Das Host-Betriebssystem für ONTAP Mediator warten
Das Host-Betriebssystem für ONTAP Mediator sollte regelmäßig gewartet werden, um eine optimale Leistung zu erzielen.
Den Host neu starten
Den Host nur neu starten, wenn die Cluster fehlerfrei sind. Cluster können auf Ausfälle nicht reagieren, solange ONTAP Mediator offline ist. Vor dem Neustart einen Wartungszeitpunkt festlegen.
ONTAP Mediator wird während eines Neustarts automatisch wieder aufgenommen und tritt erneut in die zuvor konfigurierten Beziehungen mit ONTAP Clustern ein.
Host Paketaktualisierungen
Aktualisieren Sie jede Bibliothek oder jedes yum-Paket außer dem Kernel. Ein Neustart des Hosts ist erforderlich, damit die Änderungen wirksam werden. Vor dem Neustart des Hosts sollte ein Wartungsfenster eingeplant werden.
Wenn Sie das yum-utils Paket installieren, kann mit dem needs-restarting Befehl geprüft werden, ob Paketänderungen einen Neustart erfordern.
Nach der Aktualisierung der ONTAP Mediator Abhängigkeiten ist ein Neustart erforderlich, da die Änderungen nicht sofort wirksam werden.
Der Kernel des Host-Betriebssystems wird aktualisiert.
SCST muss für den verwendeten Kernel kompiliert werden. Für die Aktualisierung des Betriebssystems ist eine Wartungszeit einzuplanen.
|
|
Wenn Sie ONTAP Mediator 1.12 oder höher mit reiner HTTPS-Unterstützung installiert haben, wird das SCST-Paket nicht installiert und der Kernel des Host-Betriebssystems kann aktualisiert werden, ohne ONTAP Mediator zu beeinträchtigen. Weitere Informationen zur Aktualisierung finden Sie in der Dokumentation Ihres Host-Betriebssystems. |
Führen Sie diese Schritte aus, um den Kernel des Host-Betriebssystems zu aktualisieren.
|
|
Vor dem Upgrade des Kernels prüfen, ob das Betriebssystem und die ONTAP Mediator-Version kompatibel sind. Für unterstützte Versionen siehe die "OS Support-Matrix". |
-
ONTAP Mediator wird gestoppt.
-
Das SCST-Paket deinstallieren, siehe Hostwartung durchführen. (SCST bietet keinen Upgrade-Mechanismus.)
-
Das Betriebssystem wird aktualisiert und der Computer neu gestartet.
-
Das SCST Paket wird erneut installiert.
-
ONTAP Mediator erneut aktivieren.
Hostwartung durchführen
Ein Upgrade des VM-Kernels kann Kompatibilitätsprobleme mit SCST-Modulen verursachen. SCST manuell deinstallieren und erneut installieren.
|
|
Wenn Sie ONTAP Mediator 1.12 oder höher mit Unterstützung nur für HTTPS installiert haben, wird das SCST-Paket nicht installiert und Sie können diese Aufgabe überspringen. |
Schritt 1: SCST deinstallieren
Zum Deinstallieren von SCST das Tar-Paket für Ihre ONTAP Mediator Version verwenden.
-
Laden Sie das entsprechende SCST Paket (wie in der folgenden Tabelle dargestellt) herunter und extrahieren Sie es.
Für diese Version …
Dieses Tar-Bundle kann verwendet werden…
ONTAP Mediator 1.12.1
scst-3.10.tar.gz
ONTAP Mediator 1.12
scst-3.10.tar.gz
ONTAP Mediator 1.11
scst-3.9.tar.gz
ONTAP Mediator 1.10
scst-3.9.tar.gz
ONTAP Mediator 1.9.1
scst-3.8.0.tar.bz2
ONTAP Mediator 1.9
scst-3.8.0.tar.bz2
ONTAP Mediator 1.8
scst-3.8.0.tar.bz2
ONTAP Mediator 1.7
scst-3.7.0.tar.bz2
ONTAP Mediator 1.6
scst-3.7.0.tar.bz2
ONTAP Mediator 1.5
scst-3.6.0.tar.bz2
ONTAP Mediator 1.4
scst-3.6.0.tar.bz2
ONTAP Mediator 1.3
scst-3.5.0.tar.bz2
ONTAP Mediator 1.1
scst-3.4.0.tar.bz2
ONTAP Mediator 1.0
scst-3.3.0.tar.bz2
-
Auf das Open-Source-Paket kann über die "SCST SourceForge Downloads" zugegriffen werden.
-
Veröffentlichte Versionen herunterladen auswählen.
-
Das Paket auf die VM extrahieren.
-
-
Die folgenden Deinstallationsbefehle sind im
scstVerzeichnis auszuführen:-
systemctl stop mediator-scst -
make scstadm_uninstall -
make iscsi_uninstall -
make usr_uninstall -
make scst_uninstall -
depmod
-
Schritt 2: Installation von SCST
Für die manuelle Installation von SCST benötigen Sie das SCST Tar-Bundle, das für die installierte Version von ONTAP Mediator verwendet wird (siehe die SCST-Tabelle).
