À propos de Cisco Success Network
Cisco Success Network est un service en nuage activé par l’utilisateur qui établit une connexion sécurisée avec le nuage Security Service Exchange (SSE) afin de diffuser en continu les renseignements et les statistiques d’utilisation de l’ASA. La télémétrie en continu fournit un mécanisme permettant de transmettre l’utilisation de l’ASA et d’autres détails dans un format structuré (JSON) à des stations de gestion à distance, ce qui présente les avantages suivants :
-
Pour vous informer des services de soutien technique supplémentaires et de la supervision offerte pour votre produit.
-
Pour aider Cisco à améliorer ses produits.
Par défaut, Cisco Success Network est activé sur les plateformes Firepower 4100/9300 qui hébergent les périphériques ASA (au niveau de la lame). Cependant, pour que les données de télémétrie soient transmises, vous devez activer la configuration sur FXOS au niveau du châssis (consultez le Guide de configuration de l’interface de ligne de commande Cisco Firepower 4100/9300 FXOS) ou activez le Cisco Success Network sur le gestionnaire de châssis (consultez le Guide de configuration du Firepower Chassis Manager de Cisco Firepower Cisco Firepower 4100/9300 FXOS). L’ASA vous permet de désactiver le service de télémétrie à tout moment.
Les données de télémétrie collectées sur vos périphériques ASA comprennent l’utilisation du processeur, de la mémoire, du disque, de la bande passante et des licences, la liste des fonctionnalités configurées, les renseignements sur la grappe et le basculement, etc. Veuillez vous référer à Cisco Success Network – Données de télémétrie.
Plateformes prises en charge et configurations requises
-
Pris en charge sur les plateformes FP9300/4100 avec l’ASA version 9.13.1 ou supérieure.
-
Nécessite FXOS version 2.7.1 ou ultérieure pour la connexion au nuage.
-
Le connecteur SSE sur FXOS doit être connecté au nuage SSE. Cette connexion est établie par l’activation et l’enregistrement de la licence Smart avec le système dorsal de licence Smart. Le connecteur SSE sur FXOS est automatiquement enregistré dans le nuage SSE lors de l’enregistrement de la licence Smart.
-
La configuration de Cisco Success Network doit être activée sur le gestionnaire de châssis.
-
La configuration de télémétrie doit être activée sur l’ASA.
Comment les données de télémétrie ASA atteignent le nuage SSE
Cisco Success Network est pris en charge sur les plateformes Firepower 4100/9300 dans l’ASA 9.13(1) par défaut. Le gestionnaire de service FXOS envoie quotidiennement des requêtes de télémétrie à l’application ASA en cours d’exécution sur la plateforme. Le moteur ASA, en fonction de l’état de configuration et de connectivité, envoie les données de télémétrie en mode autonome ou en mode grappe à FXOS. En d’autres termes, si la prise en charge de la télémétrie est activée dans l’ASA et que le connecteur SSE est connecté, le fil de télémétrie extrait les renseignements nécessaires de diverses sources telles que les API de système, de plateforme ou d’appareil, les API de licence, les API de CPU, les API de mémoire, les API de disque, les API de la fonction Smart Call Home, etc. Cependant, si la prise en charge de la télémétrie est désactivée dans l’ASA ou que le connecteur SSE est déconnecté, l’ASA envoie une réponse à FXOS (appAgent) indiquant l’état de la configuration de la télémétrie et n’envoie aucune donnée de télémétrie.
FXOS n’a qu’une seule instance de connecteur SSE en cours d’exécution. Lorsqu’il est enregistré auprès du nuage SSE, il est considéré comme un seul périphérique et l’infrastructure SSE attribue à FXOS un ID de périphérique. Tout rapport de télémétrie envoyé par le biais du connecteur SSE est classé sous le même ID de périphérique. Par conséquent, FXOS regroupe les rapports de télémétrie de chaque ASA en un seul rapport. D’autres contenus, tels que les renseignements sur le compte de licence Smart, sont ajoutés au rapport. FXOS envoie ensuite le rapport final au nuage SSE. Les données de télémétrie sont enregistrées dans l’échange de données SSE (DX) et sont disponibles pour l’équipe informatique de Cisco.
Commentaires