ONTAP S3 als FabricPool Cloud-Tier einrichten
Wenn Sie ONTAP 9.8 oder höher verwenden, kann ONTAP S3 als Cloud-Tier für FabricPool eingerichtet werden.
-
Sie benötigen den ONTAP S3-Servernamen und die IP-Adresse der zugehörigen LIFs auf dem Remote-Cluster.
Der Servername wird von Clientanwendungen als vollqualifizierte Domain (FQDN) verwendet. Außerhalb von ONTAP sollte bestätigt werden, dass die DNS-Einträge auf die verwendeten SVM-Daten-LIFs verweisen. -
Es muss Intracluster LIFs auf dem lokalen Cluster vorhanden sein.
Bei der Konfiguration für lokales Cluster-Tiering wird eine lokale Tier (in der ONTAP CLI auch als Storage Aggregate bezeichnet) an einen lokalen Bucket angehängt. FabricPool verwendet Cluster-LIFs für den Intracluster-Datenverkehr.
Bei Überlastung der Cluster-LIF-Ressourcen kann es zu Leistungseinbußen kommen. Um dies zu vermeiden, empfiehlt NetApp, beim Tiering auf einen lokalen Bucket Cluster mit mindestens vier Knoten sowie ein HA-Paar für das lokale Tier und ein weiteres HA-Paar für den lokalen Bucket zu verwenden. Das Tiering auf lokale Buckets auf einem einzelnen HA-Paar wird nicht empfohlen. -
Um Remote-FabricPool-Kapazitäts-Tiering (Cloud-Tiering) mit ONTAP S3 zu ermöglichen, ist "Intercluster LIFs konfigurieren" auf dem FabricPool-Client und "Daten-LIFs konfigurieren" auf dem Objektspeicher-Server erforderlich.
Lastverteilung ist für ONTAP S3 Server ab ONTAP 9.8 aktiviert. Wenn der Hostname des Servers zu mehr als einer IP-Adresse aufgelöst wird, stellt ONTAP Client-Verbindungen mit allen zurückgegebenen IP-Adressen her (bis zu maximal 16 IP-Adressen). Die IP-Adressen werden beim Verbindungsaufbau nach dem Round-Robin-Verfahren ausgewählt.
Die ONTAP S3 Cloud-Tier für FabricPool einrichten
ONTAP S3 kann als Cloud-Tier für FabricPool mit ONTAP System Manager oder der ONTAP CLI eingerichtet werden.
-
Klicken Sie auf Speicher > Ebenen > Cloud-Ebene hinzufügen und wählen Sie ONTAP S3 als Objektspeicher-Anbieter.
-
Die angeforderten Informationen sind auszufüllen.
-
Zum Erstellen eines Cloud-Mirrors auf Als FabricPool Mirror hinzufügen klicken.
Ein FabricPool Mirror bietet eine Methode, einen Datenspeicher nahtlos zu ersetzen, und trägt dazu bei, dass Ihre Daten im Katastrophenfall verfügbar sind.
-
Fügen Sie Einträge für den S3-Server und die LIFs zu Ihrem DNS-Server hinzu.
Option
Beschreibung
Wenn Sie einen externen DNS-Server verwenden
Dem DNS-Serveradministrator werden der Name und die IP-Adressen des S3-Servers bereitgestellt.
Wenn Sie die DNS-Hosttabelle Ihres lokalen Systems verwenden
Führen Sie den folgenden Befehl aus:
dns host create -vserver <svm_name> -address ip_address -hostname <s3_server_name>
-
Die ONTAP S3 Konfigurationsinformationen werden mit dem
storage aggregate object-store config createBefehl und dem-provider-typeONTAP_S3Parameter angegeben.-
Der `storage aggregate object-store config create`Befehl schlägt fehl, wenn das lokale ONTAP System mit den angegebenen Informationen nicht auf den ONTAP S3 Server zugreifen kann.
-
Der `-access-key`Parameter wird verwendet, um den Zugriffsschlüssel für die Autorisierung von Anfragen an den ONTAP S3 Server anzugeben.
-
Der
-secret-passwordParameter dient zur Angabe des Passworts (geheimer Zugriffsschlüssel) für die Authentifizierung von Anfragen an den ONTAP S3 Server. -
Wenn das Passwort des ONTAP S3 Servers geändert wird, sollte das entsprechende Passwort, das im lokalen ONTAP System gespeichert ist, umgehend aktualisiert werden.
Dadurch ist der Zugriff auf die Daten im ONTAP S3 Objektspeicher ohne Unterbrechung möglich.
-
Das Setzen des
-is-certificate-validation-enabled`Parameters auf `false`deaktiviert die Zertifikatsprüfung für ONTAP S3. Die Verwendung signierter Zertifikate (-is-certificate-validation-enabled true`von einer Drittanbieter-Zertifizierungsstelle gilt als empfohlene Best Practice.
cluster1::> storage aggregate object-store config create -object-store-name myS3 -provider-type ONTAP_S3 -server myS3server -container-name myS3container -access-key myS3key -secret-password myS3pass
-
-
Die ONTAP_S3 Konfigurationsinformationen lassen sich mit dem
storage aggregate object-store config showBefehl anzeigen und überprüfen.Der `storage aggregate object-store config modify`Befehl ermöglicht die Änderung der `ONTAP_S3`Konfigurationsinformationen für FabricPool.
Den ONTAP S3 FQDN für FabricPool Tiering ändern
Wenn Änderungen an Ihrem Netzwerk erforderlich sind, die FQDN-Aktualisierungen beinhalten, sollte der für das FabricPool-Tiering verwendete ONTAP S3 FQDN geändert werden, um Netzwerkunterbrechungen zu vermeiden.
-
Zertifikatsprüfung für die FabricPool Stufe deaktivieren:
storage aggregate object-store config modify -object-store-name <object store> -is-certificate-validation-enabled false -
Den FQDN für den ONTAP S3 Server ändern:
vserver object-store-server modify -vserver <vserver> -object-store-server <new fqdn> -
(Optional) Falls eine Zertifikatsvalidierung erforderlich ist und der Hostname geändert wurde, "das Zertifikat erneuern".
-
Die FabricPool Tier mit dem neuen FQDN aktualisieren:
storage aggregate object-store config modify -object-store-name <object_store_name> -server <new fqdn> -
Es wird geprüft, ob alle Objektspeicher und gegebenenfalls deren Spiegel in der FabricPool-Ebene verfügbar sind:
storage aggregate object-store show -fields object-store-availability,mirror-type,is-mirror-degradedWeitere Informationen finden Sie unter "storage aggregate object-store show".
-
Diese Schritte sind für alle weiteren Objektspeicher zu wiederholen.
-
Wenn die Zertifikate auf dem ONTAP S3-Server und die Zertifikate auf der FabricPool Ebene erneuert wurden, sollte die Zertifikatsprüfung erneut aktiviert werden:
storage aggregate object-store config modify -object-store-name <object store> -is-certificate-validation-enabled true