Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Installieren oder aktualisieren Sie ONTAP Mediator

Beitragende netapp-sarajane netapp-aoife netapp-folivia netapp-ahibbard netapp-thomi thrisun netapp-dbagwell netapp-barbe netapp-camdenc netapp-aherbin
Änderungen vorschlagen

Um ONTAP Mediator zu installieren oder zu aktualisieren, müssen Sie alle Voraussetzungen erfüllen, das Installationspaket herunterladen und das Installationsprogramm auf dem Host ausführen.

  • Ab ONTAP 9.8 können Sie jede Version von ONTAP Mediator verwenden, um eine aktive SnapMirror Sync Beziehung zu überwachen.

  • Wenn Sie den ONTAP Mediator mit dem iSCSI-Protokoll konfigurieren, können Sie jede Version des ONTAP Mediators verwenden, um eine MetroCluster IP-Konfiguration zu überwachen.

  • Ab ONTAP 9.19.1 und ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS für die Kommunikation verwendet, um Ihre MetroCluster IP-Konfiguration zu überwachen.

Überlegungen zur Installation und zum Upgrade

Lesen Sie die folgenden Informationen sorgfältig durch, bevor Sie ONTAP Mediator aktualisieren oder installieren.

Hinweis ONTAP Mediator 1.8 und ältere Versionen sind nicht mit dem FIPS-Modus von Red Hat Enterprise Linux (RHEL) kompatibel und verhindern daher eine erfolgreiche Installation. Sie können mit folgendem Befehl überprüfen, ob der FIPS-Modus aktiviert ist: fips-mode-setup --check Befehl. Sie können den FIPS-Modus deaktivieren, indem Sie fips-modesetup --disable Befehl. Führen Sie nach dem Deaktivieren des FIPS-Modus einen Neustart durch, um ONTAP Mediator 1.8 oder früher erfolgreich zu installieren.
  • Sie sollten ONTAP Mediator auf die neueste Version aktualisieren. Ältere Versionen funktionieren weiterhin mit allen ONTAP Releases, neuere Versionen enthalten jedoch Sicherheitspatches für Drittanbieterkomponenten.

  • Wenn Sie auf eine neue ONTAP Mediator-Version aktualisieren, die das SCST-Paket enthält, aktualisiert das Installationsprogramm automatisch auf die empfohlene SCST-Version, sofern keine höhere Version verfügbar ist. Anweisungen zur manuellen Installation einer höheren SCST-Version finden Sie unter "ONTAP Mediator verwalten". Informationen zu unterstützten Versionen finden Sie im "SCST Support-Matrix".

Hinweis
  • Falls die Installation fehlschlägt, müssen Sie möglicherweise auf eine neuere Version von ONTAP Mediator aktualisieren.

  • Ab dem 15. Juni 2025 können Sie ONTAP Mediator 1.9 und 1.8 nicht mehr installieren oder aktualisieren, da deren Code Signing-Zertifikate abgelaufen sind. Wenn die Installation oder das Upgrade fehlschlägt, verwenden Sie stattdessen die Patch-Version von ONTAP Mediator 1.9.1.

  • Wenn Sie das yum-utils Paket installieren, können Sie den needs-restarting Befehl verwenden.

  • Ab ONTAP Mediator 1.11 wird IPv6 für MetroCluster -IP-Konfigurationen unterstützt.

HTTPS- und iSCSI-Installationsoptionen für ONTAP Mediator

  • In ONTAP Mediator wird das SCST-Paket verwendet, um iSCSI für die Kommunikation in MetroCluster IP-Konfigurationen bereitzustellen. Das SCST-Paket ist ein Kernelmodul, das während der Installation kompiliert wird. Ab ONTAP Mediator 1.12 können Sie einen ONTAP Mediator konfigurieren, der HTTPS anstelle von iSCSI zur Überwachung einer MetroCluster IP-Konfiguration verwendet.

Achtung
  • Wenn ONTAP Mediator mit dem HTTPS-Protokoll in MetroCluster IP-Konfigurationen konfiguriert ist, kann eine einzelne ONTAP Mediator-Instanz nur eine MetroCluster IP-Konfiguration überwachen. Die Überwachung mehrerer MetroCluster IP-Konfigurationen gleichzeitig wird nicht unterstützt.

  • Wenn Sie ONTAP Mediator mit HTTPS zur Überwachung mehrerer MetroCluster IP-Konfigurationen benötigen, müssen Sie separate ONTAP Mediator-Instanzen für jede MetroCluster IP-Konfiguration einrichten. Sie müssen die Anforderungen Ihrer MetroCluster IP-Umgebung sorgfältig prüfen, bevor Sie sich entscheiden, ONTAP Mediator mit HTTPS für MetroCluster IP zu konfigurieren.

