Skip to main content
Alle Cloud-Anbieter
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • Alle Cloud-Anbieter
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Cloud Volumes ONTAP Systeme mit Microsoft OneLake für KI und Analysen integrieren

Beitragende netapp-manini
Änderungen vorschlagen

Sie können Cloud Volumes ONTAP mit "Microsoft Fabric" unter Verwendung von "Microsoft OneLake" integrieren, um vorhandene Cloud Volumes ONTAP NAS-Daten für Microsoft Analytics- und KI-Dienste wie Power BI, Azure AI Search, OpenAI und Microsoft Copilot verfügbar zu machen. Für die Integration ist keine Datenverschiebung oder Duplizierung erforderlich. Die Integration verwendet "ONTAP S3 Multi-Protokoll"-Zugriff, um Cloud Volumes ONTAP mit einem bestehenden Microsoft Fabric lakehouse zu verbinden.

Ein Stamm-CA-Zertifikat für den ONTAP S3 Server erstellen

Ein Zertifikat ist erforderlich, um HTTPS-Verbindungen zwischen Microsoft OneLake und dem ONTAP S3 Server abzusichern. In diesem Verfahren wird ein Root-CA-Zertifikat auf Cloud Volumes ONTAP erstellt und ein signiertes Zertifikat für den ONTAP S3 Server generiert.

Weitere Informationen zum Erstellen und Installieren eines CA-Zertifikats sind unter "Erstellen und Installieren eines CA-Zertifikats auf einer ONTAP S3-fähigen SVM" zu finden.

Bevor Sie beginnen

Stellen Sie sicher, dass ein laufendes Cloud Volumes ONTAP System vorhanden ist, bevor der Integrationsprozess gestartet wird.

Schritte
  1. Eine Verbindung zum Cloud Volumes ONTAP System kann über SSH von einer VM in Ihrem virtuellen Netzwerk (vNet) oder über Azure Bastion hergestellt werden.

  2. Ein Stammzertifikat einer Zertifizierungsstelle erstellen.

    security certificate create -vserver <svm_cvo> -type root-ca -common-name <svm_cvo_ca>

    Beispielsweise

    security certificate create -vserver svm_cvopsa2 -type root-ca -common-name svm_cvo_ca
    
    The certificate's generated name for reference: svm_cvo_ca_159D1587CE21E9D4_svm_cvo_ca
  3. Eine Zertifikatsignierungsanforderung (CSR) und einen privaten Schlüssel generieren.

    Hinweis Wählen Sie einen vollqualifizierte Domainnamen (FQDN) für den ONTAP S3-Endpunkt (S3-Servernamen), zum Beispiel s3.cvo.com, und geben Sie ihn als Wert sowohl für die -common-name- als auch die -dns-name-Parameter an. Dieser Wert wird später bei der Konfiguration des ONTAP S3-Servers benötigt.
    security certificate generate-csr -common-name s3.cvo.com  -dns-name s3.cvo.com
  4. Der Befehl generiert eine CSR und einen privaten Schlüssel. Beide Werte sollten kopiert und gespeichert werden. Die CSR wird im nächsten Schritt benötigt und der private Schlüssel später bei der Konfiguration des ONTAP S3 Service. Die CSR und der private Schlüssel sind aus der Ausgabe zu kopieren.

  5. Die Zertifikatsanforderung wird mit dem Stammzertifikat der Zertifizierungsstelle signiert. Bei entsprechender Aufforderung ist der im vorherigen Schritt generierte CSR einzufügen.

    • ca_cert_name - Name des Root-CA-Zertifikats

    • ca_cert_serial_number - die CA-Seriennummer

      security certificate sign -vserver svm_name -ca <ca_cert_name> -ca-serial <ca_cert_serial_number>
  6. Der Befehl gibt ein signiertes Zertifikat zurück. Der Zertifikatsinhalt sollte kopiert und gespeichert werden. Dieses Zertifikat und der im vorherigen Schritt generierte private Schlüssel werden bei der Konfiguration des ONTAP S3 Servers verwendet.

