Visão geral do vSRX da Juniper em IBM Cloud
Fim da comercialização: A partir de 31 de outubro de 2025, novas implantações das ofertas do “ VMware Solutions ” não estarão mais disponíveis para novos clientes. Os clientes atuais ainda podem usar e expandir suas cargas de trabalho ativas do VMware® no IBM Cloud®. Para obter mais informações, consulte Fim do marketing para VMware em IBM Cloud.
O Juniper® vSRX em IBM Cloud® é um dispositivo de segurança virtual que fornece serviços de segurança e rede no perímetro ou na borda em ambientes virtualizados de nuvem privada ou pública. Dentro de uma infraestrutura do VMware®, o vSRX é executado como um par de máquinas virtuais (VMs) dentro do ambiente do VMware vSphere®. A Juniper vSRX em IBM Cloud é um produto não IBM que é oferecido sob os termos e condições da Juniper Network, não IBM.
As IBM Cloud® for VMware Solutions oferecem promoções para alguns serviços complementares. Os preços promocionais oferecem vários meses sem custo para uma licença de serviço, caso o serviço tenha taxas de licença. Para obter mais informações, consulte Promoções de serviços.
A versão vSRX do Juniper disponível para implantação é 3.0 ( 24.4R1 ).
Para obter mais informações sobre vSRX e a arquitetura vSRX 3.0, consulte vSRX Virtual Firewall Deployment Guide for Private and Public Cloud Platforms.
É possível instalar o Juniper vSRX como um dos componentes a seguir:
-
Como um dispositivo virtual no cluster de gerenciamento. Nesse caso, o Juniper vSRX protege o tráfego no cluster de gerenciamento. Ou seja, o serviço protege apenas o tráfego que você encaminha de seus dispositivos, por exemplo, configurando o gateway padrão para apontar para o Juniper vSRX.
-
Como um dispositivo de segurança ou de gateway no cluster de gateway. Nesse caso, o Juniper vSRX funciona como um dispositivo de gateway, que pode ser configurado sem a necessidade de configurar nenhum dispositivo. O Juniper vSRX protege todos os clusters no mesmo pod e data center. Com essa implementação, você roteia todo o tráfego no mesmo pod e o data center para proteger uma parte mais ampla do sistema.
Você não pode instalar o Juniper vSRX e o FortiGate Virtual Appliance no mesmo cluster de gateway.
O Juniper vSRX é baseado no sistema operacional Junos® (Junos OS™) e entrega recursos de rede e segurança semelhantes àqueles nas liberações de software para o SRX Series Services Gateways.
O Juniper vSRX fornece uma solução completa de Next-Generation Firewall (NGFW). Essa solução inclui os seguintes componentes:
- Firewall principal
- VPN
- NAT
- Camada avançada 4 por meio de serviços de segurança da Camada 7, como a Segurança de aplicativo
- Detecção e prevenção de intrusões
- Recursos da UTM que incluem Filtragem da web aprimorada e Antivírus
É possível instalar diversas instâncias do Juniper vSRX no cluster de gerenciamento. Em um único cluster de gateway, é possível instalar apenas uma instância do Juniper vSRX.
É possível gerenciar esse serviço usando o link de interface do J-Web que é fornecido na página de detalhes do serviço no console do IBM Cloud for VMware Solutions.
Especificações técnicas para o Juniper vSRX
Para obter mais informações sobre os requisitos de recursos e a verificação de capacidade para alguns serviços, consulte Requisitos de recurso para serviços.
Os seguintes componentes são solicitados e incluídos no serviço Juniper vSRX.
Máquinas virtuais
- O vSRX é implementado como um par de VMs configuradas para Alta disponibilidade.
- Cada VM é configurada com 6 CPUs, 16 GB de memória e 16 GB de armazenamento. Quando instalado em um cluster com velocidade de uplink de 25 Gb, cada VM é configurada com 10 CPUs, 16 GB de memória e 16 GB de armazenamento.
Alta disponibilidade
Para instalações no cluster de gerenciamento, os dois nós vSRX são implantados com regras DRS. Essa implementação garante que as VMs estejam localizadas em dois hosts fisicamente separados e não migrem, ou seja, estejam fixadas.
Se um host tiver que ser substituído ou reimplementado, as regras do DRS pré-configurado deverão ser ajustadas antes de poder continuar.
Rede
O dispositivo vSRX pode ser acessado para propósitos de administração por meio da interface do console J-Web ou do acesso SSH direto. É possível localizar as informações de endereço IP e credenciais na página de detalhes do serviço.
Licença e taxas
Dois tipos de licença são oferecidos:
- Standard
- Content Security Bundle
Cada tipo de licença inclui um conjunto diferente de recursos e opções. A licença do Content Security Bundle inclui todos os recursos e opções na licença Standard e recursos extras, tais como:
- AppSecure
- UTM
- Proxy SSL
Para clusters com velocidade de uplink de 25 Gb, somente a licença do Content Security Bundle está disponível.
Para obter mais informações sobre os recursos e as opções em cada licença, consulte Escolhendo uma licença do vSRX.
Duas licenças do tipo selecionado são pedidas, uma para cada um dos nós do dispositivo.
Não é possível mudar o nível de licenciamento após a instalação do serviço. Para mudar o nível de licenciamento, deve-se excluir o serviço existente e reinstalar o serviço usando uma opção de licenciamento diferente.
Se você precisar ampliar a sua licença após a expiração, será possível atualizar sua chave de licença do vSRX. Para obter mais informações, consulte a documentação da Juniper vSRX.
Considerações ao instalar o Juniper vSRX
Revise as considerações a seguir antes de instalar o serviço do Juniper vSRX:
- As VMs do Juniper vSRX são implantadas somente no cluster padrão ou no cluster de gateway.
- O Juniper vSRX pode proteger somente os itens no mesmo data center e pod.
- Você é responsável pela configuração do Juniper vSRX.
Para obter mais informações sobre opções de configuração adicionais que você pode querer incluir e como exemplo, consulte A configuração padrão IBM Cloud IaaS vSRX. Essas informações não ilustram sua configuração. A sua configuração é diferente.