  • Bei der Installation oder dem Upgrade auf ONTAP Mediator 1.12 oder höher haben Sie die Wahl, ONTAP Mediator mit iSCSI- und HTTPS-Unterstützung oder nur mit HTTPS-Unterstützung zu installieren. Wenn Sie sich dafür entscheiden, ONTAP Mediator nur mit HTTPS-Unterstützung zu installieren, wird das SCST-Paket nicht installiert.

  • Wenn Sie von ONTAP Mediator 1.11 oder einer früheren Version mit installiertem SCST aktualisieren und während des Upgrades die Option „Nur HTTPS“ auswählen, wird das SCST-Paket deinstalliert und die neue ONTAP Mediator Version enthält das SCST-Paket nicht.

  • Die Installation des ONTAP Mediators mit ausschließlicher HTTPS-Unterstützung wird für die folgenden Anwendungsfälle unterstützt:

    • Sie planen, ONTAP Mediator ausschließlich zur Überwachung Ihrer SnapMirror active sync Cluster zu verwenden.

    • Sie planen, ONTAP Mediator mit HTTPS so zu konfigurieren, dass eine einzelne MetroCluster IP-Konfiguration pro ONTAP Mediator-Instanz überwacht wird.

  • ONTAP Mediator muss mit Unterstützung für iSCSI und HTTPS im folgenden Szenario installiert werden:

    • Sie planen, ONTAP Mediator mit iSCSI zu konfigurieren, um eine oder mehrere MetroCluster IP-Konfigurationen zu überwachen.

Host-Anforderungen erfüllt

Befolgen Sie diese Anforderungen, wenn Sie RHEL oder Rocky Linux installieren und die zugehörigen Repositories konfigurieren.

Hinweis

Wenn Sie den Installations- oder Konfigurationsprozess ändern, müssen Sie möglicherweise weitere Schritte ausführen.

Anforderungen für die Linux-Distribution
  • Installieren Sie RHEL oder Rocky Linux gemäß den Best Practices von Red Hat. Da CentOS 8.x das Ende seines Lebenszyklus erreicht hat, werden kompatible Versionen von CentOS 8.x nicht empfohlen.

  • Stellen Sie bei der Installation von ONTAP Mediator sicher, dass das System Zugriff auf das erforderliche Repository hat, damit das Installationsprogramm alle erforderlichen Softwareabhängigkeiten abrufen und installieren kann.

  • Um dem yum-Installer zu ermöglichen, abhängige Software in den RHEL-Repositorys zu finden, registrieren Sie das System während der Installation oder danach mit einer gültigen Red hat Subskription.

    Hinweis

    Weitere Informationen finden Sie in der Dokumentation zu Red hat Subscription Manager.

Firewall- und Netzwerkanforderungen

ONTAP Mediator nutzt eine Reihe von Ports zur Kommunikation mit bestimmten Diensten.

  • Wenn Sie eine Firewall eines Drittanbieters verwenden:

    • Der HTTPS-Zugriff muss aktiviert sein.

    • Es muss so konfiguriert werden, dass der Zugriff auf den Ports 31784 und 3260 erlaubt ist.

      Bei Verwendung der standardmäßigen Red Hat- oder CentOS-Firewall wird die Firewall während der Mediator-Installation automatisch konfiguriert.

  • Stellen Sie bei Linux-Hosts ohne Internetzugang sicher, dass die erforderlichen Pakete in einem lokalen Repository verfügbar sind.

    Wenn Sie Link Aggregation Control Protocol (LACP) in einer Linux-Umgebung verwenden, konfigurieren Sie den Kernel und setzen Sie den sysctl net.ipv4.conf.all.arp_ignore auf 2.

Die folgende Tabelle listet die Ports auf, die Sie in Ihrer Firewall zulassen müssen:

Hinweis
  • Der iSCSI-Anschluss wird nur in einer MetroCluster IP-Konfiguration benötigt.

  • Der 22/tcp-Port wird für den normalen Betrieb nicht benötigt, kann aber für Wartungszwecke vorübergehend aktiviert und nach Abschluss der Wartungssitzung wieder deaktiviert werden.

