Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Den ONTAP Mediator für SnapMirror Active Sync konfigurieren

Beitragende netapp-aoife netapp-sarajane netapp-dbagwell netapp-lenida netapp-aaron-holt netapp-ranuk netapp-ahibbard netapp-camdenc
Änderungen vorschlagen

SnapMirror active sync verwendet gekoppelte Cluster, um Ihre Daten im Falle eines Failover-Szenarios zu schützen. ONTAP Mediator ist eine zentrale Ressource, die die Geschäftskontinuität ermöglicht, indem sie den Zustand jedes Clusters überwacht. Um SnapMirror active sync zu konfigurieren, muss zunächst ONTAP Mediator installiert und überprüft werden, ob die primären und sekundären Cluster korrekt konfiguriert sind.

ONTAP Mediator

ONTAP Mediator stellt einen persistenten und geschützten Speicher für Hochverfügbarkeits-(HA)-Metadaten bereit, die von den ONTAP Clustern in einer SnapMirror active sync Beziehung verwendet werden. Zusätzlich bietet ONTAP Mediator eine synchrone Funktion zur Abfrage des Knotenzustands zur Unterstützung der Quorumbestimmung und dient als Ping-Proxy zur Erkennung der Controller-Lebendigkeit.

Jede Cluster Peer-Beziehung kann nur einer einzigen ONTAP Mediator Instanz zugeordnet werden. HA Mediator Instanzen werden nicht unterstützt. Wenn ein Cluster in mehreren Peer-Beziehungen mit anderen Clustern steht, stehen die folgenden ONTAP Mediator Optionen zur Verfügung:

  • Wenn SnapMirror active sync für jede Beziehung konfiguriert ist, kann jede Cluster Peer-Beziehung über eine eigene ONTAP Mediator Instanz verfügen.

  • Der Cluster kann für alle Peer-Beziehungen dieselbe ONTAP Mediator-Instanz verwenden.

Wenn beispielsweise Cluster B eine Peer-Beziehung zu Cluster A, Cluster C und Cluster D hat, kann jede dieser drei Cluster Peer-Beziehungen eine eindeutige zugeordnete ONTAP Mediator Instanz haben, wenn SnapMirror active sync für jede Beziehung konfiguriert ist. Alternativ kann Cluster B für alle drei Peer-Beziehungen dieselbe ONTAP Mediator Instanz verwenden. In diesem Szenario wird dieselbe Instanz von ONTAP Mediator dreimal für den Cluster aufgeführt.

Ab ONTAP 9.19.1 und ONTAP Mediator 1.12 kann dieselbe ONTAP Mediator Instanz verwendet werden, um eine vierknoten MetroCluster IP Konfiguration und eine SnapMirror Aktiv-Sync Cluster Peer-Beziehung gleichzeitig zu überwachen. Die Konfiguration muss die folgenden Anforderungen erfüllen:

  • ONTAP Mediator 1.12.1 oder höher ist auf einem Host mit einer 2-Kern-CPU installiert.

  • Die ONTAP Mediator Instanz ist mit dem HTTPS-Protokoll konfiguriert.

    Hinweis Es kann nur eine Vier-Knoten-MetroCluster-IP-Konfiguration und eine SnapMirror Active Sync Peer-Beziehung mit derselben ONTAP Mediator Instanz überwacht werden.

Ab ONTAP 9.17.1 kann "ONTAP Cloud Mediator" zur Überwachung des Zustands Ihres Clusters in einer SnapMirror active sync Konfiguration konfiguriert werden, jedoch können nicht beide Mediatoren gleichzeitig verwendet werden.

Wichtig Wenn Sie SnapMirror active sync und ONTAP Mediator oder ONTAP Cloud Mediator mit ONTAP 9.17.1 verwenden, sollten Sie die Bekannten Probleme und Einschränkungen in der "ONTAP Versionshinweise" überprüfen, um wichtige Informationen zu diesen Konfigurationen zu erhalten.
Voraussetzungen für ONTAP Mediator
  • ONTAP Mediator hat eigene Voraussetzungen. Diese Voraussetzungen müssen vor der Installation von ONTAP Mediator erfüllt sein.

