Bereiten Sie das MetroCluster IP-System für das Upgrade vor
Um das Controller-Upgrade vorzubereiten, müssen Sie möglicherweise die Switch-Referenzkonfigurationsdateien (RCFs) je nach den alten und neuen Plattformmodellen aktualisieren. Anschließend führen Sie Systemvorprüfungen durch, sammeln die Konfigurationsinformationen und entfernen die vorhandene Überwachungssoftware.
Aktualisieren Sie die RCFs des MetroCluster-Switches, bevor Sie die Controller aktualisieren
Je nach den alten und neuen Plattformmodellen müssen Sie möglicherweise die Referenzkonfigurationsdateien (RCFs) des MetroCluster-Switches aktualisieren, bevor Sie ein Controller-Upgrade durchführen.
Führen Sie diese Aufgabe unter folgenden Umständen aus:
-
Die Switch-RCF-Konfiguration ist nicht auf der Mindestversion.
-
Sie müssen die VLAN-IDs ändern, die von den Back-End-MetroCluster-Verbindungen verwendet werden.
Prüfen Sie, ob Sie die RCFs vor dem Upgrade der Controller aktualisieren müssen:
-
Wenn die Switch-Konfiguration nicht mit der unterstützten RCF-Mindestversion konfiguriert wurde, müssen Sie die RCFs vor dem Upgrade Ihrer Controller aktualisieren:
Switch-Modell
Erforderliche RCF-Version
Cisco 3132Q-V
1.7 oder höher
Cisco 3232C
1.7 oder höher
Broadcom BES-53248
1.3 oder höher
NVIDIA SN2100
2.0 oder höher
-
Wenn beide Ihrer alten und neuen Plattformmodelle in der folgenden Liste aufgeführt sind, müssen Sie die VLAN-ID vor dem Upgrade der Controller * nicht * aktualisieren:
-
FAS8200 oder AFF A300
-
AFF A320
-
FAS9000 oder AFF A700
-
AFF A800, AFF C800, ASA A800 oder ASA C800
Wenn eines Ihrer alten oder neuen Plattformmodelle oben nicht aufgeführt ist, müssen Sie bestätigen, dass die MetroCluster-Schnittstellen eine unterstützte VLAN-ID verwenden. Unterstützte VLAN-IDs für die MetroCluster-Schnittstellen: 10, 20 oder im Bereich von 101 bis 4096.
-
Wenn die VLAN-ID nicht 10, 20 oder im Bereich von 101 bis 4096 lautet, müssen Sie die Switch-RCF aktualisieren, bevor Sie die Controller aktualisieren.
-
Die lokalen Cluster-Verbindungen können jedes beliebige VLAN verwenden, sie müssen sich nicht im angegebenen Bereich befinden.
-
Die neue RCF, auf die Sie aktualisieren, muss die VLANs 10, 20 oder im Bereich 101 bis 4096 verwenden. Ändern Sie das VLAN für den lokalen Cluster nur, wenn es erforderlich ist.
-
-
Bereiten Sie die IP-Switches auf die Anwendung der neuen RCFs vor.
Befolgen Sie die Schritte im Abschnitt für Ihren Switch-Anbieter:
Sie sollten die Schalter in der folgenden Reihenfolge aktualisieren: Switch_A_1, Switch_B_1, Switch_A_2, Switch_B_2. -
Laden Sie die RCFs herunter, und installieren Sie sie.
Befolgen Sie die Schritte im Abschnitt für Ihren Switch-Anbieter:
Starten Sie den Controller-Austauschvorgang
Wenn Sie den automatisierten Controller-Austauschvorgang starten, führt der Vorgang eine Reihe von Vorprüfungen durch und hält dann an, damit Sie die konfigurationsbezogenen Informationen manuell erfassen können.
Bevor die MetroCluster-Prüfungen beginnen, wird ONTAP Mediator, falls installiert, automatisch erkannt und entfernt. Um das Entfernen zu bestätigen, werden Sie aufgefordert, einen Benutzernamen und ein Passwort einzugeben. Wenn Sie das Upgrade abgeschlossen haben, die Vorprüfungen fehlschlagen oder Sie das Upgrade nicht fortsetzen möchten, müssen Sie manuell "Konfigurieren Sie den ONTAP Mediator-Dienst neu" .
