Jamf Cloud概覽與常見問題解答

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Jamf Cloud是由Jamf提供的服務,可讓您將Jamf Pro伺服器託管於雲端。

如需各 Jamf Cloud 產品的更多資訊,請參閱 Jamf Cloud MDM

移轉與安全性常見問題解答

如何將內部部署物件實體移轉至Jamf Cloud
Jamf移轉專家可協助您將裝置、資料及設定移轉至Jamf Cloud託管的物件實體。如需更多資訊,請參閱Cloud Services: Next Steps(雲端服務:後續步驟)。
如何保護Jamf Cloud的安全?
如需 Jamf 的安全政策與 Jamf Cloud 安全常見問題解答的資訊,請參閱 資訊安全

如需相關資訊,請參閱下列資源:

需要哪些安全清單或防火牆修改才能與Jamf Cloud通訊?
如需 Jamf 的安全清單和防火牆的 IP 前綴及完整網域名稱(FQDN)清單之資訊,請參閱 Jamf 網域安全清單參考使用 Jamf 允許輸入/輸出流量
哪裡可以檢視Jamf Cloud的狀態?
您可以使用下列網站檢視Jamf Cloud的狀態,包括進行中的升級和排程維護:https://status.jamf.com

您也可以訂閱,以便在Jamf Cloud的事件建立、更新或解決時收到電子郵件通知。

我可以在不同的Jamf Cloud環境之間遷移嗎?
如需在不同的Jamf Cloud環境之間遷移,請聯絡您的客戶團隊。

時區和地區常見問題解答

Jamf Cloud使用的託管資料地區在哪裡?
如需Jamf Cloud所使用託管資料地區的資訊,請參閱Jamf Cloud託管資料地區資訊文章。
Jamf Cloud使用哪一個時區記錄?
Jamf Cloud使用國際標準時間(UTC)為記錄時間戳記。Jamf Premium Cloud客戶可以請求變更其環境的記錄時區。
如何變更我的Jamf Pro使用者帳戶時區?
若要變更您的Jamf Pro帳戶上的時區,請前往Jamf Pro中的「帳戶」設定,並從時區快顯功能表選取您要的時區。此外,您可以變更日期格式和停用相對日期(例如「今天」)。

升級常見問題解答

我在哪裡可以找到升級時間表?
Cloud升級時間表將在Jamf Nation上公佈。您的Jamf Pro伺服器(包括任何免費的沙箱環境)將根據您的託管資料地區升級到最新版本。有關託管資料地區的更多資訊,請參閱Jamf Cloud託管資料地區資訊
我是否可以選擇提前升級?
Jamf Commercial Cloud 環境有資格在預定版本發行時段前進行升級。如果希望提前升級,請前往https://account.jamf.com/products/jamf-pro並在適當物件實體上按一下升級
注意:提前升級並非在所有情況下都適用。如果出現以下情況,可能會停用提前升級:
  • 所選物件實體不符合提前升級的條件。
  • 嘗試在計劃的大量升級的24小時內升級物件實體。
  • 共享庫升級或其他必要的基礎架構更新將隨Jamf Pro升級一起執行。

資料和存取管理常見問題解答

哪裡可以檢視和下載我的Jamf Cloud託管環境的Jamf Pro伺服器記錄檔?
Jamf Pro伺服器記錄檔設定可讓您從Jamf Pro Web App檢視和下載Jamf Pro伺服器記錄檔。伺服器記錄檔的時間戳記使用國際標準時間(UTC)。如需說明,請參閱Jamf Pro 說明文件中的Jamf Pro伺服器記錄檔
是否可以從我的Jamf Cloud託管環境將Jamf Pro伺服器記錄檔串流至另一個資料收集端點?
如果您是 Jamf Premium Cloud 客戶,可以使用 Jamf Log Stream 將 JSSAccess 和 JamfChangeManagement 記錄檔轉寄至 Amazon S3 貯體或 Splunk 物件實體、自訂 HTTPS 端點或 Datadog。

以解壓縮的GZIP格式將記錄檔傳送至特定端點。S3記錄檔每15分鐘或每當記錄檔規模達10MB時即進行同步處理,以先發生者為準。Splunk、HTTPS和Datadog每2分鐘或每當記錄檔規模達10MB時即進行同步處理, 以先發生者為準。

如何開始使用Jamf Log Stream?
請聯絡Jamf 支援啟用Jamf Log Stream並執行下列操作:
  • 指定要串流的記錄檔。JSSAccess和JAMFChangeManagement記錄檔都可串流。

  • 將下列其中一項提供給Jamf 支援

    • 要將記錄檔轉寄到的Amazon S3貯體名稱

    • 您的Splunk端點URL和認證代號

    • 您的Datadog主機和API密鑰

    • 您的HTTPS端點URL

注意:
  • 如果HTTPS端點可用且已由第3方SSL憑證簽署,則Jamf記錄檔串流可支援內部部署SIEM搭配Splunk。Jamf記錄檔串流不支援具有自我簽署SSL憑證的內部部署SIEM HTTPS端點。

  • 由於第三方外掛程式的問題,Splunk客戶必須停用啟用索引器確認設定。

  • 為了使用透過AWS密鑰管理服務加密的S3貯體,您必須將IAM角色arn:aws: iam::628897759306:role/jamflogs-<fqdn>新增至您的KMS密鑰政策。如需協助或更多資訊,請聯絡Jamf 支援

若要串流到Amazon S3貯體,請將下列政策指派給 S3貯體:
{


"Version": "2012-10-17",
"Id": "PolicyID",
"Statement": [
    {
        "Sid": "StmtID",
        "Effect": "Allow",
        "Principal": {
            "AWS": "arn:aws:iam::628897759306:role/jamflogs-<fqdn>"
        },
        "Action": [
            "s3:GetBucketLocation",
            "s3:ListBucket", 
            "s3:ListBucketMultipartUploads", 
            "s3:AbortMultipartUpload", 
            "s3:PutObject", 
            "s3:PutObjectAcl", 
            "s3:GetObject"
        ],
        "Resource": [
            "arn:aws:s3:::<bucket-name>",
            "arn:aws:s3:::<bucket-name>/*"
        ]
    }
  ]
}
注意:

確保使用由Amazon提供的您自己的貯體名稱來取代<bucket-name>。

注意:

Jamf 支援確認已為您的Jamf Pro物件實體啟用記錄檔串流功能之前,不要指派此政策

在您的請求獲得處理並指派政策後,指定的記錄檔將開始串流至您的資料收集端點。

Jamf Cloud託管物件實體可以存取哪些設定?
除了標準Jamf Pro設定之外,您還可以存取下列項目:
  • Jamf軟體伺服器記錄檔

  • Jamf變更管理記錄檔

  • Jamf Pro中啟用偵錯

Jamf Cloud託管物件實體無法存取哪些設定?
Jamf Cloud託管物件實體中無法存取下列設定:
  • 重新啟動Tomcat

  • MySQL查詢和修改項目

  • 環境資源分配

  • HTTP偵錯

如果您需要存取這些設定,請聯絡Jamf 支援提供協助。