Den ONTAP Mediator für SnapMirror Active Sync konfigurieren
SnapMirror active sync verwendet gekoppelte Cluster, um Ihre Daten im Falle eines Failover-Szenarios zu schützen. ONTAP Mediator ist eine zentrale Ressource, die die Geschäftskontinuität ermöglicht, indem sie den Zustand jedes Clusters überwacht. Um SnapMirror active sync zu konfigurieren, muss zunächst ONTAP Mediator installiert und überprüft werden, ob die primären und sekundären Cluster korrekt konfiguriert sind.
Sobald Sie den ONTAP Mediator installiert und Ihre Cluster konfiguriert haben, ONTAP Mediator für SnapMirror Aktiv Sync mit selbstsignierten Zertifikaten initialisieren. Sie müssen dann Konsistenzgruppe für SnapMirror Active Sync erstellen, initialisieren und zuordnen.
ONTAP Mediator
ONTAP Mediator stellt einen persistenten und geschützten Speicher für Hochverfügbarkeits-(HA)-Metadaten bereit, die von den ONTAP Clustern in einer SnapMirror active sync Beziehung verwendet werden. Zusätzlich bietet ONTAP Mediator eine synchrone Funktion zur Abfrage des Knotenzustands zur Unterstützung der Quorumbestimmung und dient als Ping-Proxy zur Erkennung der Controller-Lebendigkeit.
Jede Cluster Peer-Beziehung kann nur einer einzigen ONTAP Mediator Instanz zugeordnet werden. HA Mediator Instanzen werden nicht unterstützt. Wenn ein Cluster in mehreren Peer-Beziehungen mit anderen Clustern steht, stehen die folgenden ONTAP Mediator Optionen zur Verfügung:
-
Wenn SnapMirror active sync für jede Beziehung konfiguriert ist, kann jede Cluster Peer-Beziehung über eine eigene ONTAP Mediator Instanz verfügen.
-
Der Cluster kann für alle Peer-Beziehungen dieselbe ONTAP Mediator-Instanz verwenden.
Wenn beispielsweise Cluster B eine Peer-Beziehung zu Cluster A, Cluster C und Cluster D hat, kann jede dieser drei Cluster Peer-Beziehungen eine eindeutige zugeordnete ONTAP Mediator Instanz haben, wenn SnapMirror active sync für jede Beziehung konfiguriert ist. Alternativ kann Cluster B für alle drei Peer-Beziehungen dieselbe ONTAP Mediator Instanz verwenden. In diesem Szenario wird dieselbe Instanz von ONTAP Mediator dreimal für den Cluster aufgeführt.
Ab ONTAP 9.19.1 und ONTAP Mediator 1.12 kann dieselbe ONTAP Mediator Instanz verwendet werden, um eine vierknoten MetroCluster IP Konfiguration und eine SnapMirror Aktiv-Sync Cluster Peer-Beziehung gleichzeitig zu überwachen. Die Konfiguration muss die folgenden Anforderungen erfüllen:
-
ONTAP Mediator 1.12.1 oder höher ist auf einem Host mit einer 2-Kern-CPU installiert.
-
Die ONTAP Mediator Instanz ist mit dem HTTPS-Protokoll konfiguriert.
Es kann nur eine Vier-Knoten-MetroCluster-IP-Konfiguration und eine SnapMirror Active Sync Peer-Beziehung mit derselben ONTAP Mediator Instanz überwacht werden.
Ab ONTAP 9.17.1 kann "ONTAP Cloud Mediator" zur Überwachung des Zustands Ihres Clusters in einer SnapMirror active sync Konfiguration konfiguriert werden, jedoch können nicht beide Mediatoren gleichzeitig verwendet werden.
|
|
Wenn Sie SnapMirror active sync und ONTAP Mediator oder ONTAP Cloud Mediator mit ONTAP 9.17.1 verwenden, sollten Sie die Bekannten Probleme und Einschränkungen in der "ONTAP Versionshinweise" überprüfen, um wichtige Informationen zu diesen Konfigurationen zu erhalten. |
-
ONTAP Mediator hat eigene Voraussetzungen. Diese Voraussetzungen müssen vor der Installation von ONTAP Mediator erfüllt sein.