Während des Upgrades können Sie die ausführen system controller replace show Oder system controller replace show-details Befehl von Standort A, um den Status zu überprüfen. Wenn die Befehle eine leere Ausgabe zurückgeben, warten Sie einige Minuten, und führen Sie den Befehl erneut aus.
-
Führen Sie den folgenden Befehl von Standort A aus, um die Controller an Standort B zu ersetzen:
system controller replace start -nso true-
Wenn Sie die
-nso trueParameter im Befehl: Das Controller-Upgradeverfahren wählt NSO-basiertes automatisches Umschalten und Zurückschalten als Standardverfahren auf MetroCluster-IP-Systemen. -
Wenn Sie den Vorgang an einem Standort wiederholen, nachdem Sie die Controller am anderen Standort bereits ausgetauscht haben, tritt aufgrund einer Nichtübereinstimmung der Knoten an beiden Standorten ein Fehler auf. Dies ist das erwartete Verhalten, wenn an beiden Standorten unterschiedliche Plattformmodelle vorhanden sind.
Wenn nur der Fehler „Mismatch“ zurückgegeben wird, können Sie die
-skip-metrocluster-check trueOption mit dersystem controller replace startBefehl, um die MetroCluster-Prüfungen zu überspringen.
Die Prüfungen werden im automatisierten Betrieb durchgeführt. Wenn keine Probleme gefunden werden, wird der Vorgang angehalten, sodass Sie die konfigurationsbezogenen Informationen manuell erfassen können.
Das aktuelle Quellsystem und alle kompatiblen Zielsysteme werden angezeigt. Wenn Sie den Quellcontroller durch einen Controller mit einer anderen ONTAP-Version oder einer nicht kompatiblen Plattform ersetzt haben, wird der Automatisierungsvorgang nach dem Booten der neuen Knoten angehalten und meldet einen Fehler. Führen Sie die manuelle Wiederherstellung durch, um den Cluster wieder in einen fehlerfreien Zustand zu versetzen.
Der
system controller replace startDer Befehl meldet möglicherweise den folgenden Vorprüffehler:Cluster-A::*>system controller replace show Node Status Error-Action ----------- -------------- ------------------------------------ Node-A-1 Failed MetroCluster check failed. Reason : MCC check showed errors in component aggregates
Überprüfen Sie, ob dieser Fehler aufgetreten ist, weil Sie nicht gespiegelte Aggregate oder ein anderes Problem an Aggregaten haben. Vergewissern Sie sich, dass sich alle gespiegelten Aggregate in einem ordnungsgemäßen Zustand befinden und dass sie nicht beeinträchtigt bzw. gespiegelt werden. Wenn dieser Fehler nur auf nicht gespiegelte Aggregate zurückzuführen ist, können Sie diesen Fehler durch Auswahl des überschreiben
-skip-metrocluster-check trueOption auf dersystem controller replace startBefehl. Wenn auf Remote-Storage zugegriffen werden kann, sind die nicht gespiegelten Aggregate nach einer Umschaltung online. Falls die Remote-Storage-Verbindung ausfällt, können die nicht gespiegelten Aggregate nicht online geschaltet werden. -
-
Erfassen Sie manuell die Konfigurationsinformationen, indem Sie sich bei Standort B anmelden und den Befehlen folgen, die in der Konsolenmeldung unter der aufgeführt sind
system controller replace showOdersystem controller replace show-detailsBefehl.
Sammeln Sie vor dem Upgrade Informationen
Vor dem Upgrade, wenn das Root-Volume verschlüsselt ist, müssen Sie den Sicherungsschlüssel und andere Informationen sammeln, um die neuen Controller mit den alten verschlüsselten Root-Volumes zu booten.
Diese Aufgabe wird für die bestehende MetroCluster IP-Konfiguration ausgeführt.
-
Beschriften Sie die Kabel für die vorhandenen Controller, damit Sie bei der Einrichtung der neuen Controller problemlos die Kabel identifizieren können.
