Configuration et gestion post-déploiement de Zoom Node
Terminez cette section après avoir déployé votre solution d’hyperviseur pour configurer les paramètres réseau, gérer les certificats, et plus encore.
Après le déploiement de Zoom Node dans un environnement d’hyperviseur, la configuration commence avec l’interface utilisateur de terminal (TUI), où les administrateurs effectuent les tâches essentielles de configuration de la plateforme, telles que le réglage des mots de passe système et l’activation des interfaces réseau.
Une fois la configuration initiale terminée, la gestion de la plateforme passe à l’interface graphique web de Zoom Node, qui fournit une interface centralisée pour les opérations avancées. Depuis cette interface, les administrateurs peuvent configurez les Paramètres réseau détaillés, inscrire le Node auprès de Zoom, gérer les certificats et déployer des modules fonctionnels.
Chaque étape du flux de travail de configuration est décrite dans cette section, et ce flux de travail prend en charge des déploiements sécurisés, évolutifs et conformes à vos politiques.
Configuration initiale de la plateforme via la console et l’interface graphique web
La configuration de Zoom Node commence via la console de l’hyperviseur, où les administrateurs configurez un mot de passe sécurisé et un nom d’hôte. Après cette configuration initiale, vous utiliserez l’interface graphique web locale pour la configuration réseau, l’attribution d’une adresse IP statique et l’inscription de la plateforme.
Cette section présente le flux de travail complet de configuration afin de préparer le Node au déploiement de services.
Access à la console et configuration initiale
Pour configurez Zoom Node :
Accédez à la console de la VM Zoom Node via la console de l’hyperviseur.

Le Node démarrera et attendra qu’un nouveau mot de passe soit configuré.\

Vous devrez peut-être appuyer plusieurs fois sur ÉCHAP pour revenir à cet écran si des caractères non valides ont été envoyés à la console.
entrer un mot de passe répondant aux exigences suivantes :
8 à 16 caractères, dont un chiffre
Un symbole parmi les choix suivants ( ! . @ % # * _ ~ ?)
Une lettre majuscule et une lettre minuscule
entrer le mot de passe une seconde fois.
Le Nom d'utilisateur utilisé pour l’accès local est zoom-setup (en minuscules et avec un trait d’union). Ce Nom d'utilisateur sera requis pour l’accès à l’interface graphique locale ou à la console.
Sélectionnez entrer pour changez le nom d’hôte.\

Entrer le Nom de domaine complet (FQDN), qui correspond au nom d’hôte et à tout suffixe de domaine.
Dans cet exemple, le Node est nommé
zn-sjc-zn01.localdomain.com.
Ce FQDN sera utilisé pour la gestion des certificats et pour nommer le Zoom Node dans le portail administrateur Zoom. Si vous prévoyez d’utiliser vos propres certificats plutôt que les certificats gérés automatiquement par Zoom, ce FQDN doit correspondre exactement à au CN ou au SAN dans le certificat.
Sélectionnez entrer pour accepter le nom.
Sélectionnez le touche ÉCHAP deux fois pour revenir au menu principal. L’écran ressemblera à l’image suivante :\

Les adresses IP peuvent être configurées à l’aide de l’interface utilisateur textuelle (TUI) de la console ou via l’interface utilisateur graphique locale (GUI, aussi appelée portail web) à l’aide d’un navigateur une fois qu’une adresse est attribuée au Node.
Dans la capture d’écran ci-dessus, le Zoom Node a été déployé sur un réseau disposant d’un serveur DHCP et s’est vu attribuer l’adresse IP 10.15.1.126.
Si aucun serveur DHCP n’est Disponible sur le sous-réseau, la première adresse doit être configurée manuellement via la TUI. Vous pouvez ensuite configurez les adresses suivantes à l’aide de la TUI ou de la GUI.
Configuration du réseau
Zoom recommande d’utiliser l’interface graphique locale comme méthode plus simple. Pour configurez avec l’interface graphique locale :
Accédez à l’URL affichée en bleu sur la page de console Zoom Node.
Dans l’exemple de la section précédente, il s’agissait de :
https://10.15.1.126:8443.
Acceptez les certificats auto-signés.
L’écran de connexion à Zoom Node s’affiche.\

entrer le mot de passe défini dans la TUI.
Le Tableau de bord du portail administrateur local du Node s’affiche.\

