Catalyst Center プラットフォーム の導入

概要

Catalyst Center プラットフォーム を展開するには、次の手順を実行します。

  1. Catalyst Center リリース 2.3.7 をインストールします。詳細については、Catalyst Center プラットフォーム のインストールを参照してください。

  2. 統合の設定を行います。詳細については、統合設定の設定を参照してください。

Catalyst Center プラットフォーム を展開した後、次のタスクを実行します。

  • API の前提条件を確認します。詳細については、API の前提条件を参照してください。

  • GUI の [Overview] に進んで簡単な機能説明を確認し、Catalyst Center プラットフォーム の理解を深めてください。詳細については、プラットフォームの概要についてを参照してください。

  • GUI の [Bundles] に進み、ネットワークに必要なバンドルの有効化、設定、アクティベートを行います。詳細については、バンドル機能を参照してください。

Catalyst Center プラットフォーム のインストール

Catalyst Center をインストールすると、Catalyst Center プラットフォーム もインストールされます。Catalyst Center プラットフォーム の個別のインストール手順は不要になりました。Catalyst Center のインストール方法については、Cisco Catalyst Center Installation Guideを参照してください。

SUPER-ADMIN-ROLE のユーザは、Catalyst Center プラットフォームにアクセスできます。SUPER-ADMIN-ROLE のユーザとしてログインすると、Catalyst Center プラットフォーム の機能を表示し、GUI を使用してアクションを実行できます。さらに、SUPER-ADMIN-ROLE のユーザーは、さまざまなプラットフォーム機能(API、バンドル、イベント、およびレポート)に対する読み取り、書き込み、または拒否権限を持つカスタムロールを作成できます。この機能にアクセスするには、メインメニューから次を選択します。[System] > [Users & Roles] > [Role Based Action Access Control] の順に選択します。

統合設定の設定

ファイアウォールなどのルールが、Catalyst Center と、Catalyst Center プラットフォーム に到達する必要があるサードパーティ製アプリケーションの間に存在する場合は、[Integration Settings] を設定する必要があります。Catalyst Center の IP アドレスが、インターネットや外部ネットワークに接続する別の IP アドレスに内部的にマッピングされる場合には、このような事例が発生します。


重要


Catalyst Center のバックアップおよび復元後、[Integration Settings] ウィンドウにアクセスし、(必要に応じて)次の手順を使用して [Callback URL Host Name] または [IP Address] を更新する必要があります。


始める前に

前のセクションの説明に従って Catalyst Center プラットフォームを導入しました。

手順


ステップ 1

メインメニューから次を選択します。[System] > [Settings] > [System Configuration] > [Integration Settings] の順に選択します。

ステップ 2

[Callback URL Host Name] 、または Catalyst Center プラットフォーム と通信するときにサードパーティ製アプリケーションが接続する必要がある [IP Address] を入力します。

(注)  

 

[Callback URL Host Name] または [IP Address] は、Catalyst Center に内部的にマッピングされている外部向けホスト名または IP アドレスです。3 ノードクラスタセットアップの VIP アドレスを設定します。

ステップ 3

[Apply] をクリックします。


次のタスク

Catalyst Center プラットフォーム が正しく機能させるために必要な API の前提条件を確認してください。

API の前提条件

Catalyst Center API および Catalyst Center プラットフォーム を使用するためには、次の API の前提条件を満たす必要があります。

サポートされているプログラミング言語

生成されたコードプレビューを使用するには、サポートされているプログラミング言語を使用し、必要なタスクを実行する必要があります。

たとえば、Catalyst Center プラットフォーム によって生成された Python スクリプトを使用するには、要求ライブラリをインストールする必要があります。次の CLI コマンドを使用して、pip(Pip Installs Packages)をインストールすることができます。

pip install requests

Catalyst Center プラットフォーム は、GUI で次の言語のコードプレビューを生成します。

  • シェル

  • ノード:HTTP

  • ノード:Unirest

  • ノード:Request

  • Python

  • Ruby

  • javascript

  • JQuery

  • PHP

  • Go

  • Ansible

認証

Catalyst Center API はトークンベースの認証を使用し、トークンの有効期間は 60 秒です。認証スクリプト(サポートされている任意のプログラミング言語を使用)を使用して API にログインする必要があります。たとえば、次の Python スクリプトを実行してログインします。


def get_token():
    token = requests.post(
       ‘https://<cluster IP>/api/system/v1/auth/token’,
       auth=HTTPBasicAuth(
           username=<username>,
           password=<password>
       ),
	  headers={'content-type': 'application/json'},
	  verify=False,
    )
    data = token.json()
    return data[‘Token’]

