Configuración de una puerta de enlace de tránsito de AWS para parejas de alta disponibilidad en AZs múltiples
Configure una puerta de enlace de tránsito de AWS para permitir el acceso a. Pares de alta disponibilidad "Direcciones IP flotantes" Desde fuera del VPC, donde reside el par de alta disponibilidad.
Cuando una configuración de alta disponibilidad de Cloud Volumes ONTAP se distribuye por varias zonas de disponibilidad de AWS, se necesitan direcciones IP flotantes para el acceso a datos de NAS desde el VPC. Estas direcciones IP flotantes pueden migrar entre nodos cuando se producen fallos, pero no están accesibles desde fuera del VPC de forma nativa. Las direcciones IP privadas independientes proporcionan acceso a los datos desde fuera del VPC, pero no proporcionan una recuperación tras fallos automática.
Las direcciones IP flotantes también se requieren para la interfaz de gestión de clústeres y la LIF de gestión de SVM opcional.
Si configura una puerta de enlace de tránsito de AWS, debe habilitar el acceso a las direcciones IP flotantes desde fuera del VPC donde reside el par de alta disponibilidad. Esto significa que los clientes NAS y las herramientas de gestión de NetApp fuera del VPC pueden acceder a las IP flotantes.
Este es un ejemplo que muestra dos VPC conectados por una puerta de enlace de tránsito. Un sistema de alta disponibilidad reside en un VPC, mientras que un cliente reside en el otro. A continuación, podría montar un volumen NAS en el cliente mediante la dirección IP flotante.
Los siguientes pasos ilustran cómo configurar una configuración similar.
-
"Cree una puerta de enlace de tránsito y conecte las VPC al puerta de enlace".
-
Asocie las VPC a la tabla de rutas de la puerta de enlace de tránsito.
-
En el servicio VPC, haga clic en tablas de rutas de puerta de enlace de tránsito.
-
Seleccione la tabla de rutas.
-
Haga clic en Asociaciones y, a continuación, seleccione Crear asociación.
-
Elija los archivos adjuntos (los VPC) que desea asociar y, a continuación, haga clic en Crear asociación.
-
-
Cree rutas en la tabla de rutas de la puerta de enlace de tránsito especificando las direcciones IP flotantes del par de alta disponibilidad.
Puede encontrar las direcciones IP flotantes en la página Información del entorno de trabajo de BlueXP. Veamos un ejemplo:
La siguiente imagen de ejemplo muestra la tabla de rutas para la puerta de enlace de tránsito. Incluye rutas a los bloques CIDR de las dos VPC y cuatro direcciones IP flotantes utilizadas por Cloud Volumes ONTAP.
-
Modifique la tabla de rutas de las VPC que necesitan acceder a las direcciones IP flotantes.
-
Agregar entradas de ruta a las direcciones IP flotantes.
-
Añada una entrada de ruta al bloque CIDR del VPC donde reside el par de alta disponibilidad.
La siguiente imagen de ejemplo muestra la tabla de rutas para VPC 2, que incluye las rutas hasta VPC 1 y las direcciones IP flotantes.
-
-
Modifique la tabla de rutas del VPC del par de alta disponibilidad añadiendo una ruta al VPC que necesite acceso a las direcciones IP flotantes.
Este paso es importante porque completa el enrutamiento entre las VPC.
La siguiente imagen de ejemplo muestra la tabla de rutas para VPC 1. Incluye una ruta a las direcciones IP flotantes y al VPC 2, que es donde reside un cliente. BlueXP agregó automáticamente las IP flotantes a la tabla de rutas cuando implementó el par ha.
-
Actualice la configuración de los grupos de seguridad a todo el tráfico de la VPC.
-
En Nube privada virtual, haga clic en Subredes.
-
Haga clic en la pestaña Route table, seleccione el entorno deseado para una de las direcciones IP flotantes para un par HA.
-
Haga clic en Grupos de seguridad.
-
Selecciona Editar reglas entrantes.
-
Haga clic en Agregar regla.
-
En Tipo, seleccione Todo el tráfico y, a continuación, seleccione la dirección IP de VPC.
-
Haga clic en Guardar reglas para aplicar los cambios.
-
-
Montar volúmenes en clientes con la dirección IP flotante.
Puede encontrar la dirección IP correcta en BlueXP a través de la opción comando de montaje en el panel Administrar volúmenes de BlueXP.
-
Si va a montar un volumen de NFS, configure la política de exportación para que coincida con la subred del VPC del cliente.
Enlaces relacionados