Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Das Host-Betriebssystem für ONTAP Mediator warten

Beitragende netapp-sarajane netapp-aoife netapp-thomi netapp-camdenc
Änderungen vorschlagen

Das Host-Betriebssystem für ONTAP Mediator sollte regelmäßig gewartet werden, um eine optimale Leistung zu erzielen.

Den Host neu starten

Den Host nur neu starten, wenn die Cluster fehlerfrei sind. Cluster können auf Ausfälle nicht reagieren, solange ONTAP Mediator offline ist. Vor dem Neustart einen Wartungszeitpunkt festlegen.

ONTAP Mediator wird während eines Neustarts automatisch wieder aufgenommen und tritt erneut in die zuvor konfigurierten Beziehungen mit ONTAP Clustern ein.

Host Paketaktualisierungen

Aktualisieren Sie jede Bibliothek oder jedes yum-Paket außer dem Kernel. Ein Neustart des Hosts ist erforderlich, damit die Änderungen wirksam werden. Vor dem Neustart des Hosts sollte ein Wartungsfenster eingeplant werden.

Wenn Sie das yum-utils Paket installieren, kann mit dem needs-restarting Befehl geprüft werden, ob Paketänderungen einen Neustart erfordern.

Nach der Aktualisierung der ONTAP Mediator Abhängigkeiten ist ein Neustart erforderlich, da die Änderungen nicht sofort wirksam werden.

Der Kernel des Host-Betriebssystems wird aktualisiert.

SCST muss für den verwendeten Kernel kompiliert werden. Für die Aktualisierung des Betriebssystems ist eine Wartungszeit einzuplanen.

Hinweis Wenn Sie ONTAP Mediator 1.12 oder höher mit reiner HTTPS-Unterstützung installiert haben, wird das SCST-Paket nicht installiert und der Kernel des Host-Betriebssystems kann aktualisiert werden, ohne ONTAP Mediator zu beeinträchtigen. Weitere Informationen zur Aktualisierung finden Sie in der Dokumentation Ihres Host-Betriebssystems.
Schritte

Führen Sie diese Schritte aus, um den Kernel des Host-Betriebssystems zu aktualisieren.

Hinweis Vor dem Upgrade des Kernels prüfen, ob das Betriebssystem und die ONTAP Mediator-Version kompatibel sind. Für unterstützte Versionen siehe die "OS Support-Matrix".
  1. ONTAP Mediator wird gestoppt.

  2. Das SCST-Paket deinstallieren, siehe Hostwartung durchführen. (SCST bietet keinen Upgrade-Mechanismus.)

  3. Das Betriebssystem wird aktualisiert und der Computer neu gestartet.

  4. Das SCST Paket wird erneut installiert.

  5. ONTAP Mediator erneut aktivieren.

Hostwartung durchführen

Ein Upgrade des VM-Kernels kann Kompatibilitätsprobleme mit SCST-Modulen verursachen. SCST manuell deinstallieren und erneut installieren.

Hinweis Wenn Sie ONTAP Mediator 1.12 oder höher mit Unterstützung nur für HTTPS installiert haben, wird das SCST-Paket nicht installiert und Sie können diese Aufgabe überspringen.

Schritt 1: SCST deinstallieren

Zum Deinstallieren von SCST das Tar-Paket für Ihre ONTAP Mediator Version verwenden.

Schritte
  1. Laden Sie das entsprechende SCST Paket (wie in der folgenden Tabelle dargestellt) herunter und extrahieren Sie es.

    Für diese Version …​

    Dieses Tar-Bundle kann verwendet werden…​

    ONTAP Mediator 1.12.1

    scst-3.10.tar.gz

    ONTAP Mediator 1.12

    scst-3.10.tar.gz

    ONTAP Mediator 1.11

    scst-3.9.tar.gz

    ONTAP Mediator 1.10

    scst-3.9.tar.gz

    ONTAP Mediator 1.9.1

    scst-3.8.0.tar.bz2

    ONTAP Mediator 1.9

    scst-3.8.0.tar.bz2

    ONTAP Mediator 1.8

    scst-3.8.0.tar.bz2

    ONTAP Mediator 1.7

    scst-3.7.0.tar.bz2

    ONTAP Mediator 1.6

    scst-3.7.0.tar.bz2

    ONTAP Mediator 1.5

    scst-3.6.0.tar.bz2

    ONTAP Mediator 1.4

    scst-3.6.0.tar.bz2

    ONTAP Mediator 1.3

    scst-3.5.0.tar.bz2

    ONTAP Mediator 1.1

    scst-3.4.0.tar.bz2

    ONTAP Mediator 1.0

    scst-3.3.0.tar.bz2

    1. Auf das Open-Source-Paket kann über die "SCST SourceForge Downloads" zugegriffen werden.

    2. Veröffentlichte Versionen herunterladen auswählen.

    3. Das Paket auf die VM extrahieren.

  2. Die folgenden Deinstallationsbefehle sind im scst Verzeichnis auszuführen:

    1. systemctl stop mediator-scst

    2. make scstadm_uninstall

    3. make iscsi_uninstall

    4. make usr_uninstall

    5. make scst_uninstall

    6. depmod

Schritt 2: Installation von SCST

Für die manuelle Installation von SCST benötigen Sie das SCST Tar-Bundle, das für die installierte Version von ONTAP Mediator verwendet wird (siehe die SCST-Tabelle).

