Instalar o actualizar ONTAP Mediator
Para instalar o actualizar ONTAP Mediator, debe cumplir con todos los requisitos previos, descargar el paquete de instalación y ejecutar el instalador en el host.
-
A partir de ONTAP 9,8, puede usar cualquier versión de ONTAP Mediator para supervisar una relación de sincronización activa de SnapMirror.
-
Cuando configuras ONTAP Mediator con el protocolo iSCSI, puedes usar cualquier versión de ONTAP Mediator para supervisar una configuración IP de MetroCluster.
-
A partir de ONTAP 9.19.1 y ONTAP Mediator 1.12, puedes configurar un ONTAP Mediator que utilice HTTPS para la comunicación y así supervisar tu configuración de IP de MetroCluster.
Consideraciones sobre la instalación y la actualización
Revisa la siguiente información antes de actualizar o instalar ONTAP Mediator.
|
|
ONTAP Mediator 1.8 y versiones anteriores no son compatibles con el modo FIPS de Red Hat Enterprise Linux (RHEL) e impiden su correcta instalación. Puede comprobar si el modo FIPS está habilitado utilizando el fips-mode-setup --check dominio. Puede desactivar el modo FIPS utilizando el fips-modesetup --disable dominio. Reinicie después de deshabilitar el modo FIPS para instalar con éxito ONTAP Mediator 1.8 o anterior.
|
-
Debe actualizar ONTAP Mediator a la última versión. Las versiones anteriores siguen funcionando con todas las versiones de ONTAP , pero las versiones más recientes incluyen parches de seguridad para componentes de terceros.
-
Cuando actualizas a una nueva versión de ONTAP Mediator que incluye el paquete SCST, el instalador actualiza automáticamente a la versión recomendada de SCST, a menos que haya disponible una versión superior. Para instrucciones sobre cómo instalar manualmente una versión superior de SCST, consulta "Gestionar Mediador ONTAP". Para las versiones compatibles, consulta el "Matriz de soporte SCST".
|
|
|
-
Si instala
yum-utilsel paquete, puede usarneeds-restartingel comando. -
A partir de ONTAP Mediator 1.11, se admite IPv6 para las configuraciones IP de MetroCluster .
Opciones de instalación HTTPS e iSCSI para ONTAP Mediator
-
En ONTAP Mediator, el paquete SCST se utiliza para proporcionar iSCSI para la comunicación en configuraciones IP de MetroCluster. El paquete SCST es un módulo del kernel que se compila durante la instalación. A partir de ONTAP Mediator 1.12, puedes configurar un ONTAP Mediator que use HTTPS en lugar de iSCSI para supervisar una configuración IP de MetroCluster.
|
|
|
-
Al instalar o actualizar a ONTAP Mediator 1.12 o posterior, tienes la opción de instalar ONTAP Mediator con soporte para iSCSI y HTTPS, o soporte solo para HTTPS. Si eliges instalar ONTAP Mediator con soporte solo para HTTPS, el paquete SCST no se instala.
-
Si actualizas desde ONTAP Mediator 1.11 o anterior con SCST instalado y eliges la opción solo HTTPS durante la actualización, el paquete SCST se desinstala y la nueva versión de ONTAP Mediator no contiene el paquete SCST.
-
La instalación de ONTAP Mediator con soporte solo para HTTPS es compatible con los siguientes casos de uso:
-
Tienes previsto utilizar ONTAP Mediator únicamente para supervisar tus clústeres de sincronización activa de SnapMirror.
-
Tienes previsto configurar ONTAP Mediator con HTTPS para supervisar una única configuración de IP de MetroCluster por instancia de ONTAP Mediator.
-
-
ONTAP Mediator debe estar instalado con soporte para iSCSI y HTTPS en el siguiente escenario:
-
Tienes previsto configurar ONTAP Mediator con iSCSI para supervisar una o varias configuraciones IP de MetroCluster.
-
Requisitos del host
Siga estos requisitos al instalar RHEL o Rocky Linux y configurar los repositorios asociados.
|
|
Si modifica el proceso de instalación o configuración, es posible que deba realizar otros pasos. |
-
Instale RHEL o Rocky Linux siguiendo las mejores prácticas de Red Hat. Debido a que CentOS 8.x ha llegado al final de su ciclo de vida, no se recomiendan versiones compatibles de CentOS 8.x.
-
Al instalar ONTAP Mediator, asegúrese de que el sistema tenga acceso al repositorio requerido para que el programa de instalación pueda recuperar e instalar todas las dependencias de software necesarias.
-
Para permitir que el instalador yum encuentre software dependiente en los repositorios de RHEL, registre el sistema durante la instalación o después mediante una suscripción válida a Red Hat.
Consulte la documentación de Red Hat Subscription Manager para obtener más información.
Requisitos de cortafuegos y redes
ONTAP Mediator utiliza una serie de puertos para comunicarse con servicios específicos.
-
Si estás usando un cortafuegos de terceros:
-
El acceso HTTPS debe estar activado.
-
Debe configurarse para permitir el acceso en los puertos 31784 y 3260.
Si usas el cortafuegos predeterminado de Red Hat o CentOS, el cortafuegos se configura automáticamente durante la instalación de Mediator.
-
-
Para hosts Linux sin acceso a Internet, asegúrese de que los paquetes requeridos estén disponibles en un repositorio local.
Si utiliza el protocolo de control de agregación de enlaces (LACP) en un entorno Linux, configure el núcleo y establezca
sysctl net.ipv4.conf.all.arp_ignoreel en2.