    Weitere Informationen finden sich unter "Vorbereitung der Installation des ONTAP Mediator Service".

  • Standardmäßig stellt der ONTAP Mediator seine Dienste über TCP-Port 31784 bereit. Es sollte sichergestellt werden, dass Port 31784 zwischen den ONTAP Clustern und dem ONTAP Mediator geöffnet und verfügbar ist.

ONTAP Mediator installieren und die Cluster-Konfiguration bestätigen

Führen Sie die folgenden Schritte aus, um ONTAP Mediator zu installieren und die Cluster-Konfiguration zu überprüfen. Nach jedem Schritt sollte bestätigt werden, dass die jeweilige Konfiguration durchgeführt wurde. Jeder Schritt enthält einen Link zur jeweiligen Vorgehensweise, die befolgt werden muss.

Schritte
  1. ONTAP Mediator ist vor der Überprüfung zu installieren, ob Quell- und Ziel-Cluster korrekt konfiguriert sind.

  2. Bestätigen Sie, dass zwischen den Clustern eine Cluster Peer-Beziehung besteht.

    Hinweis Der Standard-IPspace ist für SnapMirror active sync für Cluster-Peer-Beziehungen erforderlich. Ein benutzerdefinierter IPspace wird nicht unterstützt.

Initialisierung des ONTAP Mediators für SnapMirror active sync unter Verwendung selbstsignierter Zertifikate

Nachdem Sie ONTAP Mediator installiert und Ihre Cluster-Konfiguration bestätigt haben, muss ONTAP Mediator für die Cluster-Überwachung initialisiert werden. ONTAP Mediator kann mit dem System Manager oder der ONTAP CLI initialisiert werden.

System Manager

Mit System Manager kann ONTAP Mediator für automatisches Failover konfiguriert werden. Es besteht außerdem die Möglichkeit, das selbstsignierte SSL-Zertifikat und die Zertifizierungsstelle durch das von einem Drittanbieter validierte SSL-Zertifikat und die Zertifizierungsstelle zu ersetzen, sofern dies noch nicht erfolgt ist.

Wichtig Von ONTAP 9.8 bis ONTAP 9.14.1 wird SnapMirror active sync als SnapMirror Business Continuity (SM-BC) bezeichnet.
ONTAP Mediator 1.9 und höher
  1. Wechseln Sie zu Schutz > Übersicht > Mediator > Konfigurieren.

  2. Hinzufügen auswählen und die folgenden ONTAP Mediator Informationen eingeben:

    • IPv4-Adresse

    • Benutzername

    • Passwort

    • Zertifikat

  3. Die Zertifikatseingabe kann auf zwei Arten erfolgen:

    • Option (a): Wählen Sie Import, um zur intermediate.crt Datei zu navigieren und sie zu importieren.

    • Option (b): Den Inhalt der intermediate.crt Datei kopieren und in das Feld Zertifikat einfügen.

      Wenn alle Details korrekt eingegeben wurden, wird das bereitgestellte Zertifikat auf allen Peer-Clustern installiert.

      System Manager Mediator hinzufügen

      Nach Abschluss des Hinzufügens des Zertifikats wird ONTAP Mediator dem ONTAP Cluster hinzugefügt.

      Das folgende Bild zeigt eine erfolgreiche ONTAP Mediator Konfiguration:

    Mediator erfolgreich hinzugefügt.

ONTAP Mediator 1.8 und früher
  1. Wechseln Sie zu Schutz > Übersicht > Mediator > Konfigurieren.

  2. Hinzufügen auswählen und die folgenden ONTAP Mediator Informationen eingeben:

    • IPv4-Adresse

    • Benutzername

    • Passwort

    • Zertifikat

  3. Die Zertifikatseingabe kann auf zwei Arten erfolgen:

    • Option (a): Wählen Sie Import, um zur ca.crt Datei zu navigieren und sie zu importieren.

    • Option (b): Den Inhalt der ca.crt Datei kopieren und in das Feld Zertifikat einfügen.

