Capacidad

Gestión Central

Gestione N dispositivos TR7 desde una sola consola; vea los ajustes comunes como shared y las diferencias por dispositivo.

TR7 Central Management elimina la necesidad de iniciar sesión por separado en cada dispositivo en estructuras con múltiples dispositivos TR7. Certificados, vServices, reglas, licencias, health checks y ajustes de plataforma pueden visualizarse y gestionarse desde una sola interfaz de Central Management. Si el mismo ajuste es idéntico en todos los dispositivos, el sistema puede mostrarlo como una sola línea shared. Si el ajuste difiere entre dispositivos, el valor propio de cada dispositivo se lista por separado. Así, el operador no ve las repeticiones de la misma configuración, sino las diferencias que realmente necesitan gestionarse. Al crear un nuevo ajuste, se pregunta al usuario si será shared o en qué dispositivos se aplicará. Este modelo permite gestionar desde una sola consola tanto el estándar corporativo común como las excepciones por dispositivo. Resultado: TR7 Central Management saca las operaciones multi-dispositivo de consolas dispersas; une la configuración común, las excepciones por dispositivo, bulk deploy, audit y flujos de rollback en una sola experiencia de gestión.

1
Consola — gestión de número ilimitado de nodos TR7
5000ms
Proxy timeout predeterminado (por nodo)
5+
Categoría de campo de backup encriptado: HC, e-mail, LDAP, TACACS y otros

En entornos multi-TR7, iniciar sesión por separado en cada dispositivo no es operación, es producción de errores.

En estructuras multi-data center, multi-región o multi-tenant, los controladores de entrega de aplicaciones se multiplican rápidamente. Cargar certificados, abrir vServices, editar reglas o verificar el estado de licencia desde la interfaz de gestión separada de cada dispositivo hace perder tiempo y produce diferencias de configuración.

Uno de los problemas más comunes es que los ajustes comunes se diferencian silenciosamente entre dispositivos. El mismo certificado puede haberse renovado en un dispositivo y olvidado en otro; la misma regla WAAP puede estar activa en un DC mientras en otro queda la versión antigua. El equipo de operaciones a menudo no puede responder rápidamente a la pregunta "¿qué es diferente en qué nodo?".

Cuando la gestión central se concibe como un producto separado y pesado, se crea otra carga operativa. Se requiere VM separada, licencia separada, copia de seguridad separada, política de acceso separada y plan de desastre separado. Esto puede convertir la capa de gestión en un nuevo problema de gestión en lugar de simplificarla.

El enfoque correcto es ofrecer la gestión central como capacidad propia de la plataforma de los dispositivos TR7. Una sola consola debe ver todos los nodos, simplificar el mismo ajuste como shared, mostrar los ajustes diferentes por dispositivo y, en nuevas configuraciones, hacer que el usuario decida si shared o dispositivos seleccionados.

TR7 Central Management ofrece este modelo: gestiona múltiples dispositivos TR7 desde una sola interfaz, simplifica la configuración común, hace visibles las diferencias específicas por dispositivo y hace todos los cambios rastreables mediante audit.

Nuestro enfoque

TR7 Central Management funciona con modelo de registro de nodos, enrutamiento de solicitudes fan-out, fusión de resultados y lógica de configuración shared/por nodo.

Una sola consola hace visibles múltiples dispositivos TR7

La interfaz Central Management reúne los dispositivos TR7 conectados en una sola plano de gestión. El operador puede ver los estados de certificado, vService, regla y licencia desde el mismo panel en lugar de iniciar sesión por separado en cada dispositivo.

Fan-out proxy reenvía las solicitudes en paralelo a los nodos seleccionados

La solicitud de gestión proveniente de la interfaz central puede enviarse en paralelo a los dispositivos TR7 objetivo. Los resultados que vuelven de cada nodo se recopilan y se presentan al operador como una sola respuesta.

