет окончательно какие-либо данные диагностики.
-
Хранение записи о транзакциях, которые она делает, в журнале команд соединителя (Приложения > Службы гибридного типа > Serviceability > История команд). Записи не идентифицируют ни одно из ваших устройств напрямую.
-
Сохраняет адреса устройств и учетные данные только в учетных записях API в хранилище конфигураций соединителя.
-
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически сгенерированного 128-битного ключа AES.
Прокси:
-
Если для выхода в Интернет используется прокси, соединителю Serviceability требуются учетные данные для использования прокси. Узел соединителя поддерживает базовую аутентификацию.
-
При развертывании устройства с проверкой TLS оно должно представить сертификат, которому доверяет узел соединителя. Возможно, потребуется добавить сертификат ЦС в список доверия организатора.
Брандмауэры:
-
Откройте исходящий порт TCP 443 от узла соединителя к ряду URL-адресов службы Cisco. См. статью Внешние подключения, выполненные соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
-
Откройте необходимые порты в защищенные сети, содержащие управляемые устройства. См. Порты соединителя Serviceability , в которых перечислены порты, необходимые управляемым устройствам. Например, откройте TCP 443 в DMZ для сбора журналов по внутреннему адресу Expressway-E.
-
Не открывайте дополнительные порты, входящие в узел соединителя.
Webex: совещание
-
Не совершает незапрошенные входящие вызовы на локальное оборудование. Соединитель управления на узле соединителя сохраняет подключение TLS.
-
Весь трафик между узлом соединителя и Webex – это HTTPS или защищенные веб-сокеты.
Центр технической поддержки:
При включении службы Serviceability для сценария использования TAC выполните приведенные ниже действия.
-
Разработал комплексные и безопасные инструменты хранения данных и протоколы для защиты данных устройств клиентов.
-
В соответствии с Кодексом делового поведения сотрудники не обязаны предоставлять информацию о клиенте без необходимости.
-
Хранение диагностических данных в зашифрованном виде в системе управления обращениями TAC.
-
Доступ к этим данным могут получить только сотрудники, работающие над разрешением вашего обращения.
-
Вы можете получить доступ к собственным обращениям и узнать, какие данные были собраны.
Соединения Serviceability
Порты соединителя Serviceability
В этой таблице указаны порты, которые используются между соединителем Serviceability и управляемыми устройствами. При наличии брандмауэров, защищающих управляемые устройства, откройте указанные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не отображаются на предыдущей схеме.
Цель |
Шаблон: Src. IP |
Шаблон: Src. порты |
Протокол |
Целевой IP |
Целевой Порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS |
Хост VMware |
30000-35999 |
TLS |
Организаторы Webex См. статью Внешние соединения, выполненные соединителем Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
Загрузка данных журнала |
Хост VMware |
30000-35999 |
TLS |
Хранилище данных Cisco TAC SR См. статью Внешние соединения, выполненные соединителем Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
Запросы API в HCM-F |
Хост VMware |
30000-35999 |
TLS |
Стандартный интерфейс HCM-F (NBI) |
8443 |
AXL (административный XML-уровень) для сбора журналов |
Хост VMware |
30000-35999 |
TLS |
Устройства VOS (Unified CM, IM and Presence, UCCX) |
8443 |
Доступ по SSH |
Хост VMware |
30000-35999 |
TCP |
Устройства VOS (Unified CM, IM and Presence, UCCX) |
22 |
Доступ к SSH, сбор журналов |
Хост VMware |
30000-35999 |
TCP |
CUBE |
22 |
Доступ к SSH, сбор журналов |
Хост VMware |
30000-35999 |
TCP |
Серверы BroadWorks (AS, PS, UMS, XS, XSP) |
22 |
Сбор журналов |
Хост VMware |
30000-35999 |
TLS |
ECP, Expressway или VCS |
443 |
Сбор журналов |
Хост VMware |
30000-35999 |
TLS |
DMZ Expressway-E (или VCS Expressway) |
443 |
Режим блокировки разрешения внешних DNS
При регистрации узла или проверке его конфигурации прокси процесс тестирует поиск DNS и подключение к Webex.
Если DNS-сервер узла не может разрешать общедоступные имена DNS, узел автоматически переходит в режим блокировки разрешения внешних DNS.
В этом режиме узел устанавливает соединение через прокси, который разрешает внешние записи DNS через настроенный сервер DNS.
Этот режим возможен только при использовании явного прокси.
Включить режим блокировки разрешения внешних DNS
1 |
Настройте явный прокси. |
2 |
Запустите тест Проверить соединение с прокси . Если DNS-сервер узла не может разрешить общедоступные записи DNS, узел переходит в режим блокировки разрешения внешних DNS.
|
Отключить режим блокировки разрешения внешних DNS
1 |
Войдите в веб-интерфейс платформы соединителя Serviceability. |
2 |
На странице Обзор проверьте состояние блокировки разрешения внешних DNS. Если состояние: Нет, продолжать эту процедуру не нужно. |
3 |
Перейдите на страницу Trust Store & Proxy (Хранилище доверия и прокси) и щелкните Check Proxy Connection (Проверить соединение с прокси). |
4 |
Перезагрузите узел и проверьте страницу Обзор . Режим блокировки разрешения внешних DNS : Нет.
|
Дальнейшие действия
Повторите эту процедуру для всех остальных узлов, на которых не удалось выполнить проверку DNS-соединения.
Подготовка среды
Требования к соединителю Serviceability
Локальные серверы |
Версия |
---|---|
Реализация размещенных средств для совместной работы (HCM-F) Cisco |
HCM-F 10.6(3) и более поздние версии |
Cisco Unified Communications Manager |
10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager |
10.x и более поздние версии |
Cisco Unified Border Element |
15.x и более поздние версии |
Cisco TelePresence Video Communication Server или серия Cisco Expressway |
X8.9 и более поздние версии |
Cisco Unified Contact Center Express (UCCX) |
10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, R23 находится на момент написания, поэтому поддерживаются управляемые устройства с R21 и более поздними версиями. |
сервер профилей (PS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, R23 находится на момент написания, поэтому поддерживаются управляемые устройства с R21 и более поздними версиями. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, R23 находится на момент написания, поэтому поддерживаются управляемые устройства с R21 и более поздними версиями. |
сервер выполнения (XS) Cisco BroadWorks. |
Последний выпуск и две предыдущие основные версии. Например, R23 находится на момент написания, поэтому поддерживаются управляемые устройства с R21 и более поздними версиями. |
Платформа Cisco BroadWorks Xtended Services (XSP) |
Последний выпуск и две предыдущие основные версии. Например, R23 находится на момент написания, поэтому поддерживаются управляемые устройства с R21 и более поздними версиями. |
Unified CM является единственным сервером, который можно отслеживать в случае Cloud-Connected UC.
Требования |
Версия |
---|---|
Корпоративная вычислительная платформа (ECP) |
Используйте клиент VMware vSphere 6.0 или более поздней версии для размещения виртуальной машины ECP. Разверните ECP на выделенной виртуальной машине одной из следующих спецификаций:
Изображение программного обеспечения можно скачать на веб-сайте https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если сначала не установить и не настроить виртуальную машину, мастер регистрации предложит сделать это. Всегда скачайте последнюю копию файла OVA, чтобы установить или повторно установить виртуальную машину соединителя Serviceability. Устаревшая запись OVA может привести к проблемам. Рекомендуется использовать ECP. Наше будущее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны при установке соединителя Serviceability в Expressway. |
Узел соединителя Cisco Expressway |
Если вы размещаете соединитель в Expressway, используйте виртуальный Expressway. Предоставьте виртуальной машине достаточное количество ресурсов для поддержки по крайней мере среднего Expressway. Не используйте Небольшой Expressway. См. руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Загрузить изображение программного обеспечения можно бесплатно https://software.cisco.com/download/home/286255326/type/280886992 . Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в статье Поддержка узла соединителя Expressway для служб гибридного типа Cisco Webex . Для Cloud-Connect UC можно развернуть соединитель Serviceability в Expressway. Однако мониторинг Expressway через соединитель невозможен. |
Выполнение предварительных требований управляемого устройства
1 |
Убедитесь, что эти службы запущены, чтобы разрешить соединителю управлять продуктами голосовой операционной системы (VOS), такими как Unified CM, IM and Presence Service и UCCX.
Эти службы включены по умолчанию. Если какой-либо из них остановлен, перезапустите службы с помощью Cisco Unified Serviceability. |
2 |
Чтобы включить соединитель Serviceability для управления CUBE, выполните приведенные ниже настройки. Это не требуется для случая Cloud-Connected UC.
|
Выполнение предварительных требований узла соединителя ECP
Перед развертыванием службы Serviceability выполните следующие задачи:
Перед началом работы
Если вы решите использовать ECP для узла соединителя, необходимо развернуть соединитель Serviceability на выделенном ECP.
Рекомендуется использовать ECP. Наше будущее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны при установке соединителя Serviceability в Expressway.
Администратор служб гибридного типа сохраняет управление программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак.
1 |
Получите полные права администратора организации для доступа к представлению клиента в Control Hub (https://admin.webex.com). |
2 |
Создайте виртуальную машину для нового узла ECP. См. статью Создание виртуальной машины для узла соединителя ECP. |
3 |
Откройте необходимые порты в брандмауэре. См. Соединения Serviceability и Порты соединителя Serviceability. Соединитель Serviceability в ECP использует порт 8443 для исходящих соединений в облако Cisco Webex. Сведения о облачных доменах, запрошенных ECP, см. в разделе https://help.webex.com/article/WBX000028782/ . Соединитель Serviceability также выполняет исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. |
4 |
Если в развертывании для доступа к Интернету используется прокси, получите адрес и порт прокси. Если прокси использует базовую аутентификацию, вам также понадобятся эти учетные данные. Если в вашей организации используется прокси-сервер TLS, узел ECP должен доверять прокси-серверу TLS. Корневой сертификат ЦС прокси должен находиться в доверенном хранилище узла. Проверить необходимость добавления можно в разделе . |
5 |
Просмотрите эти моменты относительно доверия сертификату. Тип безопасного соединения можно выбрать при запуске основных этапов настройки.
|
Создание виртуальной машины для узла соединителя ECP
Создайте виртуальную машину для узла ECP.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – admin, а пароль – cisco. Измените учетные данные после первого входа.
1 |
Скачайте файл OVA из https://binaries.webex.com/serabecpaws/serab_ecp.ova на локальный компьютер. | ||||||||||||||||
2 |
Выберите в VMware vCenter. | ||||||||||||||||
3 |
На странице Выбор шаблона выберите Локальный файл, выберите | ||||||||||||||||
4 |
На странице Выбор имени и местоположения введите название виртуальной машины, например | ||||||||||||||||
5 |
Выберите центр обработки данных или папку для размещения виртуальной машины и щелкните Далее. | ||||||||||||||||
6 |
(Необязательно) Может потребоваться выбрать ресурс, например хост, который может использовать виртуальная машина, и щелкнуть Далее. Программа установки виртуальной машины выполняет проверку и отображает сведения о шаблоне.
| ||||||||||||||||
7 |
Просмотрите сведения о шаблоне и внесите необходимые изменения, затем щелкните Далее. | ||||||||||||||||
8 |
Выберите конфигурацию для виртуальной машины и щелкните Далее. Рекомендуется использовать более крупный вариант с 4 ЦП, 8 ГБ ОЗУ и 20 ГБ ЖЕСТКОГО ДИСКА. При наличии ограниченных ресурсов можно выбрать меньший вариант. | ||||||||||||||||
9 |
На странице Выбор хранилища выберите следующие настройки.
| ||||||||||||||||
10 |
На странице Выбор сетей выберите целевую сеть для виртуальной машины и щелкните Далее. Соединитель должен установить исходящие соединения с Webex. Для этих подключений виртуальной машине требуется статический адрес IPv4. | ||||||||||||||||
11 |
На странице Настройка шаблона измените свойства сети для виртуальной машины, как указано ниже.
| ||||||||||||||||
12 |
Щелкните Далее. На странице Готово к завершению отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 |
Проверьте конфигурацию и щелкните Готово. Виртуальная машина устанавливается и отображается в списке виртуальных машин.
| ||||||||||||||||
14 |
Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на хосте виртуальной машины. Ожидайте задержки в несколько минут, пока контейнеры будут запущены на узле.
|
Дальнейшие действия
Если исходящий трафик вашего веб-сайта используется прокси, интегрируйте узел ECP с прокси-сервером.
После настройки сетевых параметров и подключения к узлу можно получить доступ к нему через защищенную оболочку (SSH).
(Необязательно) Настройка узла ECP для интеграции прокси
Если прокси-серверы развертывания используют исходящий трафик, используйте эту процедуру, чтобы указать тип прокси для интеграции с узлом ECP. Для прозрачного прокси с проверкой или явного прокси можно использовать интерфейс узла для выполнения приведенных ниже действий.
-
Загрузите и установите корневой сертификат.
-
Проверьте соединение с прокси.
-
Устранение неполадок.