      Wenn alle Details korrekt eingegeben wurden, wird das bereitgestellte Zertifikat auf allen Peer-Clustern installiert.

      System Manager Mediator hinzufügen

      Nach Abschluss des Hinzufügens des Zertifikats wird ONTAP Mediator dem ONTAP Cluster hinzugefügt.

      Das folgende Bild zeigt eine erfolgreiche ONTAP Mediator Konfiguration:

    Mediator erfolgreich hinzugefügt.

CLI

Sie können ONTAP Mediator entweder vom primären oder vom sekundären Cluster aus mit der ONTAP CLI initialisieren. Wenn der mediator add Befehl auf einem Cluster ausgeführt wird, wird ONTAP Mediator automatisch auch auf dem anderen Cluster hinzugefügt.

Wenn Sie ONTAP Mediator zur Überwachung einer SnapMirror active sync-Beziehung verwenden, kann ONTAP Mediator in ONTAP nicht ohne ein gültiges selbstsigniertes Zertifikat oder ein Zertifikat einer Zertifizierungsstelle (CA) initialisiert werden. Sie fügen dem Zertifikatsspeicher für verbundene Cluster ein gültiges Zertifikat hinzu.

ONTAP Mediator 1.9 und höher
  1. Suchen Sie die ONTAP Mediator CA-Zertifikate im Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software:

    [root@ontap-mediator ~] cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config

    Sie sollten eine Ausgabe sehen, die dem folgenden Beispiel ähnelt:

    1-ontap-mediator.rules  intermediate.crt   make_self_signed_certs.sh      ontap_mediator_server_chain.crt  ontap_mediator.user_config.yaml  root_ca.crt
    config_migration        intermediate.key   netapp_sudoers                 ontap_mediator_server.crt        openssl_ca.cnf                   root_ca.key
    config.pyc              intermediate.srl   ontap_mediator.config.yaml     ontap_mediator_server.csr        openssl_intermediate.cnf
    __init__.pyc            logging.conf.yaml  ontap_mediator.constants.yaml  ontap_mediator_server.key        openssl_server.cnf
  2. Zeigen Sie den Inhalt des Stammzertifikats der Zertifizierungsstelle an:

    [root@ontap-mediator ~] cat root_ca.crt

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  3. Zeigen Sie den Inhalt des Zwischenzertifikats der Zertifizierungsstelle an:

    [root@ontap-mediator ~] cat intermediate.crt

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  4. Installieren Sie die Root- und Zwischenzertifizierungsstellenzertifikate auf dem primären oder sekundären Cluster:

    1. Installieren Sie das Root-CA-Zertifikat:

      security certificate install -type server-ca -vserver <vserver_name>

      Geben Sie die root.crt ein, wenn Sie dazu aufgefordert werden, wie im folgenden Beispiel gezeigt:

    C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster
    
    Enter certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future
    reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: <serial_value>
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    C1_test_cluster::*>
  5. Installieren Sie das Zwischenzertifikat der Zertifizierungsstelle:

    security certificate install -type server-ca -vserver <vserver_name>

    Geben Sie die intermediate.crt ein, wenn Sie dazu aufgefordert werden, wie im folgenden Beispiel gezeigt:

    C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster
    
    Enter certificate: Press <Enter> when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future
    reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: <serial_value>
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    C1_test_cluster::*>
  6. Wiederholen Sie den vorherigen Schritt, um die Root- und Zwischenzertifikate der Zertifizierungsstelle auf dem verbundenen Cluster zu installieren.

  7. Zeigen Sie die installierten selbstsignierten CA-Zertifikate mit dem generierten Namen des Zertifikats an:

    security certificate show -common-name <common_name>

    Beispiel:

    C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA
    Vserver         Serial Number   Certificate Name                       Type
    ----------      --------------- -------------------------------------- ------------
    C1_test_cluster <serial_number> ONTAPMediatorCA                        server-ca
        Certificate Authority: ONTAP Mediator CA
              Expiration Date: Thu Nov 28 05:26:07 2030
    
    C1_test_cluster <serial_number> ONTAPMediatorCA                        server-ca
        Certificate Authority: ONTAP Mediator CA
              Expiration Date: Thu Nov 28 05:26:07 2030
    
    2 entries were displayed.
  8. ONTAP Mediator wird auf einem der Cluster initialisiert. ONTAP Mediator wird für das andere Cluster automatisch hinzugefügt.

    snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_name

    Beispiel:

    C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin
    Notice: Enter the mediator password.
    
