O conteúdo desta página foi traduzido automaticamente. A Zoom não garante a exatidão.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configuração e gerenciamento pós-implantação do Zoom Node

Conclua esta seção após implantar sua solução de hipervisor para configurar as configurações de rede, gerenciar certificados e muito mais.

Após implantar o Zoom Node em um ambiente de hipervisor, a configuração começa com a interface de usuário do terminal (TUI), onde os administradores concluem tarefas essenciais de configuração da plataforma, como definir senhas do sistema e habilitar interfaces de rede.

Assim que a configuração inicial é concluída, o gerenciamento da plataforma transita para a GUI da web do Zoom Node, que fornece uma interface centralizada para operações avançadas. A partir dessa interface, os administradores podem Configurar Configurações detalhadas de rede, registrar o Node com o Zoom, gerenciar certificados e implantar módulos funcionais.

Cada etapa dentro do fluxo de trabalho de configuração é descrita nesta seção, e esse fluxo de trabalho oferece suporte a implantações seguras, escaláveis e alinhadas com suas políticas.

Configuração inicial da plataforma via console e GUI da web

A configuração do Zoom Node começa pelo console do hipervisor, onde os administradores Configurar uma senha segura e um nome de host. Após essa configuração inicial, você usará a GUI da web local para Configurar a rede, atribuição de IP estático e inscrição da plataforma.

Esta seção orienta todo o fluxo de trabalho de configuração para preparar o Node para a implantação do serviço.

Acessar do console e configuração inicial

Para Configurar o Zoom Node:

  1. Acessar o console da VM do Zoom Node por meio do console do Hypervisor.

  1. O Node será inicializado e aguardará que uma nova senha seja Configurada.\

Talvez seja necessário pressionar ESC algumas vezes para voltar a esta tela se caracteres inválidos tiverem sido enviados para o console.

  1. Insira uma senha que atenda aos seguintes requisitos:

    1. 8-16 caracteres com um número

    2. Um símbolo destas opções ( ! . @ % # * _ ~ ?)

    3. Uma letra maiúscula e uma letra minúscula

  2. Insira a senha uma segunda vez.

O Nome de usuário usado para acesso local é zoom-setup (em minúsculas e com hífen). Este Nome de usuário será necessário para acesso à GUI local ou ao console.

  1. Selecionar Inserir para Alterar o nome do host.\

  2. Insira o Nome de Domínio Totalmente Qualificado (FQDN), que é o hostname e qualquer sufixo de domínio.

    1. Neste exemplo, o Node é nomeado zn-sjc-zn01.localdomain.com.

Este FQDN será usado para o gerenciamento de certificado e para nomear o Zoom Node no portal de administração do Zoom. Se você planeja usar seus próprios certificados em vez dos certificados gerenciados automaticamente pelo Zoom, então este FQDN deve corresponder exatamente ao CN ou SAN no certificado.

  1. Selecionar Inserir para aceitar o nome.

  2. Selecionar a tecla ESC duas vezes para voltar ao menu principal. A tela será semelhante à imagem a seguir:\

Os endereço IP podem ser Configurarados usando a Interface de Usuário em Texto (TUI) do console ou pela Interface Gráfica de Usuário local (GUI, também conhecida como portal da web) usando um navegador, depois que o Zoom Node tiver um endereço atribuído a ele.

Na captura de tela acima, o Zoom Node foi implantado em uma rede com um servidor DHCP e recebeu o endereço IP 10.15.1.126.

Se não houver um servidor DHCP disponível na sub-rede, então o primeiro endereço deve ser configurado manualmente via TUI. Depois, você pode configurar endereços subsequentes usando a TUI ou a GUI.

Configuração de Rede

A Zoom recomenda usar a GUI local como um método mais simples. Para configurar com a GUI local:

  1. Acesse o URL exibido em azul na página do console do Zoom Node.

    1. No exemplo da seção anterior, era: https://10.15.1.126:8443.

  2. Aceite os certificados autoassinados.

  3. A tela de login do Zoom Node aparece.\

  4. Inserir a senha definida no TUI.

  5. O Painel do portal de administração local do Node aparece.\

  6. Clique em Rede no lado esquerdo da tela.\

  7. Clique na Configurar botão para modificar as Configurações de rede.

Um Zoom Node usará até cinco (5) endereços IP, um para o SO do Node e um para cada serviço implantado no Node. O Zoom Node pode compartilhar o endereço IP do SO com o primeiro serviço implantado. Dependendo da finalidade deste Zoom Node, serão necessários entre um (1) e cinco (5) endereços IP. Por exemplo, o Zoom Meetings Hybrid requer um mínimo de dois (2) por Node (1 ZCP + 1 HMMR) e até cinco (5) (1 NodeSO + 1 ZCP + 3 HMMRs).