Weitere Informationen finden sich unter "Vorbereitung der Installation des ONTAP Mediator Service".
-
Standardmäßig stellt der ONTAP Mediator seine Dienste über TCP-Port 31784 bereit. Es sollte sichergestellt werden, dass Port 31784 zwischen den ONTAP Clustern und dem ONTAP Mediator geöffnet und verfügbar ist.
ONTAP Mediator installieren und die Cluster-Konfiguration bestätigen
Führen Sie die folgenden Schritte aus, um ONTAP Mediator zu installieren und die Cluster-Konfiguration zu überprüfen. Nach jedem Schritt sollte bestätigt werden, dass die jeweilige Konfiguration durchgeführt wurde. Jeder Schritt enthält einen Link zur jeweiligen Vorgehensweise, die befolgt werden muss.
-
ONTAP Mediator ist vor der Überprüfung zu installieren, ob Quell- und Ziel-Cluster korrekt konfiguriert sind.
-
Bestätigen Sie, dass zwischen den Clustern eine Cluster Peer-Beziehung besteht.
Der Standard-IPspace ist für SnapMirror active sync für Cluster-Peer-Beziehungen erforderlich. Ein benutzerdefinierter IPspace wird nicht unterstützt.
Initialisierung des ONTAP Mediators für SnapMirror active sync unter Verwendung selbstsignierter Zertifikate
Nachdem Sie ONTAP Mediator installiert und Ihre Cluster-Konfiguration bestätigt haben, muss ONTAP Mediator für die Cluster-Überwachung initialisiert werden. ONTAP Mediator kann mit dem System Manager oder der ONTAP CLI initialisiert werden.
System Manager
Mit System Manager kann ONTAP Mediator für automatisches Failover konfiguriert werden. Es besteht außerdem die Möglichkeit, das selbstsignierte SSL-Zertifikat und die Zertifizierungsstelle durch das von einem Drittanbieter validierte SSL-Zertifikat und die Zertifizierungsstelle zu ersetzen, sofern dies noch nicht erfolgt ist.
|
|
Von ONTAP 9.8 bis ONTAP 9.14.1 wird SnapMirror active sync als SnapMirror Business Continuity (SM-BC) bezeichnet. |
-
Wechseln Sie zu Schutz > Übersicht > Mediator > Konfigurieren.
-
Hinzufügen auswählen und die folgenden ONTAP Mediator Informationen eingeben:
-
IPv4-Adresse
-
Benutzername
-
Passwort
-
Zertifikat
-
-
Die Zertifikatseingabe kann auf zwei Arten erfolgen:
-
Option (a): Wählen Sie Import, um zur
intermediate.crtDatei zu navigieren und sie zu importieren. -
Option (b): Den Inhalt der
intermediate.crtDatei kopieren und in das Feld Zertifikat einfügen.Wenn alle Details korrekt eingegeben wurden, wird das bereitgestellte Zertifikat auf allen Peer-Clustern installiert.

Nach Abschluss des Hinzufügens des Zertifikats wird ONTAP Mediator dem ONTAP Cluster hinzugefügt.
Das folgende Bild zeigt eine erfolgreiche ONTAP Mediator Konfiguration:
. -
-
Wechseln Sie zu Schutz > Übersicht > Mediator > Konfigurieren.
-
Hinzufügen auswählen und die folgenden ONTAP Mediator Informationen eingeben:
-
IPv4-Adresse
-
Benutzername
-
Passwort
-
Zertifikat
-
-
Die Zertifikatseingabe kann auf zwei Arten erfolgen:
-
Option (a): Wählen Sie Import, um zur
ca.crtDatei zu navigieren und sie zu importieren. -
Option (b): Den Inhalt der
ca.crtDatei kopieren und in das Feld Zertifikat einfügen.Wenn alle Details korrekt eingegeben wurden, wird das bereitgestellte Zertifikat auf allen Peer-Clustern installiert.

Nach Abschluss des Hinzufügens des Zertifikats wird ONTAP Mediator dem ONTAP Cluster hinzugefügt.