    Enter the password: ******
    Enter the password again: ******
  9. Optional kann der Job-ID-Status job show -id überprüft werden, um festzustellen, ob der Befehl SnapMirror Mediator hinzufügen erfolgreich war.

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
    
    
    C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin
    
    Notice: Enter the mediator password.
    
    Enter the password:
    Enter the password again:
    
    Info: [Job: 87] 'mediator add' job queued
    
    C1_test_cluster::*> job show -id 87
                                Owning
    Job ID Name                 Vserver           Node           State
    ------ -------------------- ----------------- -------------- ----------
    87     mediator add         C1_test_cluster   C2_test        Running
    
    Description: Creating a mediator entry
    
    C1_test_cluster::*> job show -id 87
                                Owning
    Job ID Name                 Vserver           Node           State
    ------ -------------------- ----------------- -------------- ----------
    87     mediator add         C1_test_cluster   C2_test        Success
    
    Description: Creating a mediator entry
    
    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status Type
    ---------------- ---------------- ----------------- ------------- -------
    1.2.3.4          C2_test_cluster  connected         true          on-prem
    
    C1_test_cluster::*>
  10. Status der ONTAP Mediator Konfiguration prüfen:

    snapmirror mediator show

    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster   connected        true

    Quorum Status gibt an, ob die SnapMirror Konsistenzgruppenbeziehungen mit ONTAP Mediator synchronisiert sind; ein Status von true zeigt eine erfolgreiche Synchronisierung an.

ONTAP Mediator 1.8 und früher
  1. Das ONTAP Mediator CA-Zertifikat befindet sich am Installationsort der ONTAP Mediator Linux VM/Host-Software cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config.

  2. Dem Zertifikatsspeicher des verbundenen Clusters wird eine gültige Zertifizierungsstelle hinzugefügt.

    Beispiel:

    [root@ontap-mediator_config]# cat ca.crt
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  3. Fügen Sie das ONTAP Mediator CA-Zertifikat zu einem ONTAP Cluster hinzu. Wenn Sie dazu aufgefordert werden, das vom ONTAP Mediator erhaltene CA-Zertifikat einfügen. Die Schritte sind auf allen Peer-Clustern zu wiederholen.

    security certificate install -type server-ca -vserver <vserver_name>

    Beispiel:

    [root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
    
    [root@ontap-mediator_config]# cat ca.crt
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster
    
    Please enter Certificate: Press when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: D86D8E4E87142XXX
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    C1_test_cluster::*>
  4. Das selbstsignierte CA-Zertifikat, das mit dem generierten Namen des Zertifikats installiert wurde, kann angezeigt werden:

    security certificate show -common-name <common_name>

    Beispiel:

    C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA
    Vserver    Serial Number   Certificate Name                       Type
    ---------- --------------- -------------------------------------- ------------
    C1_test_cluster
               6BFD17DXXXXX7A71BB1F44D0326D2DEEXXXXX
                               ONTAPMediatorCA                        server-ca
        Certificate Authority: ONTAP Mediator CA
              Expiration Date: Thu Feb 15 14:35:25 2029
  5. ONTAP Mediator wird auf einem der Cluster initialisiert. ONTAP Mediator wird für das andere Cluster automatisch hinzugefügt.

    snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_name

    Beispiel:

    C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin
    Notice: Enter the mediator password.
    
    Enter the password: ******
    Enter the password again: ******
  6. Optional kann der Job-ID-Status job show -id überprüft werden, um festzustellen, ob der Befehl SnapMirror Mediator hinzufügen erfolgreich war.

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
    
    
    C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin
    
    Notice: Enter the mediator password.
    