Neste exemplo, o DHCP atribuiu automaticamente o primeiro endereço IP. É altamente recomendado atribuir ao Zoom Node endereços IP estáticos para garantir que não Alterar se o servidor DHCP atribuir um diferente no futuro.

Como você está se comunicando ativamente com a GUI local do Zoom Node no endereço IP atribuído pelo DHCP, você não pode removê-lo. Isso o desconectaria do Node. Você deve Adicionar os outros endereços primeiro; depois, poderá conectar-se à GUI usando o novo endereço IP e remover o endereço IP do DHCP em seguida.

Adicionando endereços IP adicionais

Para adicionar endereços adicionais:

  1. Clique na mais botão acima do endereço IP 1.

  1. Inserir o novo endereço IP no formato CIDR.

    1. O formato CIDR inclui a máscara de sub-rede no final, em notação com barra. Exemplo: /24 equivale a 255.255.255.0; /23 é 255.255.252.0; /16 é 255.255.0.0; e assim por diante.\

  2. Clique em Adicionar para inserir o endereço.

  3. (Opcional) Repita este processo para quantos endereços IP precisar.

  4. Quando os endereços IP forem adicionados, clique Guardar para aplicar os endereços ao Zoom Node.\

  5. Revise a aba Rede do Painel e, na aba Interface, você verá todos os endereços IP adicionados.\

Conectar ao novo endereço IP

Após adicionar os quatro endereços IP estáticos, o antigo endereço DHCP é atribuído ao Node na lista.

Antes de remover o endereço DHCP, você precisa se conectar a um dos IPs estáticos atribuídos. No exemplo a seguir, o principal endereço será 10.15.1.90.

Para conectar:

  1. Modifique a URL em uma janela do navegador para usar o novo endereço IP. Conecte-se a: https://10.15.1.90:8443.

  2. Aceite o certificado autoassinado para se conectar.

  3. Insira a senha que você atribuiu ao Node.

  1. O menu principal aparecerá novamente.

  2. Clique em Rede da parte esquerda da tela.\

  3. Clique em Configurar.

  4. Procure na lista o endereço IP atribuído via DHCP.

  5. Clique na - (menos) botão ao lado do endereço DHCP para removê-lo.

  6. Clique em Eliminar para confirmar.

  7. Clique em Guardar para aplicar as configurações de endereço IP.

Na captura de tela do exemplo a seguir, agora temos os quatro endereços IP estáticos que queremos atribuídos ao Node.

Opcionalmente, você pode configurar outras configurações de rede, como DNS, configurações de servidor proxy ou interfaces de rede adicionais.

Esteja ciente de que o Zoom Node procurará automaticamente NICs adicionais atribuídas à VM e permitirá a configuração se for desejada uma implantação com várias NICs.

Inscrição da plataforma

Como mencionado anteriormente no Guia de Campo, você precisará garantir que sua URL intuitivo foi aprovada pelo Suporte do Zoom e aplicada à sua conta. Isso é obrigatório.

Para determinar se você tem uma URL intuitivo atribuída, faça login no portal de administração do Zoom. Clique em Gerenciamento da conta > perfil da conta e depois role para baixo até a seção URL intuitivo .

Em seguida, certifique-se de que as regras de rede e firewall estejam em vigor para permitir que o Zoom Node se comunique com a nuvem do Zoom conforme os pré-requisitos declarados neste documento.

Para determinar se o Zoom Node tem conectividade suficiente com a nuvem do Zoom, clique no Diagnósticos menu na interface gráfica local do Zoom Node:

A captura de tela acima mostra que o Zoom Node tem conectividade total e está pronto para ser registrado na nuvem do Zoom.