1 |
Перейдите к веб-интерфейсу соединителя Serviceability по ссылке | ||||||||||
2 |
Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3 |
Для прозрачного прокси с проверкой или явного прокси щелкните Загрузить корневой сертификат или сертификат конечного субъекта. Затем выберите корневой сертификат для явного или прозрачного прокси с проверкой. Клиент загружает сертификат, но еще не устанавливает его. Узел установит сертификат после следующей перезагрузки. Для получения подробных сведений щелкните стрелку рядом с именем издателя сертификата. Чтобы повторно загрузить файл, щелкните Удалить . | ||||||||||
4 |
Для прозрачного прокси с проверкой или явного прокси щелкните Check Proxy Connection (Проверить соединение с прокси), чтобы протестировать сетевое соединение между узлом ECP и прокси. В случае сбоя тестирования соединения отобразится сообщение об ошибке с указанием причины и способов устранения проблемы. | ||||||||||
5 |
Для явного прокси после проверки соединения выберите Route all port 443/444 https requests from this node through the explicit proxy (Маршрутизировать все запросы https портов 443/444 от этого узла через явный прокси). Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 |
Щелкните Установить все сертификаты в хранилище доверия (отображается при добавлении корневого сертификата в настройку прокси) или Перезагрузить (отображается, если настройка не добавляет корневой сертификат). Прочтите подсказку и щелкните Установить , если будете готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7 |
После перезагрузки узла выполните вход повторно при необходимости и откройте страницу Обзор . Просмотрите проверки соединения, чтобы убедиться, что все они находятся в зеленом состоянии. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. При возникновении проблем с подключением обычно происходит блокировка прокси некоторых облачных доменов, указанных в инструкциях по установке. |
Выполнение предварительных требований узла соединителя Expressway
Используйте этот перечень действий, чтобы подготовить Expressway для размещения соединителей, прежде чем зарегистрировать его в Webex.
Перед началом работы
Если вы решите использовать Expressway для размещения соединителя Serviceability, для узла необходимо использовать выделенный Expressway.
Рекомендуется использовать ECP. Наше будущее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны при установке соединителя Serviceability в Expressway.
Администратор служб гибридного типа сохраняет управление программным обеспечением, запущенным на локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты ваших серверов от физических и электронных атак.
1 |
Получите полные права администратора организации перед регистрацией каких-либо кластеров Expressway и используйте эти учетные данные при доступе к представлению клиента в Control Hub (https://admin.webex.com). |
2 |
Следуйте приведенным ниже требованиям для узла соединителя Expressway-C.
|
3 |
Если вы впервые запускаете Expressway, вы получите мастер начальной настройки, который поможет вам настроить его для служб гибридного типа. Если ранее мастер пропущен, его можно запустить на странице . |
4 |
Если флажок еще не установлен, проверьте указанную ниже конфигурацию узла соединителя Expressway-C. Как правило, во время установки выполняется проверка. При использовании мастера настройки службы также можно подтвердить конфигурацию.
Узлы соединителя Expressway-C не поддерживают двойные развертывания контроллера сетевого интерфейса. Ваш кластер Expressway теперь готов к регистрации в Cisco Webex. Остальные шаги в этой задаче касаются условий сети и элементов, которые необходимо знать перед попыткой регистрации Expressway.
|
5 |
Если это еще не сделано, откройте необходимые порты в брандмауэре.
|
6 |
Получите сведения о HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Если для прокси-сервера требуется базовая аутентификация, также потребуется имя пользователя и пароль. Expressway не может использовать другие методы аутентификации с прокси. Если в вашей организации используется прокси-сервер TLS, Expressway-C должен доверять прокси-серверу TLS. Корневой сертификат ЦС прокси должен находиться в доверенном хранилище Expressway. Проверить необходимость добавления можно в разделе . |
7 |
Просмотрите эти моменты относительно доверия сертификату. Тип безопасного соединения можно выбрать при запуске основных этапов настройки.
|
Развертывание соединителя Serviceability
Алгоритм выполнения задач по развертыванию соединителя Serviceability
1 |
(Рекомендуется) При развертывании соединителя Serviceability в ECP зарегистрируйте узел соединителя ECP в Cisco Webex. По завершении регистрации программное обеспечение соединителя будет автоматически развернуто на локальном узле соединителя. |
2 |
(Альтернативный вариант) При развертывании соединителя Serviceability в Expressway зарегистрируйте узел соединителя Expressway в Cisco Webex. По завершении регистрации программное обеспечение соединителя будет автоматически развернуто на локальном узле соединителя. |
3 |
При необходимости настройте соединитель Serviceability в ECP или Настройте соединитель Serviceability в Expressway. Укажите название соединителя Serviceability. |
4 |
Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять соединитель. Соединитель использует эти учетные записи для аутентификации запросов данных на управляемые устройства. При импорте всех управляемых устройств и кластеров из HCM-F эта задача не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. |
5 |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми Unified CM или (Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами При импорте всех управляемых устройств и кластеров из HCM-F эта задача не требуется. Это необходимо сделать, если соединитель управляет устройствами, которые не находятся в базе данных HCM-F. Если узел соединителя является узлом Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства для сценария использования TAC. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал через службу Serviceability. |
6 |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM или (Необязательно) Настройка соединителя Serviceability с локально управляемыми кластерами В конфигурации соединителя можно связать локально управляемые устройства того же типа, что и управляемый кластер. Кластеры поддерживают сбор данных с нескольких устройств с одним запросом. |
7 |
(Необязательно) Импорт устройств из размещенного приложения для посредничества в совместной работе Рекомендуется импортировать из соединителя для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Вы можете добавлять устройства вручную, но интеграция с HCM-F экономит время. |
8 |
Настройка параметров загрузки. Эта задача необходима только для случая TAC. Customer eXperience Drive (CXD) является единственным параметром по умолчанию. |
9 |
Запуск соединителя Serviceability Задача только для Expressway |
10 |
Проверка конфигурации соединителя Serviceability Задача только для Expressway. Используйте эту процедуру для тестирования сбора данных и передачи их в запрос на обслуживание. |
Регистрация узла соединителя ECP в Cisco Webex
Службы гибридного типа используют программные соединители для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя ECP.
По завершении регистрации программное обеспечение соединителя будет автоматически развернуто на локальном узле соединителя.
Перед началом работы
-
Во время запуска мастера регистрации вы должны быть в корпоративной сети, в которой установлен узел соединителя Serviceability. Для этой сети необходим доступ к соединителю и облаку
admin.webex.com
. (Ссылки на соответствующие адреса и порты см. в разделе Подготовка среды .) Вы открываете окна браузера для обеих сторон, чтобы установить между ними более постоянное соединение. -
Если прокси-серверы развертывания используют исходящий трафик, введите сведения о прокси-сервере. См. статью (необязательно) Настройка узла ECP для интеграции прокси-сервера.
-
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1 |
В Control Hub (https://admin.webex.com) выберите . |
2 |
Выберите . |
3 |
Щелкните Просмотреть все на карточке Служба Serviceability . Если соединитель Serviceability еще не развернут, прокрутите страницу вниз, чтобы найти карточку. Щелкните Настройка , чтобы запустить мастер. |
4 |
Щелкните Добавить ресурс. |
5 |
Выберите Корпоративная вычислительная платформа и щелкните Далее. В мастере отображается страница Регистрация службы Serviceability на узле ECP . Если виртуальная машина не установлена и не настроена, можно скачать программное обеспечение на этой странице. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить виртуальную машину ECP. (См. статью Создание виртуальной машины для узла соединителя ECP.) |
6 |
Введите имя кластера (произвольное и используемое только Webex) и FQDN или IP-адрес узла ECP, затем щелкните Далее.
|
7 |
Определите график модернизации. Когда будет выпущена модернизация программного обеспечения соединителя Serviceability, ваш узел будет ожидать установленного времени перед модернизацией. Чтобы избежать прерывания работы TAC над вашими проблемами, выберите день и время, когда TAC вряд ли сможет использовать соединитель. Если модернизация доступна, можно вмешаться, нажав Модернизировать сейчас или Отложить (перейти к следующему запланированному времени). |
8 |
Выберите канал выпуска и щелкните Далее. Выберите канал стабильного выпуска, если только вы не работаете с командой пробных версий Cisco. |
9 |
Просмотрите сведения об узле и щелкните Перейти к узлу , чтобы зарегистрировать узел в облаке Cisco Webex. Браузер пытается открыть узел в новой вкладке. Добавьте IP-адрес узла в список разрешений вашей организации. |
10 |
Просмотрите уведомление о разрешении доступа к этому узлу. |
11 |
Установите флажок в поле, которое позволит Webex получить доступ к этому узлу, и щелкните Продолжить. Когда узел завершит регистрацию, появляется окно "Регистрация завершена". |
12 |
Вернитесь в окно Control Hub. |
13 |
Щелкните Просмотреть все на странице Службы Serviceability . Новый кластер должен отображаться в списке кластеров корпоративной вычислительной платформы. Состояние службы : "В нерабочем состоянии", поскольку узел должен модернизировать себя. |
14 |
Щелкните Открыть список узлов. Должна отображаться доступная модернизация для вашего узла. |
15 |
Щелкните Установить сейчас.... |
16 |
Просмотрите примечания к выпуску и щелкните Модернизировать сейчас. Модернизация может занять несколько минут. После завершения модернизации состояние кластера будет переведено в рабочее состояние. |
Регистрация узла соединителя Expressway в Cisco Webex
Службы гибридного типа используют программные соединители для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации узла соединителя Expressway.
По завершении регистрации программное обеспечение соединителя будет автоматически развернуто на локальном узле соединителя Expressway.
Перед началом работы
-
Выйдите из всех остальных подключений к этому кластеру Expressway.
-
Если в локальной среде используется прокси-сервер для исходящего трафика, перед завершением этой процедуры введите сведения о прокси-сервере в разделе
. Для прокси-сервера TLS добавьте корневой сертификат ЦС, подписанный сертификатом прокси-сервера, в зону доверия ЦС в Expressway. Это действие необходимо для успешной регистрации. -
Webex отклоняет любые попытки регистрации с помощью веб-интерфейса Expressway. Зарегистрируйте Expressway с помощью Control Hub.
-
Если время ожидания процесса регистрации истекло или по какой-либо причине не удается, можно перезапустить регистрацию в Control Hub.
1 |
В Control Hub (https://admin.webex.com) выберите . |
2 |
Выберите . |
3 |
Щелкните Просмотреть все на карточке Служба Serviceability . Если соединитель Serviceability еще не развернут, прокрутите страницу вниз, чтобы найти карточку. Щелкните Настройка , чтобы запустить мастер. |
4 |
Для новых регистраций выберите первую переключатель и щелкните Далее. |
5 |
Введите IP-адрес или FQDN узла соединителя. Webex создает запись этого кластера Expressway и устанавливает доверие. |
6 |
Введите значимое отображаемое имя для узла соединителя и щелкните Далее. |
7 |
Щелкните ссылку, чтобы открыть веб-интерфейс Expressway. В этой ссылке используется полное доменное имя из Control Hub. Убедитесь, что ПК, используемый для регистрации, может получить доступ к интерфейсу Expressway с помощью этого FQDN. |
8 |
Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителем . |
9 |
Выберите способ обновления списка доверия Expressway.
|
10 |
Щелкните Регистрация. Запускается Control Hub. Прочитайте текст на экране, чтобы убедиться в том, что Webex идентифицировал правильный кластер Expressway. |
11 |
Щелкните Разрешить , чтобы зарегистрировать Expressway для служб гибридного типа.
Если регистрация не удалась, а в локальной среде используется прокси-сервер для исходящего трафика, ознакомьтесь с предварительными требованиями этой процедуры. |
Настройка соединителя Serviceability в ECP
Перед началом работы
Чтобы настроить соединитель Serviceability, необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе в новый узел ECP используйте учетные данные по умолчанию. Имя пользователя – admin, а пароль – cisco. Измените учетные данные после первого входа.
1 |
Войдите на узел соединителя и перейдите к меню Настройки конфигурации. |
2 |
Введите имя для этого соединителя. Выберите значимое имя соединителя, которое поможет вам обсудить его. |
3 |
Щелкните Сохранить. |
Настройка соединителя Serviceability в Expressway
Перед началом работы
Прежде чем настроить соединитель Serviceability, необходимо зарегистрировать Expressway в Cisco Webex.
1 |
Войдите в узел соединителя Expressway и перейдите к меню . |
2 |
Убедитесь, что соединитель Serviceability указан в списке, он не должен работать. Еще не начинайте. |
3 |
Перейдите к меню (Конфигурация Serviceability). |
4 |
Введите имя для этого соединителя. Выберите имя, которое имеет для вас значение и представляет цель Expressway. |
5 |
Щелкните Сохранить. |
(Необязательно) Импорт устройств из размещенного приложения для посредничества в совместной работе
При использовании службы Serviceability с размещенным решением для совместной работы Cisco (HCS) рекомендуется импортировать устройства из HCM-F. После этого можно избежать добавления всех этих клиентов, кластеров и устройств вручную из реестра HCM-F.