Vista shared simplifica los ajustes comunes en una sola línea

Si el mismo objeto tiene el mismo valor en todos los dispositivos, puede mostrarse como un solo registro shared. Cuando ocurre diferenciación, los valores se separan por dispositivo y se presentan claramente al operador.

Snapshot, audit y rollback aumentan la seguridad de cambios

Los cambios realizados desde la gestión central se escriben en el audit log y se admite un plan de retorno con la estructura de snapshot. Tras un bulk deploy incorrecto, los dispositivos pueden devolverse de forma controlada a la configuración anterior.

Capacidades

Central Management gestiona múltiples dispositivos TR7 con configuración común, excepción por dispositivo, despliegue masivo y modelo de operación auditable.

Una sola consola muestra el estado de todos los dispositivos TR7 conectados

La interfaz Central Management lista los dispositivos TR7 gestionados en un solo panel. El estado de conexión, rol, información de licencia y objetos básicos de plataforma de cada dispositivo pueden monitorearse desde la misma pantalla. Este modelo aumenta la visibilidad de gestión en estructuras multi-DC o multi-cliente. El operador no necesita realizar transiciones manuales de pantalla entre dispositivos.

La vista shared agrupa los mismos ajustes en una sola línea

Si un ajuste de certificado, regla o vService es el mismo en todos los dispositivos, el sistema puede mostrarlo como shared. Esto reduce el ruido de pantalla creado por los registros repetidos. En lugar de listarse repetidamente en cada nodo, el operador ve un solo objeto común. Si hay diferencia, la vista shared se rompe y los valores por dispositivo se separan.

Las diferencias por dispositivo hacen visible el drift de configuración

Cuando un ajuste difiere entre dispositivos, TR7 puede mostrarlo por dispositivo. Así las diferencias de certificado, regla, pool o licencia se entienden sin necesidad de control manual. La visibilidad del drift es críticamente importante en procesos de audit y compliance. El equipo de operaciones identifica rápidamente qué dispositivo queda fuera del estándar.

En nuevos ajustes se elige shared o dispositivos objetivo

Al crear un nuevo objeto de configuración, se pregunta al usuario si se aplicará como shared en todos los dispositivos o en dispositivos específicos. Este modelo gestiona en el mismo flujo tanto bulk deploy como excepciones específicas por dispositivo. Una política de seguridad común puede pushearse a todos los nodos, un ajuste de DC específico puede quedar solo en dispositivos seleccionados. Se reduce el riesgo de distribuir accidentalmente ajustes específicos a todos los dispositivos.

Fan-out proxy distribuye en paralelo las solicitudes de gestión a los nodos

La solicitud de gestión central puede reenviarse en paralelo a los nodos TR7 seleccionados. Las respuestas que vuelven de cada nodo se recopilan y se fusionan como éxito, error o resultado parcial. Esto ahorra tiempo en distribución de configuración masiva y consultas multi-dispositivo. El operador puede ejecutar la misma acción en numerosos nodos con una sola operación.

Per-route policy proporciona gestión específica para cada comportamiento API

Para cada ruta de gestión pueden definirse path, method, validación de request, actualización de header, modificación de request y comportamiento de resolver. Así, todas las llamadas API no se envían a ciegas con la misma lógica fan-out. Las acciones críticas o únicas pueden protegerse con guard especial. Central Management ofrece comportamiento proxy flexible pero controlado.

Single-action guard bloquea operaciones riesgosas multi-nodo

Algunas áreas ADC y operaciones sensibles no deben ejecutarse simultáneamente en múltiples nodos. El single-action guard puede detectar este tipo de acciones y rechazarlas en objetivo multi-nodo. Esto reduce el riesgo de race-condition y configuración inconsistente. El operador es dirigido a un flujo más seguro en cambios críticos.

