ONTAP S3 Objektspeicher-Server erstellen
Der ONTAP Objektspeicher-Server verwaltet Daten als S3-Objekte, im Gegensatz zum Datei- oder Blockspeicher, der von ONTAP NAS- und SAN-Servern bereitgestellt wird.
Sie sollten darauf vorbereitet sein, den S3-Servernamen als vollqualifizierten Domänennamen (FQDN) einzugeben, den Clients für den S3-Zugriff verwenden. Der FQDN darf nicht mit einem Bucket-Namen beginnen. Beim Zugriff auf Buckets im Virtual-Hosted-Style wird der Servername als mydomain.com verwendet. Zum Beispiel bucketname.mydomain.com.
Sie benötigen ein selbstsigniertes CA-Zertifikat (das in den vorherigen Schritten erstellt wurde) oder ein von einem externen CA-Anbieter signiertes Zertifikat. Ein CA-Zertifikat ist für einen lokalen Tiering-Anwendungsfall, bei dem der IP-Verkehr ausschließlich über Cluster-LIFs erfolgt, nicht erforderlich.
Wenn ein Objektspeicherserver erstellt wird, wird ein Root-Benutzer mit der UID 0 angelegt. Für diesen Root-Benutzer werden kein Zugriffsschlüssel und kein geheimer Schlüssel generiert. Der ONTAP Administrator muss den object-store-server user regenerate-keys Befehl ausführen, um den Zugriffsschlüssel und den geheimen Schlüssel für diesen Benutzer festzulegen.
|
|
Als NetApp Best Practice sollte dieser Root-Benutzer nicht verwendet werden. Jede Clientanwendung, die den Zugriffsschlüssel oder den geheimen Schlüssel des Root-Benutzers verwendet, hat vollen Zugriff auf alle Buckets und Objekte im Objektspeicher. |
Weitere Informationen zu vserver object-store-server finden sich in der "ONTAP-Befehlsreferenz".
Verwenden Sie dieses Verfahren, wenn Sie einen S3-Server zu einer bestehenden Storage-VM hinzufügen. Um einen S3-Server zu einer neuen Storage-VM hinzuzufügen, siehe "Eine Storage-SVM für S3 erstellen".
Sie sollten darauf vorbereitet sein, IP-Adressen für die Schnittstellenrolle Data einzugeben.
-
S3 auf einer vorhandenen Storage-VM aktivieren.
-
Wählen Sie die Storage-VM aus: Klicken Sie auf Storage > Storage VMs, wählen Sie eine Storage-VM aus, klicken Sie auf Einstellungen und dann auf
unter S3. -
S3 aktivieren auswählen und anschließend den S3-Servernamen eingeben.
-
Wählen Sie den Zertifikatstyp aus.
Unabhängig davon, ob ein systemgeneriertes Zertifikat oder ein eigenes ausgewählt wird, ist es für den Clientzugriff erforderlich.
-
Die Netzwerkschnittstellen eingeben.
-
-
Wenn das systemgenerierte Zertifikat ausgewählt wurde, werden die Zertifikatsinformationen angezeigt, sobald die Erstellung der neuen Storage-VM bestätigt ist. Herunterladen kann ausgewählt und das Zertifikat für den Clientzugriff gespeichert werden.
-
Der geheime Schlüssel wird nicht erneut angezeigt.
-
Falls Sie die Zertifikatsinformationen erneut benötigen: Speicher > Speicher-VMs auswählen, die Speicher-VM auswählen und auf Einstellungen klicken.
-
-
Den S3-Server erstellen:
vserver object-store-server create -vserver svm_name -object-store-server s3_server_fqdn -certificate-name server_certificate_name -comment text [additional_options]Zusätzliche Optionen können beim Erstellen des S3-Servers oder jederzeit später angegeben werden.
-
Wenn lokales Tiering konfiguriert wird, kann der SVM-Name entweder ein Daten-SVM-Name oder ein System-SVM-Name (Cluster-Name) sein.
-
Der Zertifikatsname sollte der Name des Serverzertifikats (Endbenutzer- oder Blattzertifikat) sein und nicht das Server-CA-Zertifikat (Zwischen- oder Stamm-CA-Zertifikat).
-
HTTPS ist standardmäßig auf Port 443 aktiviert. Die Portnummer kann mit der
-secure-listener-portOption geändert werden.Wenn HTTPS aktiviert ist, sind CA-Zertifikate für die korrekte Integration mit SSL/TLS erforderlich. Ab ONTAP 9.15.1 wird TLS 1.3 mit S3 Objektspeicher unterstützt.
-
HTTP ist standardmäßig deaktiviert. Wenn aktiviert, hört der Server auf Port 80. HTTP kann mit der
-is-http-enabledOption aktiviert oder die Portnummer mit der-listener-portOption geändert werden.Wenn HTTP aktiviert ist, werden Anfragen und Antworten im Klartext über das Netzwerk gesendet.
-
-
Es sollte überprüft werden, ob S3 konfiguriert ist:
vserver object-store-server show
Dieser Befehl überprüft die Konfigurationswerte aller Objektspeicherserver:
cluster1::> vserver object-store-server show
Vserver: vs1
Object Store Server Name: s3.example.com
Administrative State: up
Listener Port For HTTP: 80
Secure Listener Port For HTTPS: 443
HTTP Enabled: false
HTTPS Enabled: true
Certificate for HTTPS Connections: svm1_ca
Comment: Server comment