Cloud Volumes ONTAP S3 konfigurieren

Der ONTAP S3 Multi-Protokoll-Zugriff wird so konfiguriert, dass OneLake das Lesen von Daten ermöglicht, die in Ihren Cloud Volumes ONTAP Volumes gespeichert sind.

  1. ONTAP S3 für das Cloud Volumes ONTAP System konfigurieren.

    1. In der NetApp Console im linken Navigationsmenü Speicher > Verwaltung auswählen.

    2. Einen Console-Agenten auswählen und dann auf das Cloud Volumes ONTAP System klicken, anschließend in den Menüoptionen auf der rechten Seite System Manager auswählen.

    3. S3-Protokollzugriff auf der SVM aktivieren. Weitere Informationen sind in der "ONTAP Dokumentation: S3-Clientzugriff auf NAS-Daten ermöglichen" zu finden.

      Hinweis Während der Konfiguration werden das im vorherigen Abschnitt erstellte signierte Zertifikat und der private Schlüssel verwendet.
    Screenshot der ONTAP S3 SVM Konfiguration
    1. Die für das SMB/CIFS- oder NFS-Protokoll verwendete Datenschnittstelle wiederverwenden. auswählen, um die vorhandene LIF wiederzuverwenden oder eine neue Daten-LIF zu konfigurieren.

  2. Kopieren und speichern Sie den Zugriffsschlüssel und den geheimen Zugriffsschlüssel. Diese Anmeldeinformationen werden beim Erstellen der OneLake Verknüpfung benötigt.

  3. Eine schreibgeschützte Gruppe ermöglicht den Zugriff auf die S3-Buckets aus OneLake.

    1. Nachdem der S3-Server aktiviert wurde, den S3-Server konfigurieren und eine neue Gruppe hinzufügen. Gruppen auswählen und Hinzufügen auswählen.

    2. Eine neue Gruppe mit dem S3-Benutzer, der im vorherigen Schritt automatisch erstellt wurde, hinzufügen und ihr die ReadOnlyAccess Richtlinie zuweisen.

      Screenshot Onelake S3 GRP

Einen S3 NAS-Bucket erstellen

Erstellen Sie einen S3 NAS-Bucket. Weitere Informationen finden sich in der "ONTAP Dokumentation: Erstellen eines S3 NAS-Buckets".

Hinweis Wählen Sie beim Erstellen des Buckets das NAS-Volume aus, das die Daten enthält, die Sie über OneLake verfügbar machen möchten.

Microsoft On-Premises Data Gateway installieren und konfigurieren

Ein Microsoft On-Premises-Datengateway wird auf einer virtuellen Maschine im selben virtuellen Netzwerk (vNet) wie das Cloud Volumes ONTAP System installiert und konfiguriert. Das Cloud Volumes ONTAP Root-CA-Zertifikat wird auf der virtuellen Maschine installiert, um Vertrauen für HTTPS-Verbindungen zum ONTAP S3 Server herzustellen.

Bevor Sie beginnen
  • Es muss eine Netzwerkverbindung zwischen der VM und dem ONTAP S3 Server bestehen, der im vorherigen Abschnitt erstellt wurde.

  • Es wird sichergestellt, dass der zuvor konfigurierte ONTAP S3-Servername zur IP-Adresse der dem ONTAP S3-Server zugewiesenen Datenschnittstelle (LIF) aufgelöst wird und dass die VM diesen Namen erfolgreich auflösen kann.

Schritte
  1. Das CA-Zertifikat von Cloud Volumes ONTAP installieren.

    1. Öffnen Sie einen Browser auf der VM und navigieren Sie zu Ihrem S3-Server: https://<CVO-S3-SERVER-URL>

    2. Das Schlosssymbol in der Adressleiste auswählen und anschließend Zertifikatdetails wählen.

    3. Im Fenster Zertifikatsanzeige die Registerkarte Details auswählen und anschließend die erste Zeile der Stammzertifizierungsstelle in der Zertifikatsliste auswählen.