Если развертывание не является средой HCS, эту задачу можно проигнорировать.
Интегрируйте каждый соединитель Serviceability с одним компонентом HCM-F. При наличии нескольких инвентарных запасов необходимо несколько соединителей.
Перед началом работы
Создайте учетную запись администратора в Hosted Collaboration Mediation Fulfillment (HCM-F) для использования со службой Serviceability. Вам потребуется адрес HCM-F. Он должен быть доступен с узла Serviceability.
1 |
Войдите в узел соединителя и перейдите к меню Управляемые устройства, как описано ниже.
|
2 |
Нажмите Создать. |
3 |
Выберите Hosted Collaboration Mediation Fulfillment (Реализация размещенной совместной работы) в раскрывающемся списке Type (Тип). Интерфейс создает уникальное имя устройства на основе выбранного типа. |
4 |
Отредактируйте имя устройства. Имя по умолчанию определяет тип устройства и предоставляет ему уникальный номер. Измените имя, чтобы оно имело смысл во время разговоров об этом устройстве. |
5 |
Введите Адрес, FQDN или IP-адрес северного API (NBI) интерфейса HCM-F. |
6 |
Введите имя пользователя и пароль учетной записи администратора HCM-F. |
7 |
Выберите Частота опроса в интервале от 1 часа до 24 часов. Эта настройка определяет, как часто служба проверяет инвентарный список на наличие изменений для импортированных устройств. Мы рекомендуем один день, если не вносить частые изменения в инвентарный список. Чтобы отключить импорт из HCM-F, можно выбрать Никогда . Эта настройка вступает в силу при сохранении страницы. Эта настройка удаляет из соединителя Serviceability данные, ранее импортированные из HCM-F. |
8 |
Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи с помощью HCM-F. |
9 |
Чтобы сохранить изменения, щелкните Добавить . |
Соединитель Serviceability подключается к HCM-F и заполняет страницы Клиенты, Управляемые устройства и Управляемые кластеры копиями этой информации только для чтения.
Для немедленного обновления данных HCM-F можно щелкнуть Обновить сейчас .
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе соединителя, даже в развертываниях без HCM-F. Страница пуста, если не импортированы данные из HCM-F.
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы соединитель Serviceability мог аутентифицироваться на устройствах при запросе данных.
1 |
Для Cisco Unified Communications Manager, службы обмена мгновенными сообщениями и состояния доступности, UCCX и других продуктов VOS (голосовая операционная система). |
2 |
Для Cisco TelePresence Video Communication Server или серии Cisco Expressway. |
3 |
Для Cisco Unified Border Element: |
4 |
Для сервера приложений Cisco BroadWorks, сервера профилей, сервера обмена сообщениями, платформы Xtended Services и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройка узла соединителя ECP с локально управляемыми Unified CM
Если узлом соединителя является Expressway, каждый издатель и подписчик Unified CM добавляются по отдельности. Однако узел соединителя ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить надлежащее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы и не включает фактическое ведение журналов.
Перед началом работы
Эта задача не применима, если:
-
Запустите узел соединителя в Expressway.
-
Используйте список HCM-F, чтобы добавить устройства к узлу соединителя ECP.
1 |
На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу После установки соединителя Serviceability при первом входе в систему вам будет предложено изменить пароль. Измените пароль по умолчанию | ||||||||||||||
2 |
Нажмите Создать. | ||||||||||||||
3 |
Выберите Тип Unified CM. Можно добавить только издателя Unified CM. Интерфейс создает уникальное имя устройства с использованием выбранного типа. | ||||||||||||||
4 |
Отредактируйте имя устройства. Имя по умолчанию определяет тип устройства и предоставляет ему уникальный номер. Измените имя, чтобы оно имело смысл во время разговоров об этом устройстве. | ||||||||||||||
5 |
Введите указанную ниже информацию для издателя Unified CM.
| ||||||||||||||
6 |
Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи на управляемом устройстве. | ||||||||||||||
7 |
Щелкните Добавить. | ||||||||||||||
8 |
Чтобы добавить в конфигурацию соединителя Serviceability других издателей Unified CM, повторите эту задачу. |
Теперь можно создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками для издателя. Затем можно добавить любого подписчика из кластера.
Если подписчики Unified CM ранее настроены на соединителе, они по-прежнему будут отображаться на странице Управляемые устройства . Однако в окне Сигналы отображается сигнал для каждого подписчика. Удалите старые записи подписчиков и затем добавьте подписчиков обратно через управляемый кластер.
Дальнейшие действия
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала необходимо указать устройства в соединителе Serviceability.
Если узлом соединителя является Expressway, настоятельно рекомендуется настроить узел соединителя в качестве локально управляемого устройства в сценарии использования TAC. Затем TAC может помочь, если ваш соединитель Serviceability не работает надлежащим образом. Однако у узла соединителя ECP нет журналов, которые TAC запрашивал через службу Serviceability.
При добавлении устройств включайте как издателя, так и всех подписчиков для каждого кластера Unified CM.
Не забудьте включить надлежащее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы и не включает фактическое ведение журналов.
Перед началом работы
1 |
Войдите в узел соединителя и перейдите к меню Управляемые устройства, как описано ниже.
После установки соединителя Serviceability при первом входе в систему вам будет предложено изменить пароль. Измените пароль по умолчанию |
2 |
Нажмите Создать. |
3 |
Выберите Тип устройства. Интерфейс создает уникальное имя устройства на основе выбранного типа. |
4 |
Отредактируйте имя устройства. Имя по умолчанию определяет тип устройства и предоставляет ему уникальный номер. Измените имя, чтобы оно имело смысл во время разговоров об этом устройстве. |
5 |
Введите Адрес, FQDN или IP-адрес управляемого устройства. Оставшиеся поля на странице конфигурации изменяются в зависимости от типа устройства. Перейдите к шагу, который относится к вашему устройству, как описано ниже. |
6 |
[Устройства VOS] Введите сведения об устройстве VOS: |
7 |
[Expressway/VCS] Введите сведения об Expressway или VCS: |
8 |
[CUBE] Введите сведения о CUBE. |
9 |
[BroadWorks] Введите сведения о сервере BroadWorks: |
10 |
Щелкните Проверить , чтобы проверить возможность аутентификации учетной записи на управляемом устройстве. |
11 |
Щелкните Добавить. |
12 |
Чтобы добавить другие устройства в конфигурацию соединителя Serviceability, повторите эту задачу. |
Дальнейшие действия
(Необязательно) Настройка узла соединителя ECP с локально управляемыми кластерами Unified CM
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера на соединителе Serviceability он не создает соединения между устройствами. Кластеры помогают только при отправке одной команды группе похожих устройств.
Если узлом соединителя является Expressway, необходимо создать кластер и добавить в него каждого издателя и подписчика Unified CM по отдельности. Однако узел соединителя ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить надлежащее ведение журнала на всех устройствах. Соединитель Serviceability собирает только журналы и не включает фактическое ведение журналов.
Перед началом работы
Эта задача не применима, если:
-
Запустите узел соединителя в Expressway.
-
Используйте список HCM-F, чтобы добавить устройства к узлу соединителя ECP.
1 |
На узле соединителя ECP перейдите к веб-интерфейсу соединителя Serviceability по адресу |
2 |
Создайте кластер для каждого издателя Unified CM. Соединитель выполнит опрос издателя и заполнит список подписчиков в кластере.
|
3 |
Установите флажок для каждого подписчика, чтобы добавить или удалить его в разделе Управляемые устройства. Из соображений безопасности соединитель не может получить учетные данные для входа для подписчиков при опросе издателя. При создании записи для каждого подписчика по умолчанию устанавливаются имя пользователя и пароль для издателя. Если учетные данные подписчиков отличаются от учетных данных издателя, необходимо обновить записи подписчиков. При отмене проверки подписчика в кластере его запись будет автоматически удалена со страницы Управляемые устройства . |
4 |
При необходимости измените имя пользователя и пароль по умолчанию для каждого подписчика на странице Управляемые устройства . |
5 |
Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка соединителя Serviceability на кластерах, управляемых локально
Локально управляемые кластеры в конфигурации соединителя представляют собой группы локально управляемых устройств одного типа. При настройке кластера на соединителе Serviceability он не создает соединения между устройствами. Кластеры помогают только при отправке одной команды группе похожих устройств.
Упорядочение локально управляемых устройств в кластерах не требуется.
При импорте кластеров из HCM-F на странице "Кластеры" отображается информация об этих кластерах только для чтения.
Перед началом работы
(Необязательно) Настройка соединителя Serviceability с локально управляемыми устройствами
1 |
Войдите в узел соединителя и перейдите в раздел Управляемые кластеры, как описано ниже.
|
2 |
Для каждого кластера управляемых устройств: На странице отображается список кластеров, в том числе новый кластер.
|
3 |
Повторите эту процедуру для каждого управляемого кластера, который необходимо добавить. |
(Необязательно) Настройка локального ведения журнала и сбора отчетов о проблемах
1 |
Войдите в узел Serviceability и щелкните Настройки конфигурации. |
2 |
(Необязательно) Установите для параметра Сохранить копию собранных журналов локально значение Разрешить и выберите количество файлов для сохранения. Это позволяет узлу сохранять локальные копии журналов, которые были удаленно собраны через него. |
3 |
(Необязательно) Измените параметр Включить сбор журналов PRT терминального устройства на Разрешить и выберите количество файлов для сохранения. |
4 |
(Необязательно) Измените параметр Ограничить сбор журналов PRT из настроенных подсетей на значение True, если необходимо ограничить сети, которые может видеть этот соединитель при сборе отчетов о проблемах. Необходимо ввести подсети, которые необходимо использовать. Используйте запятые для разных диапазонов. |
5 |
Щелкните Сохранить. |
Настройка параметров загрузки
Чтобы загрузить файлы в обращение, используйте Customer eXperience Drive (CXD). Этот параметр используется по умолчанию при первой настройке настроек загрузки .
Если вам необходима дополнительная помощь, позвоните в центр технической поддержки Cisco.
Эта задача предназначена только для сценария использования в TAC.
В UC с подключением к облаку назначение предустановлено. Информацию о том, где эта функция обрабатывает и хранит данные, см. в информационном бюллетене о конфиденциальности служб доставки Cisco TAC .
1 |
Войдите на свой узел соединителя и перейдите к меню Настройки загрузки, как описано ниже.
|
2 |
В случае использования TAC убедитесь, что метод аутентификации загрузки соединителя – Customer eXperience Drive. Эта настройка используется по умолчанию для новых установок. |
3 |
Щелкните Сохранить. |
Настройка удаленных коллекций на этом соединителе
Service Connector разрешает удаленные коллекции по умолчанию. Можно проверить, обладает ли TAC полномочиями на сбор журналов с управляемых устройств.
1 |
Войдите в узел соединителя и перейдите к меню Конфигурация, как описано ниже.
|
2 |
Для сценария использования в TAC измените параметр Сбор данных для хранения с запросами служб на Разрешить. Для этого переключателя по умолчанию установлено значение Разрешить . Если изменить его на Отклонить, преимущества соединителя Serviceability больше не будут доступны. |
3 |
Для сценария использования UC с подключением к облаку убедитесь, что для параметра Сбор данных для устранения неполадок CCUC установлено значение Разрешить (по умолчанию). |
4 |
Щелкните Сохранить. |
Дальнейшие действия
Запуск соединителя Serviceability
Перед началом работы
1 |
На узле соединителя Expressway войдите в систему и перейдите к меню Serviceability. и щелкните |
2 |
Щелкните Соединитель Serviceability. |
3 |
Измените поле Активный на Включено. |
4 |
Щелкните Сохранить. Соединитель будет запущен, и состояние изменится на Запущено на странице управления соединителем. |
Дальнейшие действия
Проверка конфигурации соединителя Serviceability
1 |
На узле соединителя Expressway войдите в систему и перейдите к меню Serviceability. и щелкните |
2 |
Убедитесь, что соединитель Serviceability запущен с отсутствием сигналов. |
3 |
Убедитесь, что учетные записи управляемых устройств могут подключаться. |
Управление службой Serviceability
Доступ к веб-интерфейсу платформы соединителя Serviceability
Открыть веб-интерфейс платформы можно приведенными ниже способами.
- Во вкладке браузера перейдите по ссылке
https:///setup
, напримерhttps://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и щелкните Войти. - Если вы являетесь администратором с полными правами и уже зарегистрировали узел в облаке, вы можете получить доступ к нему из Control Hub (см. следующие шаги).
