Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Bewährte Verfahren für den StorageGRID-Lastausgleich mit FabricPool

Änderungen vorschlagen

Vor dem Anbinden von StorageGRID als FabricPool Cloud-Tier empfiehlt sich eine Überprüfung der Best Practices für die Verwendung von Lastausgleichern mit FabricPool.

Allgemeine Informationen zum StorageGRID Lastausgleich und zum Lastausgleichszertifikat sind unter "Überlegungen zum Lastausgleich" zu finden.

Bewährte Methoden für den Mandantenzugriff auf den Lastausgleichs-Endpunkt, der für FabricPool verwendet wird

Sie können steuern, welche Mandanten einen bestimmten Lastausgleich-Endpunkt für den Zugriff auf ihre Buckets verwenden können. Es kann allen Mandanten erlaubt werden, einigen Mandanten erlaubt werden oder einigen Mandanten der Zugriff verweigert werden. Beim Erstellen eines Lastausgleich-Endpunkts für die FabricPool-Nutzung ist Alle Mandanten zulassen auszuwählen. ONTAP verschlüsselt die Daten, die in StorageGRID Buckets abgelegt werden, sodass durch diese zusätzliche Sicherheitsebene nur wenig zusätzlicher Schutz geboten wird.

Bewährte Verfahren für das Sicherheitszertifikat

Wenn ein StorageGRID Load Balancer Endpoint für die FabricPool-Verwendung erstellt wird, wird das Sicherheitszertifikat bereitgestellt, das ONTAP die Authentifizierung mit StorageGRID ermöglicht.

In den meisten Fällen sollte die Verbindung zwischen ONTAP und StorageGRID die Transport Layer Security (TLS)-Verschlüsselung verwenden. Die Verwendung von FabricPool ohne TLS-Verschlüsselung wird unterstützt, ist jedoch nicht empfehlenswert. Beim Auswählen des Netzwerkprotokolls für den StorageGRID Lastausgleichs-Endpunkt ist HTTPS auszuwählen. Anschließend ist das Sicherheitszertifikat bereitzustellen, das ONTAP die Authentifizierung bei StorageGRID ermöglicht.

Weitere Informationen zum Serverzertifikat für einen Lastausgleich-Endpunkt:

Zertifikat zu ONTAP hinzufügen

Wenn Sie StorageGRID als FabricPool Cloud-Tier hinzufügen, muss dasselbe Zertifikat auf dem ONTAP Cluster installiert werden, einschließlich des Stammzertifikats und aller untergeordneten Zertifizierungsstellen (CA) Zertifikate.

Zertifikatsablauf verwalten

Achtung Wenn das Zertifikat, das zur Sicherung der Verbindung zwischen ONTAP und StorageGRID verwendet wird, abläuft, wird FabricPool vorübergehend nicht mehr funktionieren und ONTAP verliert vorübergehend den Zugriff auf die zu StorageGRID ausgelagerten Daten.

Um Probleme mit abgelaufenen Zertifikaten zu vermeiden, sind diese bewährten Vorgehensweisen zu beachten:

  • Alle Warnmeldungen, die auf bevorstehende Ablaufdaten von Zertifikaten hinweisen, wie zum Beispiel die Warnmeldungen Expiration of load balancer endpoint certificate und Expiration of global server certificate for S3 API, sollten sorgfältig überwacht werden.

  • Die StorageGRID und ONTAP Versionen des Zertifikats sollten stets synchron gehalten werden. Wird das für einen Lastausgleich-Endpunkt verwendete Zertifikat ersetzt oder erneuert, ist auch das entsprechende von ONTAP für die Cloud-Tier verwendete Zertifikat zu ersetzen oder zu erneuern.

  • Ein öffentlich signiertes CA-Zertifikat verwenden. Bei Verwendung eines von einer CA signierten Zertifikats kann die Grid Management API zur Automatisierung der Zertifikatsrotation eingesetzt werden. So lassen sich Zertifikate, die bald ablaufen, ohne Unterbrechung ersetzen.

  • Wenn Sie ein selbstsigniertes StorageGRID-Zertifikat erstellt haben und dieses demnächst abläuft, muss das Zertifikat sowohl in StorageGRID als auch in ONTAP manuell ersetzt werden, bevor das bestehende Zertifikat abläuft. Ist ein selbstsigniertes Zertifikat bereits abgelaufen, sollte die Zertifikatsvalidierung in ONTAP deaktiviert werden, um Zugriffsverluste zu vermeiden.