      Screenshot des OneLake Downloadzertifikats
    4. Export…​ auswählen und die Datei lokal im DER Format speichern.

      Screenshot Onelake Speicherzertifikat
    5. Öffnen Sie die gespeicherte Zertifikatsdatei und wählen Sie Zertifikat installieren…​.

      Screenshot Onelake Installationszertifikat
    6. Im Zertifikatimport-Assistenten wird Lokaler Computer ausgewählt und das Zertifikat im Speicher Vertrauenswürdige Stammzertifizierungsstellen abgelegt.

      Screenshot Onelake Importzertifikat
    7. Folgen Sie den Anweisungen, um die Zertifikatsinstallation abzuschließen.

    8. Die Zertifikatsinstallation lässt sich überprüfen, indem ein neues Browserfenster geöffnet und zu https://<CVO-S3-SERVER-URL> navigiert wird. Der ONTAP S3 Server sollte eine XML-Zugriffsverweigerungsantwort zurückgeben, was darauf hinweist, dass die HTTPS-Kommunikation ordnungsgemäß funktioniert.

  2. Das Microsoft On-Premises-Datengateway wird im Standardmodus auf der VM heruntergeladen und installiert. Die Installationsschritte sind unter "Microsoft-Dokumentation: Installation eines lokalen Datengateways" zu finden.

Verbindung mit OneLake herstellen

Erstellen Sie eine Amazon S3-kompatible Verknüpfung in Ihrem Microsoft Fabric Lakehouse, um auf Daten zuzugreifen, die in Ihrem Cloud Volumes ONTAP S3 Bucket gespeichert sind.

Bevor Sie beginnen
  • Ein bereits "Microsoft Fabric Lakehouse" in Ihrem Arbeitsbereich vorhandener Eintrag.

  • In Ihrer Umgebung unter Einstellungen > Verbindungen und Gateways verwalten prüfen, ob Ihr lokales Datengateway aufgeführt und verbunden ist.

  • Das Cloud Volumes ONTAP Root-CA-Zertifikat ist auf der Gateway-VM installiert.

  • Aus den vorherigen Schritten stehen Ihnen folgende Werte zur Verfügung:

    • ONTAP S3 Servername (FQDN)

    • Zugangsschlüssel

    • Geheimer Zugriffsschlüssel

Schritte
  1. Erstellen Sie in Ihrem Lakehouse eine Amazon S3-kompatible Verknüpfung zu Ihrem Cloud Volumes ONTAP S3-Bucket mithilfe der folgenden Angaben. Die Schritte zum Erstellen der Verknüpfung finden sich unter "Microsoft-Dokumentation: Erstellen einer Amazon S3-kompatiblen Verknüpfung".

    • URL: Der ONTAP S3 Server im Format https://<S3-SERVER-FQDN>

    • Datengateway: Das lokale Datengateway, das zuvor konfiguriert wurde

    • Zugriffsschlüssel-ID

    • Geheimer Zugriffsschlüssel

      Screenshot Onelake Shortcut1
  2. Nachdem die Verknüpfung erstellt wurde, wird angezeigt, ob sie unter Explorer > Dateien im Lakehouse erscheint und ob die im Cloud Volumes ONTAP Volume gespeicherten Dateien über die Verknüpfung durchsuchbar sind.

    Screenshot

Nach dem Erstellen der OneLake-Verknüpfung kann Azure AI Search so konfiguriert werden, dass die in Ihren Cloud Volumes ONTAP Volumes gespeicherten Daten über OneLake indiziert werden. Die Azure AI Search Indizierung ermöglicht die Nutzung der Daten durch KI-Anwendungen wie Microsoft Copilot und Azure OpenAI.

Weitere Informationen finden sich unter "Die Microsoft-Dokumentation: Indizierung von OneLake-Dateien".