Jamf Cloud是由Jamf提供的服務,可讓您將Jamf Pro伺服器託管於雲端。
如需各 Jamf Cloud 產品的更多資訊,請參閱 Jamf Cloud MDM。
移轉與安全性常見問題解答
- 如何將內部部署物件實體移轉至Jamf Cloud?
- Jamf移轉專家可協助您將裝置、資料及設定移轉至Jamf Cloud託管的物件實體。如需更多資訊,請參閱Cloud Services: Next Steps(雲端服務:後續步驟)。
- 如何保護Jamf Cloud的安全?
- 如需 Jamf 的安全政策與 Jamf Cloud 安全常見問題解答的資訊,請參閱 資訊安全。
- 需要哪些安全清單或防火牆修改才能與Jamf Cloud通訊?
- 如需 Jamf 的安全清單和防火牆的 IP 前綴及完整網域名稱(FQDN)清單之資訊,請參閱 Jamf 網域安全清單參考和使用 Jamf 允許輸入/輸出流量。
- 哪裡可以檢視Jamf Cloud的狀態?
- 您可以使用下列網站檢視Jamf Cloud的狀態,包括進行中的升級和排程維護:https://status.jamf.com
您也可以訂閱,以便在Jamf Cloud的事件建立、更新或解決時收到電子郵件通知。
- 我可以在不同的Jamf Cloud環境之間遷移嗎?
- 如需在不同的Jamf Cloud環境之間遷移,請聯絡您的客戶團隊。
時區和地區常見問題解答
- Jamf Cloud使用的託管資料地區在哪裡?
- 如需Jamf Cloud所使用託管資料地區的資訊,請參閱Jamf Cloud託管資料地區資訊文章。
- Jamf Cloud使用哪一個時區記錄?
- Jamf Cloud使用國際標準時間(UTC)為記錄時間戳記。Jamf Premium Cloud客戶可以請求變更其環境的記錄時區。
- 如何變更我的Jamf Pro使用者帳戶時區?
- 若要變更您的Jamf Pro帳戶上的時區,請前往Jamf Pro中的「帳戶」設定,並從時區快顯功能表選取您要的時區。此外,您可以變更日期格式和停用相對日期(例如「今天」)。
升級常見問題解答
- 我在哪裡可以找到升級時間表?
- Cloud升級時間表將在Jamf Nation上公佈。您的Jamf Pro伺服器(包括任何免費的沙箱環境)將根據您的託管資料地區升級到最新版本。有關託管資料地區的更多資訊,請參閱Jamf Cloud託管資料地區資訊。
- 我是否可以選擇提前升級?
- Jamf Commercial Cloud 環境有資格在預定版本發行時段前進行升級。如果希望提前升級,請前往https://account.jamf.com/products/jamf-pro並在適當物件實體上按一下升級。
- 所選物件實體不符合提前升級的條件。
- 嘗試在計劃的大量升級的24小時內升級物件實體。
- 共享庫升級或其他必要的基礎架構更新將隨Jamf Pro升級一起執行。
資料和存取管理常見問題解答
- 哪裡可以檢視和下載我的Jamf Cloud託管環境的Jamf Pro伺服器記錄檔?
- Jamf Pro伺服器記錄檔設定可讓您從Jamf Pro Web App檢視和下載Jamf Pro伺服器記錄檔。伺服器記錄檔的時間戳記使用國際標準時間(UTC)。如需說明,請參閱Jamf Pro 說明文件中的Jamf Pro伺服器記錄檔。
- 是否可以從我的Jamf Cloud託管環境將Jamf Pro伺服器記錄檔串流至另一個資料收集端點?
- 如果您是 Jamf Premium Cloud 客戶,可以使用 Jamf Log Stream 將 JSSAccess 和 JamfChangeManagement 記錄檔轉寄至 Amazon S3 貯體或 Splunk 物件實體、自訂 HTTPS 端點或 Datadog。
以解壓縮的GZIP格式將記錄檔傳送至特定端點。S3記錄檔每15分鐘或每當記錄檔規模達10MB時即進行同步處理,以先發生者為準。Splunk、HTTPS和Datadog每2分鐘或每當記錄檔規模達10MB時即進行同步處理, 以先發生者為準。
- 如何開始使用Jamf Log Stream?
- 請聯絡Jamf 支援啟用Jamf Log Stream並執行下列操作:
指定要串流的記錄檔。JSSAccess和JAMFChangeManagement記錄檔都可串流。
將下列其中一項提供給Jamf 支援:
要將記錄檔轉寄到的Amazon S3貯體名稱
您的Splunk端點URL和認證代號
您的Datadog主機和API密鑰
您的HTTPS端點URL
注意:如果HTTPS端點可用且已由第3方SSL憑證簽署,則Jamf記錄檔串流可支援內部部署SIEM搭配Splunk。Jamf記錄檔串流不支援具有自我簽署SSL憑證的內部部署SIEM HTTPS端點。
由於第三方外掛程式的問題,Splunk客戶必須停用啟用索引器確認設定。
為了使用透過AWS密鑰管理服務加密的S3貯體,您必須將IAM角色
arn:aws: iam::628897759306:role/jamflogs-<fqdn>新增至您的KMS密鑰政策。如需協助或更多資訊,請聯絡Jamf 支援。
若要串流到Amazon S3貯體,請將下列政策指派給 S3貯體:{ "Version": "2012-10-17", "Id": "PolicyID", "Statement": [ { "Sid": "StmtID", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::628897759306:role/jamflogs-<fqdn>" }, "Action": [ "s3:GetBucketLocation", "s3:ListBucket", "s3:ListBucketMultipartUploads", "s3:AbortMultipartUpload", "s3:PutObject", "s3:PutObjectAcl", "s3:GetObject" ], "Resource": [ "arn:aws:s3:::<bucket-name>", "arn:aws:s3:::<bucket-name>/*" ] } ] }注意:確保使用由Amazon提供的您自己的貯體名稱來取代<bucket-name>。
注意:在Jamf 支援確認已為您的Jamf Pro物件實體啟用記錄檔串流功能之前,不要指派此政策
在您的請求獲得處理並指派政策後,指定的記錄檔將開始串流至您的資料收集端點。
- Jamf Cloud託管物件實體可以存取哪些設定?
- 除了標準Jamf Pro設定之外,您還可以存取下列項目:
Jamf軟體伺服器記錄檔
Jamf變更管理記錄檔
在Jamf Pro中啟用偵錯
- Jamf Cloud託管物件實體無法存取哪些設定?
- 在Jamf Cloud託管物件實體中無法存取下列設定:
重新啟動Tomcat
MySQL查詢和修改項目
環境資源分配
HTTP偵錯
如果您需要存取這些設定,請聯絡Jamf 支援提供協助。