Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Mediator installieren oder aktualisieren

Beitragende netapp-sarajane netapp-aoife netapp-folivia netapp-ahibbard netapp-thomi thrisun netapp-dbagwell netapp-barbe netapp-camdenc netapp-aherbin
Änderungen vorschlagen

Um ONTAP Mediator zu installieren oder zu aktualisieren, sind alle Voraussetzungen zu erfüllen, das Installationspaket ist herunterzuladen und das Installationsprogramm auf dem Host auszuführen.

  • Ab ONTAP 9.8 kann jede Version des ONTAP Mediator verwendet werden, um eine SnapMirror active sync Beziehung zu überwachen.

  • Wenn Sie den ONTAP Mediator mit dem iSCSI-Protokoll konfigurieren, können Sie jede Version des ONTAP Mediators verwenden, um eine MetroCluster IP-Konfiguration zu überwachen.

  • Ab ONTAP 9.19.1 und ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS für die Kommunikation verwendet, um Ihre MetroCluster IP-Konfiguration zu überwachen.

Installations- und Upgrade-Überlegungen

Lesen Sie die folgenden Informationen sorgfältig durch, bevor Sie ONTAP Mediator aktualisieren oder installieren.

Hinweis ONTAP Mediator 1.8 und frühere Versionen sind nicht mit dem FIPS-Modus von Red Hat Enterprise Linux (RHEL) kompatibel und verhindern eine erfolgreiche Installation. Ob der FIPS-Modus aktiviert ist, lässt sich mit dem fips-mode-setup --check Befehl überprüfen. Der FIPS-Modus kann mit dem fips-modesetup --disable Befehl deaktiviert werden. Nach der Deaktivierung des FIPS-Modus ist ein Neustart erforderlich, damit ONTAP Mediator 1.8 oder eine frühere Version erfolgreich installiert werden kann.
  • Ein Upgrade von ONTAP Mediator auf die neueste Version wird empfohlen. Ältere Versionen funktionieren weiterhin mit allen ONTAP Releases, jedoch enthalten neuere Versionen Sicherheitspatches für Drittanbieterkomponenten.

  • Wenn Sie auf eine neue ONTAP Mediator-Version aktualisieren, die das SCST-Paket enthält, aktualisiert das Installationsprogramm automatisch auf die empfohlene SCST-Version, sofern keine höhere Version verfügbar ist. Anweisungen zur manuellen Installation einer höheren SCST-Version finden Sie unter "ONTAP Mediator verwalten". Für unterstützte Versionen siehe die "SCST Support-Matrix".

Hinweis
  • Falls die Installation fehlschlägt, ist möglicherweise ein Upgrade auf eine neuere Version von ONTAP Mediator erforderlich.

  • Ab dem 15. Juni 2025 können ONTAP Mediator 1.9 und 1.8 nicht mehr installiert oder aktualisiert werden, da deren Codesignaturzertifikate abgelaufen sind. Falls die Installation oder Aktualisierung fehlschlägt, empfiehlt sich stattdessen die Verwendung der Patch-Version ONTAP Mediator 1.9.1.

  • Wenn Sie das yum-utils Paket installieren, können Sie den needs-restarting Befehl verwenden.

  • Ab ONTAP Mediator 1.11 wird IPv6 für MetroCluster IP-Konfigurationen unterstützt.

HTTPS- und iSCSI-Installationsoptionen für ONTAP Mediator

  • In ONTAP Mediator wird das SCST-Paket verwendet, um iSCSI für die Kommunikation in MetroCluster IP-Konfigurationen bereitzustellen. Das SCST-Paket ist ein Kernelmodul, das während der Installation kompiliert wird. Ab ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS anstelle von iSCSI zur Überwachung einer MetroCluster IP-Konfiguration verwendet.

  • Bei der Installation oder dem Upgrade auf ONTAP Mediator 1.12 oder höher haben Sie die Wahl, ONTAP Mediator mit iSCSI- und HTTPS-Unterstützung oder nur mit HTTPS-Unterstützung zu installieren. Wenn Sie sich dafür entscheiden, ONTAP Mediator nur mit HTTPS-Unterstützung zu installieren, wird das SCST-Paket nicht installiert.

  • Wenn Sie von ONTAP Mediator 1.11 oder einer früheren Version mit installiertem SCST aktualisieren und während des Upgrades die Option „Nur HTTPS“ auswählen, wird das SCST-Paket deinstalliert und die neue ONTAP Mediator Version enthält das SCST-Paket nicht.