1 |
В окне просмотра информации о клиенте в Control Hub перейдите к меню . |
2 |
В разделе Ресурсы карточки Служба Serviceability щелкните Просмотреть все. |
3 |
Щелкните настроенный/зарегистрированный соединитель и выберите Перейти к узлу. Браузер откроет интерфейс веб-администрирования этого узла (сама платформа, а не приложение соединителя Serviceability).
|
Дальнейшие действия
Доступ к веб-интерфейсу приложения соединителя Serviceability
Во вкладке браузера перейдите к разделу Браузер откроет веб-интерфейс приложения соединителя Serviceability.
|
https://192.0.2.0:8443
Управление локальными журналами
1 |
Войдите в узел Serviceability и щелкните Собранные журналы. На этой странице перечислены журналы, собранные этим узлом Serviceability. В списке отображается, откуда поступил журнал (какое управляемое устройство или кластер), дата и время его сбора, а также служба, запрашивающая журнал. |
2 |
(Необязательно) Отсортируйте или отфильтруйте журналы с помощью элементов управления в заголовках столбцов. |
3 |
Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
По завершении анализа или архивации журналов необходимо удалить их из узла Serviceability. Это сокращает использование локального диска, поэтому для сбора будущих журналов достаточно места.
Добавлен монитор использования диска для защиты узла Serviceability от переполнения. Монитор отображает сигнал при сборе журнала, но на диске недостаточно места для копирования. Монитор настроен на подачу сигнала, если показатель использования достигает 80 %.
При достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом.
Сбор отчетов о проблемах
1 |
Войдите в узел Serviceability и щелкните PRT Collector (Сборщик PRT). На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке отображаются имя устройства и дата отчета о проблеме. Можно выполнять поиск, сортировать и фильтровать отчеты.
|
2 |
Щелкните Создать , чтобы собрать отчет с определенного устройства. Укажите имя устройства или MAC-адрес, затем щелкните Создать. Имя устройства должно совпадать со значением, зарегистрированным в Unified CM. Соединитель Serviceability запрашивает список узлов Unified CM для данного имени устройства. В диалоговом окне отображается ход выполнения, а затем сообщение об успешном завершении работы. В списке появится новый отчет о проблеме.
|
3 |
Выберите отчет и выберите:
|
История изменений
История изменений
Дата |
Изменение |
Раздел |
---|---|---|
Май 2025 г. |
Уточнен порядок сбора отчетов о проблемах по MAC-адресу, а также добавлена информация для резервного копирования и восстановления. |
В разделе Управление службой обслуживания :
|
Июль 2024 г. | Добавлена информация о режиме заблокированного внешнего разрешения DNS. |
В разделе Обзор :
|
Май 2024 г. | Уточнены формулировки двух задач по открытию интерфейса платформы Serviceability и интерфейса приложения Serviceability Connector. |
В Управление службой обслуживания:
|
Март 2024 г. |
Добавлены темы, помогающие получить доступ к веб-интерфейсу хост-узла или приложения. |
В Управление службой обслуживания:
|
Сентябрь 2023 г. |
Добавлено локальное ведение журнала и сбор отчетов о проблемах. |
|
апрель 2022 г. |
Изменен способ добавления унифицированных издателей и подписчиков на хосте коннектора ECP. |
(Необязательно) Настройте хост ECP Connector с локально управляемыми унифицированными CM (Необязательно) Настройте хост ECP Connector с локально управляемыми унифицированными кластерами CM |
Ноябрь 2021 г. |
Теперь вы можете использовать Serviceability Connector для сбора журналов из вашего развертывания UC, подключенного к облаку. Эта возможность позволяет вам, а не TAC, собирать журналы для ваших кластеров Unified CM. |
Через |
Сентябрь 2021 г. |
Удалены упоминания об устаревшей опции загрузки Центра обслуживания клиентов. |
Настроить параметры загрузки |
Март 2021 г. |
Теперь вы можете собирать журналы с узлов Broadworks XSP. |
Через |
Декабрь 2020 г. |
Добавлена информация об использовании узла ECP для соединителя Serviceability. |
Через |
Уточнены требования к подключению для регистрации хоста соединителя Expressway. |
Зарегистрируйте хост Expressway Connector в Cisco Webex |
|
Сентябрь 2020 г. |
Использование учетной записи Cisco с Serviceability Connector устарело. В настоящее время поддерживается только CXD. |
Через |
Ноябрь 2017 г. |
Первоначальная публикация |
Обзор соединителя для удобства обслуживания
Обзор соединителя для удобства обслуживания
Вы можете упростить сбор журналов с помощью сервиса Webex Serviceability. Сервис автоматизирует задачи поиска, извлечения и хранения диагностических журналов и информации.
Эта возможность использует Serviceability Connector, развернутый на вашей территории. Serviceability Connector работает на выделенном хосте в вашей сети («хост-коннектор»). Вы можете установить разъем на любой из этих компонентов:
-
Корпоративная вычислительная платформа (ECP) — рекомендуется
ECP использует контейнеры Docker для изоляции, защиты и управления своими сервисами. Хост и приложение Serviceability Connector устанавливаются из облака. Вам не нужно обновлять их вручную, чтобы оставаться в актуальном состоянии и быть в безопасности.
Мы рекомендуем использовать ECP. Наше дальнейшее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны, если вы установите Serviceability Connector на скоростной автомагистрали.
-
Cisco Expressway
Вы можете использовать Servicability Connector для следующих целей:
-
Автоматизированный поиск журналов и системной информации для запросов на обслуживание
-
Сбор журналов кластеров Unified CM в развертывании UC, подключенном к облаку
Для обоих вариантов использования можно использовать один и тот же Serviceability Connector.
Использование в случаях запроса на обслуживание
Вы можете использовать службу Webex Serviceability, чтобы помочь сотрудникам службы технической поддержки Cisco диагностировать проблемы с вашей инфраструктурой. Сервис автоматизирует задачи поиска, извлечения и сохранения диагностических журналов и информации в SR-кейсе. Служба также запускает анализ на основе диагностических сигнатур, чтобы центр технической поддержки мог быстрее выявлять проблемы и разрешать ситуации.
Когда вы обращаетесь в TAC, инженеры TAC могут получить соответствующие журналы, выполняя диагностику проблемы. Мы можем собирать необходимые журналы, не возвращаясь к вам каждый раз. Инженер отправляет запросы в Serviceability Connector. Коннектор собирает информацию и безопасно передает ее на Customer eXperience Drive (CXD). Затем система добавляет информацию в ваш SR.
Получив информацию, мы можем использовать Collaboration Solution Analyzer и его базу данных диагностических сигнатур. Система автоматически анализирует журналы, выявляет известные проблемы и рекомендует известные исправления или обходные пути.
Развертывание и управление коннекторами Serviceability осуществляется через Control Hub, как и другими гибридными службами, такими как гибридная служба календаря и гибридная служба вызовов. Вы можете использовать его вместе с другими гибридными сервисами, но они не являются обязательными.
Если ваша организация уже настроена в Control Hub, вы можете включить службу через существующую учетную запись администратора организации.
В этом развертывании Serviceability Connector всегда доступен, так что TAC может собирать данные при необходимости. Однако нагрузка неравномерна с течением времени. Инженеры TAC вручную инициируют сбор данных. Они договариваются о подходящем времени для сбора, чтобы свести к минимуму влияние на другие услуги, предоставляемые той же инфраструктурой.
Принцип работы
-
Вы работаете с Cisco TAC над развертыванием сервиса Serviceability. См. Архитектура развертывания для случая TAC.
-
Вы открываете кейс, чтобы сообщить в TAC о проблеме с одним из ваших устройств Cisco.
-
Представитель TAC использует веб-интерфейс Collaborations Solution Analyzer (CSA) для запроса Serviceability Connector на сбор данных с соответствующих устройств.
-
Ваш Serviceability Connector преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Ваш Serviceability Connector собирает, шифрует и загружает эти данные по зашифрованной ссылке в Customer eXperience Drive (CXD). Затем CXD связывает данные с вашим запросом на обслуживание.
-
Система анализирует данные по базе данных TAC, содержащей более 1000 диагностических сигнатур.
-
Представитель TAC проверяет результаты, при необходимости проверяя исходные журналы.
Архитектура развертывания для случая TAC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает в себя любые устройства, журналы которых вы хотите предоставить в Serviceability Service. С помощью одного коннектора Serviceability можно добавить до 150 локально управляемых устройств. Вы можете импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (при большем количестве устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). В настоящее время сервис работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации хоста коннектора и включения службы Serviceability. URL-адрес — https://admin.webex.com, и вам понадобятся учетные данные «администратора организации». |
Коннектор хоста |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещены соединитель управления и соединитель обслуживания.
|
Прокси |
(Необязательно) Если вы изменили конфигурацию прокси-сервера после запуска Serviceability Connector, перезапустите Serviceability Connector. |
облако Вебекс |
Размещает Webex, вызовы Webex, совещания Webex и гибридные сервисы Webex. |
Центр технической помощи |
Содержит:
|
Использование в облачных развертываниях UC
Вы можете использовать службу Serviceability через Control Hub для мониторинга кластеров Unified CM в развертывании UC, подключенном к облаку.
Принцип работы
-
Вы развертываете экземпляр Serviceability Connector для своих кластеров Unified CM.
-
Чтобы устранить неполадки сигнализации вызовов Unified CM, вы запускаете запрос на сбор данных в Control Hub.
-
Ваш Serviceability Connector преобразует запрос в команды API для сбора запрошенных данных с управляемых устройств.
-
Ваш Serviceability Connector собирает, шифрует и загружает эти данные по зашифрованной ссылке в Customer eXperience Drive (CXD).
Архитектура развертывания для облачных UC
Элемент |
Описание |
---|---|
Управляемые устройства |
Включает все устройства, журналы которых вы хотите предоставлять в Serviceability Service. С помощью одного коннектора Serviceability можно добавить до 150 локально управляемых устройств. Вы можете импортировать информацию из HCM-F (Hosted Collaboration Mediation Fulfillment) об управляемых устройствах и кластерах клиентов HCS (при большем количестве устройств см. https://help.webex.com/en-us/142g9e/Limits-and-Bounds-of-Serviceability-Service). Благодаря облачному унифицированному общению сервис работает со следующими устройствами:
|
Ваш администратор |
Использует Control Hub для регистрации хоста коннектора и включения службы Serviceability. URL-адрес — https://admin.webex.com, и вам понадобятся учетные данные «администратора организации». |
Коннектор хоста |
Корпоративная вычислительная платформа (ECP) или Expressway, на которой размещены соединитель управления и соединитель обслуживания.
|
Прокси |
(Необязательно) Если вы изменили конфигурацию прокси-сервера после запуска Serviceability Connector, перезапустите Serviceability Connector. |
облако Вебекс |
Размещает Webex, вызовы Webex, совещания Webex и гибридные сервисы Webex. |
Ограничения по удобству обслуживания разъема
Актуальный список ограничений см. в статье Известные проблемы со службой обслуживания.
Люди и роли
На схеме показаны необходимые учетные записи для предоставления услуги по обеспечению удобства обслуживания. Многие из этих аккаунтов не предназначены для пользователей. Соединителю Serviceability Connector необходимо разрешение на получение данных с нескольких устройств.
В следующих таблицах перечислены люди и учетные записи, а также их роли в развертывании и использовании сервиса:
Человек / Устройство |
Роли в предоставлении услуг по обеспечению эксплуатационной пригодности |
---|---|
Ваш сетевой администратор |
|
Представители центра технической поддержки Cisco |
Только для варианта использования TAC.
|
Ваш администратор управляемых устройств, таких как Unified CM, IM & Служба присутствия и сервер приложений BW |
|
Ваш администратор хоста Connector |
|
«Администратор организации» Эта учетная запись может принадлежать администратору хоста Connector или администратору сети, или партнеру Cisco. Этот человек использует эту учетную запись для входа в Control Hub и управления облачной конфигурацией вашей организации. |
|
Соединитель Serviceability |
|
Тип учетной записи |
Объем / особые привилегии |
Примечания |
---|---|---|
Администратор хоста Cisco Connector |
Уровень доступа = Читать-писать API-доступ = Да (только скоростная автомагистраль) Веб-доступ = Да (только скоростная автомагистраль) |
Эта учетная запись на хосте коннектора считывает конфигурацию коннектора Serviceability. |
Учетные записи API и SSH управляемых устройств (все следующие строки) |
Отправляйте вызовы API или выполняйте команды SSH на управляемом устройстве. Например, для сбора логов. |
Эти учетные записи находятся на управляемых устройствах. Вы вводите их учетные данные в конфигурацию Serviceability Connector на хосте Connector. |
Учетная запись API для API HCM-F |
Прочитать |
Эта учетная запись аутентифицирует коннектор, когда он опрашивает HCM-F на предмет информации о клиентах, их кластерах и устройствах, а также учетных данных для доступа к ним. |
Пользователь приложения для продуктов голосовой операционной системы (VOS) |
|
Продукты VOS включают Unified CM, IM and Presence и UCCX. Если учетная запись SSH отличается от учетной записи пользователя приложения, введите учетные данные для обеих учетных записей в пользовательском интерфейсе Serviceability Connector. |
Пользователь SSH для продуктов голосовой операционной системы (VOS) |
Если учетная запись пользователя приложения отличается от учетной записи SSH, введите учетные данные для обеих учетных записей в пользовательском интерфейсе Serviceability Connector. |
|
Администратор Cisco Expressway или VCS |
Уровень доступа = Читать-писать API-доступ = Да Веб-доступ = Да |
Только для варианта использования TAC. Эта учетная запись предназначена для управляемой VCS или Expressway, а не для хоста коннектора. |
Учетная запись пользователя CUBE SSH |
Уровень привилегий 15 |
Только для варианта использования TAC. |
Учетная запись пользователя BroadWorks CLI |
Только для варианта использования TAC. Убедитесь, что учетная запись CLI имеет права на запуск команд на управляемом устройстве BroadWorks, то есть на платформе Xtended Services, сервере приложений, сервере профилей, сервере выполнения или сервере обмена сообщениями. |
Перемещение данных
Операция с данными |
Транспортный механизм |
Счет используется |
---|---|---|
Чтение данных с управляемых устройств |
HTTPS |
Доступ к API или учетная запись SSH на управляемом устройстве |
Написать в систему управления делами |
HTTPS |
Номер запроса на обслуживание и связанный с ним уникальный токен |
При вводе команды Webex отправляет запрос в Serviceability Connector, который выполняет сбор необходимых данных.