Common ID injection relaciona objetos entre dispositivos

Central Management puede transportar una información de ID común a los objetos de configuración entre nodos. Así, los equivalentes del mismo objeto shared en diferentes dispositivos pueden relacionarse. Objetos como certificado, regla o vService se siguen como una sola entidad lógica. Las operaciones masivas y el análisis de drift se vuelven más sólidos.

Node registry mantiene la lista de dispositivos en memoria y persistente

Las estructuras cmInfo y cmNodes almacenan el rol de gestión central y la lista de dispositivos gestionados. Esta información puede mantenerse tanto en memoria para acceso rápido como protegerse como registro persistente. Las operaciones de añadir, actualizar y eliminar nodos se realizan desde la interfaz central. El operador mantiene el inventario de dispositivos gestionados en una sola fuente.

Live DB field fetcher puede leer directamente el estado del nodo

La gestión central puede extraer el estado de configuración real leyendo el campo DB en vivo de un nodo específico. Esta característica es útil para la vista shared, análisis de drift y visualización de detalle por dispositivo. El operador puede mirar no solo el caché central, sino también el estado actual del nodo. Esto fortalece los procesos de investigación de problemas y validación.

Snapshot y rollback reducen el riesgo de cambios masivos

Antes de grandes cambios realizados desde la gestión central puede tomarse snapshot. Tras push incorrecto, ajuste faltante o distribución de policy incorrecta, es posible volver al estado anterior. En las copias de seguridad, los campos de contraseña críticos se manejan de forma encriptada. Este modelo hace más segura la distribución de configuración masiva.

RBAC y audit hacen rastreables todas las operaciones centrales

Las acciones de gestión central pasan por la capa de autorización del usuario y se escriben en el audit log. La pregunta de quién, cuándo, en qué nodo, qué ajuste modificó se vuelve respondible. Para los equipos de compliance esta trazabilidad es críticamente importante. La operación multi-dispositivo no se basa en memoria personal sino en historial de operaciones registrado.

Profundidad operativa

La gestión central se opera junto con proxy timeout, node registry, route matching, contexto de header seguro, campos de backup y sincronización de cluster.

01

Comportamiento de proxy timeout

La gestión central usa un timeout predeterminado de 5.000 ms en solicitudes hechas a los nodos. El nodo que no responde no hace esperar indefinidamente toda la operación. El resolver puede evaluar por separado respuestas de nodos exitosas y fallidas, y devolver un resultado significativo al usuario.

02

HTTP y HTTPS agent

Central Management puede usar estructuras de HTTP y HTTPS agent en conexiones de nodo. En entornos que usan certificado interno o autofirmado, el comportamiento de conexión se gestiona en consecuencia. Este detalle se presenta al usuario bajo un canal de gestión seguro sin complicarse.

03

Estructura de route match

Cada ruta de proxy puede emparejarse con regex de path y method. Así solo ciertas llamadas API se llevan al comportamiento fan-out. Para rutas sensibles pueden aplicarse diferentes resolver o guard.

04

Estructura de node registry

cmInfo lleva la información de gestión central individual, cmNodes lleva el registro de múltiples dispositivos gestionados. Estos registros pueden mantenerse a nivel de sincronización de init y para uso en memoria. La pantalla de gestión crea el inventario de nodos sobre esta estructura.

05

Campos de backup encriptados

Las contraseñas sensibles en campos como health check, e-mail, LDAP, TACACS y similares se manejan encriptadas durante el backup. Esto evita que los procesos de rollback y backup se conviertan en una segunda fuente de fuga de secretos. En la gestión central, la seguridad del backup se vuelve más crítica a medida que aumenta el número de dispositivos.

06

Sincronización de cluster

Los dispositivos en rol Central Management pueden sincronizarse con sus nodos peer en cluster HA. Esto permite que el propio nodo de gestión central también se incluya en la arquitectura de alta disponibilidad. La capa de gestión no se deja al riesgo de un solo nodo.