La siguiente tabla enumera los puertos que debes permitir en tu cortafuegos:
|
|
|
Puerto/servicios |
Origen |
Dirección |
Destino |
Específico |
22 tcp |
Host de gestión |
Entrada |
Mediador ONTAP |
(Opcional) Gestión de SSH / ONTAP Mediator |
31784 tcp |
cluster-mgmt y node-mgmt LIFs |
Entrada |
Servidor web de Mediador ONTAP |
API DE REST (REQUERIDA) (HTTPS) |
3260/tcp |
LIF de gestión de nodos |
Entrada |
Destinos iSCSI del mediador de ONTAP |
(Requerido para configuraciones IP de MetroCluster ) Conexión de datos iSCSI para buzones de correo |
|
|
Para una sincronización activa de SnapMirror o MetroCluster IP ONTAP Mediator que usa HTTPS para la comunicación, ONTAP no requiere que el puerto 3260 esté habilitado o conectado. |
Requisitos de OS
Su sistema operativo debe cumplir los siguientes requisitos:
-
instalación física de 64 bits o máquina virtual
-
8 GB DE MEMORIA RAM
-
1 GB de espacio en disco (utilizado para la instalación de aplicaciones, registros del servidor y la base de datos)
-
Usuario: Acceso raíz
En la siguiente tabla se muestran los sistemas operativos admitidos para cada versión de ONTAP Mediator.
Versión de ONTAP Mediator |
Versiones de Linux compatibles |
1,12 |
|
1,11 |
|
1,10 |
|
1.9.1 |
|
1,9 |
|
1,8 |
|
1,7 |
|
1,6 |
|
1,5 |
|
1,4 |
|
1,3 |
|
1,2 |
|
-
Compatible significa que Red Hat ya no admite estas versiones de RHEL, pero ONTAP Mediator aún se puede instalar en ellas.
Los siguientes paquetes son requeridos por ONTAP Mediator:
|
|
Los paquetes están preinstalados o instalados automáticamente por el instalador de ONTAP Mediator. |
Todas las versiones RHEL/CentOS |
Paquetes adicionales para RHEL 10.x / Rocky Linux 10 |
Paquetes adicionales para RHEL 9.x / Rocky Linux 9 |
Paquetes adicionales para RHEL 8.x / Rocky Linux 8 |
|
|
|
|
El paquete de instalación de Mediator es un archivo tar comprimido autoextraíble que incluye:
-
Un archivo RPM que contiene todas las dependencias que no pueden obtenerse del repositorio de la versión compatible.
-
Una secuencia de comandos de instalación.
Se recomienda utilizar un certificado SSL válido.
Actualización del sistema operativo y requisitos de compatibilidad del kernel
Los siguientes requisitos se aplican cuando el paquete SCST se instala con ONTAP Mediator.
|
|
Si instalaste ONTAP Mediator 1.12 o posterior con soporte solo para HTTPS, el paquete SCST no está instalado, por lo que no se aplican los requisitos de compatibilidad del kernel. |
-
Puedes actualizar todos los paquetes de biblioteca excepto el kernel, pero es posible que tengas que reiniciar para aplicar los cambios en ONTAP Mediator. Programe un tiempo de inactividad si necesita reiniciar.
-
Debes mantener actualizado el núcleo del sistema operativo. Actualiza el núcleo del kernel a una versión compatible que figure en la lista."Matriz de versiones de ONTAP Mediator" . Debe reiniciar el sistema, así que planifique una ventana de mantenimiento para la interrupción del servicio.
-
Desinstale el módulo del kernel SCST antes de reiniciar y, a continuación, vuelva a instalarlo.
-
Prepare una versión compatible de SCST para reinstalarla antes de iniciar la actualización del sistema operativo del kernel.
-
|
|
|
Instale ONTAP Mediator cuando el inicio seguro de UEFI esté activado
ONTAP Mediator se puede instalar en un sistema con o sin arranque seguro UEFI activado.
-
Puede optar por deshabilitar el inicio seguro de UEFI antes de instalar ONTAP Mediator si no es necesario o si está solucionando problemas de instalación de ONTAP Mediator. Desactive la opción UEFI Secure Boot en la configuración de su máquina.
-
Si instalaste ONTAP Mediator 1.12 o posterior con soporte solo para HTTPS, el paquete SCST no está instalado y puedes omitir esta tarea.
|
|
Para obtener instrucciones detalladas sobre cómo deshabilitar UEFI Secure Boot, consulte la documentación del sistema operativo del host. |
Para instalar ONTAP Mediator con UEFI Secure Boot habilitado, debe registrar una clave de seguridad antes de que pueda iniciarse el servicio. La clave se genera durante el paso de compilación de la instalación SCST y se guarda como un par de claves público-privado en su máquina. Utilice la mokutil utilidad para agregar la clave pública como una clave de propietario de la máquina (MOK) a su firmware UEFI, lo que permite que el sistema confíe y cargue el módulo firmado. Guarde la mokutil frase de contraseña en una ubicación segura, ya que es necesario al reiniciar el sistema para activar el MOK.
-
Compruebe si UEFI Secure Boot está habilitado en su sistema:
mokutil --sb-stateLos resultados indican si UEFI Secure Boot está activado en este sistema.
Si…
Vaya a…
El arranque seguro de UEFI está activado
El arranque seguro UEFI está deshabilitado
-
Se le pedirá que cree una frase de acceso que debe almacenar en una ubicación segura. Necesitará esta frase de contraseña para habilitar la clave en el Administrador de inicio UEFI.
-
ONTAP Mediator 1.2.0 y versiones anteriores no admiten este modo.
-
-
Si la
mokutilutilidad no está instalada, ejecute el siguiente comando:yum install mokutil