    Enter the password:
    Enter the password again:
    
    Info: [Job: 87] 'mediator add' job queued
    
    C1_test_cluster::*> job show -id 87
                                Owning
    Job ID Name                 Vserver           Node           State
    ------ -------------------- ----------------- -------------- ----------
    87     mediator add         C1_test_cluster   C2_test        Running
    
    Description: Creating a mediator entry
    
    C1_test_cluster::*> job show -id 87
                                Owning
    Job ID Name                 Vserver           Node           State
    ------ -------------------- ----------------- -------------- ----------
    87     mediator add         C1_test_cluster   C2_test        Success
    
    Description: Creating a mediator entry
    
    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status Type
    ---------------- ---------------- ----------------- ------------- -------
    1.2.3.4          C2_test_cluster  connected         true          on-prem
    
    C1_test_cluster::*>
  7. Status der ONTAP Mediator Konfiguration prüfen:

    snapmirror mediator show

    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster   connected        true

    Quorum Status gibt an, ob die SnapMirror Konsistenzgruppenbeziehungen mit ONTAP Mediator synchronisiert sind; ein Status von true zeigt eine erfolgreiche Synchronisierung an.

ONTAP Mediator mit Zertifikaten von Drittanbietern neu initialisieren

Möglicherweise muss ONTAP Mediator neu initialisiert werden. Es kann Situationen geben, die eine erneute Initialisierung von ONTAP Mediator erfordern, wie zum Beispiel eine Änderung der ONTAP Mediator-IP-Adresse, ein Zertifikatsablauf und Ähnliches.

Das folgende Verfahren veranschaulicht die Reinitialisierung des ONTAP Mediator für einen konkreten Fall, in dem ein selbstsigniertes Zertifikat durch ein Zertifikat eines Drittanbieters ersetzt werden muss.

Über diese Aufgabe

Es ist erforderlich, die selbstsignierten Zertifikate des SnapMirror Active Sync Clusters durch Zertifikate von Drittanbietern zu ersetzen, die ONTAP Mediator Konfiguration aus ONTAP zu entfernen und anschließend ONTAP Mediator hinzuzufügen.

System Manager

Mit System Manager ist die mit dem alten selbstsignierten Zertifikat konfigurierte ONTAP Mediator-Version aus dem ONTAP Cluster zu entfernen und der ONTAP Cluster mit dem neuen Drittanbieterzertifikat neu zu konfigurieren.

Schritte
  1. Das Menüsymbol auswählen und Entfernen wählen, um ONTAP Mediator zu entfernen.

    Hinweis Dieser Schritt entfernt das selbstsignierte Server-CA-Zertifikat nicht aus dem ONTAP Cluster. NetApp empfiehlt, zum Tab Zertifikat zu navigieren und es manuell zu entfernen, bevor der nächste Schritt zum Hinzufügen eines Drittanbieterzertifikats durchgeführt wird:

    System Manager Mediator entfernen

  2. ONTAP Mediator erneut mit dem korrekten Zertifikat hinzufügen.

ONTAP Mediator ist jetzt mit dem neuen selbstsignierten Zertifikat eines Drittanbieters konfiguriert.

System Manager Mediator hinzufügen

CLI

ONTAP Mediator kann entweder vom primären oder vom sekundären Cluster aus mithilfe der ONTAP CLI neu initialisiert werden, um das selbstsignierte Zertifikat durch das Zertifikat eines Drittanbieters zu ersetzen.

ONTAP Mediator 1.9 und höher
  1. Entfernen Sie das zuvor installierte selbstsignierte intermediate.crt Zertifikat, das verwendet wurde, als für alle Cluster selbstsignierte Zertifikate genutzt wurden. Im folgenden Beispiel gibt es zwei Cluster:

    Beispiel:

     C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA
     2 entries were deleted.
    