En qué escenarios se usa

Gestionar tres DC y un entorno DR desde una sola consola

El equipo de operaciones puede distribuir el mismo pool o política de seguridad con una sola operación a los dispositivos TR7 en el lado primario, secundario, terciario y DR. Las excepciones específicas de DC se mantienen separadas por dispositivo.

Gestión de numerosos appliances de clientes en entorno MSP

Los proveedores de servicios pueden agrupar dispositivos TR7 de diferentes clientes en una sola pantalla Central Management. Mientras se aplica un estándar de seguridad común como shared, los ajustes específicos del cliente se mantienen separados.

Ver centralmente el resultado del nodo activo en pares HA

En pares TR7 trabajando en HA, la gestión central puede priorizar la respuesta del nodo activo o exitoso con lógica resolver. El operador puede ver el estado actual sin mirar ambos dispositivos por separado.

Reporte de quién cambió qué para compliance audit

Todas las acciones de gestión central pueden loguearse con información de usuario, tiempo, nodo objetivo y objeto cambiado. Durante el audit, la pregunta "¿quién cambió qué ajuste en qué dispositivo?" se responde con un solo reporte.

Rollback rápido tras bulk deploy incorrecto

Un cambio de regla o vService distribuido por error puede revertirse mediante snapshot. El rollback central reduce la necesidad de intervenir uno por uno en cada dispositivo.

Preguntas frecuentes

¿Cuántos dispositivos TR7 puede gestionar Central Management?
La arquitectura no establece un límite superior fijo en el número de nodos. La estructura cmNodes puede mantener registros de múltiples dispositivos gestionados en memoria y persistentemente. Añadir, actualizar o eliminar nuevos nodos se hace desde la interfaz central; cada nuevo dispositivo entra inmediatamente en el alcance de gestión.
¿Cómo funciona la vista shared; qué ocurre si un ajuste se diferencia?
Si un ajuste de certificado, regla o vService tiene el mismo valor en todos los dispositivos gestionados, el sistema puede mostrarlo como una sola línea shared. Cuando el valor se diferencia en cualquier dispositivo, la vista shared se rompe y los valores propios de los dispositivos se listan por separado. Así el drift de configuración se vuelve visible automáticamente.
¿Es posible apuntar solo a dispositivos específicos durante el bulk deploy?
Sí. Al crear un nuevo objeto de configuración, se pregunta al usuario "¿shared o en qué dispositivos?". Mientras una política de seguridad común puede pushearse a todos los nodos, un ajuste de DC específico puede quedar solo en dispositivos seleccionados. El fan-out proxy también restringe la lista de nodos objetivo según esta selección.
¿La gestión central requiere VM o licencia separada?
No. TR7 Central Management es una capacidad integrada de la plataforma TR7. No se requiere máquina virtual separada, licencia separada o plan de recuperación de desastres separado. Cuando el dispositivo se configura con el rol CM, todas las funciones de gestión se activan.
¿Cómo funciona el rollback cuando se hace un cambio incorrecto?
Antes de grandes cambios realizados desde la gestión central puede tomarse snapshot. Tras push incorrecto o distribución de policy errónea es posible volver al estado anterior. El rollback se aplica centralmente a todos los dispositivos gestionados; la necesidad de intervenir por separado en cada dispositivo desaparece. En las copias de seguridad, LDAP, TACACS y otras contraseñas sensibles se manejan encriptadas.
¿Se registra por quién se realizan todas las acciones de gestión central?
Sí. Las acciones de gestión central pasan por la capa de autorización del usuario y se escriben en el audit log. La pregunta de quién, cuándo, en qué nodo, qué ajuste modificó puede responderse desde estos registros. En procesos de compliance y auditoría es posible acceder a todo el historial de cambios desde un solo punto.

Gestione sus múltiples dispositivos TR7 desde una sola consola

Configuración shared, excepción por dispositivo, bulk deploy y operación totalmente auditable. Permítanos guiarle en una instalación en vivo con su propio entorno.