Cliquez sur Réseau sur le côté gauche de l’écran.\

Cliquez sur le configurez bouton pour modifier les Paramètres réseau.
Un Zoom Node utilisera jusqu’à cinq (5) adresses IP, une pour le SYSTÈME D'EXPLOITATION du Node et une pour chaque service déployé sur le Node. Zoom Node peut partager l’adresse IP du SYSTÈME D'EXPLOITATION avec le premier service déployé. Selon l’objectif de ce Zoom Node, entre une (1) et cinq (5) adresses IP seront requises. Par exemple, Zoom Meetings Hybrid nécessite au minimum deux (2) adresses par Node (1 ZCP + 1 HMMR) et jusqu’à cinq (5) adresses (1 NodeOS + 1 ZCP + 3 HMMR).
Dans cet exemple, DHCP a automatiquement attribué la première adresse IP. Il est fortement recommandé d’attribuer des adresses IP statiques au Zoom Node afin de garantir qu’elles ne changent pas si le serveur DHCP en attribue une autre à l’avenir.
Comme vous communiquez activement avec l’interface graphique locale de Zoom Node sur l’adresse IP attribuée par DHCP, vous ne pouvez pas la supprimer. Cela vous déconnecterait du Node. Vous devez d’abord effectuer l’ajout des autres adresses, puis vous pourrez vous connecter à l’interface graphique à l’aide de la nouvelle adresse IP et supprimer ensuite l’adresse IP DHCP.
Ajout d’adresses IP supplémentaires
Pour ajout d’adresses supplémentaires :
Cliquez sur le plus bouton au-dessus de l'adresse IP 1.

Entrez la nouvelle adresse IP au format CIDR.
Le format CIDR inclut le masque de sous-réseau à la fin, en notation avec barre oblique. Exemple :
/24équivaut à255.255.255.0;/23est255.255.252.0;/16est255.255.0.0; et ainsi de suite.\
Cliquez sur Ajout pour entrer l'adresse.
(Optionnel) Répétez ce processus pour autant d'adresses IP que nécessaire.
Une fois les adresses IP ajoutées, cliquez sur Enregistrer pour appliquer les adresses au Zoom Node.\

Consultez l'onglet Réseau du Tableau de bord, et sous l'onglet Interface, vous verrez toutes les adresses IP ajoutées.\

Connectez-vous à la nouvelle adresse IP
Après avoir ajouté les quatre adresses IP statiques, l'ancienne adresse DHCP est attribuée au Node dans la liste.
Avant de supprimer l'adresse DHCP, vous devez vous connecter à l'une des IP attribuées statiquement. Dans l'exemple suivant, l' principale adresse sera 10.15.1.90.
Pour vous connecter :
Modifiez l'URL dans une fenêtre de navigateur pour utiliser la nouvelle adresse IP. Connectez-vous à :
https://10.15.1.90:8443.Acceptez le certificat auto-signé pour vous connecter.
Entrez le mot de passe que vous avez attribué au Node.

Le menu principal apparaîtra à nouveau.
Cliquez sur Réseau depuis le côté gauche de l'écran.\

Cliquez sur configurez.
Recherchez dans la liste l'adresse IP attribuée via DHCP.
Cliquez sur le - (moins) bouton à côté de l'adresse DHCP pour la supprimer.
Cliquez sur Supprimer pour confirmer.
Cliquez sur Enregistrer pour appliquer les Paramètres de l'adresse IP.
Dans la capture d'écran suivante, nous avons maintenant les quatre adresses IP statiques que nous voulons attribuer au Node.

Optionnellement, vous pouvez configurez d'autres Paramètres réseau tels que DNS, les Paramètres du serveur proxy ou des interfaces réseau supplémentaires.
Sachez que Zoom Node recherchera automatiquement des NIC supplémentaires attribuées à la VM et Autoriser la configuration si un déploiement multi-NIC est souhaité.
Inscription de la plateforme
Comme mentionné précédemment dans le guide de terrain, vous devrez vous assurer que votre URL de redirection a été approuvée par Assistance Zoom et appliquée à votre compte. Ceci est obligatoire.
Pour déterminer si une URL de redirection vous a été attribuée, connectez-vous au portail administrateur Zoom. Cliquez sur Gestion du compte > profil du compte puis faites défiler vers le bas jusqu'à la URL de redirection section.

Ensuite, assurez-vous que les règles réseau et de pare-feu sont en place pour permettre à Zoom Node de communiquer avec le cloud Zoom conformément aux prérequis indiqués dans ce document.
Pour déterminer si Zoom Node dispose d'une connectivité suffisante au cloud Zoom, cliquez sur le Diagnostics menu depuis l'interface graphique locale de Zoom Node :

La capture d'écran ci-dessus montre que Zoom Node dispose d'une connectivité complète et est prêt à être inscrit au cloud Zoom.
Maintenant, vous allez créer un code d'inscription. Reconnectez-vous au portail administrateur Zoom.
Depuis la page principale, faites défiler vers le bas et cliquez sur le Gestion des nœuds menu déroulant sous la admin section. Cliquez sur Modules. Puis, cliquez sur le onglet onglet en haut de l'écran.