プラットフォーム向けロールベース アクセス コントロールのサポート

Catalyst Center プラットフォーム はロールベース アクセス コントロール(RBAC)をサポートしています。これにより、SUPER-ADMIN-ROLE 権限を持つユーザーは、特定のプラットフォーム機能へのユーザーアクセスを許可または制限するカスタムロールを定義できます。

カスタムロールを定義し、定義したロールにユーザーを割り当てるには、次の手順を実行します。


(注)  


SUPER-ADMIN-ROLE のユーザは、Catalyst Center プラットフォームにアクセスできます。SUPER-ADMIN-ROLE のユーザとしてログインすると、Catalyst Center プラットフォーム の機能を表示し、GUI を使用してアクションを実行できます。NETWORK-ADMIN-ROLE と OBSERVER-ROLE は、Catalyst Center プラットフォームの機能が制限されます。たとえば、それらの 2 つのロールでは、次のアクションは許可されません。

  • レポートの生成

  • イベントの登録

  • イベント設定の構成

  • バンドルの有効化と設定

  • ユーザーとロールの設定

詳細については、『Cisco Catalyst Center Administrator Guide』の「Manage Users」の章を参照してください。


始める前に

SUPER-ADMIN-ROLE 権限を持つユーザーのみがこの手順を実行することができます。

手順


ステップ 1

カスタムロールを定義します。

  1. メインメニューから次を選択します。[System] > [Users & Roles] > [Role Based Access Control] の順に選択します。

  2. [Create a New Role] をクリックします。

    [Create a User Role] ウィンドウが表示されます。これが RBAC の最初のイテレーションである場合、新しいロールを作成した後に、ユーザーを新しいロールに割り当てるように求められます。

  3. [Let's Do it] をクリックします。

    今後この画面をスキップするには、[Don't show this to me again] チェックボックスをオンにします。

    [Create a New Role] ウィンドウが表示されます。
  4. ロール名を入力し、[Next] をクリックします。

    [Define the Access] ウィンドウにオプションのリストが表示されます。

  5. [Platform] の横にある [>] をクリックして展開します。

    次のオプションが表示されます。このオプションを使用して、新しいロールに対して [Deny](デフォルト)、[Read]、[Write] 権限を設定できます。

    • [APIs]:API を表示および試すことができます。

    • [Bundles]:バンドルと ITSM の統合設定を設定してアクティブ化できます。

    • [Events]:電子メール、REST API エンドポイント、および SNMP トラップのイベント設定を設定できます。

    • [Reports]:レポートをスケジュール、表示、およびダウンロードできます。

  6. [Next] をクリックします。

    [Summary] ウィンドウが表示されます。
  7. サマリーを確認します。サマリーの情報が正しい場合は、[Create Role] をクリックします。誤りがある場合は、[Edit] をクリックして適切な変更を行います。

ステップ 2

作成したカスタムロールにユーザーを割り当てるには、[Add Users] をクリックします。

[User Management] > [Internal Users] ウィンドウが表示されます。このウィンドウでは、カスタムロールを既存のユーザーまたは新規ユーザーに割り当てることができます。

  • 既存のユーザーにカスタムロールを割り当てるには、次の手順を実行します。
    1. [Internal Users] ウィンドウで、カスタムロールを割り当てるユーザーの横にあるオプションボタンをクリックし、次に [Edit] をクリックします。

      [Update Internal User] スライドインペインが表示されます。

    2. [Role List] ドロップダウンリストから、カスタムロールを選択し、[Save] をクリックします。

  • 新規ユーザーにカスタムロールを割り当てるには、次の手順を実行します。
    1. [Add] をクリックします。

      [Create Internal User] スライドインペインが表示されます。

    2. 表示されるフィールドに氏名、電子メール、およびユーザー名を入力します。

    3. [Role List] ドロップダウンリストから、新規ユーザーに割り当てるカスタムロールを選択します。

    4. 新しいパスワードを入力し、確認のために再度入力します。

    5. [Save] をクリックします。

ステップ 3

既存のユーザーがログイン中に、管理者がそのユーザーのアクセス権限を変更した場合、新しい権限設定を有効にするには、ユーザーが Catalyst Center からログアウトして、ログインし直す必要があります。