Como alternativa ao uso de servidores locais, o MyQ Server pode ser instalado e executado em uma Máquina Virtual do Azure, com um túnel VPN conectando a rede física à rede virtual do Azure, utilizando VPN site a site via Amazon Web Services (AWS) ou utilizando uma instância do Google Compute Engine no Google Cloud.
Para uma visão geral do MQ na nuvem, consulte MyQ na nuvem.
Para obter mais informações sobre a implantação na nuvem, consulte Implantação na nuvem.
Nuvem privada usando o Azure
Requisitos de ambiente:
-
A máquina virtual mínima recomendada é a B4ms, com um disco rígido padrão dedicado (que não seja o disco do sistema).
-
Requisitos do sistema: Os recursos recomendados de CPU, RAM e HDD são os mesmos de uma instalação padrão e podem ser encontrados nos requisitos do sistema.
-
-
Túnel VPN (recomenda-se uma linha de 100 Mbps) conectando a rede física à rede virtual do Azure onde o MyQ Server está instalado.
-
A comunicação de saída nas portas utilizadas pelo MyQ deve ser permitida no grupo de segurança de rede do Azure. Consulte as principais portas de comunicação para obter a lista completa.
-
A localização geográfica do servidor na nuvem deve ser o mais próxima fisicamente possível.
-
O tempo de resposta do ping das impressoras para o servidor na nuvem deve estar dentro de 750 ms (máximo de 1 segundo; pode ser ajustado no arquivo config.ini)
Para obter mais informações sobre o Azure — Como estender uma rede local usando VPN, consulte:
Installation: Depois de configurar o ambiente virtual do Azure, siga as instruções de instalação para instalar o MyQ.
Também é necessário um túnel VPN conectando a rede física à rede virtual do Azure ao usar o Universal Print. Graças a esse túnel VPN, não há necessidade de uma conexão VPN do lado do cliente para o servidor MyQ Print Server.
Nuvem privada usando a Amazon
Requisitos de ambiente
-
Instância do Amazon EC2: o(s) servidor(es) MyQ pode(m) ser instalado(s) em uma instância do AWS EC2. A instância deve atender aos requisitos de sistema padrão para instalações do MyQ X, que incluem CPU, RAM e armazenamento suficientes. Consulte a documentação do MyQ X para obter os requisitos de sistema detalhados.
-
Configuração da VPC da AWS: crie uma Nuvem Privada Virtual (VPC) da AWS com os recursos necessários, como sub-redes, tabelas de roteamento e gateways. Siga o procedimento descrito no guia da VPC da AWS.
-
VPN site a site: Um túnel VPN site a site é obrigatório para conectar sua rede local à VPC da AWS. Essa VPN permite que o MyQ X acesse recursos na rede local. O processo de configuração envolve a criação de um gateway de cliente, um gateway privado virtual e a configuração de roteamento e grupos de segurança na AWS. As etapas detalhadas podem ser encontradas na documentação da VPN site a site da AWS.
Ao conectar sua AWS VPC à sua rede local por meio de uma conexão VPN site a site, presume-se que a rede local de destino possua recursos como um servidor DNS, um servidor DHCP, um switch de rede ou roteador, um gateway de internet, um firewall físico ou virtual, etc. Outros recursos, como um domínio, um controlador de domínio, um servidor de arquivos, um servidor SMTP, etc., são opcionais.
Introdução à VPN Site-to-Site da AWS
-
Crie um Customer Gateway: represente o dispositivo de VPN da sua rede local na AWS. Isso envolve inserir o endereço IP estático do dispositivo e selecionar as opções de roteamento adequadas. Siga as etapas descritas no guia do AWS Customer Gateway.
-
Crie um Virtual Private Gateway: esse é o gateway de VPN no lado da AWS. Após a criação, conecte-o à sua VPC. As instruções estão detalhadas no guia do Virtual Private Gateway da AWS.
-
Configure o roteamento: atualize a tabela de rotas da sua VPC para direcionar o tráfego pela conexão VPN para sua rede local. Consulte a Configuração da Tabela de Rotas da AWS.
-
Atualize os grupos de segurança: modifique o grupo de segurança associado à sua instância EC2 para permitir o tráfego de entrada e saída necessário. Consulte o guia de grupos de segurança da AWS para obter detalhes.
-
Crie a conexão VPN: Estabeleça a conexão VPN entre sua VPC da AWS e sua rede local, configurando os túneis necessários. Instruções detalhadas podem ser encontradas aqui.
-
Baixe o arquivo de configuração: Baixe o arquivo de configuração fornecido pela AWS para configurar seu dispositivo de gateway do cliente.
-
Configure seu dispositivo de gateway do cliente: Siga as instruções no arquivo de configuração para concluir a configuração da VPN no seu dispositivo de gateway local.
Nuvem privada usando o Google Cloud
Requisitos de ambiente
-
Instância do Google Compute Engine: O MyQ Server pode ser instalado em uma máquina virtual do Google Cloud Compute Engine. A instância deve atender aos requisitos de sistema padrão para instalações do MyQ X, incluindo CPU, RAM e armazenamento suficientes. Para informações detalhadas, consulte a Visão Geral do Compute Engine.
-
VPN site a site: É necessário um túnel VPN site a site para conectar com segurança a rede local à Nuvem Privada Virtual (VPC) do Google Cloud. Isso garante a comunicação criptografada usando IPsec. Para mais detalhes, consulte a Visão Geral do Cloud VPN.
-
Rede VPC: É necessária uma rede VPC personalizada ou padrão para hospedar o servidor MyQ. A VPC permite a conectividade entre recursos como sub-redes e gateways dentro do Google Cloud. Saiba mais na documentação sobre redes VPC.
-
Considerações sobre latência: Selecione uma região próxima à rede local para minimizar a latência. O ideal é que todos os recursos estejam na mesma região.
Etapas de configuração
-
Crie um projeto:
-
Organize os recursos criando um novo projeto ou usando um já existente no Google Cloud. Para obter instruções, acesse o Google Cloud Console.
-
-
Configure uma rede VPC:
-
Crie uma VPC personalizada com sub-redes e intervalos de IP apropriados que não se sobreponham à rede local. Para orientações, consulte o Guia rápido: Criar e gerenciar redes VPC.
-
-
Configure a VPN:
-
Use a VPN clássica ou a VPN HA para estabelecer túneis IPsec entre a rede local e a VPC.
-
Configure o IKEv2 com chaves pré-compartilhadas e defina as opções de roteamento (por exemplo, baseadas em rota ou em política). Consulte Topologias de VPN clássica ou Topologias de VPN HA para obter detalhes.
-
-
Crie uma instância de VM do Compute Engine:
-
Selecione as especificações da máquina com base nos requisitos de sistema do MyQ (por exemplo, 8 vCPUs, 8 GB de RAM). O armazenamento adicional para os dados do MyQ deve ser separado do disco do sistema operacional para obter melhor desempenho e resiliência. Saiba mais na documentação do Compute Engine.
-
-
Configuração de rede:
-
Atribua endereços IP internos a partir do intervalo da sub-rede VPC.
-
Endereços IP externos são opcionais, mas podem ser usados temporariamente para acesso à Internet durante a configuração.
-
Depois que o ambiente estiver configurado, siga as instruções de instalação do MyQ para realizar a implantação do servidor na VM.