Cấu hình và quản lý Zoom Node sau khi triển khai
Hoàn thành phần này sau khi triển khai giải pháp hypervisor của bạn để Cấu hình các Cài đặt mạng, quản lý chứng chỉ và hơn thế nữa.
Sau khi triển khai Zoom Node vào môi trường hypervisor, việc cấu hình bắt đầu với giao diện người dùng terminal (TUI), nơi các quản trị viên hoàn tất các tác vụ thiết lập nền tảng thiết yếu như đặt mật khẩu hệ thống và bật các giao diện mạng.
Sau khi cấu hình ban đầu hoàn tất, việc quản lý nền tảng chuyển sang giao diện GUI web của Zoom Node, cung cấp một giao diện tập trung cho các thao tác nâng cao. Từ giao diện này, các quản trị viên có thể Cấu hình các Cài đặt mạng chi tiết, đăng ký Node với Zoom, quản lý chứng chỉ và triển khai các mô-đun chức năng.
Mỗi bước trong quy trình cấu hình được mô tả trong phần này, và quy trình này hỗ trợ các triển khai an toàn, có khả năng mở rộng và phù hợp với chính sách của bạn.
Cấu hình nền tảng ban đầu qua console và web GUI
Việc Cấu hình Zoom Node bắt đầu thông qua console của hypervisor, nơi các quản trị viên Cấu hình một mật khẩu an toàn và tên máy chủ. Sau thiết lập ban đầu này, bạn sẽ sử dụng GUI web cục bộ cho Cấu hình mạng, gán Địa chỉ IP tĩnh và đăng ký nền tảng.
Phần này hướng dẫn toàn bộ quy trình thiết lập để chuẩn bị Node cho việc triển khai dịch vụ.
Truy cập Console và Thiết lập ban đầu
Để Cấu hình Zoom Node:
Truy cập console của máy ảo Zoom Node thông qua console Hypervisor.

Node sẽ khởi động và chờ một mật khẩu mới được Cấu hình.\

Đi vào một mật khẩu đáp ứng các yêu cầu sau:
8-16 ký tự có chứa một số
Một ký hiệu từ các lựa chọn sau ( ! . @ % # * _ ~ ?)
Một chữ cái in hoa và một chữ cái in thường
Đi vào mật khẩu lần thứ hai.
Chọn Đi vào để Thay đổi tên máy chủ.\

Đi vào Tên miền đủ điều kiện (FQDN), là tên máy chủ và bất kỳ hậu tố miền nào.
Trong ví dụ này, Node được đặt tên là
zn-sjc-zn01.localdomain.com.
Chọn Đi vào để chấp nhận tên.
Chọn phím ESC hai lần để quay lại menu chính. Màn hình sẽ trông tương tự như hình ảnh sau:\

Các Địa chỉ IP có thể được Cấu hình bằng giao diện người dùng văn bản của console (TUI) hoặc thông qua giao diện người dùng đồ họa cục bộ (GUI, còn gọi là cổng web) bằng trình duyệt khi Node đã được gán một Địa chỉ.
Trong ảnh chụp màn hình ở trên, Zoom Node đã được triển khai trên một mạng có máy chủ DHCP và đã được cấp Địa chỉ IP 10.15.1.126.
Nếu không có máy chủ DHCP nào Đang rảnh trên subnet, thì địa chỉ đầu tiên phải được Cấu hình thủ công qua TUI. Sau đó bạn có thể Cấu hình các địa chỉ tiếp theo bằng TUI hoặc GUI.
Cấu hình mạng
Zoom khuyến nghị sử dụng GUI cục bộ như một phương pháp đơn giản hơn. Để Cấu hình bằng GUI cục bộ:
Truy cập URL hiển thị màu xanh trên trang console của Zoom Node.
Trong ví dụ ở phần trước, đó là:
https://10.15.1.126:8443.
Chấp nhận các chứng chỉ tự ký.
Màn hình đăng nhập Zoom Node xuất hiện.\

Đi vào mật khẩu đã đặt trong TUI.
Bảng điều khiển của cổng thông tin quản trị cục bộ Node xuất hiện.\