-
Zeigen Sie die Befehle an, um den Backup-Schlüssel und weitere Informationen zu erfassen:
system controller replace showFühren Sie die unter aufgeführten Befehle aus
showBefehl aus dem Partner-Cluster.Der
showIn der Befehlsausgabe werden drei Tabellen angezeigt, die die MetroCluster-Schnittstellen-IPs, System-IDs und System-UUIDs enthalten. Diese Informationen sind später im Verfahren zum Festlegen der Bootargs erforderlich, wenn Sie den neuen Node booten. -
Ermitteln Sie die System-IDs der Nodes in der MetroCluster-Konfiguration:
metrocluster node show -fields node-systemid,dr-partner-systemidWährend der Aktualisierung ersetzen Sie diese alten System-IDs durch die System-IDs der neuen Controller-Module.
In diesem Beispiel für eine MetroCluster-IP-Konfiguration mit vier Knoten werden die folgenden alten System-IDs abgerufen:
-
Node_A_1-alt: 4068741258
-
Node_A_2-alt: 4068741260
-
Node_B_1-alt: 4068741254
-
Node_B_2-alt: 4068741256
metrocluster-siteA::> metrocluster node show -fields node-systemid,ha-partner-systemid,dr-partner-systemid,dr-auxiliary-systemid dr-group-id cluster node node-systemid ha-partner-systemid dr-partner-systemid dr-auxiliary-systemid ----------- --------------- ---------- ------------- ------------------- ------------------- --------------------- 1 Cluster_A Node_A_1-old 4068741258 4068741260 4068741256 4068741256 1 Cluster_A Node_A_2-old 4068741260 4068741258 4068741254 4068741254 1 Cluster_B Node_B_1-old 4068741254 4068741256 4068741258 4068741260 1 Cluster_B Node_B_2-old 4068741256 4068741254 4068741260 4068741258 4 entries were displayed.
In diesem Beispiel für eine MetroCluster-IP-Konfiguration mit zwei Knoten werden die folgenden alten System-IDs abgerufen:
-
Node_A_1: 4068741258
-
Knoten_B_1: 4068741254
metrocluster node show -fields node-systemid,dr-partner-systemid dr-group-id cluster node node-systemid dr-partner-systemid ----------- ---------- -------- ------------- ------------ 1 Cluster_A Node_A_1-old 4068741258 4068741254 1 Cluster_B node_B_1-old - - 2 entries were displayed.
-
-
Sammeln von Port- und LIF-Informationen zu jedem alten Node
Sie sollten die Ausgabe der folgenden Befehle für jeden Node erfassen:
-
network interface show -role cluster,node-mgmt -
network port show -node <node-name> -type physical -
network port vlan show -node <node-name> -
network port ifgrp show -node <node-name> -instance -
network port broadcast-domain show -
network port reachability show -detail -
network ipspace show -
volume show -
storage aggregate show -
system node run -node <node-name> sysconfig -a -
aggr show -r -
disk show -
system node run <node-name> disk show -
vol show -fields type -
vol show -fields type , space-guarantee -
vserver fcp initiator show -
storage disk show -
metrocluster configuration-settings interface show
-
-
Wenn sich die MetroCluster-Nodes in einer SAN-Konfiguration befinden, sammeln Sie die relevanten Informationen.
Sie sollten die Ausgabe der folgenden Befehle erfassen:
-
fcp adapter show -instance -
fcp interface show -instance -
iscsi interface show -
ucadmin show
-
-
Wenn die MetroCluster Knoten mit einem externen Schlüsselmanager für die admin SVM (Cluster) konfiguriert sind, kopieren Sie die Key-Server-Informationen an einen sicheren Ort. Wenn der Onboard Key Manager konfiguriert ist, kopieren Sie die Backup-Informationen und die Passphrase an einen sicheren Ort.
Onboard Key Manager-
Führen Sie folgenden Befehl aus, um die Sicherung des Onboard Key Managers anzuzeigen:
security key-manager onboard show-backupSie benötigen im weiteren Verlauf des Upgrade-Vorgangs auch die aktuellste Passphrase für den Onboard Key Manager.