  • Wenn die Überwachung mehrerer MetroCluster IP-Konfigurationen mit ONTAP Mediator vorgesehen ist, hängt die Unterstützung vom Mediator-Typ, der ONTAP Version und dem Betriebssystem ab. Weitere Informationen finden Sie unter "ONTAP Mediator zur Überwachung mehrerer MetroCluster IP Konfigurationen verwenden".

  • Die Installation des ONTAP Mediators mit ausschließlicher HTTPS-Unterstützung wird für die folgenden Anwendungsfälle unterstützt:

    • Sie planen, ONTAP Mediator ausschließlich zur Überwachung Ihrer SnapMirror active sync Cluster zu verwenden.

    • Es ist vorgesehen, ONTAP Mediator mit HTTPS zu konfigurieren, um eine oder mehrere MetroCluster IP-Konfigurationen zu überwachen.

  • ONTAP Mediator muss mit Unterstützung für iSCSI und HTTPS im folgenden Szenario installiert werden:

    • Sie planen, ONTAP Mediator mit iSCSI zu konfigurieren, um eine oder mehrere MetroCluster IP-Konfigurationen zu überwachen.

Host-Anforderungen

Diese Anforderungen sind bei der Installation von RHEL oder Rocky Linux und der Konfiguration der zugehörigen Repositories zu berücksichtigen.

Hinweis

Wenn Sie den Installations- oder Konfigurationsprozess ändern, könnten zusätzliche Schritte erforderlich sein.

Anforderungen an Linux-Distributionen
  • RHEL oder Rocky Linux gemäß den Best Practices von Red Hat installieren. Da CentOS 8.x das Ende seines Lebenszyklus erreicht hat, werden kompatible Versionen von CentOS 8.x nicht empfohlen.

  • Bei der Installation von ONTAP Mediator ist sicherzustellen, dass das System Zugriff auf das erforderliche Repository hat, damit das Installationsprogramm alle erforderlichen Softwareabhängigkeiten abrufen und installieren kann.

  • Damit der yum Installer abhängige Software in den RHEL-Repositories finden kann, wird das System während der Installation oder anschließend mit einem gültigen Red Hat Abonnement registriert.

    Hinweis

    Weitere Informationen enthält die Dokumentation zum Red Hat Subscription Manager.

Firewall- und Netzwerkanforderungen

ONTAP Mediator nutzt eine Reihe von Ports zur Kommunikation mit bestimmten Diensten.

  • Wenn Sie eine Firewall eines Drittanbieters verwenden:

    • Der HTTPS-Zugriff muss aktiviert sein.

    • Es muss so konfiguriert werden, dass der Zugriff auf den Ports 31784 und 3260 erlaubt ist.

      Bei Verwendung der standardmäßigen Red Hat- oder CentOS-Firewall wird die Firewall während der Mediator-Installation automatisch konfiguriert.

  • Für Linux-Hosts ohne Internetzugang sollte sichergestellt sein, dass die benötigten Pakete in einem lokalen Repository verfügbar sind.

    Wenn das Link Aggregation Control Protocol (LACP) in einer Linux-Umgebung verwendet wird, sollten der Kernel konfiguriert und die sysctl net.ipv4.conf.all.arp_ignore auf 2 gesetzt werden.

Die folgende Tabelle listet die Ports auf, die Sie in Ihrer Firewall zulassen müssen:

Hinweis
  • Der iSCSI-Anschluss wird nur in einer MetroCluster IP-Konfiguration benötigt.

  • Der 22/tcp-Port wird für den normalen Betrieb nicht benötigt, kann aber für Wartungszwecke vorübergehend aktiviert und nach Abschluss der Wartungssitzung wieder deaktiviert werden.

Port/Dienste

Quelle

Richtung

Ziel

Zweck

22/tcp

Management Host

Eingehend

ONTAP Mediator

(Optional) SSH / ONTAP Mediator Verwaltung

31784/tcp

Cluster-mgmt- und node-mgmt-LIFs

Eingehend

ONTAP Mediator Webserver

(Erforderlich) REST API (HTTPS)

3260/tcp

Node-Management-LIFs

Eingehend

ONTAP Mediator iSCSI-Ziele

(Für MetroCluster IP-Konfigurationen erforderlich) iSCSI-Datenverbindung für Mailboxen

Hinweis Für einen SnapMirror active sync oder MetroCluster IP ONTAP Mediator, der HTTPS für die Kommunikation verwendet, ist es in ONTAP nicht erforderlich, dass Port 3260 aktiviert oder verbunden ist.

