Cómo las herramientas de ONTAP gestionan los igroups y las políticas de exportación
Los grupos de iniciadores (igroups) son tablas de nombres de puertos mundiales (WWPN) de host de protocolo FC o nombres de nodos calificados de host iSCSI. Puede definir iGroups y asignarlas a LUN para controlar qué iniciadores tienen acceso a las LUN.
En ONTAP tools for VMware vSphere 9.x, los igroups se creaban y gestionaban en una estructura plana, donde cada datastore en vCenter se asociaba con un solo igroup. Este modelo limitaba la flexibilidad y la reutilización de los igroups en varios datastores. ONTAP tools for VMware vSphere 10.4 introduce igroups anidados, donde cada datastore en vCenter está asociado a un igroup padre, mientras que cada host está vinculado a un igroup hijo bajo ese padre. Puedes definir igroups padre personalizados con nombres definidos por el usuario para reutilizarlos en varios datastores y así facilitar la gestión de los igroups. Conoce el flujo de trabajo de los igroups para gestionar LUNs y datastores en ONTAP tools for VMware vSphere. Diferentes flujos de trabajo generan configuraciones de igroups variables, como se muestra en los siguientes ejemplos:
|
|
Los nombres mencionados son sólo para fines ilustrativos y no se refieren a nombres de igroups reales. Los igroups administrados por herramientas ONTAP usan el prefijo “otv_”. A los igroups personalizados se les puede dar cualquier nombre. |
Término |
Descripción |
DS<número> |
Almacén de datos |
iqn<número> |
IQN del iniciador |
host<número> |
Anfitrión MoRef |
lun<número> |
ID DE LUN |
<DSName>Igroup<número> |
igroup primario predeterminado (administrado por herramientas ONTAP) |
<Host-Moref>Igroup<número> |
igroup infantil |
CustomIgroup<número> |
igroup padre personalizado definido por el usuario |
GrupoIclásico<número> |
Igroup utilizado en las versiones 9.x de las herramientas ONTAP. |
Crear un almacén de datos en un único host con un iniciador
Flujo de trabajo: [Crear] DS1 (lun1): host1 (iqn1)
Resultado:
-
DS1Igroup GBE:
-
host1Igroup → (iqn1: lun1)
-
ONTAP crea el igroup padre DS1Igroup para DS1 y asigna el igroup hijo host1Igroup a lun1. El sistema siempre asigna LUN a igroups secundarios.
Montar el almacén de datos existente en un host adicional
Flujo de trabajo: [Montaje] DS1 (lun1): host2 (iqn2)
Resultado:
-
DS1Igroup GBE:
-
host1Igroup → (iqn1: lun1)
-
host2Igroup → (iqn2: lun1)
-
Las ONTAP tools for VMware vSphere crean un igroup secundario host2Igroup y lo agregan al igroup principal existente DS1Igroup.
Desmontar un almacén de datos de un host
Flujo de trabajo: [Desmontar] DS1 (lun1): host1 (iqn1)
Resultado:
-
DS1Igroup GBE:
-
host2Igroup → (iqn2: lun1)
-
Las ONTAP tools for VMware vSphere eliminan host1Igroup de la jerarquía. El sistema no elimina explícitamente los igroups secundarios. Los elimina bajo estas dos condiciones:
-
Si no se asigna ningún LUN, el sistema ONTAP elimina el igroup secundario.
-
Un trabajo de limpieza programado elimina los igroups secundarios colgantes sin asignaciones de LUN. Estos escenarios solo se aplican a los igroups administrados por las herramientas de ONTAP, no a los personalizados.
Eliminar almacén de datos
Flujo de trabajo: [Eliminar] DS1 (lun1): host2 (iqn2)
Resultado:
-
DS1Igroup GBE:
-
host2Igroup → (iqn2: lun1)
-
Los igroups padre e hijo se eliminan a menos que otro almacén de datos reutilice el igroup padre. Los igroups infantiles no se eliminan explícitamente
Crear múltiples almacenes de datos bajo un igroup principal personalizado
Flujo de trabajo:
-
[Crear] DS2 (lun2): host1 (iqn1), host2 (iqn2)
-
[Crear] DS3 (lun3): host1 (iqn1), host3 (iqn3)
Resultado:
-
CustomIgroup1 GBE:
-
host1Igrupo → (iqn1: lun2, lun3)
-
host2Igroup → (iqn2: lun2)
-
host3Igroup → (iqn3: lun3)
-
CustomIgroup1 se crea para DS2 y se reutiliza para DS3. Los igroups secundarios se crean o actualizan bajo el igroup principal compartido, y cada igroup secundario se asigna a sus LUN correspondientes.
Eliminar un almacén de datos bajo un igroup principal personalizado.
Flujo de trabajo: [Eliminar] DS2 (lun2): host1 (iqn1), host2 (iqn2)
Resultado:
-
CustomIgroup1 GBE:
-
host1Igroup → (iqn1: lun3)
-
host3Igroup → (iqn3: lun3)
-
-
Aunque CustomIgroup1 no se reutiliza, no se elimina.