-
Führen Sie diesen Schritt vor der Installation des ONTAP Mediator aus. Wenn die von Ihnen verwendete SCST-Version neuer ist als die im ONTAP Mediator Installer enthaltene Version, wird dieser Schritt vom Installer übersprungen.
-
In einigen Szenarien kann die Standardinstallation von SCST auf dem aktualisierten Betriebssystem fehlschlagen, da das aktualisierte Betriebssystem einen Patch benötigt.
Ab ONTAP Mediator 1.12.1 kann bei einem Installationsfehler das SCST-Reparaturtool, das sich in
/usr/local/bin/mediator_repair_scstbefindet, zur Reparatur der Installation verwendet werden.Falls das aktualisierte Betriebssystem einen Patch benötigt, enthält das Tool diesen für die im ONTAP Mediator Paket enthaltene SCST-Version. Das
mediator_repair_scstTool ist ein Standalone-Tool, das vom Hauptinstallationsprogramm getrennt ist und in der ONTAP MediatortgzDatei enthalten ist. Die ONTAP Mediator Installation oder Upgrade-Pfade werden dadurch nicht beeinflusst.
-
Führen Sie die folgenden Installationsbefehle im
scstVerzeichnis aus:-
make 2release -
make scst_install -
make usr_install -
make iscsi_install -
make scstadm_install -
depmodWenn Sie eine Erstinstallation durchführen und ONTAP Mediator vorinstallieren möchten, führen Sie den folgenden Befehl aus, bevor Sie mit dem nächsten Schritt fortfahren:
mkdir -p /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys -
cp scst/src/certs/scst_module_key.der /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ -
patch /etc/init.d/scst < /opt/netapp/lib/ontap_mediator/systemd/scst.patchWenn Sie SCST vor ONTAP Mediator bei einer Erstinstallation vorinstallieren, kann dieser Schritt übersprungen werden. Das Installationsprogramm wendet die relevanten SCST-Patches an.
-
-
Optional: Falls Secure Boot aktiviert ist, sind vor dem Neustart die folgenden Schritte auszuführen:
-
Bestimmen Sie die jeweiligen Dateinamen für die
scst_vdisk,scstundiscsi_scstModule:[root@localhost ~]# modinfo -n scst_vdisk [root@localhost ~]# modinfo -n scst [root@localhost ~]# modinfo -n iscsi_scst
-
Die Kernel-Version ermitteln:
[root@localhost ~]# uname -r
-
Jede Moduldatei mit dem Kernel signieren:
[root@localhost ~]# /usr/src/kernels/<KERNEL-RELEASE>/scripts/sign-file \sha256 \ /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.priv \ /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der \ _module-filename_
-
Den UEFI-Schlüssel zusammen mit der Firmware installieren.
Die Anweisungen zur Installation des UEFI-Schlüssels befinden sich unter:
/opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/README.module-signingDer generierte UEFI Schlüssel befindet sich unter:
/opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der -
-
Das System neu starten:
reboot
Änderungen am Hostnamen oder an der IP
-
Diese Aufgabe ist auf dem Linux-Host auszuführen, auf dem ONTAP Mediator installiert wurde.
-
Dies ist nur erforderlich, wenn die selbstsignierten Zertifikate nicht mehr gültig sind, weil sich der Hostname oder die IP-Adresse nach der Installation von ONTAP Mediator geändert hat.
-
Nachdem das temporäre selbstsignierte Zertifikat durch ein vertrauenswürdiges Zertifikat eines Drittanbieters ersetzt wurde, wird diese Aufgabe nicht verwendet, um ein Zertifikat erneut zu generieren. Wenn kein selbstsigniertes Zertifikat vorhanden ist, kann dieses Verfahren nicht verwendet werden.
Ein temporäres selbstsigniertes Zertifikat für den aktuellen Host erstellen:
-
ONTAP Mediator neu starten:
./make_self_signed_certs.sh overwrite[root@xyz000123456 ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@xyz000123456 server_config]# ./make_self_signed_certs.sh overwrite Adding Subject Alternative Names to the self-signed server certificate # # OpenSSL example configuration file. Generating self-signed certificates Generating RSA private key, 4096 bit long modulus (2 primes) ..................................................................................................................................................................++++ ........................................................++++ e is 65537 (0x010001) Generating a RSA private key ................................................++++ .............................................................................................................................................++++ writing new private key to 'ontap_mediator_server.key' ----- Signature ok subject=C = US, ST = California, L = San Jose, O = "NetApp, Inc.", OU = ONTAP Core Software, CN = ONTAP Mediator, emailAddress = support@netapp.com Getting CA Private Key [root@xyz000123456 server_config]# systemctl restart ontap_mediator