OS-Anforderungen

Ihr Betriebssystem muss die folgenden Anforderungen erfüllen:

  • 64-Bit-physische Installation oder virtuelle Maschine

  • 8 GB RAM

  • 1 GB Festplattenspeicher (für die Installation von Anwendungen, Serverprotokolle und die Datenbank)

  • Benutzer: Root Zugriff

Die folgende Tabelle zeigt die unterstützten Betriebssysteme für jede Version von ONTAP Mediator.

ONTAP Mediator Version

Unterstützte Linux Versionen

1.12.1

  • Red Hat Enterprise Linux

    • Kompatibel: 10.1 und 9.7 1

    • Empfohlen: 10.2, 10.0, 9.8, 9.6, 9.4 und 8.10

  • Rocky Linux 10.2, 9.8 und 8.10

  • Oracle Linux 10.1 und 9.8

1,12

  • Red Hat Enterprise Linux

    • Kompatibel: 10.1 und 9.7 1

    • Empfohlen: 10.2, 10.0, 9.8, 9.6, 9.4 und 8.10

  • Rocky Linux 10.2, 9.8 und 8.10

  • Oracle Linux 10.1 und 9.7

1,11

  • Red Hat Enterprise Linux

    • Kompatibel: 9.5 1

    • Empfohlen: 10.1, 10.0, 9.7, 9.6, 9.4 und 8.10

  • Rocky Linux 10.1, 9.7 und 8.10

  • Oracle Linux 10.0 und 9.6

1,10

  • Red Hat Enterprise Linux

    • Kompatibel: 9.5 1

    • Empfohlen: 10.0, 9.6, 9.4 und 8.10

  • Rocky Linux 10.0, 9.6 und 8.10

1.9.1

  • Red Hat Enterprise Linux

    • Kompatibel: 9.3, 9.1, 8.9, 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.5, 9.4, 9.2, 9.0, 8.10 und 8.8

  • Rocky Linux 9.5 und 8.10

1,9

  • Red Hat Enterprise Linux

    • Kompatibel: 9.3, 9.1, 8.9, 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.5, 9.4, 9.2, 9.0, 8.10 und 8.8

  • Rocky Linux 9.5 und 8.10

1,8

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.4, 9.3, 9.2, 9.1, 9.0, 8.10, 8.9 und 8.8

  • Rocky Linux 9.4 und 8.10

1,7

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.3, 9.2, 9.1, 9.0, 8.9 und 8.8

  • Rocky Linux 9.3 und 8.9

1,6

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.2, 9.1, 9.0 und 8.8

  • Rocky Linux 9.2 und 8.8

1,5

  • Red Hat Enterprise Linux: 8.5, 8.4, 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,4

  • Red Hat Enterprise Linux: 8.5, 8.4, 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,3

  • Red Hat Enterprise Linux: 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,2

  • Red Hat Enterprise Linux: 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

  1. „Kompatibel“ bedeutet, dass Red Hat diese RHEL-Versionen nicht mehr unterstützt, ONTAP Mediator aber weiterhin darauf installiert werden kann.

Für das Betriebssystem erforderliche Pakete

Für ONTAP Mediator sind die folgenden Pakete erforderlich:

Hinweis Die Pakete sind entweder vorinstalliert oder werden automatisch vom ONTAP Mediator Installationsprogramm installiert.

Alle RHEL/CentOS Versionen

Zusätzliche Pakete für RHEL 10.x / Rocky Linux 10

Zusätzliche Pakete für RHEL 9.x / Rocky Linux 9

Zusätzliche Pakete für RHEL 8.x / Rocky Linux 8

  • openssl

  • openssl-devel

  • kernel-devel-$ (uname -r)

  • gcc

  • machen

  • libselinux-utils

  • Patch

  • bzip2

  • perl-Data-Dumper

  • perl-ExtUtils-MakeMaker

  • efibootmgr

  • mokutil

  • python3.12

  • python3.12-devel

  • elfutils-libelf-devel

  • policycoreutils-python-utils

  • python3

  • python3-devel

  • elfutils-libelf-devel

  • policycoreutils-python-utils

  • redhat-lsb-core

  • python39

  • python39-devel

Das Mediator-Installationspaket ist eine selbstextrahierende, komprimierte TAR-Datei, die Folgendes enthält:

  • Eine RPM-Datei, die alle Abhängigkeiten enthält, die nicht aus dem Repository der unterstützten Version bezogen werden können.

