Jamf Premium Cloud是雲端託管的附加元件,可讓您透過以下功能更好地控制伺服器:
升級控制
IP安全清單
自訂DNS/URL
第三方SSL憑證
安全連接埠
託管
Jamf記錄檔串流
這篇技術文章描述了某些功能的先決條件,包括您必須向Jamf提供的資訊。
下列包含的所有功能必須由Jamf 支援啟用。
- IP安全清單
以CIDR格式提供IP位址清單,將其新增至安全清單和封鎖清單。
提供Jamf可用於實作您的IP安全清單的中斷時段,並規劃最多1小時的中斷。
- 自訂DNS/URL
- 在正式環境與沙盒環境中,Jamf Premium Cloud均支援自訂URL。如果您要在Jamf Premium Cloud物件實體中使用自訂URL,您可以向Jamf Customer Success提供自訂URL,並指定您是要使用Jamf內建憑證授權單位還是您選擇的第三方SSL。憑證經過驗證後,Jamf將建立您的Jamf Premium Cloud物件實體。若要使用第三方SSL憑證,請參閱以下說明。
- 第三方SSL憑證
若要使用您選擇的第三方SSL憑證而非Jamf Pro內建的憑證授權單位來保護Jamf Pro Web介面,請提供以下資訊:
- Jamf記錄檔串流
請聯絡Jamf 支援啟用Jamf Log Stream並執行下列操作:
指定要串流的記錄檔。JSSAccess和JAMFChangeManagement記錄檔都可串流。
- 將下列其中一項提供給Jamf 支援:
要將記錄檔轉寄到的Amazon S3貯體名稱
您的Splunk端點URL和認證代號
您的Datadog主機和API密鑰
您的HTTPS端點URL
Note:如果HTTPS端點可用且已由第3方SSL憑證簽署,則Jamf記錄檔串流可支援內部部署SIEM搭配Splunk。Jamf記錄檔串流不支援具有自我簽署SSL憑證的內部部署SIEM HTTPS端點。
由於第三方外掛程式的問題,Splunk客戶必須停用啟用索引器確認設定。
為了使用透過AWS密鑰管理服務加密的S3貯體,您必須將IAM角色
arn:aws: iam::628897759306:role/jamflogs-<fqdn>新增至您的KMS密鑰政策。如需協助或更多資訊,請聯絡Jamf 支援。
額外資訊
除了上述功能之外,Jamf Premium Cloud還支援自訂建構需求。要討論可能的自訂,請聯絡Jamf。
有關Jamf Premium Cloud功能、定價和可用性的更多資訊,請參閱Jamf Premium Cloud。