Einrichten eines AWS-Transit-Gateways für HA-Paare in mehreren Verfügbarkeitszonen
Einrichten eines AWS Transit-Gateways für den Zugriff auf HA-Paare "Floating-IP-Adressen" Von außerhalb der VPC, wo das HA-Paar residiert.
Wenn eine Cloud Volumes ONTAP-HA-Konfiguration über mehrere AWS-Verfügbarkeitszonen verteilt ist, sind unverankerte IP-Adressen für den NAS-Datenzugriff über die VPC erforderlich. Diese fließenden IP-Adressen können bei Ausfällen zwischen Nodes migriert werden, sind aber außerhalb der VPC nicht nativ zugänglich. Separate private IP-Adressen ermöglichen den Datenzugriff von außerhalb der VPC, bieten jedoch kein automatisches Failover.
Floating IP-Adressen sind außerdem für die Cluster-Managementoberfläche und die optionale SVM Management LIF erforderlich.
Wenn Sie ein AWS-Transit-Gateway einrichten, ermöglichen Sie den Zugriff auf die unverankerten IP-Adressen von außerhalb der VPC, wo sich das HA-Paar befindet. Das bedeutet, dass NAS-Clients und NetApp Managementtools außerhalb der VPC auf die fließenden IPs zugreifen können.
Das Beispiel zeigt zwei VPCs, die über ein Transit-Gateway verbunden sind. Ein HA-System befindet sich in einer VPC, während ein Client im anderen befindet. Sie können dann mithilfe der fließenden IP-Adresse ein NAS-Volume auf den Client mounten.
Die folgenden Schritte veranschaulichen die Einrichtung einer ähnlichen Konfiguration.
-
"Erstellen Sie ein Transit-Gateway, und verbinden Sie die VPCs mit dem Gateway".
-
Weisen Sie die VPCs der Routing-Gateway-Routingtabelle zu.
-
Klicken Sie im Dienst * VPC* auf Transit Gateway Route Tables.
-
Wählen Sie die Routentabelle aus.
-
Klicken Sie auf Verknüpfungen und wählen Sie dann Verknüpfung erstellen aus.
-
Wählen Sie die Anhänge (die VPCs) aus, die Sie verknüpfen möchten, und klicken Sie dann auf Verknüpfung erstellen.
-
-
Erstellen Sie Routen in der Routing-Tabelle des Transit-Gateways durch Angabe der Floating-IP-Adressen des HA-Paars.
Die unverankerten IP-Adressen finden Sie auf der Seite Informationen zur Arbeitsumgebung in BlueXP. Hier ein Beispiel:
Das folgende Beispielbild zeigt die Routingtabelle für das Transit Gateway. Er umfasst Routen zu den CIDR-Blöcken der zwei VPCs und vier von Cloud Volumes ONTAP verwendete Floating IP-Adressen.
-
Ändern Sie die Routingtabelle von VPCs, die auf die fließenden IP-Adressen zugreifen müssen.
-
Fügen Sie den unverankerten IP-Adressen Routeneinträge hinzu.
-
Fügen Sie einen Routeneintrag zum CIDR-Block des VPC hinzu, wo das HA-Paar residiert.
Das folgende Beispielbild zeigt die Routingtabelle für VPC 2, die auch Routen zu VPC 1 und die fließenden IP-Adressen umfasst.
-
-
Ändern Sie die Routing-Tabelle für die VPC des HA-Paars, indem Sie der VPC eine Route hinzufügen, die Zugriff auf die fließenden IP-Adressen benötigt.
Dieser Schritt ist wichtig, da er die Weiterleitung zwischen den VPCs abgeschlossen hat.
Das folgende Beispielbild zeigt die Routing-Tabelle für VPC 1. Sie umfasst eine Route zu den unverankerten IP-Adressen und zu VPC 2, wo sich der Client befindet. BlueXP hat beim Einsatz des HA-Paars automatisch die unverankerten IPs zur Routingtabelle hinzugefügt.
-
Aktualisieren Sie die Einstellungen der Sicherheitsgruppen auf Alle Daten für die VPC.
-
Klicken Sie unter Virtual Private Cloud auf Subnetze.
-
Klicken Sie auf die Registerkarte Route table und wählen Sie die gewünschte Umgebung für eine der fließenden IP-Adressen für ein HA-Paar aus.
-
Klicken Sie auf Sicherheitsgruppen.
-
Wählen Sie Inbound Rules Bearbeiten.
-
Klicken Sie auf Regel hinzufügen.
-
Wählen Sie unter Typ All Traffic aus, und wählen Sie dann die VPC-IP-Adresse aus.
-
Klicken Sie auf Regeln speichern, um die Änderungen anzuwenden.
-
-
Volumes werden mithilfe der Floating IP-Adresse an Clients gemountet.
Die richtige IP-Adresse finden Sie in BlueXP über die Option Mount Command im Bereich Volumes verwalten in BlueXP.
-
Wenn Sie ein NFS-Volume mounten, konfigurieren Sie die Exportrichtlinie entsprechend dem Subnetz der Client-VPC.
Verwandte Links