Das folgende Bild zeigt eine erfolgreiche ONTAP Mediator Konfiguration:
. -
CLI
Sie können ONTAP Mediator entweder vom primären oder vom sekundären Cluster aus mit der ONTAP CLI initialisieren. Wenn der mediator add Befehl auf einem Cluster ausgeführt wird, wird ONTAP Mediator automatisch auch auf dem anderen Cluster hinzugefügt.
Wenn Sie ONTAP Mediator zur Überwachung einer SnapMirror active sync-Beziehung verwenden, kann ONTAP Mediator in ONTAP nicht ohne ein gültiges selbstsigniertes Zertifikat oder ein Zertifikat einer Zertifizierungsstelle (CA) initialisiert werden. Sie fügen dem Zertifikatsspeicher für verbundene Cluster ein gültiges Zertifikat hinzu.
-
Suchen Sie die ONTAP Mediator CA-Zertifikate im Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software:
[root@ontap-mediator ~] cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_configSie sollten eine Ausgabe sehen, die dem folgenden Beispiel ähnelt:
1-ontap-mediator.rules intermediate.crt make_self_signed_certs.sh ontap_mediator_server_chain.crt ontap_mediator.user_config.yaml root_ca.crt config_migration intermediate.key netapp_sudoers ontap_mediator_server.crt openssl_ca.cnf root_ca.key config.pyc intermediate.srl ontap_mediator.config.yaml ontap_mediator_server.csr openssl_intermediate.cnf __init__.pyc logging.conf.yaml ontap_mediator.constants.yaml ontap_mediator_server.key openssl_server.cnf
-
Zeigen Sie den Inhalt des Stammzertifikats der Zertifizierungsstelle an:
[root@ontap-mediator ~] cat root_ca.crt-----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Zeigen Sie den Inhalt des Zwischenzertifikats der Zertifizierungsstelle an:
[root@ontap-mediator ~] cat intermediate.crt-----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Installieren Sie die Root- und Zwischenzertifizierungsstellenzertifikate auf dem primären oder sekundären Cluster:
-
Installieren Sie das Root-CA-Zertifikat:
security certificate install -type server-ca -vserver <vserver_name>Geben Sie die
root.crtein, wenn Sie dazu aufgefordert werden, wie im folgenden Beispiel gezeigt:
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Enter certificate: Press <Enter> when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: <serial_value> The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
-
Installieren Sie das Zwischenzertifikat der Zertifizierungsstelle:
security certificate install -type server-ca -vserver <vserver_name>Geben Sie die
intermediate.crtein, wenn Sie dazu aufgefordert werden, wie im folgenden Beispiel gezeigt:C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Enter certificate: Press <Enter> when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: <serial_value> The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Wiederholen Sie den vorherigen Schritt, um die Root- und Zwischenzertifikate der Zertifizierungsstelle auf dem verbundenen Cluster zu installieren.
-
Zeigen Sie die installierten selbstsignierten CA-Zertifikate mit dem generierten Namen des Zertifikats an:
security certificate show -common-name <common_name>Beispiel:
C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA Vserver Serial Number Certificate Name Type ---------- --------------- -------------------------------------- ------------ C1_test_cluster <serial_number> ONTAPMediatorCA server-ca Certificate Authority: ONTAP Mediator CA Expiration Date: Thu Nov 28 05:26:07 2030 C1_test_cluster <serial_number> ONTAPMediatorCA server-ca Certificate Authority: ONTAP Mediator CA Expiration Date: Thu Nov 28 05:26:07 2030 2 entries were displayed. -
ONTAP Mediator wird auf einem der Cluster initialisiert. ONTAP Mediator wird für das andere Cluster automatisch hinzugefügt.
snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_nameBeispiel:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: ****** Enter the password again: ******
-
Optional kann der Job-ID-Status
job show -idüberprüft werden, um festzustellen, ob der Befehl SnapMirror Mediator hinzufügen erfolgreich war.Beispiel:
C1_test_cluster::*> snapmirror mediator show This table is currently empty. C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Running Description: Creating a mediator entry C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Success Description: Creating a mediator entry C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status Type ---------------- ---------------- ----------------- ------------- ------- 1.2.3.4 C2_test_cluster connected true on-prem C1_test_cluster::*> -
Status der ONTAP Mediator Konfiguration prüfen:
snapmirror mediator showMediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Statusgibt an, ob die SnapMirror Konsistenzgruppenbeziehungen mit ONTAP Mediator synchronisiert sind; ein Status vontruezeigt eine erfolgreiche Synchronisierung an.