В этом запросе нет напрямую идентифицируемых данных об управляемом устройстве. У него есть идентификатор устройства или идентификатор кластера, поэтому он знает, с каких устройств получать данные. Serviceability Connector переводит это device/cluster ИДЕНТИФИКАТОР. Идентификатор сам по себе не может идентифицировать вашу инфраструктуру. Кроме того, соединение между облаком и коннектором использует транспорт HTTPS.
Serviceability Connector преобразует запрос следующим образом:
-
Он находит устройства для device/cluster Идентифицирует его в списке управляемых устройств и кластеров и получает адреса.
-
Он воссоздает запрос и параметры в виде вызовов API или SSH к адресам, используя соответствующий API или команду для устройств.
-
Для авторизации команд коннектор использует предварительно настроенные учетные данные для целевых устройств.
Коннектор временно сохраняет полученные файлы данных на хосте коннектора (Expressway или ECP).
Коннектор разбивает временный файл на фрагменты, шифрует их и передает по протоколу HTTPS на Customer eXperience Drive. Если запрос поступил от TAC, хранилище файлов дела TAC повторно собирает данные журнала и сохраняет их вместе с вашим запросом на обслуживание.
Serviceability Connector записывает следующие данные о транзакции в историю команд на хосте Connector:
-
Уникальные идентификаторы выданной команды и лица, выдавшего команду. Вы можете отследить идентификатор отправителя вплоть до человека, выдавшего команду, но не на хосте коннектора.
-
Выданная команда и параметры (не полученные данные).
-
Сгенерированный коннектором псевдоним устройств, которым была отправлена команда (не адрес или имя хоста).
-
Статус запрошенной команды (success/failure).
случай TAC
Представители TAC используют собственные учетные записи для доступа к Collaboration Solutions Analyzer (CSA) — веб-приложению, которое взаимодействует с Cisco Webex для передачи запросов в Serviceability Connector.
В CSA специалист TAC выбирает конкретный соединитель Serviceability из числа имеющихся в вашей организации, а затем определяет область действия команды следующим образом:
-
Идентификатор обращения в TAC, в котором будут храниться журналы (номер запроса на обслуживание).
-
Целевое устройство (известное по псевдониму, который Serviceability Connector создал при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и все необходимые параметры.
CSA определяет тип устройства с помощью Serviceability Connector и знает о возможностях каждого типа управляемого устройства. Например, он знает, что для сбора журналов обслуживания из Unified CM пользователь TAC должен предоставить начальную и конечную информацию. date/times.
Кейс UC с подключением к облаку
В LogAdvisor ваш администратор выбирает конкретный коннектор Serviceability Connector из тех, что есть в вашей организации, а затем определяет область действия команды следующим образом:
-
Целевое устройство (известное по псевдониму, который Serviceability Connector создал при первом добавлении устройства в качестве управляемого устройства) или кластер устройств.
-
Команда сбора данных и все необходимые параметры.
LogAdvisor запрашивает соответствующие параметры.
Безопасность
Управляемые устройства:
-
Вы обеспечиваете безопасность данных на управляемых устройствах, используя меры, доступные на этих устройствах, и собственные политики.
-
Вы создаете и поддерживаете учетные записи доступа API или SSH на этих устройствах. Вы вводите учетные данные на хосте коннектора; персоналу Cisco и третьим лицам не нужно и они не могут получить доступ к этим учетным данным.
-
Учетным записям могут не требоваться полные административные привилегии, но требуется авторизация для типичных API-интерфейсов ведения журналов (см. Люди и роли). Служба Serviceability использует минимальные разрешения, необходимые для получения информации журнала.
Хост коннектора:
-
Management Connector создает TLS-соединение с Webex при первой регистрации хоста Connector (ECP или Expressway). Для этого Management Connector должен доверять сертификатам, которые представляет Webex. Вы можете управлять списком доверия хостов самостоятельно или разрешить хосту загрузить и установить необходимый список корневых центров сертификации от Cisco.
-
Коннектор управления поддерживает соединение с Webex для создания отчетов и сигналов тревоги. Коннектор обслуживания использует аналогичное постоянное соединение для получения запросов на обслуживание.
-
Доступ к хосту для настройки Serviceability Connector необходим только вашим администраторам. Сотрудникам Cisco не требуется доступ к хосту.
Соединитель для обеспечения работоспособности (на хосте соединителя):
-
Устанавливает HTTPS- или SSH-подключения к управляемым устройствам для выполнения команд API.
-
Вы можете настроить Serviceability Connector для запроса и проверки сертификатов сервера с управляемых устройств.
-
Устанавливает исходящие HTTPS-подключения к хранилищу системы управления обращениями Cisco TAC.
-
Не регистрирует никакую вашу персональную информацию (PII).
Сам коннектор не регистрирует никакие персональные данные. Однако коннектор не проверяет и не очищает данные, которые он передает с управляемых устройств.
-
Не сохраняет постоянно ваши диагностические данные.
-
Сохраняет запись транзакций, которые он выполняет, в истории команд коннектора (Приложения > Гибридные услуги > Удобство обслуживания > История команд). Записи не идентифицируют напрямую ни одно из ваших устройств.
-
В хранилище конфигураций коннектора хранятся только адреса устройств и учетные данные их учетных записей API.
-
Шифрует данные для передачи на Customer eXprerience Drive с помощью динамически генерируемого 128-битного ключа AES.
Прокси:
-
Если вы используете прокси-сервер для выхода в Интернет, Serviceability Connector потребуются учетные данные для использования прокси-сервера. Хост коннектора поддерживает базовую аутентификацию.
-
Если вы развертываете устройство проверки TLS, то оно должно предоставить сертификат, которому доверяет хост-коннектор. Возможно, вам придется добавить сертификат CA в список доверенных хостов.
Брандмауэры:
-
Откройте исходящий TCP-порт 443 с хоста коннектора на несколько URL-адресов служб Cisco. См. Внешние соединения, выполняемые соединителем Serviceability ( https://help.webex.com/article/xbcr37/).
-
Откройте необходимые порты в защищенных сетях, содержащих управляемые устройства. Просмотреть Порты соединителя для обеспечения работоспособности, в которых перечислены порты, необходимые управляемым устройствам. Например, откройте TCP 443 в вашей DMZ, чтобы собирать журналы через внутренний адрес Expressway-E.
-
Не открывайте никаких дополнительных входящих портов на хост-коннектор.
Webex: сообщение
-
Не совершает нежелательных входящих звонков на ваше локальное оборудование. Коннектор управления на хосте коннектора сохраняет соединение TLS.
-
Весь трафик между вашим хостом коннектора и Webex осуществляется по протоколу HTTPS или защищенным веб-сокетам.
Центр технической помощи:
При включении службы Serviceability Service для варианта использования TAC:
-
Разработал комплексные и безопасные инструменты и протоколы хранения данных для защиты данных на клиентских устройствах.
-
Кодекс делового поведения обязывает сотрудников не разглашать данные клиентов без необходимости.
-
Сохраняет диагностические данные в зашифрованном виде в системе управления делами TAC.
-
Доступ к этим данным имеют только сотрудники, работающие над разрешением вашего дела.
-
Вы можете получить доступ к своим собственным делам и посмотреть, какие данные были собраны.
Соединения для удобства обслуживания
Порты разъемов для удобства обслуживания
В этой таблице указаны порты, которые используются между Serviceability Connector и управляемыми устройствами. Если на управляемых устройствах установлены брандмауэры, откройте указанные порты для этих устройств. Внутренние брандмауэры не требуются для успешного развертывания и не показаны на предыдущей схеме.
Цель |
Старший IP |
Старший порты |
Протокол |
Целевой IP |
Целевой Порты |
---|---|---|---|---|---|
Постоянная регистрация HTTPS |
Хост VMware |
30000-35999 |
TLS |
Хосты Webex См. Внешние соединения, выполняемые соединителем Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
Загрузка данных журнала |
Хост VMware |
30000-35999 |
TLS |
Хранилище данных Cisco TAC SR См. Внешние соединения, выполняемые соединителем Serviceability ( https://help.webex.com/article/xbcr37) |
443 |
API-запросы к HCM-F |
Хост VMware |
30000-35999 |
TLS |
HCM-F Северный интерфейс (NBI) |
8443 |
AXL (административный уровень XML) для сбора журналов |
Хост VMware |
30000-35999 |
TLS |
Устройства VOS (Unified CM, IM и Presence, UCCX) |
8443 |
SSH-доступ |
Хост VMware |
30000-35999 |
TCP |
Устройства VOS (Unified CM, IM и Presence, UCCX) |
22 |
SSH-доступ, сбор логов |
Хост VMware |
30000-35999 |
TCP |
CUBE |
22 |
SSH-доступ, сбор логов |
Хост VMware |
30000-35999 |
TCP |
Серверы BroadWorks (AS, PS, UMS, XS, XSP) |
22 |
Сбор журналов |
Хост VMware |
30000-35999 |
TLS |
ECP или Expressway или VCS |
443 |
Сбор журналов |
Хост VMware |
30000-35999 |
TLS |
Скоростная автомагистраль DMZ-E (или скоростная автомагистраль VCS) |
443 |
Заблокированный режим внешнего разрешения DNS
Когда вы регистрируете узел или проверяете его конфигурацию прокси-сервера, процесс проверяет поиск DNS и подключение к Webex.
Если DNS-сервер узла не может разрешать общедоступные имена DNS, узел автоматически переходит в режим блокировки разрешения внешних DNS.
В этом режиме узел устанавливает соединение через прокси-сервер, который разрешает внешние записи DNS через свой настроенный DNS-сервер.
Этот режим возможен только при использовании явного прокси-сервера.
Включить режим заблокированного внешнего разрешения DNS
1 |
Настройте явный прокси-сервер. |
2 |
Запустите тест Проверка соединения с прокси-сервером. Если DNS-сервер узла не может разрешить публичные записи DNS, узел переходит в режим заблокированного внешнего разрешения DNS.
|
Отключить режим блокировки внешнего разрешения DNS
1 |
Войдите в веб-интерфейс платформы Serviceability Connector. |
2 |
На странице Обзор проверьте статус Заблокированного внешнего разрешения DNS Если статус Нет, вам не нужно продолжать эту процедуру. |
3 |
Перейти в Trust Store & Страница прокси-сервера и нажмите Проверить подключение прокси-сервера. |
4 |
Перезагрузите узел и проверьте страницу Обзор. Заблокированный внешний режим разрешения DNS статус Нет.
|
Дальнейшие действия
Повторите эту процедуру для всех остальных узлов, не прошедших проверку подключения DNS.
Подготовка среды
Требования к пригодности к эксплуатации соединителя
Локальные серверы |
Версия |
---|---|
Cisco Hosted Collaboration Media Fulfillment (HCM-F) |
HCM-F 10.6(3) и более поздние версии |
Cisco Unified Communications Manager |
10.x и более поздние версии |
Обмен мгновенными сообщениями и состояние доступности Cisco Unified Communications Manager |
10.x и более поздние версии |
Cisco Unified Border Element |
15.x и более поздние версии |
Сервер видеосвязи Cisco TelePresence или серия Cisco Expressway |
X8.9 и более поздние версии |
Cisco Unified Contact Center Express (UCCX) |
10.x и более поздние версии |
сервер приложений (AS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, на момент написания статьи актуальной является версия R23, поэтому мы поддерживаем управляемые устройства под управлением версии R21 и более поздних версий. |
сервер профилей (PS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, на момент написания статьи актуальной является версия R23, поэтому мы поддерживаем управляемые устройства под управлением версии R21 и более поздних версий. |
сервер обмена сообщениями (UMS) Cisco BroadWorks; |
Последний выпуск и две предыдущие основные версии. Например, на момент написания статьи актуальной является версия R23, поэтому мы поддерживаем управляемые устройства под управлением версии R21 и более поздних версий. |
сервер выполнения (XS) Cisco BroadWorks. |
Последний выпуск и две предыдущие основные версии. Например, на момент написания статьи актуальной является версия R23, поэтому мы поддерживаем управляемые устройства под управлением версии R21 и более поздних версий. |
Платформа расширенных услуг Cisco BroadWorks (XSP) |
Последний выпуск и две предыдущие основные версии. Например, на момент написания статьи актуальной является версия R23, поэтому мы поддерживаем управляемые устройства под управлением версии R21 и более поздних версий. |
Unified CM — единственный сервер, который вы можете контролировать в случае UC, подключенного к облаку.