Nhấp vào Mạng ở bên trái màn hình.\

Nhấp vào nút Cấu hình nút để sửa đổi Cài đặt mạng.
Trong ví dụ này, DHCP đã tự động gán Địa chỉ IP đầu tiên. Rất nên cấp cho Zoom Node các Địa chỉ IP tĩnh để đảm bảo nó không thay đổi nếu máy chủ DHCP cấp một địa chỉ khác trong tương lai.
Vì bạn đang giao tiếp chủ động với GUI cục bộ của Zoom Node trên Địa chỉ IP được DHCP gán, bạn không thể xóa nó. Điều đó sẽ ngắt kết nối bạn khỏi Node. Trước tiên bạn phải Thêm các địa chỉ khác, sau đó bạn có thể kết nối với GUI bằng Địa chỉ IP mới và xóa Địa chỉ IP DHCP sau.
Thêm các Địa chỉ IP bổ sung
Để Thêm các địa chỉ bổ sung:
Nhấp vào nút cộng nút phía trên Địa chỉ IP 1.

Đi vào Địa chỉ IP mới ở định dạng CIDR.
Định dạng CIDR bao gồm mặt nạ mạng con ở cuối, theo ký hiệu dấu gạch chéo. Ví dụ:
/24tương đương với255.255.255.0;/23là255.255.252.0;/16là255.255.0.0; và cứ thế tiếp tục.\
Nhấp vào Thêm để Đi vào địa chỉ.
(Tùy chọn) Lặp lại quy trình này cho nhiều Địa chỉ IP tùy bạn cần.
Khi các Địa chỉ IP đã được thêm, nhấp vào Lưu để áp dụng các địa chỉ cho Zoom Node.\

Xem lại thẻ Network của Bảng điều khiển, và bên dưới thẻ Interface bạn sẽ thấy tất cả các Địa chỉ IP đã thêm.\

Kết nối tới Địa chỉ IP mới
Sau khi thêm bốn Địa chỉ IP tĩnh, địa chỉ DHCP cũ được gán cho Node trong danh sách.
Trước khi xóa địa chỉ DHCP, bạn cần kết nối tới một trong các IP tĩnh đã được gán. Trong ví dụ sau, chính địa chỉ sẽ là 10.15.1.90.
Để kết nối:
Sửa URL trong một cửa sổ trình duyệt để sử dụng Địa chỉ IP mới. Kết nối tới:
https://10.15.1.90:8443.Chấp nhận chứng chỉ tự ký để kết nối.
Đi vào mật khẩu bạn đã gán cho Node.

Menu chính sẽ xuất hiện lại.
Nhấp vào Mạng từ phía bên trái của màn hình.\

Nhấp vào Cấu hình.
Tìm kiếm trong danh sách Địa chỉ IP được gán qua DHCP.
Nhấp vào nút - (dấu trừ) nút bên cạnh địa chỉ DHCP để xóa nó.
Nhấp vào Xóa để xác nhận.
Nhấp vào Lưu để áp dụng Cài đặt Địa chỉ IP.
Trong ảnh chụp màn hình ví dụ sau đây, giờ chúng ta có bốn Địa chỉ IP tĩnh mà chúng ta muốn gán cho Node.

Tùy chọn, bạn có thể Cấu hình các Cài đặt mạng khác như DNS, Cài đặt máy chủ proxy hoặc các Giao diện mạng bổ sung.
Hãy lưu ý rằng Zoom Node sẽ tự động tìm kiếm các NIC bổ sung được gán cho VM và Cho phép Cấu hình nếu muốn triển khai nhiều NIC.
Đăng ký nền tảng
Như đã đề cập trước đó trong Hướng dẫn thực địa, bạn sẽ cần đảm bảo rằng URL tùy biến đã được Hỗ trợ Zoom phê duyệt và áp dụng cho tài khoản của bạn. Điều này là bắt buộc.
Để xác định xem bạn đã được gán URL tùy biến hay chưa, hãy đăng nhập vào cổng thông tin quản trị Zoom. Nhấp vào Quản lý tài khoản > hồ sơ tài khoản rồi cuộn xuống đến URL tùy biến phần.

Tiếp theo, hãy đảm bảo rằng các quy tắc mạng và tường lửa đã được thiết lập để cho phép Zoom Node giao tiếp với đám mây của Zoom theo các điều kiện tiên quyết đã nêu trong tài liệu này.
Để xác định xem Zoom Node có đủ kết nối tới đám mây của Zoom hay không, hãy nhấp vào Chẩn đoán menu từ GUI cục bộ của Zoom Node:

Ảnh chụp màn hình ở trên cho thấy Zoom Node có kết nối đầy đủ và sẵn sàng để được đăng ký với Zoom cloud.
Bây giờ, bạn sẽ tạo mã đăng ký. Đăng nhập lại vào cổng thông tin quản trị Zoom.
Từ trang chính, cuộn xuống và nhấp vào Quản lý Node thả xuống bên dưới quản trị viên phần. Nhấp Mô-đun. Sau đó, nhấp vào Nút thẻ ở phía trên cùng của màn hình.