Par défaut, le Zoom Node - Meetings Hybrid la section apparaît. Vous pouvez cliquer sur le nom de ce module en haut de l'écran, qui agit comme une liste déroulante. Ensuite, vous pouvez sélectionner des modules de service supplémentaires si nécessaire.

Zoom Node doit être déployé dans la famille de modules appropriée. Par exemple, si vous déployez un module Recording Hybrid, il appartient à la même famille que le module Meetings Hybrid. Cela leur permet d'être déployés sur le même Zoom Node avec une capacité réduite.
Il est important de comprendre qu'à l'heure actuelle, un seul Zoom Node ne peut pas exécuter des modules de différentes familles en même temps. Une seule VM Zoom Node ne peut servir qu'un seul type de famille de modules, comme Meetings Hybrid ou Chat Hybrid.
Vérification du Node Agent en cours d'exécution
Après la configuration, Zoom Node doit être confirmé comme Actif et inscrit dans le portail administrateur Zoom. L'état du Node Agent peut être vérifié depuis l'interface graphique locale, tandis que l'inscription finale s'effectue dans la section des nœuds non confirmés du portail. Une fois confirmé, le système installe automatiquement les agents requis pour terminer l'activation.
Pour confirmer que Zoom Node est Actif :
Cliquez sur Accueil sur le côté gauche de l’écran.
Sous le État du service Dans cette section, vous verrez que le Node Agent est en cours d'exécution.

Cliquez sur l'onglet ouvert de votre portail administrateur Zoom. S'il était encore ouvert depuis l'étape précédente, vous verrez le Générer le code écran.
Cliquez sur le < Retour lien en haut de la page pour revenir à la liste des Nodes.
(Optionnel) Sinon, accédez à onglet la section du portail administrateur.

Consultez le Nœuds non confirmés onglet en haut de l'écran. Remarquez qu'il y a maintenant un petit point rouge à côté de Nœuds non confirmés indiquant qu'un nouveau Node a été inscrit. Il doit être confirmé.
Cliquez sur le Nœuds non confirmés .
Vérifiez si le nom du Node et les adresses IP sont corrects pour le nouveau Node.

Cliquez sur le Confirmez bouton lorsque vous êtes prêt.
Une nouvelle fenêtre de dialogue apparaît.

(Optionnel) Entrez une description du Node si vous le souhaitez.
Cliquez sur le Emplacement du Node champ et entrez l'emplacement physique du Node.
Cliquez sur Confirmez.
Le Node disparaîtra désormais de la page des nœuds non confirmés.
Sur la page principale du Node, cliquez à nouveau sur le Nœuds confirmés onglet en haut de l'écran pour voir le Node répertorié.

Le Node est maintenant inscrit dans le cloud Zoom. Une fois le Node inscrit, il commencera une procédure pour déployer les derniers Node Agents sur le système. Cela peut prendre jusqu'à cinq (5) minutes.
Vous pouvez cliquer sur le nom du Zoom Node pour obtenir des détails sur les agents. Cela peut prendre plusieurs minutes. Attendez quelques minutes, puis revenez à la page ou actualisez-la pour vérifier l'état.
Une fois les trois agents installés et en cours d'exécution, la confirmation du Node est terminée.
Gestion des certificats (BYOC)
Si vous choisissez de fournir vos propres certificats plutôt que d'utiliser Auto-PKI, vous devez alors inscrire les certificats en accédant à l'interface graphique locale de Zoom Node. Vous avez la possibilité soit de générer une clé privée et un fichier CSR à faire signer par une AC de confiance publique, soit d'importer votre propre clé privée et un certificat générés ailleurs et signés par l'AC de confiance publique.
Vous devriez avoir un onglet de navigateur ouvert sur l'interface graphique locale de Zoom Node si vous avez suivi les instructions précédentes de configuration et de mise en place.
Vous pouvez également accéder à https://<NODE IP>:8443 pour vous connecter.
Pour vous authentifier, utilisez les identifiants établis lors du déploiement du Node. Le Nom d'utilisateur est zoom-setup, et le mot de passe est votre mot de passe configuré.