  • Ein Installationsskript.

Ein gültiges SSL-Zertifikat wird empfohlen.

Anforderungen an Betriebssystem-Upgrade und Kernel-Kompatibilität

Folgende Anforderungen gelten, wenn das SCST-Paket mit ONTAP Mediator installiert wird.

Hinweis Wenn Sie ONTAP Mediator 1.12 oder höher mit ausschließlicher HTTPS-Unterstützung installiert haben, wird das SCST-Paket nicht installiert, sodass die Kernel-Kompatibilitätsanforderungen nicht gelten.
  • Alle Bibliothekspakete außer dem Kernel können aktualisiert werden, jedoch ist möglicherweise ein Neustart erforderlich, um Änderungen im ONTAP Mediator anzuwenden. Bei einem erforderlichen Neustart sollte eine Ausfallzeit eingeplant werden.

  • Der Betriebssystemkern sollte auf dem neuesten Stand gehalten werden. Der Kernel sollte auf eine unterstützte Version aktualisiert werden, die in der "ONTAP Mediator Versionsmatrix" aufgeführt ist. Da ein Neustart des Systems erforderlich ist, sollte ein Wartungsfenster für die Ausfallzeit eingeplant werden.

    • Das SCST-Kernelmodul sollte vor dem Neustart deinstalliert und danach wieder installiert werden.

    • Eine unterstützte Version von SCST sollte zur erneuten Installation bereitliegen, bevor das Kernel-OS-Upgrade begonnen wird.

Hinweis
  • Die Kernel-Version muss mit der Betriebssystemversion übereinstimmen.

  • Aktualisieren Sie den Kernel nicht über die für Ihre ONTAP Mediator-Version unterstützte Betriebssystemversion hinaus, da das getestete SCST-Modul möglicherweise nicht funktioniert.

ONTAP Mediator installieren, wenn UEFI Secure Boot aktiviert ist

ONTAP Mediator kann auf einem System mit oder ohne aktiviertem UEFI Secure Boot installiert werden.

Über diese Aufgabe
  • Sie können UEFI Secure Boot vor der Installation von ONTAP Mediator deaktivieren, falls es nicht benötigt wird oder wenn Sie Installationsprobleme mit ONTAP Mediator beheben. Die Option UEFI Secure Boot kann in den Systemeinstellungen deaktiviert werden.

  • Wenn Sie ONTAP Mediator 1.12 oder höher mit Unterstützung nur für HTTPS installiert haben, wird das SCST-Paket nicht installiert und Sie können diese Aufgabe überspringen.

Hinweis

Detaillierte Anweisungen zum Deaktivieren von UEFI Secure Boot sind in der Dokumentation Ihres Host-Betriebssystems enthalten.

Um ONTAP Mediator mit aktiviertem UEFI Secure Boot zu installieren, muss ein Sicherheitsschlüssel registriert werden, bevor der Dienst gestartet werden kann. Der Schlüssel wird während des Kompilierungsschritts der SCST-Installation generiert und als privates/öffentliches Schlüsselpaar auf Ihrem Rechner gespeichert. Mit dem mokutil Dienstprogramm wird der öffentliche Schlüssel als Machine Owner Key (MOK) zur UEFI-Firmware hinzugefügt, sodass das System dem signierten Modul vertrauen und es laden kann. Die mokutil Passphrase sollte an einem sicheren Ort gespeichert werden, da sie beim Neustart des Systems zur Aktivierung des MOK erforderlich ist.

Schritte
  1. Prüfen, ob UEFI Secure Boot auf Ihrem System aktiviert ist:

    mokutil --sb-state

    Die Ergebnisse geben Aufschluss darüber, ob UEFI Secure Boot auf diesem System aktiviert ist.

    Wenn…​

    Wechseln zu…​

    UEFI Secure Boot ist aktiviert

    UEFI Secure Boot ist deaktiviert

    Hinweis
    • Sie werden aufgefordert, eine Passphrase zu erstellen, die Sie an einem sicheren Ort aufbewahren müssen. Sie benötigen diese Passphrase, um den Schlüssel im UEFI Boot Manager zu aktivieren.

    • ONTAP Mediator 1.2.0 und frühere Versionen unterstützen diesen Modus nicht.

  2. Falls das `mokutil`Dienstprogramm nicht installiert ist, kann folgender Befehl ausgeführt werden:

    yum install mokutil