Pular para o conteúdo
Lumina Networks Plataforma Inteligente

Requisitos

Recursos de servidor, rede e acessos necessários para rodar o Lumina no seu ambiente.

Visão geral

O Lumina roda como stack em contêineres via Docker Compose, em ambiente Linux, dentro da infraestrutura do cliente. Os requisitos se dividem em três frentes: o servidor que hospeda a plataforma, a rede que liga o servidor aos equipamentos e os acessos a esses equipamentos. O dimensionamento exato depende do tamanho do parque, então esta página traz referências e a orientação de validar o número final com um especialista.

Servidor (host)

A plataforma precisa de um host Linux dedicado ou de uma máquina virtual em nuvem privada, com:

  • Sistema operacional: Linux de 64 bits (distribuições baseadas em Debian, Ubuntu ou RHEL são as mais testadas).
  • Docker Engine e o plugin Docker Compose instalados e ativos.
  • CPU e memória: dimensionadas conforme o volume de dispositivos, a frequência de varreduras e a quantidade de automações simultâneas.
  • Armazenamento: espaço para o banco de dados, o histórico de backups de configuração e os relatórios gerados. O histórico versionado de configurações cresce com o tempo e com o tamanho do parque.
  • Relógio sincronizado (NTP), importante para a trilha de auditoria e os ciclos agendados.
Dimensionamento: não há um número único que sirva para todos os cenários. O consumo de CPU, memória e disco varia com a quantidade de dispositivos, a periodicidade dos backups e das descobertas, e o volume de dados de compliance e risco. Para um dimensionamento preciso, informe o tamanho aproximado do parque ao time e receba a recomendação sob medida.

Rede e conectividade

O servidor precisa alcançar os equipamentos gerenciados. Planeje a rede considerando:

  • Alcance aos dispositivos: rotas e regras de firewall que permitam ao servidor abrir sessões SSH, consultas SNMP e chamadas de API aos equipamentos.
  • Acesso dos usuários à interface: a interface web é servida por padrão sobre HTTPS. Restrinja o acesso a redes administrativas confiáveis.
  • Saída para fontes de vulnerabilidade (opcional): o módulo de Risco e CVE correlaciona o firmware do parque com o NIST NVD e o Cisco PSIRT. Se essa correlação for feita com dados atualizados dessas fontes, o ambiente precisa de uma forma de obtê-los.

Portas típicas de coleta

ProtocoloPorta padrãoUso
SSH22/TCPDescoberta, coleta de configuração e execução de automações via CLI.
SNMP161/UDPEnriquecimento de inventário (fabricante, modelo, firmware).
API/HTTPS443/TCPColeta via API nos fabricantes que a expõem.

As portas exatas dependem da configuração de cada equipamento. O Lumina usa SSH, SNMP e API conforme o dispositivo suporta.

Acessos aos equipamentos

Para inventariar, auditar e fazer backup, o Lumina precisa de credenciais de acesso aos dispositivos:

  • Usuário SSH com permissão de leitura da configuração (e de escrita, caso vá usar automações que aplicam mudanças).
  • Comunidade ou usuário SNMP para o enriquecimento de inventário, quando aplicável.
  • Tokens ou credenciais de API nos fabricantes que expõem API.

As credenciais ficam guardadas no cofre cifrado da plataforma, protegido pelo VAULT_KEY definido na instalação. O uso dessas credenciais é controlado por RBAC e registrado na trilha de auditoria.

Fabricantes suportados

O Lumina é multifabricante: Cisco, Fortinet, MikroTik e outros, em um só painel. A descoberta e a coleta usam SSH, SNMP e API conforme o dispositivo. Para validar modelos específicos do seu parque, fale com um especialista antes da implantação.

Resumo de checklist

  • Host Linux 64 bits com Docker e Docker Compose.
  • CPU, memória e disco dimensionados para o tamanho do parque.
  • Rota e firewall liberando SSH, SNMP e API até os equipamentos.
  • Acesso HTTPS à interface restrito a redes administrativas.
  • Credenciais de acesso aos dispositivos prontas para cadastro no cofre.

Com o servidor e a rede prontos, siga para a página de Instalação.

Precisa de ajuda na implantação?

Nosso time técnico apoia a instalação, o dimensionamento e a configuração inicial. Fale com um especialista.