-
Das ONTAP Mediator CA-Zertifikat befindet sich am Installationsort der ONTAP Mediator Linux VM/Host-Software
cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config. -
Dem Zertifikatsspeicher des verbundenen Clusters wird eine gültige Zertifizierungsstelle hinzugefügt.
Beispiel:
[root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Fügen Sie das ONTAP Mediator CA-Zertifikat zu einem ONTAP Cluster hinzu. Wenn Sie dazu aufgefordert werden, das vom ONTAP Mediator erhaltene CA-Zertifikat einfügen. Die Schritte sind auf allen Peer-Clustern zu wiederholen.
security certificate install -type server-ca -vserver <vserver_name>Beispiel:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Das selbstsignierte CA-Zertifikat, das mit dem generierten Namen des Zertifikats installiert wurde, kann angezeigt werden:
security certificate show -common-name <common_name>Beispiel:
C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA Vserver Serial Number Certificate Name Type ---------- --------------- -------------------------------------- ------------ C1_test_cluster 6BFD17DXXXXX7A71BB1F44D0326D2DEEXXXXX ONTAPMediatorCA server-ca Certificate Authority: ONTAP Mediator CA Expiration Date: Thu Feb 15 14:35:25 2029 -
ONTAP Mediator wird auf einem der Cluster initialisiert. ONTAP Mediator wird für das andere Cluster automatisch hinzugefügt.
snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_nameBeispiel:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: ****** Enter the password again: ******
-
Optional kann der Job-ID-Status
job show -idüberprüft werden, um festzustellen, ob der Befehl SnapMirror Mediator hinzufügen erfolgreich war.Beispiel:
C1_test_cluster::*> snapmirror mediator show This table is currently empty. C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Running Description: Creating a mediator entry C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Success Description: Creating a mediator entry C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status Type ---------------- ---------------- ----------------- ------------- ------- 1.2.3.4 C2_test_cluster connected true on-prem C1_test_cluster::*> -
Status der ONTAP Mediator Konfiguration prüfen:
snapmirror mediator showMediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Statusgibt an, ob die SnapMirror Konsistenzgruppenbeziehungen mit ONTAP Mediator synchronisiert sind; ein Status vontruezeigt eine erfolgreiche Synchronisierung an.
ONTAP Mediator mit Zertifikaten von Drittanbietern neu initialisieren
Möglicherweise muss ONTAP Mediator neu initialisiert werden. Es kann Situationen geben, die eine erneute Initialisierung von ONTAP Mediator erfordern, wie zum Beispiel eine Änderung der ONTAP Mediator-IP-Adresse, ein Zertifikatsablauf und Ähnliches.
Das folgende Verfahren veranschaulicht die Reinitialisierung des ONTAP Mediator für einen konkreten Fall, in dem ein selbstsigniertes Zertifikat durch ein Zertifikat eines Drittanbieters ersetzt werden muss.
Es ist erforderlich, die selbstsignierten Zertifikate des SnapMirror Active Sync Clusters durch Zertifikate von Drittanbietern zu ersetzen, die ONTAP Mediator Konfiguration aus ONTAP zu entfernen und anschließend ONTAP Mediator hinzuzufügen.
System Manager
Mit System Manager ist die mit dem alten selbstsignierten Zertifikat konfigurierte ONTAP Mediator-Version aus dem ONTAP Cluster zu entfernen und der ONTAP Cluster mit dem neuen Drittanbieterzertifikat neu zu konfigurieren.
-
Das Menüsymbol auswählen und Entfernen wählen, um ONTAP Mediator zu entfernen.