Port/Services

Quelle

Richtung

Ziel

Zweck

22/tcp

Management-Host

Eingehend

ONTAP Mediator

(Optional) SSH / ONTAP Mediatormanagement

31784/tcp

Cluster-mgmt- und node-mgmt-LIFs

Eingehend

Web-Server ONTAP Mediator

(ERFORDERLICH) REST-API (HTTPS)

3260/tcp

Node-Management-LIFs

Eingehend

ONTAP Mediator iSCSI-Ziele

(Erforderlich für MetroCluster IP-Konfigurationen) iSCSI-Datenverbindung für Mailboxen

Hinweis Für einen SnapMirror active sync oder MetroCluster IP ONTAP Mediator, der HTTPS für die Kommunikation verwendet, ist es in ONTAP nicht erforderlich, dass Port 3260 aktiviert oder verbunden ist.

Anforderungen an das Betriebssystem

Ihr Betriebssystem muss die folgenden Anforderungen erfüllen:

  • 64-Bit physische Installation oder virtuelle Maschine

  • 8 GB RAM

  • 1 GB Festplattenspeicher (wird für die Installation von Anwendungen, Serverprotokollen und die Datenbank verwendet)

  • Benutzer: Root-Zugriff

Die folgende Tabelle zeigt die unterstützten Betriebssysteme für jede Version von ONTAP Mediator.

Version des ONTAP Mediators

Unterstützte Linux-Versionen

1,12

  • Red Hat Enterprise Linux

    • Kompatibel: 10.1 und 9.7 1

    • Empfohlen: 10.2, 10.0, 9.8, 9.6, 9.4 und 8.10

  • Rocky Linux 10.2, 9.8 und 8.10

  • Oracle Linux 10.1 und 9.7

1,11

  • Red Hat Enterprise Linux

    • Kompatibel: 9.5 1

    • Empfohlen: 10.1, 10.0, 9.7, 9.6, 9.4 und 8.10

  • Rocky Linux 10,1, 9.7 und 8.10

  • Oracle Linux 10.0 und 9.6

1,10

  • Red Hat Enterprise Linux

    • Kompatibel: 9.5 1

    • Empfohlen: 10,0, 9,6, 9,4 und 8,10

  • Rocky Linux 10,0, 9.6 und 8.10

1.9.1

  • Red Hat Enterprise Linux

    • Kompatibel: 9.3, 9.1, 8.9, 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.5, 9.4, 9.2, 9.0, 8.10 und 8.8

  • Rocky Linux 9.5 und 8.10

1,9

  • Red Hat Enterprise Linux

    • Kompatibel: 9.3, 9.1, 8.9, 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.5, 9.4, 9.2, 9.0, 8.10 und 8.8

  • Rocky Linux 9.5 und 8.10

1,8

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.4, 9.3, 9.2, 9.1, 9.0, 8.10, 8.9 und 8.8

  • Rocky Linux 9.4 und 8.10

1,7

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.3, 9.2, 9.1, 9.0, 8.9 und 8.8

  • Rocky Linux 9.3 und 8.9

1,6

  • Red Hat Enterprise Linux:

    • Kompatibel: 8.7, 8.6, 8.5 und 8.4 1

    • Empfohlen: 9.2, 9.1, 9.0 und 8.8

  • Rocky Linux 9.2 und 8.8

1,5

  • Red Hat Enterprise Linux: 8.5, 8.4, 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,4

  • Red Hat Enterprise Linux: 8.5, 8.4, 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,3

  • Red Hat Enterprise Linux: 8.3, 8.2, 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

1,2

  • Red Hat Enterprise Linux: 8.1, 8.0, 7.9, 7.8, 7.7 und 7.6

  • CentOS: 7.9, 7.8, 7.7 und 7.6

  1. Kompatibel bedeutet, dass Red Hat diese RHEL-Versionen nicht mehr unterstützt, ONTAP Mediator jedoch weiterhin darauf installiert werden kann.

BS-erforderliche Pakete

Die folgenden Pakete werden von ONTAP Mediator benötigt:

Hinweis Die Pakete werden entweder vorinstalliert oder automatisch vom ONTAP Mediator Installer installiert.

Alle RHEL/CentOS Versionen

Zusätzliche Pakete für RHEL 10.x / Rocky Linux 10

Zusätzliche Pakete für RHEL 9.x / Rocky Linux 9

Zusätzliche Pakete für RHEL 8.x / Rocky Linux 8

  • openssl

  • openssl-devel

  • Kernel-devel-€ (uname -r)

  • gcc

  • Make

  • Libselinux-utils

  • Patch

  • bzip2

  • perl-Data-Dumper

  • perl-ExtUtils-MakeuMaker

  • Efibootmgr

  • Mokutil

  • python3.12

  • python3.12-devel

  • Elfutils-libelf-devel

  • Politicoreutils-Python-utils

  • python3

  • python3-devel

  • Elfutils-libelf-devel

  • Politicoreutils-Python-utils

  • Redhat-lsb-Core

  • Python39

  • Python39-devel

Das Mediator-Installationspaket ist eine selbst extrahierende komprimierte tar-Datei, die Folgendes enthält:

  • Eine RPM-Datei, die alle Abhängigkeiten enthält, die nicht aus dem Repository des unterstützten Release abgerufen werden können.

