Installieren oder aktualisieren Sie ONTAP Mediator
Um ONTAP Mediator zu installieren oder zu aktualisieren, müssen Sie alle Voraussetzungen erfüllen, das Installationspaket herunterladen und das Installationsprogramm auf dem Host ausführen.
-
Ab ONTAP 9.8 können Sie jede Version von ONTAP Mediator verwenden, um eine aktive SnapMirror Sync Beziehung zu überwachen.
-
Wenn Sie den ONTAP Mediator mit dem iSCSI-Protokoll konfigurieren, können Sie jede Version des ONTAP Mediators verwenden, um eine MetroCluster IP-Konfiguration zu überwachen.
-
Ab ONTAP 9.19.1 und ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS für die Kommunikation verwendet, um Ihre MetroCluster IP-Konfiguration zu überwachen.
Überlegungen zur Installation und zum Upgrade
Lesen Sie die folgenden Informationen sorgfältig durch, bevor Sie ONTAP Mediator aktualisieren oder installieren.
|
|
ONTAP Mediator 1.8 und ältere Versionen sind nicht mit dem FIPS-Modus von Red Hat Enterprise Linux (RHEL) kompatibel und verhindern daher eine erfolgreiche Installation. Sie können mit folgendem Befehl überprüfen, ob der FIPS-Modus aktiviert ist: fips-mode-setup --check Befehl. Sie können den FIPS-Modus deaktivieren, indem Sie fips-modesetup --disable Befehl. Führen Sie nach dem Deaktivieren des FIPS-Modus einen Neustart durch, um ONTAP Mediator 1.8 oder früher erfolgreich zu installieren.
|
-
Sie sollten ONTAP Mediator auf die neueste Version aktualisieren. Ältere Versionen funktionieren weiterhin mit allen ONTAP Releases, neuere Versionen enthalten jedoch Sicherheitspatches für Drittanbieterkomponenten.
-
Wenn Sie auf eine neue ONTAP Mediator-Version aktualisieren, die das SCST-Paket enthält, aktualisiert das Installationsprogramm automatisch auf die empfohlene SCST-Version, sofern keine höhere Version verfügbar ist. Anweisungen zur manuellen Installation einer höheren SCST-Version finden Sie unter "ONTAP Mediator verwalten". Informationen zu unterstützten Versionen finden Sie im "SCST Support-Matrix".
|
|
|
-
Wenn Sie das
yum-utilsPaket installieren, können Sie denneeds-restartingBefehl verwenden. -
Ab ONTAP Mediator 1.11 wird IPv6 für MetroCluster -IP-Konfigurationen unterstützt.
HTTPS- und iSCSI-Installationsoptionen für ONTAP Mediator
-
In ONTAP Mediator wird das SCST-Paket verwendet, um iSCSI für die Kommunikation in MetroCluster IP-Konfigurationen bereitzustellen. Das SCST-Paket ist ein Kernelmodul, das während der Installation kompiliert wird. Ab ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS anstelle von iSCSI zur Überwachung einer MetroCluster IP-Konfiguration verwendet.
|
|
|
-
Bei der Installation oder dem Upgrade auf ONTAP Mediator 1.12 oder höher haben Sie die Wahl, ONTAP Mediator mit iSCSI- und HTTPS-Unterstützung oder nur mit HTTPS-Unterstützung zu installieren. Wenn Sie sich dafür entscheiden, ONTAP Mediator nur mit HTTPS-Unterstützung zu installieren, wird das SCST-Paket nicht installiert.
-
Wenn Sie von ONTAP Mediator 1.11 oder einer früheren Version mit installiertem SCST aktualisieren und während des Upgrades die Option „Nur HTTPS“ auswählen, wird das SCST-Paket deinstalliert und die neue ONTAP Mediator Version enthält das SCST-Paket nicht.
-
Die Installation des ONTAP Mediators mit ausschließlicher HTTPS-Unterstützung wird für die folgenden Anwendungsfälle unterstützt:
-
Sie planen, ONTAP Mediator ausschließlich zur Überwachung Ihrer SnapMirror active sync Cluster zu verwenden.
-
Sie planen, ONTAP Mediator mit HTTPS so zu konfigurieren, dass eine einzelne MetroCluster IP-Konfiguration pro ONTAP Mediator-Instanz überwacht wird.
-
-
ONTAP Mediator muss mit Unterstützung für iSCSI und HTTPS im folgenden Szenario installiert werden:
-
Sie planen, ONTAP Mediator mit iSCSI zu konfigurieren, um eine oder mehrere MetroCluster IP-Konfigurationen zu überwachen.