Dieser Schritt entfernt das selbstsignierte Server-CA-Zertifikat nicht aus dem ONTAP Cluster. NetApp empfiehlt, zum Tab Zertifikat zu navigieren und es manuell zu entfernen, bevor der nächste Schritt zum Hinzufügen eines Drittanbieterzertifikats durchgeführt wird: 
-
ONTAP Mediator erneut mit dem korrekten Zertifikat hinzufügen.
ONTAP Mediator ist jetzt mit dem neuen selbstsignierten Zertifikat eines Drittanbieters konfiguriert.

CLI
ONTAP Mediator kann entweder vom primären oder vom sekundären Cluster aus mithilfe der ONTAP CLI neu initialisiert werden, um das selbstsignierte Zertifikat durch das Zertifikat eines Drittanbieters zu ersetzen.
-
Entfernen Sie das zuvor installierte selbstsignierte
intermediate.crtZertifikat, das verwendet wurde, als für alle Cluster selbstsignierte Zertifikate genutzt wurden. Im folgenden Beispiel gibt es zwei Cluster:Beispiel:
C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA 2 entries were deleted. C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA * 2 entries were deleted.
-
Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster mit
-force trueentfernen:Beispiel:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration exists on the peer cluster C2_test_cluster and remove it as well. Do you want to continue? {y|n}: y Info: [Job 136] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty. -
Die in "Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen" beschriebenen Schritte enthalten Anweisungen zum Erhalt von Zertifikaten von einer untergeordneten CA, bezeichnet als
intermediate.crt. Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzenDas intermediate.crtverfügt über bestimmte Eigenschaften, die aus der Anfrage abgeleitet werden und an die PKI-Behörde gesendet werden müssen, wie in der Datei/opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnfdefiniert. -
Fügen Sie das neue Drittanbieter ONTAP Mediator CA-Zertifikat
intermediate.crtaus dem Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software hinzu:Beispiel:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat intermediate.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Die
intermediate.crtDatei zum Peered-Cluster hinzufügen. Dieser Schritt ist für alle Peer-Cluster zu wiederholen:Beispiel:
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster entfernen:
Beispiel:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster Info: [Job 86] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
ONTAP Mediator erneut hinzufügen:
Beispiel:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
`Quorum Status`gibt an, ob die SnapMirror Konsistenzgruppen-Beziehungen mit dem Mediator synchronisiert sind; ein Status von `true`zeigt eine erfolgreiche Synchronisierung an.
-
Entfernen Sie das zuvor installierte selbstsignierte
ca.crtZertifikat, das verwendet wurde, als für alle Cluster selbstsignierte Zertifikate genutzt wurden. Im folgenden Beispiel gibt es zwei Cluster:Beispiel:
C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA 2 entries were deleted. C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA * 2 entries were deleted.
-
Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster mit
-force trueentfernen:Beispiel:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration exists on the peer cluster C2_test_cluster and remove it as well. Do you want to continue? {y|n}: y Info: [Job 136] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty. -
Die in "Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzen" beschriebenen Schritte enthalten Anweisungen zum Erhalt von Zertifikaten von einer untergeordneten CA, bezeichnet als
ca.crt. Selbstsignierte Zertifikate durch vertrauenswürdige Zertifikate von Drittanbietern ersetzenDas ca.crtverfügt über bestimmte Eigenschaften, die aus der Anfrage abgeleitet werden und an die PKI-Behörde gesendet werden müssen, wie in der Datei/opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnfdefiniert. -
Fügen Sie das neue Drittanbieter ONTAP Mediator CA-Zertifikat
ca.crtaus dem Installationsverzeichnis der ONTAP Mediator Linux VM/Host-Software hinzu:Beispiel:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Die
intermediate.crtDatei zum Peered-Cluster hinzufügen. Dieser Schritt ist für alle Peer-Cluster zu wiederholen:Beispiel:
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Den zuvor konfigurierten ONTAP Mediator aus dem SnapMirror active sync Cluster entfernen:
Beispiel:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster Info: [Job 86] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
ONTAP Mediator erneut hinzufügen:
Beispiel:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
`Quorum Status`gibt an, ob die SnapMirror Konsistenzgruppen-Beziehungen mit dem Mediator synchronisiert sind; ein Status von `true`zeigt eine erfolgreiche Synchronisierung an.