Über diese Aufgabe
  • Führen Sie diesen Schritt vor der Installation des ONTAP Mediator aus. Wenn die von Ihnen verwendete SCST-Version neuer ist als die im ONTAP Mediator Installer enthaltene Version, wird dieser Schritt vom Installer übersprungen.

  • In einigen Szenarien kann die Standardinstallation von SCST auf dem aktualisierten Betriebssystem fehlschlagen, da das aktualisierte Betriebssystem einen Patch benötigt.

    Ab ONTAP Mediator 1.12.1 kann bei einem Installationsfehler das SCST-Reparaturtool, das sich in /usr/local/bin/mediator_repair_scst befindet, zur Reparatur der Installation verwendet werden.

    Falls das aktualisierte Betriebssystem einen Patch benötigt, enthält das Tool diesen für die im ONTAP Mediator Paket enthaltene SCST-Version. Das mediator_repair_scst Tool ist ein Standalone-Tool, das vom Hauptinstallationsprogramm getrennt ist und in der ONTAP Mediator tgz Datei enthalten ist. Die ONTAP Mediator Installation oder Upgrade-Pfade werden dadurch nicht beeinflusst.

Schritte
  1. Führen Sie die folgenden Installationsbefehle im scst Verzeichnis aus:

    1. make 2release

    2. make scst_install

    3. make usr_install

    4. make iscsi_install

    5. make scstadm_install

    6. depmod

      Hinweis

      Wenn Sie eine Erstinstallation durchführen und ONTAP Mediator vorinstallieren möchten, führen Sie den folgenden Befehl aus, bevor Sie mit dem nächsten Schritt fortfahren:

      mkdir -p /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys

    7. cp scst/src/certs/scst_module_key.der /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/

    8. patch /etc/init.d/scst < /opt/netapp/lib/ontap_mediator/systemd/scst.patch

      Hinweis Wenn Sie SCST vor ONTAP Mediator bei einer Erstinstallation vorinstallieren, kann dieser Schritt übersprungen werden. Das Installationsprogramm wendet die relevanten SCST-Patches an.
  2. Optional: Falls Secure Boot aktiviert ist, sind vor dem Neustart die folgenden Schritte auszuführen:

    1. Bestimmen Sie die jeweiligen Dateinamen für die scst_vdisk, scst und iscsi_scst Module:

      [root@localhost ~]# modinfo -n scst_vdisk
      [root@localhost ~]# modinfo -n scst
      [root@localhost ~]# modinfo -n iscsi_scst
    2. Die Kernel-Version ermitteln:

      [root@localhost ~]# uname -r
    3. Jede Moduldatei mit dem Kernel signieren:

      [root@localhost ~]# /usr/src/kernels/<KERNEL-RELEASE>/scripts/sign-file \sha256 \
      /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.priv \
      /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der \
      _module-filename_
    4. Den UEFI-Schlüssel zusammen mit der Firmware installieren.

      Die Anweisungen zur Installation des UEFI-Schlüssels befinden sich unter:

      /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/README.module-signing

      Der generierte UEFI Schlüssel befindet sich unter:

    /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der

  3. Das System neu starten:

    reboot

Änderungen am Hostnamen oder an der IP

Über diese Aufgabe
  • Diese Aufgabe ist auf dem Linux-Host auszuführen, auf dem ONTAP Mediator installiert wurde.

  • Dies ist nur erforderlich, wenn die selbstsignierten Zertifikate nicht mehr gültig sind, weil sich der Hostname oder die IP-Adresse nach der Installation von ONTAP Mediator geändert hat.

  • Nachdem das temporäre selbstsignierte Zertifikat durch ein vertrauenswürdiges Zertifikat eines Drittanbieters ersetzt wurde, wird diese Aufgabe nicht verwendet, um ein Zertifikat erneut zu generieren. Wenn kein selbstsigniertes Zertifikat vorhanden ist, kann dieses Verfahren nicht verwendet werden.

Schritt

Ein temporäres selbstsigniertes Zertifikat für den aktuellen Host erstellen:

  1. ONTAP Mediator neu starten:

    ./make_self_signed_certs.sh overwrite

    [root@xyz000123456 ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
    [root@xyz000123456 server_config]# ./make_self_signed_certs.sh overwrite
    
    Adding Subject Alternative Names to the self-signed server certificate
    #
    # OpenSSL example configuration file.
    Generating self-signed certificates
    Generating RSA private key, 4096 bit long modulus (2 primes)
    ..................................................................................................................................................................++++
    ........................................................++++
    e is 65537 (0x010001)
    Generating a RSA private key
    ................................................++++
    .............................................................................................................................................++++
    writing new private key to 'ontap_mediator_server.key'
    -----
    Signature ok
    subject=C = US, ST = California, L = San Jose, O = "NetApp, Inc.", OU = ONTAP Core Software, CN = ONTAP Mediator, emailAddress = support@netapp.com
    Getting CA Private Key
    
    [root@xyz000123456 server_config]# systemctl restart ontap_mediator