Inscription du certificat
Pour déployer et inscrire votre certificat :
Cliquez sur Certificat sur le côté gauche de l’écran.\

Cliquez sur Téléversez votre certificat pour commencer le processus d'inscription.
Aucun téléversement n'aura lieu pour l'instant.\\

Sous le Certificat section, choisissez une méthode pour fournir le certificat.
Si vous ne savez pas quelle option choisir, choisissez de prendre contact avec l'équipe de sécurité qui gère les certificats pour votre organisation. C'est un flux de travail plus courant pour les serveurs individuels de générer une CSR, de la faire signer, puis de téléverser le certificat sur le serveur. Si vous avez déjà une clé privée et un certificat signés et conformes aux exigences, vous pouvez les téléverser directement.
Les certificats pour Zoom Node doivent être encodés en Base-64 et ont généralement une extension telle que pem, cer ou crt). Les fichiers sont modifiables dans un éditeur de texte et incluront des en-têtes comme le suivant :
-----BEGIN certificat-----
Image d’exemple :

Des indications sur les deux options suivent ci-dessous.
Option 1 : Téléversez un certificat existant et une paire de clés privées
L’écran suivant apparaît après avoir sélectionné cette option :

suivant, vous devez fournir trois fichiers à téléverser pour chaque invite de section :
Sélectionnez le fichier CRT du serveur: Il s’agit du certificat du serveur encodé en base64 lui-même.
Ce certificat du serveur sera un seul bloc de texte qui a un
----DÉBUT DU certificat----en-tête et un----FIN DU certificat----pied de page.
sélectionnez le fichier de clé privée: Il s'agit de la clé privée de chiffrement utilisée par le serveur.
La confidentialité de ce fichier est primordiale. Ne le partagez pas.
sélectionnez le fichier CRT de chaîne de confiance: Ce fichier contient tous les certificats intermédiaires et racines ayant servi à signer votre CRT de serveur par l'autorité de certification publique.
Parfois, une chaîne de certificats peut inclure la partie du certificat serveur. Vous n'utiliserez que tous les certificats intermédiaires et racines de ce fichier, mais pas la partie serveur.
Un seul fichier certificat contient souvent le certificat du serveur, suivi du ou des intermédiaires et de la racine dans une chaîne. Vous devrez utiliser un éditeur de texte pour séparer le certificat du serveur (généralement en haut) du reste de la chaîne de confiance. Cela produira deux fichiers certificat (un pour le serveur et un pour la chaîne de confiance) et un seul fichier de clé privée.
Option 2 : générer une demande de signature de certificat (CSR)
L’écran suivant apparaît après avoir sélectionné cette option :

Renseignez tous les champs avec les informations de votre organisation.
Rappelez-vous qu'il est critique d'inclure tous les SAN dans le CSR avant qu'il ne soit signé.
Cliquez sur suivant.\

Cliquez sur le Télécharger le fichier CSR bouton.
Cliquez sur le Télécharger le fichier de clé privée bouton.
Gardez la clé privée en sécurité.
Le CSR doit être envoyé à l'AC de confiance publique pour signature. Une fois qu'il a été signé, vous pouvez continuer le processus.
Faites défiler vers le bas jusqu'à la section suivante.\

suivant, vous devez fournir trois fichiers à téléverser pour chaque invite de section :
Sélectionnez le fichier CRT du serveur: Il s’agit du certificat du serveur encodé en base64 lui-même.
Ce certificat du serveur sera un seul bloc de texte qui a un
----DÉBUT DU certificat----en-tête et un----FIN DU certificat----pied de page.
sélectionnez le fichier de clé privée: Il s'agit de la clé privée de chiffrement utilisée par le serveur.
La confidentialité de ce fichier est primordiale. Ne le partagez pas.
sélectionnez le fichier CRT de chaîne de confiance: Ce fichier contient tous les certificats intermédiaires et racines ayant servi à signer votre CRT de serveur par l'autorité de certification publique.
Parfois, une chaîne de certificats peut inclure la partie du certificat serveur. Vous n'utiliserez que tous les certificats intermédiaires et racines de ce fichier, mais pas la partie serveur.
Un seul fichier certificat contient souvent le certificat du serveur, suivi du ou des intermédiaires et de la racine dans une chaîne. Vous devrez utiliser un éditeur de texte pour séparer le certificat du serveur (généralement en haut) du reste de la chaîne de confiance. Cela produira deux fichiers certificat (un pour le serveur et un pour la chaîne de confiance) et un seul fichier de clé privée.
Mis à jour
Ce contenu vous a-t-il été utile ?

