はじめに
このドキュメントでは、Firepower Management Center(FMC)のスマートライセンスクラスタコンテナの設定について説明します。
最新情報
- FMCのSmart Licensingページから、すべてのクラスタノードの機能ライセンスを一度に更新できます。
- FMCの[ライセンス]ページから、クラスタ内のすべてのノードのパフォーマンス階層を一度に更新できます。
- FMC REST APIからのクラスタコンテナライセンスおよびティアアップデートのサポート。
前提条件、サポートされるプラットフォーム、ライセンス
最低限のソフトウェアおよびハードウェアプラットフォーム
|
アプリケーションと最小バージョン
|
サポートされるマネージドプラットフォームとバージョン
|
マネージャ
|
|
Cisco Secure Firewall 7.4
|
FTD 7.4クラスタをサポートしているすべて
|
FMC 7.4
|
スマートライセンスページでコンテナとして表示されるデバイス
|
FTD
|
|
マルチインスタンスデバイス
|
いいえ
|
|
HAデバイス
|
Yes
|
|
クラスタ化デバイス
|
Yes
|
- FTD HAdデバイスは常にコンテナとして表示されており、その動作に変更はありません。
- マルチインスタンスデバイスは、HA/クラスタの一部でない限り、デフォルトでスタンドアロンとして表示されます。
- FMC 7.4で新たに追加されたクラスタデバイスは、スマートライセンスページにコンテナとして表示されます。
機能の詳細
機能の説明
- FMCライセンスページから、クラスタを選択してライセンスを割り当てたり、FTDvの場合はパフォーマンス階層を割り当てたりすることができます。
- FMC REST APIでは、デバイスライセンスとデバイスレコードエンドポイントの両方から単一のノードのUUIDを付与することで、クラスタ全体に機能ライセンスを割り当てることができます。
注:使用されたエンタイトルメントの数は変更されていません。各シャーシは引き続き1つのライセンスを消費します。FMCは、デバイスの数と消費されたライセンスの数を表示します。
今回のリリースとの違い
|
Secure Firewall 7.3以前
|
|
Secure Firewall 7.4の新機能
|
|
・ HAデバイスのみがコンテナとして表示されます。
・ クラスタ化されたノードは、スタンドアロンデバイスとして[スマートライセンス]ページに表示されます。
|
|
・ クラスタ化されたデバイスは、HA化されたデバイスと同様に、Smart Licensingページにコンテナとして表示されます。
|
ファイアウォール管理センターのウォークスルー
スマートライセンスページ

7.4より前のライセンスの編集
次の図は、4115台のデバイスがクラスタ内にある7.3 FMCの[ライセンスの編集]ダイアログを示しています。デバイスが個別に表示されることに注意してください。

7.4でのライセンスの編集
7.4からは、ライセンスを割り当てるクラスタ名を選択できます。

注:クラスタ化されたデバイスの数が、クラスタ名とともに表示されます。
パフォーマンス層の編集(FTDv)
FTDvクラスタでは、クラスタのすべてのノードを選択し、パフォーマンス層を割り当てることができます。

注:クラスタ化されたデバイスの数が、クラスタコンテナ名とともに表示されます。
FMCの一眼レフページ
クラスタはFMCの一眼レフページに表示

FMC REST API
Rest API
GETALL:/api/fmc_platform/v1/license/devicelicenses
クラスタデバイスのすべてのノードのすべてのライセンスのリストを取得します。
GET :/api/fmc_platform/v1/license/devicelicenses/{objectId}/
クラスタデバイスの特定のノードのすべてのライセンスのリストを取得します。
PUTALL :/api/fmc_platform/v1/license/devicelicenses
クラスタのすべてのノードのライセンスを編集します。
PUT ://api/fmc_platform/v1/license/devicelicenses/{objectId}
クラスタの特定のノードのライセンスを編集します。
PUT :/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
クラスタの特定のノードのライセンスを編集します。
GET :/api/fmc_config/v1/domain/{domainUUID}/devices/devicerecords/{objectId}
編集:クラスタの特定のノードのライセンスのリストを取得します。
トラブルシューティング/診断
ライセンスのトラブルシューティングとサービサビリティ
- FMCでのライセンスのトラブルシューティングとサービサビリティに変更はありません。
- FMCでは、以前と同じスクリプトとログを使用します。
sch.log(トンネルログ)
sam.log
sa_process_logs.log(ログ)
smart_agent.log(登録ユーザ専用)