Требования |
Версия |
---|---|
Корпоративная вычислительная платформа (ECP) |
Для размещения виртуальной машины ECP используйте клиент VMware vSphere 6.0 или более поздней версии. Разверните ECP на выделенной виртуальной машине любой спецификации:
Образ программного обеспечения можно загрузить с https://binaries.webex.com/serabecpaws/serab_ecp.ova. Если вы сначала не установите и не настроите виртуальную машину, мастер регистрации предложит вам сделать это. Всегда загружайте новую копию OVA для установки или переустановки виртуальной машины Serviceability Connector. Устаревший OVA может привести к проблемам. Мы рекомендуем использовать ECP. Наше дальнейшее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны, если вы установите Serviceability Connector на скоростной автомагистрали. |
Хост-коннектор Cisco Expressway |
Если вы размещаете Connector на Expressway, используйте виртуальную Expressway. Предоставьте виртуальной машине достаточно ресурсов для поддержки как минимум средней скоростной автомагистрали. Не пользуйтесь малыми скоростными автомагистралями. См. Руководство по установке Cisco Expressway на виртуальной машине по адресу https://www.cisco.com/c/en/us/support/unified-communications/expressway-series/products-installation-guides-list.html. Вы можете бесплатно загрузить образ программного обеспечения с https://software.cisco.com/download/home/286255326/type/280886992. Рекомендуется использовать последнюю версию Expressway для целей узла соединителя. Дополнительную информацию см. в разделе Поддержка хоста Expressway Connector для гибридных сервисов Cisco Webex. Для Cloud-Connect UC вы можете развернуть Serviceability Connector на Expressway. Однако через соединитель невозможно контролировать скоростную автомагистраль. |
Выполнение предварительных требований к управляемому устройству
1 |
Убедитесь, что эти службы запущены, чтобы позволить соединителю управлять продуктами голосовой операционной системы (VOS), такими как Unified CM, IM and Presence Service и UCCX:
Эти службы включены по умолчанию. Если вы остановили какие-либо из них, перезапустите службы с помощью Cisco Unified Serviceability. |
2 |
Выполните следующие настройки, чтобы позволить Serviceability Connector управлять CUBE: Для случая UC, подключенного к облаку, этого делать не нужно.
|
Выполните предварительные требования к хосту ECP Connector
Перед развертыванием сервиса Serviceability выполните следующие задачи:
Прежде чем начать
Если вы решите использовать ECP для хоста коннектора, мы требуем, чтобы вы развернули коннектор Serviceability на выделенном ECP.
Мы рекомендуем использовать ECP. Наше дальнейшее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны, если вы установите Serviceability Connector на скоростной автомагистрали.
Как администратор гибридных сервисов вы сохраняете контроль над программным обеспечением, работающим на вашем локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты своих серверов от физических и электронных атак.
1 |
Получите полные права администратора организации для доступа к представлению клиентов в Control Hub ( https://admin.webex.com). |
2 |
Создайте виртуальную машину для нового узла ECP. См. Создание виртуальной машины для хоста коннектора ECP. |
3 |
Откройте необходимые порты на брандмауэре. Просмотреть Соединения для удобства обслуживания и Порты разъемов для удобства обслуживания. Соединитель Serviceability на ECP использует исходящий порт 8443 для облака Cisco Webex. Подробную информацию об облачных доменах, запрашиваемых ECP, см. в https://help.webex.com/article/WBX000028782/. Соединитель Serviceability также создает исходящие соединения, перечисленные в https://help.webex.com/article/xbcr37/. |
4 |
Если в вашем развертывании используется прокси-сервер для доступа в Интернет, получите адрес и порт прокси-сервера. Если прокси-сервер использует базовую аутентификацию, вам также понадобятся эти учетные данные. Если ваша организация использует прокси-сервер TLS, узел ECP должен доверять прокси-серверу TLS. Корневой сертификат CA прокси-сервера должен находиться в хранилище доверенных сертификатов узла. Вы можете проверить, нужно ли вам его добавить, на странице . |
5 |
Ознакомьтесь с этими пунктами о доверии к сертификатам. Вы можете выбрать тип безопасного соединения при выполнении основных шагов настройки.
|
Создайте виртуальную машину для хоста ECP Connector
Создайте виртуальную машину для узла ECP.
При первом входе на новый узел ECP используйте учетные данные по умолчанию. Имя пользователя — «admin», пароль — «cisco». Измените учетные данные после первого входа в систему.
1 |
Загрузите OVA из https://binaries.webex.com/serabecpaws/serab_ecp.ova на свой локальный компьютер. | ||||||||||||||||
2 |
Выберите в VMware vCenter. | ||||||||||||||||
3 |
На странице Выбор шаблона выберите Локальный файл, выберите свой | ||||||||||||||||
4 |
На странице Выберите имя и местоположение введите имя вашей виртуальной машины, например, | ||||||||||||||||
5 |
Выберите центр обработки данных или папку для размещения виртуальной машины и нажмите Далее. | ||||||||||||||||
6 |
(Необязательно) Возможно, вам потребуется выбрать ресурс, например хост, который может использовать виртуальная машина, и нажать Далее. Установщик виртуальной машины выполнит проверку и отобразит сведения о шаблоне.
| ||||||||||||||||
7 |
Просмотрите сведения о шаблоне и внесите необходимые изменения, затем нажмите Далее. | ||||||||||||||||
8 |
Выберите конфигурацию, которую следует использовать для виртуальной машины, и нажмите Далее. Мы рекомендуем более крупный вариант с 4 ЦП, 8 ГБ ОЗУ и 20 ГБ жесткого диска. Если у вас ограниченные ресурсы, вы можете выбрать меньший вариант. | ||||||||||||||||
9 |
На странице Выбор хранилища выберите следующие настройки:
| ||||||||||||||||
10 |
На странице Выбор сетей выберите целевую сеть для виртуальной машины и нажмите Далее. Соединитель должен устанавливать исходящие соединения с Webex. Для этих подключений виртуальной машине требуется статический адрес IPv4. | ||||||||||||||||
11 |
На странице Настроить шаблон отредактируйте сетевые свойства виртуальной машины следующим образом:
| ||||||||||||||||
12 |
Щелкните Далее. На странице Готово к завершению отображаются сведения о шаблоне OVF.
| ||||||||||||||||
13 |
Проверьте конфигурацию и нажмите Готово. Виртуальная машина установится и появится в списке виртуальных машин.
| ||||||||||||||||
14 |
Включите новую виртуальную машину. Программное обеспечение ECP устанавливается в качестве гостя на хосте виртуальной машины. Ожидается задержка в несколько минут, пока контейнеры запускаются на узле.
|
Дальнейшие действия
Если ваш сайт проксирует исходящий трафик, интегрируйте узел ECP с прокси.
После настройки сетевых параметров и получения доступа к узлу вы можете получить к нему доступ через защищенную оболочку (SSH).
(Необязательно) Настройте узел ECP для интеграции прокси-сервера
Если ваше развертывание проксирует исходящий трафик, используйте эту процедуру, чтобы указать тип прокси-сервера для интеграции с вашим узлом ECP. Для прозрачного проверяющего прокси-сервера или явного прокси-сервера вы можете использовать интерфейс узла для выполнения следующих действий:
-
Загрузите и установите корневой сертификат.
-
Проверьте прокси-соединение.
-
Устранение неполадок.
1 |
Перейдите в веб-интерфейс вашего Serviceability Connector по адресу | ||||||||||
2 |
Откройте раздел Trust Store & Proxy (Зона доверия и прокси) и выберите один из следующих параметров.
| ||||||||||
3 |
Для прозрачной проверки или явного прокси-сервера нажмите Загрузить корневой сертификат или сертификат конечного объекта. Затем выберите корневой сертификат для явного или прозрачного проверяющего прокси-сервера. Клиент загружает сертификат, но пока не устанавливает его. Узел установит сертификат после следующей перезагрузки. Нажмите на стрелку рядом с названием эмитента сертификата, чтобы получить более подробную информацию. Нажмите Удалить, если вы хотите повторно загрузить файл. | ||||||||||
4 |
Для прозрачной проверки или явного прокси-сервера нажмите Проверить соединение прокси-сервера, чтобы проверить сетевое соединение между узлом ECP и прокси-сервером. Если проверка соединения не пройдена, вы увидите сообщение об ошибке с указанием причины и способа устранения проблемы. | ||||||||||
5 |
Для явного прокси-сервера после успешного прохождения теста соединения выберите Маршрутизировать все порты 443/444 https-запросы от этого узла через явный прокси. Для вступления в силу этого параметра необходимо 15 секунд. | ||||||||||
6 |
Нажмите Установить все сертификаты в хранилище доверенных сертификатов (появляется всякий раз, когда настройка прокси-сервера добавляет корневой сертификат) или Перезагрузить (появляется, если настройка не добавляет корневой сертификат). Прочитайте подсказку и нажмите Установить, если вы готовы. Узел перезагрузится в течение нескольких минут. | ||||||||||
7 |
После перезагрузки узла войдите в систему еще раз, если необходимо, и откройте страницу Обзор. Проверьте проверки подключения и убедитесь, что все они имеют зеленый статус. Проверка соединения с прокси используется исключительно для тестирования поддомена webex.com. Если возникают проблемы с подключением, распространенной причиной является то, что прокси-сервер блокирует некоторые облачные домены, перечисленные в инструкциях по установке. |
Выполните предварительные требования к хосту Expressway Connector
Используйте этот контрольный список для подготовки Expressway к размещению коннекторов перед его регистрацией в Webex.
Прежде чем начать
Если вы решите использовать Expressway для размещения Serviceability Connector, мы требуем, чтобы вы использовали выделенную Expressway для размещения.
Мы рекомендуем использовать ECP. Наше дальнейшее развитие будет сосредоточено на этой платформе. Некоторые новые функции будут недоступны, если вы установите Serviceability Connector на скоростной автомагистрали.
Как администратор гибридных сервисов вы сохраняете контроль над программным обеспечением, работающим на вашем локальном оборудовании. Вы несете ответственность за все необходимые меры безопасности для защиты своих серверов от физических и электронных атак.
1 |
Получите полные права администратора организации перед регистрацией любых скоростных автомагистралей и используйте эти учетные данные при доступе к представлению клиентов в Control Hub ( https://admin.webex.com). |
2 |
Соблюдайте следующие требования к хосту соединителя Expressway-C.
|
3 |
Если вы впервые используете Expressway, вам будет предоставлен мастер первоначальной настройки, который поможет вам настроить его для гибридных сервисов. Если вы ранее пропустили мастер, вы можете запустить его из страницы. |
4 |
Если вы еще этого не сделали, проверьте следующую конфигурацию хоста коннектора Expressway-C. Обычно проверка производится во время установки. Вы также можете подтвердить конфигурацию при использовании мастера настройки служб.
