Erstellen eines Endpunkts für den Load Balancer für FabricPool
Wenn Sie StorageGRID für die Verwendung mit FabricPool konfigurieren, konfigurieren Sie einen Endpunkt für den Load Balancer und laden das Endpoint-Zertifikat für den Load Balancer hoch, mit dem die Verbindung zwischen ONTAP und StorageGRID gesichert werden kann.
-
Sie müssen über einen unterstützten Browser beim Grid Manager angemeldet sein.
-
Sie müssen über die Berechtigung Root Access verfügen.
-
Sie haben die folgenden Dateien:
-
Serverzertifikat: Die benutzerdefinierte Serverzertifikatdatei.
-
Server Certificate Private Key: Die private Schlüsseldatei des benutzerdefinierten Serverzertifikats.
-
CA-Paket: Eine einzelne Datei, die die Zertifikate jeder Zertifizierungsstelle (CA) enthält. Die Datei sollte alle PEM-kodierten CA-Zertifikatdateien enthalten, die in der Reihenfolge der Zertifikatskette verkettet sind.
-
Weitere Informationen zu dieser Aufgabe finden Sie unter "Konfigurieren von Load Balancer-Endpunkten".
-
Wählen Sie Konfiguration > Netzwerkeinstellungen > Balancer-Endpunkte Laden.
-
Wählen Sie Endpunkt hinzufügen.
-
Geben Sie die folgenden Informationen ein.
Feld Beschreibung Anzeigename
Einen beschreibenden Namen für den Endpunkt
Port
Der StorageGRID-Port, den Sie für den Lastausgleich verwenden möchten. Dieses Feld ist standardmäßig auf 10433 eingestellt, Sie können jedoch alle nicht verwendeten externen Ports eingeben. Wenn Sie 80 oder 443 eingeben, wird der Endpunkt nur auf Gateway-Knoten konfiguriert, da diese Ports auf Admin-Nodes reserviert sind.
Hinweis: Ports, die von anderen Netzdiensten verwendet werden, sind nicht zulässig. Siehe Liste der Anschlüsse, die für interne und externe Kommunikation verwendet werden:
Sie müssen diese Portnummer an ONTAP angeben, wenn Sie StorageGRID als FabricPool Cloud Tier anhängen.
Protokoll
Muss HTTPS sein.
Endpunktbindungsmodus
Verwenden Sie die Global-Einstellung (empfohlen) oder beschränken Sie die Zugänglichkeit dieses Endpunkts auf einen der folgenden Elemente:
-
Spezifische virtuelle Hochverfügbarkeits-IP-Adressen (VIPs). Verwenden Sie diese Auswahl nur, wenn ein deutlich höheres Maß an Isolierung von Workloads erforderlich ist.
-
Spezielle Netzwerkschnittstellen bestimmter Nodes.
-
-
Wählen Sie Speichern.
Das Dialogfeld Endpunkt bearbeiten wird angezeigt.
-
Wählen Sie für * Endpoint Service Type* S3 aus.
-
Wählen Sie Zertifikat hochladen (empfohlen) und navigieren Sie anschließend zu Ihrem Serverzertifikat, Ihrem privaten Zertifikatschlüssel und dem CA-Paket.
-
Wählen Sie Speichern.