  • Ein Installationsskript.

Ein gültiges SSL-Zertifikat wird empfohlen.

Anforderungen an Betriebssystem-Upgrade und Kernel-Kompatibilität

Folgende Anforderungen gelten, wenn das SCST-Paket mit ONTAP Mediator installiert wird.

Hinweis Wenn Sie ONTAP Mediator 1.12 oder höher mit ausschließlicher HTTPS-Unterstützung installiert haben, wird das SCST-Paket nicht installiert, sodass die Kernel-Kompatibilitätsanforderungen nicht gelten.
  • Sie können alle Bibliothekspakete außer dem Kernel aktualisieren, aber möglicherweise müssen Sie das System neu starten, um die Änderungen im ONTAP Mediator anzuwenden. Planen Sie Ausfallzeiten ein, falls ein Neustart erforderlich ist.

  • Sie sollten den Betriebssystemkernel auf dem neuesten Stand halten. Aktualisieren Sie den Kernel auf eine unterstützte Version, die in der Liste aufgeführt ist."ONTAP Mediator-Versionsmatrix" Die Das System muss neu gestartet werden, planen Sie daher ein Wartungsfenster für den Ausfall ein.

    • Deinstallieren Sie das SCST-Kernelmodul vor dem Neustart und installieren Sie es anschließend wieder.

    • Halten Sie eine unterstützte Version von SCST bereit, die Sie vor dem Kernel-OS-Upgrade neu installieren können.

Hinweis
  • Die Kernel-Version muss mit der Betriebssystemversion übereinstimmen.

  • Aktualisieren Sie den Kernel nicht über die für Ihre ONTAP Mediator-Version unterstützte Betriebssystemversion hinaus, da das getestete SCST-Modul möglicherweise nicht funktioniert.

Installieren Sie ONTAP Mediator, wenn UEFI Secure Boot aktiviert ist

ONTAP Mediator kann auf einem System mit oder ohne aktiviertem UEFI Secure Boot installiert werden.

Über diese Aufgabe
  • Sie können den UEFI-sicheren Start vor der Installation von ONTAP Mediator deaktivieren, wenn dieser nicht benötigt wird oder wenn Sie Probleme bei der Installation von ONTAP Mediator beheben. Deaktivieren Sie die UEFI Secure Boot-Option in den Computereinstellungen.

  • Wenn Sie ONTAP Mediator 1.12 oder höher mit Unterstützung nur für HTTPS installiert haben, wird das SCST-Paket nicht installiert und Sie können diese Aufgabe überspringen.

Hinweis

Detaillierte Anweisungen zum Deaktivieren des UEFI Secure Boot finden Sie in der Dokumentation zu Ihrem Host-Betriebssystem.

Um ONTAP Mediator mit aktiviertem UEFI Secure Boot zu installieren, müssen Sie einen Sicherheitsschlüssel registrieren, bevor der Dienst gestartet werden kann. Der Schlüssel wird während des Kompilierungsschritts der SCST-Installation generiert und als privates öffentliches Schlüsselpaar auf Ihrer Maschine gespeichert. Verwenden Sie das mokutil Dienstprogramm, um den öffentlichen Schlüssel als Machine Owner Key (MOK) zu Ihrer UEFI-Firmware hinzuzufügen, sodass das System dem signierten Modul vertrauen und laden kann. Speichern Sie die mokutil Passphrase an einem sicheren Ort, da dies erforderlich ist, wenn Sie Ihr System neu starten, um das MOK zu aktivieren.

Schritte
  1. Überprüfen Sie, ob UEFI Secure Boot auf Ihrem System aktiviert ist:

    mokutil --sb-state

    Die Ergebnisse zeigen an, ob UEFI Secure Boot auf diesem System aktiviert ist.

    Wenn…​

    Gehe zu…​

    UEFI Secure Boot ist aktiviert

    UEFI Secure Boot ist deaktiviert

    Hinweis
    • Sie werden aufgefordert, eine Passphrase zu erstellen, die Sie an einem sicheren Ort speichern müssen. Sie benötigen diese Passphrase, um den Schlüssel im UEFI Boot Manager zu aktivieren.

    • ONTAP Mediator 1.2.0 und frühere Versionen unterstützen diesen Modus nicht.

  2. Wenn das mokutil Dienstprogramm nicht installiert ist, führen Sie den folgenden Befehl aus:

    yum install mokutil