Prepárese para instalar o actualizar ONTAP Mediator
Para instalar ONTAP Mediator, debe asegurarse de que se cumplan todos los requisitos previos, obtener el paquete de instalación y ejecutar el instalador en el host. Este procedimiento se utiliza para una instalación o actualización de una instalación existente.
-
A partir de ONTAP 9.7, puede utilizar cualquier versión de Mediator de ONTAP para supervisar una configuración IP de MetroCluster.
-
A partir de ONTAP 9,8, puede usar cualquier versión de ONTAP Mediator para supervisar una relación de sincronización activa de SnapMirror.
Consideraciones sobre la instalación y la actualización
Revise las siguientes consideraciones antes de actualizar o instalar ONTAP Mediator.
|
ONTAP Mediator 1,8 y versiones anteriores no es compatible con el modo FIPS de Red Hat Enterprise Linux y no se puede instalar correctamente. Puede comprobar si el modo FIPS está habilitado mediante fips-mode-setup --check el comando. Puede deshabilitar el modo FIPS con fips-modesetup --disable el comando. Reinicie después de deshabilitar el modo FIPS para instalar correctamente ONTAP Mediator 1,8 o anterior.
|
-
Debe actualizar ONTAP Mediator a la última versión disponible. Las versiones anteriores de ONTAP Mediator siguen siendo compatibles con todas las versiones de ONTAP, pero las versiones recientes incluyen parches de seguridad para todos los elementos de terceros.
-
Cuando se actualiza a una nueva versión de ONTAP Mediator, el instalador se actualiza automáticamente a la versión de SCST recomendada a menos que haya disponible una versión superior. Para obtener instrucciones sobre la instalación manual de una versión SCST superior, consulte "Gestionar Mediador ONTAP". Para ver las versiones compatibles, consulte la "Matriz de soporte SCST".
|
|
-
Si instala
yum-utils
el paquete, puede usarneeds-restarting
el comando.
Requisitos del host
Siga estos requisitos cuando instale Red Hat Enterprise Linux (RHEL) o Rocky Linux y configure los repositorios asociados.
|
Si modifica el proceso de instalación o configuración, es posible que deba realizar otros pasos. |
-
Instale RHEL o Rocky Linux de acuerdo con las mejores prácticas de Red Hat. Dado que CentOS 8.x ha llegado al final de su vida útil, no se recomiendan versiones compatibles de CentOS 8.x.
-
Al instalar ONTAP Mediator, asegúrese de que el sistema tenga acceso al repositorio requerido para que el programa de instalación pueda recuperar e instalar todas las dependencias de software necesarias.
-
Para permitir que el instalador yum encuentre software dependiente en los repositorios de RHEL, registre el sistema durante la instalación o después mediante una suscripción válida a Red Hat.
Consulte la documentación de Red Hat Subscription Manager para obtener más información.
Asegúrese de que los siguientes puertos están disponibles y no se utilizan para ONTAP Mediator:
Puerto/servicios |
Origen |
Dirección |
Destino |
Específico |
22 tcp |
Host de gestión |
Entrada |
Mediador ONTAP |
(Opcional) Gestión de SSH / ONTAP Mediator |
31784 tcp |
LIF de gestión de clústeres |
Entrada |
Servidor web de Mediador ONTAP |
API DE REST (REQUERIDA) (HTTPS) |
3260/tcp 1 |
LIF de datos de nodo o LIF de administración de nodos |
Bidireccional |
Destinos iSCSI del mediador de ONTAP |
(Necesaria para MCCIP) Conexión de datos iSCSI para buzones de correo |
-
Para los clientes de SMBC, ONTAP no requiere que el puerto 3260 esté habilitado o conectado.
-
Si utiliza un firewall de terceros, consulte "Requisitos de firewall para ONTAP Mediator".
-
Para hosts Linux sin acceso a Internet, asegúrese de que los paquetes requeridos estén disponibles en un repositorio local.
Si utiliza el protocolo de control de agregación de enlaces (LACP) en un entorno Linux, configure el núcleo y establezca
sysctl net.ipv4.conf.all.arp_ignore
el en2
.
-
Su sistema operativo debe cumplir los siguientes requisitos:
-
instalación física de 64 bits o máquina virtual
-
8 GB DE MEMORIA RAM
-
1 GB de espacio en disco (utilizado para la instalación de aplicaciones, registros del servidor y la base de datos)
-
Usuario: Acceso raíz
En la siguiente tabla se muestran los sistemas operativos admitidos para cada versión de ONTAP Mediator.