-
Si no se asigna ningún LUN, el sistema ONTAP elimina host2Igroup.
-
El igroup de host1 no se elimina porque está asignado a lun3 de DS3. Los igroups personalizados nunca se eliminan, independientemente del estado de reutilización.
Expandir el almacén de datos vVols (Agregar volumen)
Flujo de trabajo:
Antes de la expansión:
[Expandir] DS4 (lun4): host4 (iqn4)
-
Grupo DS4I: grupo host4I → (iqn4: lun4)
Después de la expansión:
[Expandir] DS4 (lun4, lun5): host4 (iqn4)
-
Grupo DS4I: grupo host4I → (iqn4: lun4, lun5)
Se crea un nuevo LUN y se asigna al igroup secundario existente host4Igroup.
Reducir el almacén de datos de vVols (eliminar volumen)
Flujo de trabajo:
Antes de encogerse:
[Reducir] DS4 (lun4, lun5): host4 (iqn4)
-
Grupo DS4I: grupo host4I → (iqn4: lun4, lun5)
Después de encoger:
[Reducir] DS4 (lun4): host4 (iqn4)
-
Grupo DS4I: grupo host4I → (iqn4: lun4)
El LUN especificado (lun5) se ha desasignado del igroup secundario. El igroup permanece activo mientras tenga al menos un LUN asignado.
Migración de las herramientas ONTAP 9 a 10 (normalización de igroups)
Flujo de trabajo
Las herramientas ONTAP para las versiones VMware vSPhere 9.x no admiten igroups jerárquicos. Durante la migración a versiones 10.3 o superiores, los igroups deben normalizarse en la estructura jerárquica.
Antes de la migración:
[Migración] DS6 (lun6, lun7): host6 (iqn6), host7 (iqn7) → ClassicIgroup1 (iqn6 e iqn7: lun6, lun7)
La lógica de las herramientas ONTAP 9.x permite múltiples iniciadores por igroup sin imponer una asignación de host uno a uno.
Después de la migración:
[Migración] DS6 (lun6, lun7): host6 (iqn6), host7 (iqn7) → ClassicIgroup1: otv_ClassicIgroup1 (iqn6 e iqn7: lun6, lun7)
Durante la migración:
-
Se crea un nuevo igroup padre (ClassicIgroup1).
-
El igroup original cambia de nombre con el prefijo otv_ y se convierte en un igroup secundario.
Esto garantiza el cumplimiento del modelo jerárquico.
A partir de ONTAP tools 10.5P2, los igroups migrados se eliminan cuando ya no se utilizan. En versiones anteriores, los igroups migrados nunca se eliminaban. Ten en cuenta lo siguiente:
-
Los igrupos migrados no se pueden reutilizar en distintos almacenes de datos.
-
Los igroups personalizados (definidos por el usuario) nunca se eliminan y pueden seguir reutilizándose.
Políticas de exportación
Las políticas de exportación controlan el acceso al almacén de datos NFS y los permisos de cliente en las ONTAP tools for VMware vSphere. Las políticas de exportación se crean y administran en sistemas ONTAP y se pueden usar con almacenes de datos NFS para aplicar el control de acceso. Cada política de exportación consta de reglas que especifican los clientes (direcciones IP o subredes) a los que se les permite el acceso y los permisos otorgados (solo lectura o lectura y escritura).
Al crear un almacén de datos NFS en las herramientas de ONTAP para VMware vSphere, puede seleccionar una política de exportación existente o crear una nueva. Esta política se aplica al almacén de datos, garantizando así que solo los clientes autorizados puedan acceder a él.
Al montar un almacén de datos NFS en un nuevo host ESXi, las herramientas de ONTAP para VMware vSphere agregan la dirección IP del host a la política de exportación existente asociada al almacén de datos. Esto permite que el nuevo host acceda al almacén de datos sin crear una nueva política de exportación.
Cuando elimina o desmonta un almacén de datos NFS de un host ESXi, las ONTAP tools for VMware vSphere eliminan la dirección IP del host de la política de exportación. Si ningún otro host utiliza esa política de exportación, se eliminará. Cuando elimina un almacén de datos NFS, las ONTAP tools for VMware vSphere eliminan la política de exportación asociada con ese almacén de datos si no la reutilizan otros almacenes de datos. Si se reutiliza la política de exportación, conserva la dirección IP del host y no cambia. Cuando se eliminan los almacenes de datos, la política de exportación anula la asignación de la dirección IP del host y asigna una política de exportación predeterminada, de modo que los sistemas ONTAP puedan acceder a ellos si es necesario.
La asignación de la política de exportación varía según se reutilice en diferentes almacenes de datos. Al reutilizar la política de exportación, se puede añadir la nueva dirección IP del host. Al eliminar o desmontar un almacén de datos que utiliza una política de exportación compartida, esta no se eliminará. Permanecerá sin cambios y la dirección IP del host no se eliminará, ya que se comparte con los demás almacenes de datos. No se recomienda reutilizar las políticas de exportación, ya que puede causar problemas de acceso y latencia.