-
Host-Anforderungen erfüllt
Befolgen Sie diese Anforderungen, wenn Sie RHEL oder Rocky Linux installieren und die zugehörigen Repositories konfigurieren.
|
|
Wenn Sie den Installations- oder Konfigurationsprozess ändern, müssen Sie möglicherweise weitere Schritte ausführen. |
-
Installieren Sie RHEL oder Rocky Linux gemäß den Best Practices von Red Hat. Da CentOS 8.x das Ende seines Lebenszyklus erreicht hat, werden kompatible Versionen von CentOS 8.x nicht empfohlen.
-
Stellen Sie bei der Installation von ONTAP Mediator sicher, dass das System Zugriff auf das erforderliche Repository hat, damit das Installationsprogramm alle erforderlichen Softwareabhängigkeiten abrufen und installieren kann.
-
Um dem yum-Installer zu ermöglichen, abhängige Software in den RHEL-Repositorys zu finden, registrieren Sie das System während der Installation oder danach mit einer gültigen Red hat Subskription.
Weitere Informationen finden Sie in der Dokumentation zu Red hat Subscription Manager.
Firewall- und Netzwerkanforderungen
ONTAP Mediator nutzt eine Reihe von Ports zur Kommunikation mit bestimmten Diensten.
-
Wenn Sie eine Firewall eines Drittanbieters verwenden:
-
Der HTTPS-Zugriff muss aktiviert sein.
-
Es muss so konfiguriert werden, dass der Zugriff auf den Ports 31784 und 3260 erlaubt ist.
Bei Verwendung der standardmäßigen Red Hat- oder CentOS-Firewall wird die Firewall während der Mediator-Installation automatisch konfiguriert.
-
-
Stellen Sie bei Linux-Hosts ohne Internetzugang sicher, dass die erforderlichen Pakete in einem lokalen Repository verfügbar sind.
Wenn Sie Link Aggregation Control Protocol (LACP) in einer Linux-Umgebung verwenden, konfigurieren Sie den Kernel und setzen Sie den
sysctl net.ipv4.conf.all.arp_ignoreauf2.
Die folgende Tabelle listet die Ports auf, die Sie in Ihrer Firewall zulassen müssen:
|
|
|
Port/Services |
Quelle |
Richtung |
Ziel |
Zweck |
22/tcp |
Management-Host |
Eingehend |
ONTAP Mediator |
(Optional) SSH / ONTAP Mediatormanagement |
31784/tcp |
Cluster-mgmt- und node-mgmt-LIFs |
Eingehend |
Web-Server ONTAP Mediator |
(ERFORDERLICH) REST-API (HTTPS) |
3260/tcp |
Node-Management-LIFs |
Eingehend |
ONTAP Mediator iSCSI-Ziele |
(Erforderlich für MetroCluster IP-Konfigurationen) iSCSI-Datenverbindung für Mailboxen |
|
|
Für einen SnapMirror active sync oder MetroCluster IP ONTAP Mediator, der HTTPS für die Kommunikation verwendet, ist es in ONTAP nicht erforderlich, dass Port 3260 aktiviert oder verbunden ist. |
Anforderungen an das Betriebssystem
Ihr Betriebssystem muss die folgenden Anforderungen erfüllen:
-
64-Bit physische Installation oder virtuelle Maschine
-
8 GB RAM
-
1 GB Festplattenspeicher (wird für die Installation von Anwendungen, Serverprotokollen und die Datenbank verwendet)
-
Benutzer: Root-Zugriff
Die folgende Tabelle zeigt die unterstützten Betriebssysteme für jede Version von ONTAP Mediator.
Version des ONTAP Mediators |
Unterstützte Linux-Versionen |
1,12 |
|
1,11 |
|
1,10 |
|
1.9.1 |
|
1,9 |
|
1,8 |
|
1,7 |
|
1,6 |
|
1,5 |
|
1,4 |
|
1,3 |
|
1,2 |
|
-
Kompatibel bedeutet, dass Red Hat diese RHEL-Versionen nicht mehr unterstützt, ONTAP Mediator jedoch weiterhin darauf installiert werden kann.