Versión de ONTAP Mediator |
Versiones de Linux compatibles |
1.9.1 |
|
1,9 |
|
1,8 |
|
1,7 |
|
1,6 |
|
1,5 |
|
1,4 |
|
1,3 |
|
1,2 |
|
-
Compatible significa que RHEL ya no es compatible con esta versión, pero ONTAP Mediator puede seguir instalándose.
Los siguientes paquetes son requeridos por ONTAP Mediator:
|
Los paquetes están preinstalados o instalados automáticamente por el instalador de ONTAP Mediator. |
Todas las versiones RHEL/CentOS |
Paquetes adicionales para RHEL 8.x / Rocky Linux 8 |
Paquetes adicionales para RHEL 9.x / Rocky Linux 9 |
|
|
|
El paquete de instalación de Mediator es un archivo tar comprimido autoextraíble que incluye:
-
Un archivo RPM que contiene todas las dependencias que no pueden obtenerse del repositorio de la versión compatible.
-
Una secuencia de comandos de instalación.
Se recomienda una certificación SSL válida.
Consideraciones sobre la actualización del sistema operativo y compatibilidad de kernel
-
Todos los paquetes de biblioteca, excepto el núcleo, se pueden actualizar de forma segura, pero puede que sea necesario reiniciar para aplicar los cambios dentro de la aplicación ONTAP Mediator. Se recomienda una ventana de servicio cuando es necesario reiniciar.
-
Deberá mantener actualizado el kernel del sistema operativo. El núcleo del núcleo se puede actualizar a una versión enumerada como admitida en el "Matriz de versiones de ONTAP Mediator". Un reinicio es obligatorio, por lo que debe planificar una ventana de mantenimiento para la interrupción del servicio.
-
Debe desinstalar el módulo del núcleo SCST antes de reiniciar y, a continuación, volver a instalarlo después.
-
Debe tener una versión compatible de SCST lista para reinstalar antes de iniciar la actualización del sistema operativo del núcleo.
-
|
|
Instale ONTAP Mediator cuando el inicio seguro de UEFI esté activado
ONTAP Mediator se puede instalar en un sistema con o sin arranque seguro UEFI activado.
Puede optar por deshabilitar el inicio seguro de UEFI antes de instalar ONTAP Mediator si no es necesario o si está solucionando problemas de instalación de ONTAP Mediator. Desactive la opción UEFI Secure Boot en la configuración de su máquina.
|
Para obtener instrucciones detalladas sobre cómo deshabilitar UEFI Secure Boot, consulte la documentación del sistema operativo del host. |
Para instalar ONTAP Mediator con UEFI Secure Boot habilitado, debe registrar una clave de seguridad antes de que pueda iniciarse el servicio. La clave se genera durante el paso de compilación de la instalación SCST y se guarda como un par de claves público-privado en su máquina. Utilice la mokutil
utilidad para agregar la clave pública como una clave de propietario de la máquina (MOK) a su firmware UEFI, lo que permite que el sistema confíe y cargue el módulo firmado. Guarde la mokutil
frase de contraseña en una ubicación segura, ya que es necesario al reiniciar el sistema para activar el MOK.
-
Compruebe si UEFI Secure Boot está habilitado en su sistema:
mokutil --sb-state
Los resultados indican si UEFI Secure Boot está activado en este sistema.
Si…
Vaya a…
El arranque seguro de UEFI está activado
El arranque seguro UEFI está deshabilitado
-
Se le pedirá que cree una frase de acceso que debe almacenar en una ubicación segura. Necesitará esta frase de contraseña para habilitar la clave en el Administrador de inicio UEFI.
-
ONTAP Mediator 1.2.0 y versiones anteriores no admiten este modo.
-
-
Si la
mokutil
utilidad no está instalada, ejecute el siguiente comando:yum install mokutil
-
Agregue la clave pública a la lista MOK:
mokutil --import /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der
Puede dejar la clave privada en su ubicación predeterminada o moverla a una ubicación segura. Sin embargo, la clave pública se debe mantener en su ubicación existente para que la utilice el gestor de arranque. Para obtener más información, consulte el siguiente archivo README.MODULE-SIGNING: [root@hostname ~]# ls /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ README.module-signing scst_module_key.der scst_module_key.priv
-
Reinicie el host y utilice el UEFI Boot Manager de su dispositivo para aprobar el nuevo MOK. Necesitará la contraseña proporcionada para la
mokutil
utilidad en El paso en el que comprueba si UEFI Secure Boot está habilitado en su sistema.