Visão geral
O Lumina roda como stack em contêineres via Docker Compose, em ambiente Linux, dentro da infraestrutura do cliente. Os requisitos se dividem em três frentes: o servidor que hospeda a plataforma, a rede que liga o servidor aos equipamentos e os acessos a esses equipamentos. O dimensionamento exato depende do tamanho do parque, então esta página traz referências e a orientação de validar o número final com um especialista.
Servidor (host)
A plataforma precisa de um host Linux dedicado ou de uma máquina virtual em nuvem privada, com:
- Sistema operacional: Linux de 64 bits (distribuições baseadas em Debian, Ubuntu ou RHEL são as mais testadas).
- Docker Engine e o plugin Docker Compose instalados e ativos.
- CPU e memória: dimensionadas conforme o volume de dispositivos, a frequência de varreduras e a quantidade de automações simultâneas.
- Armazenamento: espaço para o banco de dados, o histórico de backups de configuração e os relatórios gerados. O histórico versionado de configurações cresce com o tempo e com o tamanho do parque.
- Relógio sincronizado (NTP), importante para a trilha de auditoria e os ciclos agendados.
Rede e conectividade
O servidor precisa alcançar os equipamentos gerenciados. Planeje a rede considerando:
- Alcance aos dispositivos: rotas e regras de firewall que permitam ao servidor abrir sessões SSH, consultas SNMP e chamadas de API aos equipamentos.
- Acesso dos usuários à interface: a interface web é servida por padrão sobre HTTPS. Restrinja o acesso a redes administrativas confiáveis.
- Saída para fontes de vulnerabilidade (opcional): o módulo de Risco e CVE correlaciona o firmware do parque com o NIST NVD e o Cisco PSIRT. Se essa correlação for feita com dados atualizados dessas fontes, o ambiente precisa de uma forma de obtê-los.
Portas típicas de coleta
| Protocolo | Porta padrão | Uso |
|---|---|---|
| SSH | 22/TCP | Descoberta, coleta de configuração e execução de automações via CLI. |
| SNMP | 161/UDP | Enriquecimento de inventário (fabricante, modelo, firmware). |
| API/HTTPS | 443/TCP | Coleta via API nos fabricantes que a expõem. |
As portas exatas dependem da configuração de cada equipamento. O Lumina usa SSH, SNMP e API conforme o dispositivo suporta.
Acessos aos equipamentos
Para inventariar, auditar e fazer backup, o Lumina precisa de credenciais de acesso aos dispositivos:
- Usuário SSH com permissão de leitura da configuração (e de escrita, caso vá usar automações que aplicam mudanças).
- Comunidade ou usuário SNMP para o enriquecimento de inventário, quando aplicável.
- Tokens ou credenciais de API nos fabricantes que expõem API.
As credenciais ficam guardadas no cofre cifrado da plataforma, protegido pelo VAULT_KEY definido na instalação. O uso dessas credenciais é controlado por RBAC e registrado na trilha de auditoria.
Fabricantes suportados
O Lumina é multifabricante: Cisco, Fortinet, MikroTik e outros, em um só painel. A descoberta e a coleta usam SSH, SNMP e API conforme o dispositivo. Para validar modelos específicos do seu parque, fale com um especialista antes da implantação.
Resumo de checklist
- Host Linux 64 bits com Docker e Docker Compose.
- CPU, memória e disco dimensionados para o tamanho do parque.
- Rota e firewall liberando SSH, SNMP e API até os equipamentos.
- Acesso HTTPS à interface restrito a redes administrativas.
- Credenciais de acesso aos dispositivos prontas para cadastro no cofre.
Com o servidor e a rede prontos, siga para a página de Instalação.