Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erfahren Sie mehr über StorageGRID Grid-Föderation

Änderungen vorschlagen

Mit der Grid-Federation ist das Klonen von Mandanten und das Replizieren ihrer Objekte zwischen zwei StorageGRID Systemen zur Notfallwiederherstellung möglich.

Was ist eine Grid Federation Verbindung?

Eine Grid-Federation-Verbindung ist eine bidirektionale, vertrauenswürdige und sichere Verbindung zwischen Admin- und Gateway-Knoten in zwei StorageGRID Systemen.

Workflow für Grid Federation

Das Workflow-Diagramm fasst die Schritte zur Konfiguration einer Grid Federation-Verbindung zwischen zwei Grids zusammen.

Arbeitsablauf für die Grid Federation Verbindung

Überlegungen und Anforderungen für Grid Federation Verbindungen

  • Die für die Grid Federation verwendeten Grids müssen StorageGRID Versionen verwenden, die entweder identisch sind oder sich in maximal einer Hauptversion unterscheiden.

    Einzelheiten zu den Versionsvoraussetzungen finden Sie in der "Versionshinweise". Sie müssen sich mit Ihrem NetApp Konto anmelden oder ein Konto erstellen, um auf die Versionshinweise zuzugreifen.

  • Ein Grid kann eine oder mehrere Grid-Federationsverbindungen zu anderen Grids haben. Jede Grid-Federationsverbindung ist unabhängig von anderen Verbindungen. Wenn beispielsweise Grid 1 eine Verbindung zu Grid 2 und eine zweite Verbindung zu Grid 3 hat, besteht keine implizite Verbindung zwischen Grid 2 und Grid 3.

  • Grid Federation-Verbindungen sind bidirektional. Nach der Verbindungsherstellung besteht die Möglichkeit, die Verbindung von beiden Grids aus zu überwachen und zu verwalten.

  • Mindestens eine Grid Federation-Verbindung muss vorhanden sein, bevor "Konto klonen" oder "gridübergreifende Replikation" verwendet werden können.

Netzwerk- und IP-Adressanforderungen

  • Grid Federation-Verbindungen können im Grid Network, im Admin Network oder im Client Network auftreten.

  • Eine Grid-Federation-Verbindung verbindet ein Grid mit einem anderen Grid. Die Konfiguration jedes Grids legt einen Grid-Federation-Endpunkt im jeweils anderen Grid fest, der aus Admin-Knoten, Gateway-Knoten oder beiden bestehen kann.

  • Die bewährte Methode ist, "Hochverfügbarkeitsgruppen (HA)" von Gateway- und Admin-Knoten in jedem Grid zu verbinden. Durch die Verwendung von HA-Gruppen wird sichergestellt, dass Grid-Federation-Verbindungen online bleiben, wenn Knoten nicht verfügbar sind. Wenn die aktive Schnittstelle in einer der beiden HA-Gruppen ausfällt, kann die Verbindung eine Backup-Schnittstelle nutzen.

  • Es wird nicht empfohlen, eine Grid Federation Verbindung über die IP-Adresse eines einzelnen Admin-Knotens oder Gateway-Knotens herzustellen. Wenn dieser Knoten nicht verfügbar ist, steht auch die Grid Federation Verbindung nicht zur Verfügung.

  • "Gridübergreifende Replikation"Die Verwaltung von Objekten erfordert, dass die Storage Nodes in jedem Grid auf die konfigurierten Admin- und Gateway Nodes im jeweils anderen Grid zugreifen können. Für jedes Grid sollte bestätigt werden, dass alle Storage Nodes eine Route mit hoher Bandbreite zu den als Admin Nodes oder Gateway Nodes für die Verbindung genutzten Knoten haben.

FQDNs zur Lastverteilung der Verbindung verwenden

Für eine Produktionsumgebung sollten vollqualifizierte Domainnamen (FQDNs) verwendet werden, um jedes Grid in der Verbindung zu identifizieren. Anschließend sind die entsprechenden DNS-Einträge wie folgt zu erstellen:

  • Der FQDN für Grid 1 ist einer oder mehreren virtuellen IP (VIP)-Adressen für HA-Gruppen in Grid 1 oder der IP-Adresse eines oder mehrerer Admin- oder Gateway-Knoten in Grid 1 zugeordnet.

  • Der FQDN für Grid 2 ist einer oder mehreren VIP-Adressen für Grid 2 oder der IP-Adresse eines oder mehrerer Admin- oder Gateway-Nodes in Grid 2 zugeordnet.

Bei Verwendung mehrerer DNS-Einträge wird die Nutzung der Verbindung wie folgt auf verschiedene Anfragen verteilt (Lastausgleich):

  • DNS-Einträge, die den VIP-Adressen mehrerer HA-Gruppen zugeordnet sind, werden zwischen den aktiven Knoten in den HA-Gruppen lastausgeglichen.

  • DNS-Einträge, die den IP-Adressen mehrerer Admin-Knoten oder Gateway-Knoten zugeordnet sind, werden zwischen den zugeordneten Knoten per Lastausgleich verteilt.

Port-Anforderungen

Beim Erstellen einer Grid Federation Verbindung kann eine beliebige ungenutzte Portnummer von 23000 bis 23999 angegeben werden. Beide Grids in dieser Verbindung verwenden denselben Port.

Es ist sicherzustellen, dass kein Knoten in einem der beiden Grids diesen Port für andere Verbindungen verwendet.

Zertifikatsanforderungen

Wenn eine Grid-Federation-Verbindung konfiguriert wird, generiert StorageGRID automatisch vier SSL-Zertifikate:

  • Server- und Clientzertifikate zur Authentifizierung und Verschlüsselung von Informationen, die von Grid 1 zu Grid 2 gesendet werden

  • Server- und Clientzertifikate zur Authentifizierung und Verschlüsselung von Informationen, die von Grid 2 an Grid 1 übertragen werden

Grid Federation Zertifikate

Standardmäßig sind die Zertifikate 730 Tage (2 Jahre) gültig. Wenn diese Zertifikate sich dem Ablaufdatum nähern, weist die Warnmeldung Expiration of grid federation certificate darauf hin, dass die Zertifikate erneuert werden sollten, was über den Grid Manager möglich ist.

Achtung Wenn die Zertifikate an einem der beiden Enden der Verbindung ablaufen, funktioniert die Verbindung nicht mehr. Die Datenreplikation bleibt ausstehend, bis die Zertifikate aktualisiert werden.