Theo mặc định, Zoom Node - Meetings Hybrid phần này xuất hiện. Bạn có thể nhấp vào tên mô-đun đó ở đầu màn hình, nơi hoạt động như một danh sách thả xuống. Sau đó, bạn có thể Chọn thêm các Mô-đun Dịch vụ nếu cần.

Zoom Node cần được triển khai dưới họ mô-đun phù hợp. Ví dụ, nếu bạn đang triển khai mô-đun Recording Hybrid, nó thuộc cùng họ với mô-đun Meetings Hybrid. Điều đó cho phép chúng được triển khai trên cùng một Zoom Node với dung lượng giảm.
Xem xét Node Agent đang chạy
Sau khi thiết lập, Zoom Node phải được xác nhận là Đang hoạt động và đã được đăng ký trong cổng thông tin quản trị Zoom. Trạng thái Node Agent có thể được xác minh từ giao diện đồ họa cục bộ, trong khi việc đăng ký cuối cùng diễn ra trong phần Unconfirmed Nodes của cổng thông tin. Sau khi xác nhận, hệ thống sẽ tự động cài đặt các tác nhân cần thiết để hoàn tất kích hoạt.
Để xác nhận Zoom Node là Đang hoạt động:
Nhấp vào Home ở phía bên trái màn hình.
Bên dưới Trạng thái dịch vụ phần này, bạn sẽ thấy rằng Node Agent đang chạy.

Nhấp vào thẻ cổng thông tin quản trị Zoom đang mở của bạn. Nếu nó vẫn còn mở từ bước trước, bạn sẽ thấy Tạo mã màn hình.
Nhấp vào nút < Quay lại liên kết ở đầu trang để quay lại danh sách Node.
(Tùy chọn) Nếu không, hãy truy cập Nút phần của cổng thông tin quản trị.

Xem lại Node chưa được xác nhận thẻ ở đầu màn hình. Lưu ý rằng giờ đây có một chấm đỏ nhỏ bên cạnh Node chưa được xác nhận cho thấy một Node mới đã được đăng ký. Nó cần được xác nhận.
Nhấp vào nút Node chưa được xác nhận thẻ.
Xác minh xem tên Node và địa chỉ IP có đúng cho Node mới hay không.

Nhấp vào nút Xác nhận nút khi sẵn sàng.
Một cửa sổ hội thoại mới xuất hiện.

(Tùy chọn) Đi vào mô tả của Node nếu muốn.
Nhấp vào nút Vị trí của Node trường và đi vào Vị trí thực tế của Node.
Nhấp vào Xác nhận.
Node giờ sẽ biến mất khỏi trang Node chưa xác nhận.
Trên trang Node chính một lần nữa, nhấp vào Node đã xác nhận thẻ ở đầu màn hình để xem Node được liệt kê.

Node hiện đã được đăng ký với đám mây Zoom. Sau khi Node được đăng ký, nó sẽ bắt đầu quy trình đẩy các Tác tử Node mới nhất lên hệ thống. Quá trình này có thể mất đến năm (5) phút.
Bạn có thể nhấp vào Tên Zoom Node để nhận chi tiết về các đại lý. Việc này có thể mất vài phút. Hãy đợi vài phút rồi quay lại hoặc làm mới trang để kiểm tra trạng thái.
Khi cả ba tác nhân đã được cài đặt và đang chạy, việc xác nhận Node đã hoàn tất.
Quản lý chứng chỉ (BYOC)
Nếu bạn Chọn cung cấp các chứng chỉ của riêng mình thay vì sử dụng Auto-PKI, thì bạn phải đăng ký các chứng chỉ bằng cách truy cập GUI cục bộ của Zoom Node. Bạn có tùy chọn либо tạo một Khóa Riêng tư và một tệp CSR để một CA được công khai tin cậy ký, hoặc bạn có thể nhập Khóa Riêng tư và chứng chỉ của riêng bạn được tạo ở nơi khác và được CA được công khai tin cậy ký.
Bạn nên mở một thẻ trình duyệt tới giao diện đồ họa cục bộ của Zoom Node nếu bạn đã làm theo các hướng dẫn thiết lập và cấu hình trước đó.
xác thực bằng thông tin xác thực được thiết lập trong quá trình triển khai Node. Tên người dùng là zoom-setup, và mật khẩu là mật khẩu bạn đã cấu hình.