Die folgenden Pakete werden von ONTAP Mediator benötigt:
|
|
Die Pakete werden entweder vorinstalliert oder automatisch vom ONTAP Mediator Installer installiert. |
Alle RHEL/CentOS Versionen |
Zusätzliche Pakete für RHEL 10.x / Rocky Linux 10 |
Zusätzliche Pakete für RHEL 9.x / Rocky Linux 9 |
Zusätzliche Pakete für RHEL 8.x / Rocky Linux 8 |
|
|
|
|
Das Mediator-Installationspaket ist eine selbst extrahierende komprimierte tar-Datei, die Folgendes enthält:
-
Eine RPM-Datei, die alle Abhängigkeiten enthält, die nicht aus dem Repository des unterstützten Release abgerufen werden können.
-
Ein Installationsskript.
Ein gültiges SSL-Zertifikat wird empfohlen.
Anforderungen an Betriebssystem-Upgrade und Kernel-Kompatibilität
Folgende Anforderungen gelten, wenn das SCST-Paket mit ONTAP Mediator installiert wird.
|
|
Wenn Sie ONTAP Mediator 1.12 oder höher mit ausschließlicher HTTPS-Unterstützung installiert haben, wird das SCST-Paket nicht installiert, sodass die Kernel-Kompatibilitätsanforderungen nicht gelten. |
-
Sie können alle Bibliothekspakete außer dem Kernel aktualisieren, aber möglicherweise müssen Sie das System neu starten, um die Änderungen im ONTAP Mediator anzuwenden. Planen Sie Ausfallzeiten ein, falls ein Neustart erforderlich ist.
-
Sie sollten den Betriebssystemkernel auf dem neuesten Stand halten. Aktualisieren Sie den Kernel auf eine unterstützte Version, die in der Liste aufgeführt ist."ONTAP Mediator-Versionsmatrix" Die Das System muss neu gestartet werden, planen Sie daher ein Wartungsfenster für den Ausfall ein.
-
Deinstallieren Sie das SCST-Kernelmodul vor dem Neustart und installieren Sie es anschließend wieder.
-
Halten Sie eine unterstützte Version von SCST bereit, die Sie vor dem Kernel-OS-Upgrade neu installieren können.
-
|
|
|
Installieren Sie ONTAP Mediator, wenn UEFI Secure Boot aktiviert ist
ONTAP Mediator kann auf einem System mit oder ohne aktiviertem UEFI Secure Boot installiert werden.
-
Sie können den UEFI-sicheren Start vor der Installation von ONTAP Mediator deaktivieren, wenn dieser nicht benötigt wird oder wenn Sie Probleme bei der Installation von ONTAP Mediator beheben. Deaktivieren Sie die UEFI Secure Boot-Option in den Computereinstellungen.
-
Wenn Sie ONTAP Mediator 1.12 oder höher mit Unterstützung nur für HTTPS installiert haben, wird das SCST-Paket nicht installiert und Sie können diese Aufgabe überspringen.
|
|
Detaillierte Anweisungen zum Deaktivieren des UEFI Secure Boot finden Sie in der Dokumentation zu Ihrem Host-Betriebssystem. |
Um ONTAP Mediator mit aktiviertem UEFI Secure Boot zu installieren, müssen Sie einen Sicherheitsschlüssel registrieren, bevor der Dienst gestartet werden kann. Der Schlüssel wird während des Kompilierungsschritts der SCST-Installation generiert und als privates öffentliches Schlüsselpaar auf Ihrer Maschine gespeichert. Verwenden Sie das mokutil Dienstprogramm, um den öffentlichen Schlüssel als Machine Owner Key (MOK) zu Ihrer UEFI-Firmware hinzuzufügen, sodass das System dem signierten Modul vertrauen und laden kann. Speichern Sie die mokutil Passphrase an einem sicheren Ort, da dies erforderlich ist, wenn Sie Ihr System neu starten, um das MOK zu aktivieren.
-
Überprüfen Sie, ob UEFI Secure Boot auf Ihrem System aktiviert ist:
mokutil --sb-stateDie Ergebnisse zeigen an, ob UEFI Secure Boot auf diesem System aktiviert ist.
Wenn…
Gehe zu…
UEFI Secure Boot ist aktiviert
UEFI Secure Boot ist deaktiviert
-
Sie werden aufgefordert, eine Passphrase zu erstellen, die Sie an einem sicheren Ort speichern müssen. Sie benötigen diese Passphrase, um den Schlüssel im UEFI Boot Manager zu aktivieren.
-
ONTAP Mediator 1.2.0 und frühere Versionen unterstützen diesen Modus nicht.
-
-
Wenn das
mokutilDienstprogramm nicht installiert ist, führen Sie den folgenden Befehl aus:yum install mokutil