Хосты соединителя Expressway-C не поддерживают развертывание двух сетевых карт. Теперь ваш Expressway готов к регистрации в Cisco Webex. Оставшиеся шаги в этой задаче касаются условий сети и моментов, на которые следует обратить внимание перед попыткой зарегистрировать скоростную автомагистраль.
|
5 |
Если вы еще этого не сделали, откройте необходимые порты на своем брандмауэре.
|
6 |
Получите данные вашего HTTP-прокси (адрес, порт), если ваша организация использует его для доступа в Интернет. Вам также понадобятся имя пользователя и пароль для прокси-сервера, если он требует базовой аутентификации. Expressway не может использовать другие методы аутентификации на прокси-сервере. Если ваша организация использует прокси-сервер TLS, Expressway-C должен доверять прокси-серверу TLS. Корневой сертификат CA прокси-сервера должен находиться в доверенном хранилище Expressway. Вы можете проверить, нужно ли вам его добавить, на странице . |
7 |
Ознакомьтесь с этими пунктами о доверии к сертификатам. Вы можете выбрать тип безопасного соединения при выполнении основных шагов настройки.
|
Развертывание соединителя для удобства обслуживания
Поток задач развертывания соединителя Serviceability
1 |
(Рекомендуется) Если вы развертываете Serviceability Connector на ECP, зарегистрируйте узел ECP Connector в Cisco Webex. После завершения этапов регистрации программное обеспечение коннектора автоматически развернется на вашем локальном хосте коннектора. |
2 |
(Альтернативный вариант) Если вы развертываете Serviceability Connector на Expressway, зарегистрируйте хост Expressway Connector в Cisco Webex. После завершения этапов регистрации программное обеспечение коннектора автоматически развернется на вашем локальном хосте коннектора. |
3 |
Настройте соединитель обслуживания на ECP или Настройте соединитель обслуживания на Expresswayв зависимости от ситуации. Дайте название вашему соединителю для обеспечения удобства обслуживания. |
4 |
Создание учетных записей на управляемых устройствах Настройте учетные записи для каждого продукта, которым может управлять коннектор. Коннектор использует эти учетные записи для аутентификации запросов данных к управляемым устройствам. Если вы импортируете все управляемые устройства и кластеры из HCM-F, вам не нужно выполнять эту задачу. Это необходимо сделать, если коннектор управляет устройствами, которых нет в базе данных HCM-F. |
5 |
(Необязательно) Настройте хост-коннектор ECP с локально управляемыми унифицированными CM или (Необязательно) Настройте коннектор Serviceability с локально управляемыми устройствами Если вы импортируете все управляемые устройства и кластеры из HCM-F, вам не нужно выполнять эту задачу. Это необходимо сделать, если коннектор управляет устройствами, которых нет в базе данных HCM-F. Если ваш хост-коннектор представляет собой Expressway, мы настоятельно рекомендуем вам настроить хост-коннектор как локально управляемое устройство для использования TAC. Однако хост-коннектор ECP не имеет журналов, которые TAC мог бы запросить через Serviceability Serviceservice Service. |
6 |
(Необязательно) Настройте узел коннектора ECP с локально управляемыми унифицированными кластерами CM или (Необязательно) Настройте коннектор Serviceability с локально управляемыми кластерами Вы можете связать локально управляемые устройства того же типа, что и управляемый кластер в конфигурации коннектора. Кластеры позволяют собирать данные с нескольких устройств за один запрос. |
7 |
(Необязательно) Импорт устройств из размещенного совместного посредничества. Мы рекомендуем импортировать данные из коннектора для автоматического ведения списка клиентских устройств и кластеров из HCM-F. Вы можете добавлять устройства вручную, но интеграция с HCM-F сэкономит ваше время. |
8 |
Эта задача необходима только для случая TAC. Customer eXperience Drive (CXD) — это опция по умолчанию, которая является единственной. |
9 |
Запустите Serviceability Connector Только задача скоростной автомагистрали |
10 |
Проверка конфигурации соединителя для обеспечения работоспособности Задача только для скоростных автомагистралей. Используйте эту процедуру для проверки сбора данных и передачи их в ваш запрос на обслуживание. |
Зарегистрируйте хост ECP Connector в Cisco Webex
Гибридные сервисы используют программные соединители для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации хоста коннектора ECP.
После завершения этапов регистрации программное обеспечение коннектора автоматически развернется на вашем локальном хосте коннектора.
Прежде чем начать
-
При запуске мастера регистрации вы должны находиться в корпоративной сети, где установлен узел Serviceability Connector. Для этой сети требуется доступ к коннектору и облаку
admin.webex.com
. (См. Подготовка вашей среды для ссылок на соответствующие адреса и порты). Вы открываете окна браузера в обе стороны, чтобы установить более постоянную связь между ними. -
Если ваше развертывание проксирует исходящий трафик, введите данные вашего прокси-сервера. См. (Необязательно) Настройка узла ECP для интеграции прокси-сервера.
-
Если процесс регистрации по какой-то причине завершился сбоем или истечет время, вы можете перезапустить регистрацию в Control Hub.
1 |
В Control Hub ( https://admin.webex.com) выберите . |
2 |
Выберите . |
3 |
Нажмите Просмотреть все на карточке Служба обслуживания. Если вы ранее не развертывали Serviceability Connector, прокрутите страницу до конца, чтобы найти карточку. Нажмите Настроить, чтобы запустить мастер. |
4 |
Нажмите Добавить ресурс. |
5 |
Выберите Enterprise Compute Platform и нажмите Next. Мастер отобразит страницу Регистрация службы работоспособности на узле ECP. Если вы еще не установили и не настроили виртуальную машину, вы можете загрузить программное обеспечение с этой страницы. Прежде чем продолжить работу с этим мастером, необходимо установить и настроить виртуальную машину ECP. (См. Создание виртуальной машины для хоста коннектора ECP.) |
6 |
Введите имя кластера (произвольное и используемое только Webex) и полное доменное имя или IP-адрес узла ECP, затем нажмите Далее.
|
7 |
Определите график обновлений. Когда мы выпускаем обновление программного обеспечения Serviceability Connector, ваш узел ожидает определенного времени, прежде чем выполнить обновление. Чтобы не прерывать работу TAC по вашим вопросам, выберите день и время, когда TAC, скорее всего, не будет использовать коннектор. Когда обновление доступно, вы можете вмешаться, чтобы Обновить сейчас или Отложить (отложить до следующего запланированного времени). |
8 |
Выберите канал релиза и нажмите Далее. Выберите стабильный канал выпуска, если вы не работаете с группой испытаний Cisco. |
9 |
Проверьте сведения об узле и нажмите Перейти к узлу, чтобы зарегистрировать узел в облаке Cisco Webex. Ваш браузер пытается открыть узел в новой вкладке; добавьте IP-адрес узла в список разрешенных адресов вашей организации. |
10 |
Ознакомьтесь с уведомлением о разрешении доступа к этому узлу. |
11 |
Установите флажок, разрешающий Webex доступ к этому узлу, затем нажмите Продолжить. Окно «Регистрация завершена» появляется после завершения регистрации узла. |
12 |
Вернитесь в окно Control Hub. |
13 |
Нажмите Просмотреть все на странице Услуги по обслуживанию. Вы должны увидеть свой новый кластер в списке кластеров Enterprise Compute Platform. Состояние сервиса — «Не работает», поскольку узел нуждается в обновлении. |
14 |
Нажмите Открыть список узлов. Вы должны увидеть доступное обновление для вашего узла. |
15 |
Нажмите Установить сейчас.... |
16 |
Ознакомьтесь с примечаниями к выпуску и нажмите Обновить сейчас. Обновление может занять несколько минут. После завершения обновления статус кластера изменится на рабочий. |
Зарегистрируйте хост Expressway Connector в Cisco Webex
Гибридные сервисы используют программные соединители для безопасного подключения среды вашей организации к Webex. Используйте эту процедуру для регистрации хоста вашего коннектора Expressway.
После завершения этапов регистрации программное обеспечение коннектора автоматически развернется на локальном хосте коннектора Expressway.
Прежде чем начать
-
Выйдите из всех других соединений с этой скоростной автомагистралью.
-
Если ваша локальная среда проксирует исходящий трафик, введите данные прокси-сервера в
перед завершением этой процедуры. Для прокси-сервера TLS добавьте корневой сертификат CA, подписанный сертификатом прокси-сервера, в хранилище доверенных сертификатов CA на Expressway. Это действие необходимо для успешной регистрации. -
Webex отклоняет любые попытки регистрации через веб-интерфейс Expressway. Зарегистрируйте свою скоростную автомагистраль через Control Hub.
-
Если процесс регистрации по какой-то причине завершился сбоем или истечет время, вы можете перезапустить регистрацию в Control Hub.
1 |
В Control Hub ( https://admin.webex.com) выберите . |
2 |
Выберите . |
3 |
Нажмите Просмотреть все на карточке Служба обслуживания. Если вы ранее не развертывали Serviceability Connector, прокрутите страницу до конца, чтобы найти карточку. Нажмите Настроить, чтобы запустить мастер. |
4 |
Для новых регистраций выберите первый переключатель и нажмите Далее. |
5 |
Введите IP-адрес или полное доменное имя хоста вашего коннектора. Webex создает запись об этой скоростной автомагистрали и устанавливает доверие. |
6 |
Введите понятное отображаемое имя для хоста коннектора и нажмите Далее. |
7 |
Нажмите на ссылку, чтобы открыть веб-интерфейс Expressway. Эта ссылка использует полное доменное имя из Control Hub. Убедитесь, что ПК, который вы используете для регистрации, может получить доступ к интерфейсу Expressway, используя это полное доменное имя. |
8 |
Войдите в веб-интерфейс Expressway, который откроет страницу Управление соединителями. |
9 |
Решите, как вы хотите обновить список доверия Expressway:
|
10 |
Щелкните Регистрация. Запуск Control Hub. Прочитайте текст на экране, чтобы убедиться, что Webex правильно определил скоростную автомагистраль. |
11 |
Нажмите Разрешить, чтобы зарегистрировать Expressway для гибридных услуг.
Если регистрация не удалась и ваша локальная среда проксирует исходящий трафик, ознакомьтесь с предварительными условиями этой процедуры. |
Настройте соединитель для обеспечения работоспособности на ECP
Прежде чем начать
Перед настройкой Serviceability Connector необходимо зарегистрировать узел ECP в Cisco Webex.
При первом входе на новый узел ECP используйте учетные данные по умолчанию. Имя пользователя — «admin», пароль — «cisco». Измените учетные данные после первого входа в систему.
1 |
Войдите в хост-компьютер и перейдите в Настройки конфигурации. |
2 |
Введите имя для этого соединителя. Выберите осмысленное название для соединителя, которое поможет вам его обсудить. |
3 |
Щелкните Сохранить. |
Настройте соединитель Serviceability на Expressway
Прежде чем начать
Перед настройкой Serviceability Connector необходимо зарегистрировать Expressway в Cisco Webex.
1 |
Войдите в хост-компьютер Expressway и перейдите в раздел . |
2 |
Проверьте, есть ли в списке Serviceability Connector, он не должен быть запущен. Пока не начинайте. |
3 |
Перейти к . |
4 |
Введите имя для этого соединителя. Выберите название, которое имеет для вас значение и отражает назначение скоростной автомагистрали. |
5 |
Щелкните Сохранить. |
(Необязательно) Импорт устройств из размещенного совместного посредничества.
Если вы используете Serviceability Service с Cisco Hosted Collaboration Solution (HCS), мы рекомендуем импортировать устройства из HCM-F. Тогда вам не придется вручную добавлять всех этих клиентов, кластеры и устройства из инвентаря HCM-F.
Если ваше развертывание не является средой HCS, вы можете проигнорировать эту задачу.
Интегрируйте каждый соединитель Serviceability с одним инвентарем HCM-F. Если у вас несколько инвентарей, вам понадобится несколько соединителей.
Прежде чем начать
Создайте административную учетную запись в Hosted Collaboration Mediation Fulfillment (HCM-F) для использования с Serviceability Service. Вам нужен адрес HCM-F, и он должен быть доступен с хоста Serviceability.
1 |
Войдите в свой хост-коннектор и перейдите в Управляемые устройства, как показано ниже:
|
2 |
Нажмите Создать. |
3 |
Выберите Выполнение посредничества при размещении совместной работы из раскрывающегося списка Тип. Интерфейс генерирует уникальное имя устройства на основе выбранного типа. |
4 |
Измените Имя устройства. Имя по умолчанию идентифицирует тип устройства и присваивает ему уникальный номер. Измените название, чтобы оно имело смысл во время разговоров об этом устройстве. |
5 |
Введите Адрес, полное доменное имя или IP-адрес северного интерфейса API HCM-F (NBI). |
6 |
Введите Имя пользователя и Пароль административной учетной записи HCM-F. |
7 |
Выберите Частоту опросаот 1 часа до 24 часов. Этот параметр определяет, как часто служба проверяет ваш инвентарь на предмет изменений в импортированных устройствах. Мы рекомендуем один день, если только вы не вносите частые изменения в свой инвентарь. Вы можете выбрать Никогда, чтобы отключить импорт из HCM-F. Настройка вступит в силу после сохранения страницы. Эта настройка удаляет из соединителя работоспособности данные, которые ранее были импортированы из HCM-F. |
8 |
Нажмите Проверить, чтобы проверить, может ли учетная запись пройти аутентификацию с помощью HCM-F. |
9 |
Нажмите Добавить, чтобы сохранить изменения. |
Коннектор Serviceability подключается к HCM-F и заполняет страницы Customers, Managed Devicesи Managed Clusters копиями этой информации, доступными только для чтения.
Вы можете нажать Обновить сейчас, чтобы принудительно обновить данные из HCM-F.
Дальнейшие действия
Страница Клиенты всегда отображается в пользовательском интерфейсе коннектора, даже в развертываниях, отличных от HCM-F. Страница будет пустой, если вы не импортируете данные из HCM-F.
Создание учетных записей на управляемых устройствах
Настройте учетную запись на каждом устройстве, чтобы Serviceability Connector мог аутентифицировать себя на устройствах при запросе данных.
1 |
Для Cisco Unified Communications Manager, IM и Presence Service, UCCX и других продуктов VOS (Voice Operating System): |
2 |
Для сервера видеосвязи Cisco TelePresence или Cisco Expressway Series: |
3 |
Для Cisco Unified Border Element: |
4 |
Для сервера приложений Cisco BroadWorks, сервера профилей, сервера сообщений, платформы расширенных служб и сервера выполнения: Используйте учетную запись системного администратора, созданную при установке сервера. |
(Необязательно) Настройте хост ECP Connector с локально управляемыми унифицированными CM
Если вашим хостом коннектора является Expressway, вы добавляете каждого издателя и подписчика Unified CM отдельно. Однако хост-коннектор ECP автоматизирует добавление подписчиков для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Serviceability Connector только собирает журналы, но не обеспечивает фактическое ведение журнала.