Agora, você criará um código de inscrição. Faça login novamente no portal de administração do Zoom.

Na página principal, role para baixo e clique no Gerenciamento de nós desça a lista suspensa abaixo do administrador seção. Clique em Módulos. Depois, clique na Nós aba no topo da tela.

Por padrão, a Zoom Node - Meetings Hybrid seção aparece. Você pode clicar no nome desse módulo no topo da tela, que funciona como uma lista suspensa. Em seguida, você pode Selecionar módulos de serviço adicionais conforme necessário.

O Zoom Node precisa ser implantado sob a família de módulos apropriada. Por exemplo, se você estiver implantando um módulo Recording Hybrid, ele pertence à mesma família do módulo Meetings Hybrid. Isso permite que eles sejam implantados no mesmo Zoom Node com capacidade reduzida.

É importante entender que, atualmente, um único Zoom Node não pode executar módulos de famílias diferentes ao mesmo tempo. Uma única VM do Zoom Node só pode atender a um único tipo de família de módulos, como Meetings Hybrid ou Chat Hybrid.

Revisando o Node Agent em execução

Após a configuração, o Zoom Node deve ser confirmado como Ativo e inscrito no portal de administração do Zoom. O status do Node Agent pode ser verificado pela GUI local, enquanto a inscrição final ocorre na seção Unconfirmed Nodes do portal. Após a confirmação, o sistema instala automaticamente os agentes necessários para concluir a ativação.

Para confirmar que o Zoom Node está Ativo:

  1. Clique em Início no lado esquerdo da tela.

  2. Em Status do serviço seção, você verá que o Node Agent está em execução.

  1. Clique na aba aberta do portal de administração do Zoom. Se ela ainda estiver aberta da etapa anterior, você verá a Gerar código tela.

  2. Clique na < Voltar link no topo da página para retornar à lista de Nós.

  3. (Opcional) Caso contrário, navegue até a Nós seção do portal de administração.

  1. Revise a Nós não confirmados aba no topo da tela. Observe que agora há um pequeno ponto vermelho ao lado de Nós não confirmados mostrando que um novo Nó foi registrado. Ele precisa de confirmação.

  2. Clique na Nós não confirmados aba.

  3. Verifique se o nome do Nó e os endereços IP estão corretos para o novo Nó.

  1. Clique na Confirmar botão quando estiver pronto.

  2. Uma nova janela de diálogo aparece.

  1. (Opcional) Inserir uma descrição do Node, se desejar.

  2. Clique na Localização do nó campo e Insira a Localização física do Node.

  3. Clique em Confirmar.

O nó desaparecerá agora da página de Nós não confirmados.

Na página principal do Node novamente, clique em Nós confirmados aba na parte superior da tela para ver o Node listado.

O Node está agora registado na nuvem Zoom. Assim que o Node estiver registado, iniciará um procedimento para enviar os Node Agents mais recentes para o sistema. Isto pode demorar até cinco (5) minutos.

Pode clicar na nome do Zoom Node para obter detalhes sobre os agentes. Isto pode demorar vários minutos. Aguarde alguns minutos e volte ou atualize a página para verificar o estado.

Quando todos os três agentes estiverem instalados e em execução, a confirmação do Node estará concluída.

Gestão de certificado (BYOC)

Se Escolher fornecer os seus próprios certificados em vez de usar o Auto-PKI, então deverá inscrever os certificados acedendo à GUI local do Zoom Node. Tem a opção de gerar uma Chave Privada e um ficheiro CSR para assinatura por uma CA publicamente confiável, ou pode importar a sua própria Chave Privada e certificado gerados noutro local e assinados pela CA publicamente confiável.

Deverá ter uma aba do navegador aberta para a sua GUI local do Zoom Node se seguiu as instruções anteriores de configuração e configuração.

Também pode navegar até https://<NODE IP>:8443 para iniciar sessão.

Autenticar usando as credenciais estabelecidas durante a implantação do Node. O Nome de usuário é zoom-setup, e a senha é a sua senha configurada.

