Configuración de Cuentas y Subredes en Nutanix Prism para entornos Fortinet

En entornos de virtualización y administración centralizada como Nutanix Prism, la configuración de cuentas que controlan el acceso a recursos y la selección de subredes autorizadas por clúster es fundamental para garantizar la correcta gestión y seguridad de la infraestructura. Este tipo de configuración permite delimitar qué clusters y subredes pueden desplegar recursos específicos, facilitando el control granular dentro de un proyecto determinado. La funcionalidad resuelve problemas de segmentación y permisos, al evitar que recursos no autorizados se ubiquen fuera de zonas definidas o que usuarios accedan sin los permisos adecuados.

Campos principales

  • Nombre de la cuenta (NTNX_LOCAL_AZ): Identifica la cuenta Nutanix configurada para la autorización en la plataforma Prism. Sirve para asociar recursos y acciones a un conjunto definido de permisos basados en esta cuenta.
  • Remove (Eliminar): Opción para eliminar la cuenta configurada, lo que revoca los permisos y accesos asociados a ella.
  • Clusters: Muestra el clúster o grupo de hosts donde se pueden desplegar recursos. En este caso «Fortinet-Lab» indica un entorno de laboratorio o pruebas.
  • Selected Subnets (Subredes seleccionadas): Listado de subredes aprobadas para el despliegue dentro del proyecto y en el clúster seleccionado. Cada subred está marcada con su nombre, VLAN ID (identificador de VLAN) y clúster asociado.
  • Default (Predeterminado): Estrella que indica qué subred funciona como predeterminada para despliegues automáticos u operaciones por defecto en el clúster.
  • Add/Edit Clusters and Subnets (Agregar/Editar Clústeres y Subredes): Botón para modificar la lista de clústeres y subredes disponibles, permitiendo flexibilidad en la administración de entornos.

Compatibilidad de versiones y modelos

Esta funcionalidad forma parte del conjunto de características de Nutanix Prism Central, habitualmente presente en versiones modernas de la plataforma como las series 5.x y superiores. Está enfocada en ambientes donde Nutanix maneja o coordina recursos virtualizados que se integran con soluciones de seguridad o redes avanzadas, por ejemplo, contenedores de red Fortinet.

La configuración se encuentra generalmente disponible en implementaciones que utilizan equipos Nutanix Enterprise Cloud Platform, con modelos que soporten Prism Central para administración multi-clúster y multi-inquilino. En modelos de gama baja o versiones antiguas de Prism, esta funcionalidad puede no estar presente o ser limitada, careciendo de integración con la gestión avanzada de subredes por proyecto.

Cabe destacar que con cada actualización mayor de Prism, la interfaz y nombres de algunas opciones pueden cambiar, migrarse a paneles nuevos o mejorarse para escenarios de nube híbrida y multi-cloud, afectando la disponibilidad o ubicación de botones como «Add/Edit Clusters and Subnets».

Escenarios de uso y recomendaciones

Esta configuración es fundamental en proyectos donde existe segmentación estricta de red y seguridad dentro del entorno Nutanix, como laboratorios de pruebas que requieren entornos aislados o despliegues de aplicaciones que deben mantenerse dentro de ciertas subredes para cumplir regulaciones o políticas corporativas.

En un contexto real, si no se seleccionan correctamente las subredes autorizadas o se omite marcar una predeterminada, los recursos podrían desplegarse en redes no deseadas, exponiendo servicios o datos sensibles a accesos no autorizados o propagando problemas de red.

El fabricante recomienda configurar sistemas de autenticación robustos para las cuentas Nutanix, así como definir explícitamente qué clusters y subredes pueden usarse por proyecto para minimizar errores. También se aconseja revisar periódicamente las asignaciones para evitar conflictos, especialmente en entornos dinámicos o con frecuentes cambios en la arquitectura de red.

Comandos de CLI útiles para diagnóstico

  • acli cluster.list: Muestra los clústeres disponibles y sus detalles en Prism CLI.
  • acli subnet.list: Lista las subredes configuradas y sus atributos, incluyendo VLAN y clúster asociado.
  • ncli account list: Lista las cuentas configuradas, útil para verificar que la cuenta NTNX_LOCAL_AZ esté activa y permite autenticación.
  • ncli account remove name=NTNX_LOCAL_AZ: Comando para eliminar una cuenta específica en caso de revocación o reemplazo.
  • acli project.show name=: Muestra la configuración detallada del proyecto incluyendo cuentas asociadas y subredes autorizadas.

Buenas prácticas de configuración

  • Verificar que la cuenta Nutanix tenga permisos mínimos necesarios para la operación dentro del proyecto, siguiendo el principio de privilegio mínimo.
  • Marcar claramente una subred predeterminada para evitar confusiones en despliegues automáticos o scripts.
  • Registrar y auditar cambios en la lista de clústeres y subredes para mantener trazabilidad y seguridad.
  • Usar VLANs adecuadas y documentadas para segmentar tráfico y evitar interferencias entre redes.
  • Evitar dejar configuraciones con subredes no asignadas a ningún clúster o proyecto para prevenir despliegues accidentales fuera del ámbito previsto.
  • Actualizar regularmente la versión de Prism para beneficiarse de mejoras y correcciones de seguridad.
  • Probar los despliegues en entornos de laboratorio antes de aplicar cambios en producción para validar la configuración.