Đăng ký chứng chỉ
Để triển khai và đăng ký chứng chỉ của bạn:
Nhấp vào chứng chỉ ở bên trái màn hình.\

Nhấp vào Tải lên chứng chỉ của bạn để bắt đầu quá trình đăng ký.
Sẽ chưa có tải lên nào.\\

Bên dưới chứng chỉ phần, Chọn một phương thức để cung cấp chứng chỉ.
Nếu bạn không chắc nên Chọn tùy chọn nào, hãy liên hệ với người liên hệ của nhóm bảo mật phụ trách chứng chỉ cho Tổ chức của bạn. Đây là quy trình phổ biến hơn đối với từng máy chủ: tạo CSR, để nó được ký, rồi tải lên chứng chỉ lên máy chủ. Nếu bạn đã có khóa riêng và chứng chỉ đã được ký và đáp ứng yêu cầu, bạn có thể tải chúng lên trực tiếp.
Hướng dẫn cho cả hai tùy chọn được trình bày bên dưới.
Tùy chọn 1: Tải lên một chứng chỉ hiện có và cặp khóa riêng
Màn hình sau sẽ xuất hiện sau khi Chọn tùy chọn này:

Tiếp theo, bạn phải cung cấp ba tệp để tải lên cho mỗi lời nhắc của từng phần:
Chọn tệp CRT của máy chủ: Đây chính là chứng chỉ máy chủ được mã hóa base-64.
Chứng chỉ máy chủ này sẽ là một khối văn bản duy nhất có một
----BEGIN CHỨNG CHỈ----tiêu đề và một----END CHỨNG CHỈ----phần cuối.
Chọn tệp khóa riêng: Đây là khóa mã hóa riêng tư mà máy chủ sử dụng.
Tính bảo mật của tệp này là tối quan trọng. Đừng chia sẻ nó.
Chọn tệp CRT của chuỗi tin cậy: Tệp này chứa bất kỳ chứng chỉ trung gian và chứng chỉ gốc nào mà tệp CRT của máy chủ của bạn đã được ký bởi CA công khai.
Đôi khi một chuỗi chứng chỉ có thể bao gồm cả phần chứng chỉ máy chủ. Bạn chỉ sử dụng tất cả các chứng chỉ trung gian và chứng chỉ gốc trong tệp này, nhưng không dùng phần máy chủ.
Tùy chọn 2: Tạo Yêu cầu ký chứng chỉ (CSR)
Màn hình sau sẽ xuất hiện sau khi Chọn tùy chọn này:

Điền đầy đủ tất cả các trường bằng thông tin của Tổ chức bạn.
Nhớ rằng đó là rất quan trọng phải có bất kỳ SAN nào được đưa vào CSR trước khi nó được ký.
Nhấp vào Tiếp.\

Nhấp vào nút Tải xuống tệp CSR nút.
Nhấp vào nút Tải xuống tệp khóa riêng nút.
Giữ khóa riêng an toàn.
Cuộn xuống phần tiếp theo.\

Tiếp theo, bạn phải cung cấp ba tệp để tải lên cho mỗi lời nhắc của từng phần:
Chọn tệp CRT của máy chủ: Đây chính là chứng chỉ máy chủ được mã hóa base-64.
Chứng chỉ máy chủ này sẽ là một khối văn bản duy nhất có một
----BEGIN CHỨNG CHỈ----tiêu đề và một----END CHỨNG CHỈ----phần cuối.
Chọn tệp khóa riêng: Đây là khóa mã hóa riêng tư mà máy chủ sử dụng.
Tính bảo mật của tệp này là tối quan trọng. Đừng chia sẻ nó.
Chọn tệp CRT của chuỗi tin cậy: Tệp này chứa bất kỳ chứng chỉ trung gian và chứng chỉ gốc nào mà tệp CRT của máy chủ của bạn đã được ký bởi CA công khai.
Đôi khi một chuỗi chứng chỉ có thể bao gồm cả phần chứng chỉ máy chủ. Bạn chỉ sử dụng tất cả các chứng chỉ trung gian và chứng chỉ gốc trong tệp này, nhưng không dùng phần máy chủ.
Cập nhật lần cuối
Nội dung này có hữu ích không?