Inscrição do certificado

Para implantar e inscrever o seu certificado:

  1. Clique em certificado no lado esquerdo da tela.\

  2. Clique em Carregue o seu certificado para iniciar o processo de inscrição.

    1. Nenhum upload ocorrerá ainda.\

  3. Em certificado seção, Escolher um método para fornecer o certificado.

Se você não tiver certeza de qual opção Escolher, contato a equipe de segurança que lida com certificados para sua Organização. É um fluxo de trabalho mais comum para servidores individuais gerar uma CSR, tê-la assinada e, em seguida, enviar o certificado para o servidor. Se você já tiver uma chave privada e um certificado que tenha sido assinado e atenda aos requisitos, você pode enviá-los diretamente.

Os certificados para Zoom Node devem ser codificados em Base-64 e normalmente têm uma extensão como pem, cer ou crt). Os ficheiros são editáveis num editor de texto e incluirão cabeçalhos como o seguinte:

-----INICIAR CERTIFICADO-----

Imagem de exemplo:

A orientação sobre ambas as opções segue abaixo.

Opção 1: Carregar um certificado e par de chaves privadas existentes

A seguinte tela aparece após selecionar esta opção:

Próximo(a), deve fornecer três ficheiros para carregamento para cada prompt de secção:

  • Selecionar o ficheiro CRT do servidor: Este é o próprio certificado do servidor codificado em base64.

    • Este certificado do servidor será um único bloco de texto que tem um ----BEGIN CERTIFICADO---- cabeçalho e um ----END CERTIFICADO---- rodapé.

  • Selecionar o ficheiro da chave privada: Esta é a chave privada de criptografia que o servidor usa.

    • A confidencialidade deste ficheiro é primordial. Não o partilhe.

  • Selecionar o ficheiro CRT da trustchain: Este ficheiro contém quaisquer certificados intermédios e raiz com os quais o seu CRT do servidor foi assinado pela CA pública.

    • Por vezes, uma cadeia de certificado pode incluir a parte do certificado do servidor. Usará apenas todos os certificados intermédios e raiz neste ficheiro, mas não a parte do servidor.

Um único ficheiro de certificado contém frequentemente o certificado do servidor, seguido pelos intermediários e pela raiz numa cadeia. Terá de usar um editor de texto para separar o certificado do servidor (normalmente no topo) do restante da cadeia de confiança. Isto produzirá dois ficheiros de certificado (um para o servidor e um para a cadeia de confiança) e um único ficheiro de chave privada.

Opção 2: Gerar um Pedido de Assinatura de certificado (CSR)

A seguinte tela aparece após selecionar esta opção:

  1. Preencha todos os campos com as informações da sua Organização.

    1. Recorde-se que é crítico para incluir quaisquer SANs no CSR antes de ele ser assinado.

  2. Clique em Próximo(a).\

  3. Clique na Baixar arquivo CSR botão.

  4. Clique na Baixar arquivo da chave privada botão.

O CSR precisa ser enviado para a CA publicamente confiável para assinatura. Depois de assinado, você pode Continuar o processo.

  1. Role para baixo até a próxima seção.\

Próximo(a), deve fornecer três ficheiros para carregamento para cada prompt de secção:

  • Selecionar o ficheiro CRT do servidor: Este é o próprio certificado do servidor codificado em base64.

    • Este certificado do servidor será um único bloco de texto que tem um ----BEGIN CERTIFICADO---- cabeçalho e um ----END CERTIFICADO---- rodapé.

  • Selecionar o ficheiro da chave privada: Esta é a chave privada de criptografia que o servidor usa.

    • A confidencialidade deste ficheiro é primordial. Não o partilhe.

  • Selecionar o ficheiro CRT da trustchain: Este ficheiro contém quaisquer certificados intermédios e raiz com os quais o seu CRT do servidor foi assinado pela CA pública.

    • Por vezes, uma cadeia de certificado pode incluir a parte do certificado do servidor. Usará apenas todos os certificados intermédios e raiz neste ficheiro, mas não a parte do servidor.

Um único ficheiro de certificado contém frequentemente o certificado do servidor, seguido pelos intermediários e pela raiz numa cadeia. Terá de usar um editor de texto para separar o certificado do servidor (normalmente no topo) do restante da cadeia de confiança. Isto produzirá dois ficheiros de certificado (um para o servidor e um para a cadeia de confiança) e um único ficheiro de chave privada.

Última atualização

Isto foi útil?