Прежде чем начать
Это задание не применимо, если вы:
-
Запустите хост-коннектор на скоростной автомагистрали.
-
Используйте инвентарь HCM-F для добавления устройств к хосту коннектора ECP.
1 |
На хосте коннектора ECP перейдите в веб-интерфейс коннектора Serviceability по адресу После установки Serviceability Connector вам будет предложено сменить пароль при первом входе в систему. Измените пароль по умолчанию | ||||||||||||||
2 |
Нажмите Создать. | ||||||||||||||
3 |
Выберите Унифицированный тип CM . Вы можете добавить только издателя Unified CM. Интерфейс генерирует уникальное имя устройства, используя выбранный тип. | ||||||||||||||
4 |
Измените Имя устройства. Имя по умолчанию идентифицирует тип устройства и присваивает ему уникальный номер. Измените название, чтобы оно имело смысл во время разговоров об этом устройстве. | ||||||||||||||
5 |
Введите следующую информацию для издателя Unified CM:
| ||||||||||||||
6 |
Нажмите Проверить, чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. | ||||||||||||||
7 |
Щелкните Добавить. | ||||||||||||||
8 |
Повторите эту задачу, чтобы добавить других издателей Unified CM в конфигурацию Serviceability Connector. |
Теперь вы можете создать управляемый кластер для издателя. Этот кластер автоматически заполняется подписчиками издателя. Затем вы можете добавить любого подписчика из кластера.
Если вы ранее настроили подписчиков Unified CM на коннекторе, на странице Управляемые устройства они по-прежнему будут перечислены. Однако Сигналы тревоги отображают сигнал тревоги для каждого абонента. Удалите старые записи подписчиков, а затем добавьте подписчиков обратно через управляемый кластер.
Дальнейшие действия
(Необязательно) Настройте Serviceability Connector с локально управляемыми устройствами
Чтобы получить журналы с управляемых устройств, сначала укажите устройства в Serviceability Connector.
Если ваш хост-коннектор представляет собой Expressway, мы настоятельно рекомендуем вам настроить хост-коннектор как локально управляемое устройство в сценарии использования TAC. Если ваш Serviceability Connector не работает должным образом, вам может помочь TAC. Однако хост-коннектор ECP не имеет журналов, которые TAC мог бы запросить через Serviceability Serviceservice Service.
При добавлении устройств включите как издателя, так и всех подписчиков для каждого кластера Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Serviceability Connector только собирает журналы, но не обеспечивает фактическое ведение журнала.
Прежде чем начать
1 |
Войдите в свой хост-коннектор и перейдите в Управляемые устройства, как показано ниже:
После установки Serviceability Connector вам будет предложено сменить пароль при первом входе в систему. Измените пароль по умолчанию |
2 |
Нажмите Создать. |
3 |
Выберите устройство Введите. Интерфейс генерирует уникальное имя устройства на основе выбранного типа. |
4 |
Измените Имя устройства. Имя по умолчанию идентифицирует тип устройства и присваивает ему уникальный номер. Измените название, чтобы оно имело смысл во время разговоров об этом устройстве. |
5 |
Введите Адрес, полное доменное имя или IP-адрес управляемого устройства. Остальные поля на странице конфигурации меняются в зависимости от типа устройства. Перейдите к шагу, соответствующему вашему устройству, как показано ниже: |
6 |
[VOS устройства] Введите данные устройства VOS: |
7 |
[Expressway/VCS] Введите данные скоростной автомагистрали или VCS: |
8 |
[CUBE] Введите данные КУБА: |
9 |
[BroadWorks] Введите данные сервера BroadWorks: |
10 |
Нажмите Проверить, чтобы проверить, может ли учетная запись пройти аутентификацию на управляемом устройстве. |
11 |
Щелкните Добавить. |
12 |
Повторите эту задачу, чтобы добавить другие устройства в конфигурацию Serviceability Connector. |
Дальнейшие действия
(Необязательно) Настройте хост ECP Connector с локально управляемыми унифицированными кластерами CM
Локально управляемые кластеры в конфигурации коннектора представляют собой группы локально управляемых устройств одного типа. При настройке кластера на Serviceability Connector соединения между устройствами не создаются. Кластеры помогают только отправлять одну команду группе однотипных устройств.
Если ваш хост-коннектор — Expressway, вы создаете кластер и добавляете в него каждого издателя и подписчика Unified CM по отдельности. Однако хост-коннектор ECP автоматизирует добавление подписчиков в кластер для каждого издателя Unified CM.
Не забудьте включить соответствующее ведение журнала на всех устройствах. Serviceability Connector только собирает журналы, но не обеспечивает фактическое ведение журнала.
Прежде чем начать
Это задание не применимо, если вы:
-
Запустите хост-коннектор на скоростной автомагистрали.
-
Используйте инвентарь HCM-F для добавления устройств к хосту коннектора ECP.
1 |
На хосте коннектора ECP перейдите в веб-интерфейс коннектора Serviceability по адресу |
2 |
Создайте кластер для каждого издателя Unified CM: Коннектор опрашивает издателя и заполняет список его подписчиков в кластере.
|
3 |
Установите флажок для каждого абонента, чтобы добавить или удалить его в Управляемые устройства. По соображениям безопасности коннектор не может получить учетные данные подписчиков при опросе издателя. При создании записи для каждого подписчика по умолчанию используются имя пользователя и пароль издателя. Если у ваших подписчиков учетные данные для входа отличаются от данных вашего издателя, вам необходимо обновить записи подписчиков. Снятие отметки с абонента в кластере автоматически удаляет его запись со страницы Управляемые устройства. |
4 |
При необходимости измените имя пользователя и пароль по умолчанию для каждого абонента на странице Управляемые устройства. |
5 |
Повторите эту процедуру для каждого управляемого кластера, который вы хотите добавить. |
(Необязательно) Настройте Serviceability Connector с локально управляемыми кластерами
Локально управляемые кластеры в конфигурации коннектора представляют собой группы локально управляемых устройств одного типа. При настройке кластера на Serviceability Connector соединения между устройствами не создаются. Кластеры помогают только отправлять одну команду группе однотипных устройств.
Вам не нужно объединять локально управляемые устройства в кластеры.
Если вы импортируете кластеры из HCM-F, на странице «Кластеры» отображается информация об этих кластерах, доступная только для чтения.
Прежде чем начать
(Необязательно) Настройте Serviceability Connector с локально управляемыми устройствами
1 |
Войдите в свой хост-коннектор и перейдите в Управляемые кластеры, как показано ниже:
|
2 |
Для каждого кластера управляемых устройств: На странице отображается список кластеров, включая ваш новый кластер.
|
3 |
Повторите эту процедуру для каждого управляемого кластера, который вы хотите добавить. |
(Необязательно) Настройте локальное ведение журнала и сбор отчетов о проблемах
1 |
Войдите в узел Serviceability и нажмите Настройки конфигурации. |
2 |
(Необязательно) Установите для параметра Хранить копию собранных журналов локально значение Разрешить и выберите количество файлов для сохранения. Это позволяет узлу хранить локальные копии журналов, которые были удаленно собраны через него. |
3 |
(Необязательно) Измените Включить сбор журналов prt конечной точки на Разрешить и выберите количество файлов для сохранения. |
4 |
(Необязательно) Измените Ограничить сбор журнала prt из настроенных подсетей на True, если вы хотите ограничить сети, которые этот соединитель может видеть для сбора отчетов о проблемах. Вам необходимо ввести подсети, которые вы хотите использовать. Используйте запятые для разных диапазонов. |
5 |
Щелкните Сохранить. |
Настроить параметры загрузки
Для загрузки файлов в кейс используйте «Customer eXperience Drive» (CXD). Этот параметр используется по умолчанию при первой настройке параметров загрузки.
Если вам нужна дополнительная помощь, позвоните в Центр технической поддержки Cisco.
Эта задача предназначена только для варианта использования TAC.
В облачных унифицированных соединениях пункт назначения задан заранее. Информацию о том, где эта функция обрабатывает и хранит данные, см. в Паспорте конфиденциальности служб доставки Cisco TAC.
1 |
Войдите в свой хост-коннектор и перейдите в Настройки загрузки, как показано ниже:
|
2 |
Для варианта использования TAC убедитесь, что Метод аутентификации загрузки коннектора — Customer eXperience Drive. Этот параметр является выбором по умолчанию для новых установок. |
3 |
Щелкните Сохранить. |
Настройте удаленные коллекции на этом коннекторе
Сервисный коннектор по умолчанию допускает удаленный сбор данных. Вы можете проверить, есть ли у TAC разрешение на сбор журналов с управляемых вами устройств:
1 |
Войдите в свой хост-коннектор и перейдите в Конфигурация, как показано ниже:
|
2 |
Для варианта использования TAC измените Собирать данные для хранения с запросами на обслуживание на Разрешить. По умолчанию этот переключатель установлен в положение Разрешить. Если вы измените его на Deny, то вы больше не будете получать преимущества Serviceability Connector. |
3 |
Для варианта использования UC, подключенного к облаку, убедитесь, что для параметра Сбор данных для устранения неполадок CCUC установлено значение Разрешить (по умолчанию). |
4 |
Щелкните Сохранить. |
Дальнейшие действия
Запустите Serviceability Connector
Прежде чем начать
1 |
На хосте соединителя Expressway войдите в систему и перейдите в раздел Удобство обслуживания. и нажмите |
2 |
Нажмите Соединитель для удобства обслуживания. |
3 |
Измените поле Активно на Включено. |
4 |
Щелкните Сохранить. Коннектор запустится, и на странице управления коннектором его статус изменится на Работает. |
Дальнейшие действия
Проверка конфигурации соединителя для обеспечения работоспособности
1 |
На хосте соединителя Expressway войдите в систему и перейдите в раздел Удобство обслуживания. и нажмите |
2 |
Убедитесь, что Serviceability Connector работает и не подает никаких сигналов тревоги. |
3 |
Проверьте, могут ли подключаться управляемые учетные записи устройств: |
Управление службой обслуживания
Доступ к веб-интерфейсу платформы Serviceability Connector
Открыть веб-интерфейс платформы можно следующими способами:
- На вкладке браузера перейдите к
https://
, например/setup https://192.0.2.0/setup
. Введите учетные данные администратора для этого узла и нажмите Войти. - Если вы являетесь полным администратором и уже зарегистрировали узел в облаке, вы можете получить доступ к узлу из Control Hub (см. следующие шаги).
1 |
В представлении клиента в Control Hub перейдите в . |
2 |
В разделе Ресурсы на карточке Служба обслуживания нажмите Просмотреть все. |
3 |
Нажмите на configured/registered соединитель и выберите Перейти к узлу. Браузер открывает веб-интерфейс администратора этого узла (самой платформы, а не приложения Serviceability Connector).
|
Дальнейшие действия
Доступ к веб-интерфейсу приложения Serviceability Connector
На вкладке браузера перейдите к Браузер открывает веб-интерфейс приложения Serviceability Connector.
|
https://192.0.2.0:8443
Управление локальными журналами
1 |
Войдите в узел Serviceability и нажмите Collected Logs. На этой странице перечислены журналы, собранные этим узлом обслуживания. В списке указано, откуда поступил журнал (какое управляемое устройство или кластер), дата и время его сбора, а также служба, запросившая журнал. |
2 |
(Необязательно) Отсортируйте или отфильтруйте журналы, используя элементы управления в заголовках столбцов. |
3 |
Выберите интересующий вас журнал и выберите:
|
Дальнейшие действия
После завершения анализа или архивации журналов их следует удалить из узла Serviceability. Это сокращает использование локального диска, поэтому остается достаточно места для хранения будущих журналов.
Мы добавили монитор использования диска, чтобы защитить узел Serviceability от переполнения. Монитор подает сигнал тревоги, когда журнал собран, но на диске недостаточно места для сохранения копии. Монитор настроен на подачу сигнала тревоги, если уровень использования достигает 80%.
При достижении этого порогового значения монитор также удаляет все ранее собранные журналы, чтобы обеспечить достаточную емкость для хранения следующего журнала, собранного этим узлом.
Собирайте отчеты о проблемах
1 |
Войдите в узел Serviceability и нажмите PRT Collector. На этой странице перечислены отчеты о проблемах, ранее собранные этим узлом. В списке указано название устройства и дата сообщения о проблеме. Вы можете искать, сортировать и фильтровать отчеты.
|
2 |
Нажмите Сгенерировать, чтобы собрать отчет с определенного устройства. В диалоговом окне отобразится ход выполнения, а затем сообщение об успешном выполнении. Новый отчет о проблеме появится в списке.
|
3 |
Выберите отчет и выберите:
|
Резервное копирование и восстановление
1 |
Войдите в узел «Удобство обслуживания» и перейдите в раздел Резервное копирование и восстановление. На этой странице вы можете безопасно создавать резервные копии и восстанавливать данные устройств и конфигурации. Это полезно для предотвращения потери данных во время перезагрузки системы, сброса настроек к заводским настройкам или технического обслуживания. |
2 |
Выберите загрузку резервной копии или восстановление из резервной копии:
|