Weitere Informationen finden Sie unter "Manuelles Backup der integrierten Informationen für das Verschlüsselungsmanagement".
Externer SchlüsselmanagerSammeln Sie die externen Schlüsselverwaltungsinformationen, die Sie benötigen, um die Schlüsselmanager-Konfiguration später im Verfahren wiederherzustellen.
-
Zeigen Sie den Namen der Admin-SVM (Cluster) an.
vserver show -type adminIn diesem Beispiel lautet der Name der Admin-SVM cluster_B:
cluster_B::*> vserver show -type admin Admin Operational Root Vserver Type Subtype State State Volume Aggregate ----------- ------- ---------- ---------- ----------- ---------- ---------- cluster_B admin - - - - - -
Ermitteln Sie die Adresse und die Portnummer eines primären Schlüsselservers, der mit dem auf der Admin-SVM (Cluster) konfigurierten externen Schlüsselmanager verbunden ist:
-
Der Admin-SVM kann bis zu vier primäre Schlüsselserver haben, aber Sie benötigen nur die Portnummer und die Adresse eines der primären Schlüsselserver, um die Schlüsselverwaltungskonfiguration später im Verfahren wiederherzustellen.
-
Falls dem von Ihnen gewählten primären Schlüsselserver ein Benutzername und ein Passwort zugeordnet sind, benötigen Sie diese Informationen auch für den Wiederherstellungsprozess.
-
+
security key-manager external show -instance -vserver <admin_svm_name>
+
cluster_B::> security key-manager external show -instance -vserver cluster_B
Vserver: cluster_B
Client Certificate: NTAPKM_C
Server CA Certificates: NTAPKM_I, NTAPKM_R
Primary Key Server: 172.18.27.34:12014
Timeout: 25
Username:
Policy name: -
Secondary Key Servers: -
Create/Remove Timeout: 10
-
Wenn Sie ONTAP 9.16.1 oder höher verwenden, beschaffen Sie sich die Keystore-UUID für die Admin-SVM.
security key-manager show-key-store -vserver <admin_svm_name> -fields uuidcluster_B::*> security key-manager show-key-store -vserver cluster_B -fields uuid vserver uuid --------------- ------------------------------------ cluster_B f281aa55-d635-11f0-93bc-005056bb68f2 cluster_B::*
-
Speichern Sie die gesammelten Informationen an einem sicheren Ort, um sie später im Verfahren zu verwenden. Sie sollten nun folgende Informationen gesammelt haben:
-
Die Portnummer und Adresse eines der primären Schlüsselserver für die Admin-SVM
-
Benutzername und Passwort, falls einer mit dem ausgewählten Primärschlüsselserver verknüpft ist
-
Die Keystore-UUID für die Admin-SVM (erforderlich in ONTAP 9.16.1 oder höher)
-
-
Setzen Sie den Vorgang fort, nachdem Sie die Konfigurationsinformationen erfasst haben:
system controller replace resume
Entfernen Sie die vorhandene Konfiguration aus Tiebreaker oder einer anderen Monitoring-Software
Bevor Sie mit dem Upgrade beginnen, entfernen Sie die vorhandene Konfiguration aus dem Tiebreaker oder einer anderen Überwachungssoftware.
Wenn die vorhandene Konfiguration mit der MetroCluster Tiebreaker Konfiguration oder anderen Applikationen von Drittanbietern (z. B. ClusterLion) überwacht wird, die eine Umschaltung initiieren können, müssen Sie die MetroCluster Konfiguration über den Tiebreaker oder eine andere Software entfernen, bevor der alte Controller ersetzt wird.
-
"Entfernen der vorhandenen MetroCluster-Konfiguration" aus der Tiebreaker-Software.
-
Entfernen Sie die vorhandene MetroCluster Konfiguration von jeder Anwendung eines Drittanbieters, die eine Umschaltung initiieren kann.
Informationen zur Anwendung finden Sie in der Dokumentation.
"Vorbereiten der Netzwerkkonfiguration der alten Controller".