StorageGRID Zertifikate für FabricPool konfigurieren
Für S3-Clients, die eine strikte Hostnamenvalidierung durchführen und die Deaktivierung der strikten Hostnamenvalidierung nicht unterstützen, wie ONTAP-Clients mit FabricPool, besteht die Möglichkeit, beim Konfigurieren des Load Balancer-Endpunkts ein Serverzertifikat zu generieren oder hochzuladen.
-
Du hast "spezifische Zugriffsberechtigungen".
-
Sie sind mit einem "unterstützte Webbrowser" beim Grid Manager angemeldet.
Wenn Sie einen Load-Balancer-Endpunkt erstellen, können Sie ein selbstsigniertes Serverzertifikat generieren oder ein Zertifikat hochladen, das von einer bekannten Zertifizierungsstelle (CA) signiert ist. In Produktionsumgebungen sollten Sie ein Zertifikat verwenden, das von einer bekannten CA signiert ist. Von einer CA signierte Zertifikate lassen sich unterbrechungsfrei austauschen. Sie sind außerdem sicherer, da sie einen besseren Schutz vor Man-in-the-Middle-Angriffen bieten.
Die folgenden Schritte bieten allgemeine Richtlinien für S3-Clients, die FabricPool verwenden. Ausführlichere Informationen und Verfahren finden sich unter "StorageGRID für FabricPool konfigurieren".
-
Optional kann eine Hochverfügbarkeitsgruppe (HA-Gruppe) für FabricPool konfiguriert werden.
-
Ein S3 Load Balancer-Endpunkt für die Verwendung mit FabricPool wird erstellt.
Beim Erstellen eines HTTPS Load-Balancer-Endpunkts werden Sie aufgefordert, Ihr Serverzertifikat, den privaten Zertifikatsschlüssel und optional das CA-Bundle hochzuladen.
-
StorageGRID als Cloud-Tier in ONTAP anbinden.
Geben Sie den Port des Load-Balancer-Endpunkts und die vollqualifizierte Domain an, die im hochgeladenen CA-Zertifikat verwendet wird. Anschließend ist das CA-Zertifikat bereitzustellen.
Wenn das StorageGRID-Zertifikat von einer Zwischenzertifizierungsstelle ausgestellt wurde, muss das Zertifikat dieser Zwischenzertifizierungsstelle bereitgestellt werden. Wenn das StorageGRID-Zertifikat direkt von der Stammzertifizierungsstelle ausgestellt wurde, muss das Stammzertifizierungsstellenzertifikat bereitgestellt werden.