     C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA *
     2 entries were deleted.
  2. Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster mit -force true entfernen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster   connected         true
    
    C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true
    
    Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration
             exists on the peer cluster C2_test_cluster and remove it as well.
    Do you want to continue? {y|n}: y
    
    Info: [Job 136] 'mediator remove' job queued
    
    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
  3. Die in "Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen" beschriebenen Schritte enthalten Anweisungen zum Erhalt von Zertifikaten von einer untergeordneten CA, bezeichnet als intermediate.crt. Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen

    Hinweis Das intermediate.crt verfügt über bestimmte Eigenschaften, die aus der Anfrage abgeleitet werden und an die PKI-Behörde gesendet werden müssen, wie in der Datei /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnf definiert.
  4. Fügen Sie das neue Drittanbieter ONTAP Mediator CA-Zertifikat intermediate.crt aus dem Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software hinzu:

    Beispiel:

    [root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
    [root@ontap-mediator_config]# cat intermediate.crt
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  5. Die intermediate.crt Datei zum Peered-Cluster hinzufügen. Dieser Schritt ist für alle Peer-Cluster zu wiederholen:

    Beispiel:

    C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster
    
    Please enter Certificate: Press when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: D86D8E4E87142XXX
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    C1_test_cluster::*>
  6. Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster entfernen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster  connected         true
    
    C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster
    
    Info: [Job 86] 'mediator remove' job queued
    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
  7. ONTAP Mediator erneut hinzufügen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin
    
    Notice: Enter the mediator password.
    
    Enter the password:
    Enter the password again:
    
    Info: [Job: 87] 'mediator add' job queued
    
    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster  connected         true

    `Quorum Status`gibt an, ob die SnapMirror Konsistenzgruppen-Beziehungen mit dem Mediator synchronisiert sind; ein Status von `true`zeigt eine erfolgreiche Synchronisierung an.

ONTAP Mediator 1.8 und früher
  1. Entfernen Sie das zuvor installierte selbstsignierte ca.crt Zertifikat, das verwendet wurde, als für alle Cluster selbstsignierte Zertifikate genutzt wurden. Im folgenden Beispiel gibt es zwei Cluster:

    Beispiel:

     C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA
     2 entries were deleted.
    
     C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA *
     2 entries were deleted.
  2. Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster mit -force true entfernen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster   connected         true
    
    C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true
    
    Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration
             exists on the peer cluster C2_test_cluster and remove it as well.
    Do you want to continue? {y|n}: y
    
    Info: [Job 136] 'mediator remove' job queued
    
    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
  3. Die in "Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen" beschriebenen Schritte enthalten Anweisungen zum Erhalt von Zertifikaten von einer untergeordneten CA, bezeichnet als ca.crt. Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen

    Hinweis Das ca.crt verfügt über bestimmte Eigenschaften, die aus der Anfrage abgeleitet werden und an die PKI-Behörde gesendet werden müssen, wie in der Datei /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnf definiert.
  4. Fügen Sie das neue Drittanbieter ONTAP Mediator CA-Zertifikat ca.crt aus dem Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software hinzu:

    Beispiel:

    [root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
    [root@ontap-mediator_config]# cat ca.crt
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  5. Die intermediate.crt Datei zum Peered-Cluster hinzufügen. Dieser Schritt ist für alle Peer-Cluster zu wiederholen:

    Beispiel:

    C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster
    
    Please enter Certificate: Press when done
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: D86D8E4E87142XXX
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    C1_test_cluster::*>
  6. Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster entfernen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster  connected         true
    
    C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster
    
    Info: [Job 86] 'mediator remove' job queued
    C1_test_cluster::*> snapmirror mediator show
    This table is currently empty.
  7. ONTAP Mediator erneut hinzufügen:

    Beispiel:

    C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin
    
    Notice: Enter the mediator password.
    
    Enter the password:
    Enter the password again:
    
    Info: [Job: 87] 'mediator add' job queued
    
    C1_test_cluster::*> snapmirror mediator show
    Mediator Address Peer Cluster     Connection Status Quorum Status
    ---------------- ---------------- ----------------- -------------
    1.2.3.4          C2_test_cluster  connected         true

    `Quorum Status`gibt an, ob die SnapMirror Konsistenzgruppen-Beziehungen mit dem Mediator synchronisiert sind; ein Status von `true`zeigt eine erfolgreiche Synchronisierung an.