Configurar el mediador de ONTAP para la sincronización activa de SnapMirror
SnapMirror Active Sync utiliza clústeres con conexión entre iguales para proteger los datos en caso de conmutación por error. ONTAP Mediator es un recurso clave que facilita la continuidad del negocio al supervisar el estado de cada clúster. Para configurar la sincronización activa de SnapMirror, primero debe instalar ONTAP Mediator y verificar que los clústeres principal y secundario estén configurados correctamente.
Una vez que haya instalado ONTAP Mediator y configurado sus clústeres, Inicializar ONTAP Mediator para la sincronización activa de SnapMirror mediante certificados autofirmados . Usted debe entonces Cree, inicialice y asigne el grupo de consistencia para la sincronización activa de SnapMirror.
Mediador ONTAP
ONTAP Mediator proporciona un almacenamiento persistente y protegido para metadatos de alta disponibilidad (HA) utilizados por los clústeres ONTAP en una relación de sincronización activa de SnapMirror. Además, ONTAP Mediator proporciona una funcionalidad de consulta de estado de nodos síncronos para ayudar a determinar el quórum y funciona como proxy de ping para la detección de vida de la controladora.
Cada relación de paridad de clústeres solo se puede asociar con una única instancia de ONTAP Mediator. Las instancias de HA Mediator no son compatibles. Cuando un clúster tiene varias relaciones entre iguales con otros clústeres, están disponibles las siguientes opciones de ONTAP Mediator:
-
Si SnapMirror active sync está configurado en cada relación, cada relación de paridad de clústeres puede tener su propia instancia exclusiva de ONTAP Mediator.
-
El cluster puede utilizar la misma instancia de Mediador de ONTAP para todas las relaciones entre iguales.
Por ejemplo, si el clúster B tiene una relación de paridad con el clúster A, el clúster C y el clúster D, las tres relaciones de paridad de clústeres pueden tener una instancia de mediador de ONTAP asociada única cuando SnapMirror active sync se configura en cada relación. Como alternativa, el clúster B puede utilizar la misma instancia de mediador de ONTAP para las tres relaciones entre iguales. En este escenario, la misma instancia de ONTAP Mediator aparece tres veces para el cluster.
A partir de ONTAP 9.17.1, puede configurar "Mediador de la nube de ONTAP" para monitorear la salud de su clúster en una configuración de sincronización activa de SnapMirror , sin embargo, no puede usar ambos mediadores al mismo tiempo.
-
ONTAP Mediator incluye sus propios prerrequisitos. Debe cumplirlos antes de instalar ONTAP Mediator.
Para obtener más información, consulte "Prepárese para instalar el servicio ONTAP Mediator" .
-
De forma predeterminada, el mediador de ONTAP proporciona servicio a través del puerto TCP 31784. Debe asegurarse de que el puerto 31784 esté abierto y disponible entre los clústeres de ONTAP y el mediador de ONTAP .
Instalar ONTAP Mediator y confirmar la configuración del clúster
Realice cada uno de los siguientes pasos para instalar ONTAP Mediator y verificar la configuración del clúster. Para cada paso, debe confirmar que se ha realizado la configuración específica. Cada paso incluye un enlace al procedimiento específico que debe seguir.
-
Instale ONTAP Mediator antes de verificar que sus clústeres de origen y destino estén configurados correctamente.
-
Confirme que existe una relación de paridad entre los clústeres.
El espacio IP predeterminado es necesario en la sincronización activa de SnapMirror para las relaciones entre iguales de clústeres. No se admite un espacio IP personalizado.
Inicializar ONTAP Mediator para la sincronización activa de SnapMirror mediante certificados autofirmados
Una vez instalado ONTAP Mediator y confirmada la configuración del clúster, debe inicializarlo para la monitorización del clúster. Puede inicializarlo mediante el Administrador del Sistema o la CLI de ONTAP.
System Manager
Con System Manager, puede configurar ONTAP Mediator para la conmutación por error automatizada. También puede reemplazar SSL y CA autofirmados por el certificado SSL y CA validados de terceros si aún no lo ha hecho.
|
Desde ONTAP 9.14.1 hasta 9.8, la sincronización activa de SnapMirror se conoce como SnapMirror Business Continuity (SM-BC). |
-
Vaya a Protección > Descripción general > Mediador > Configurar.
-
Seleccione Agregar e ingrese la siguiente información del Mediador de ONTAP:
-
Dirección IPv4
-
Nombre de usuario
-
Contraseña
-
Certificado
-
-
Puede proporcionar la entrada del certificado de dos formas:
-
Opción (A): Selecciona Importar para navegar hasta el
intermediate.crt
archivo e importarlo. -
Opción (b): Copia el contenido del
intermediate.crt
archivo y pégalo en el campo Certificado.Cuando todos los detalles se introducen correctamente, el certificado proporcionado se instala en todos los clústeres de iguales.
Una vez completada la adición del certificado, ONTAP Mediator se agrega al clúster ONTAP.
La siguiente imagen muestra una configuración correcta de ONTAP Mediator:
.
-
-
Vaya a Protección > Descripción general > Mediador > Configurar.
-
Seleccione Agregar e ingrese la siguiente información del Mediador de ONTAP:
-
Dirección IPv4
-
Nombre de usuario
-
Contraseña
-
Certificado
-
-
Puede proporcionar la entrada del certificado de dos formas:
-
Opción (A): Selecciona Importar para navegar hasta el
ca.crt
archivo e importarlo. -
Opción (b): Copia el contenido del
ca.crt
archivo y pégalo en el campo Certificado.Cuando todos los detalles se introducen correctamente, el certificado proporcionado se instala en todos los clústeres de iguales.
Una vez completada la adición del certificado, ONTAP Mediator se agrega al clúster ONTAP.
La siguiente imagen muestra una configuración correcta de ONTAP Mediator:
.
-
CLI
Puede inicializar ONTAP Mediator desde el clúster principal o secundario mediante la CLI de ONTAP. Al ejecutar el comando mediator add
comando en un clúster, ONTAP Mediator se agrega automáticamente en el otro clúster.
Al usar ONTAP Mediator para supervisar una relación de sincronización activa de SnapMirror, no se puede inicializar en ONTAP sin un certificado autofirmado o de una autoridad de certificación (CA) válido. Añada un certificado válido al almacén de certificados para clústeres entre iguales. Al usar ONTAP Mediator para supervisar sistemas IP de MetroCluster, no se utiliza HTTPS después de la configuración inicial; por lo tanto, no se requieren certificados.
-
Busque el certificado de CA de ONTAP Mediator en la ubicación de instalación del software ONTAP Mediator Linux VM/host
cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
. -
Agregue una autoridad de certificado válida al almacén de certificados en el clúster con relación de paridad.
Ejemplo:
[root@ontap-mediator_config]# cat intermediate.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Añada el certificado de CA de ONTAP Mediator a un clúster de ONTAP. Cuando se le solicite, inserte el certificado CA obtenido de ONTAP Mediator. Repita los pasos en todos los clústeres de iguales:
security certificate install -type server-ca -vserver <vserver_name>
Ejemplo:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat intermediate.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Vea el certificado de CA autofirmado instalado con el nombre generado del certificado:
security certificate show -common-name <common_name>
Ejemplo:
C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA Vserver Serial Number Certificate Name Type ---------- --------------- -------------------------------------- ------------ C1_test_cluster 6BFD17DXXXXX7A71BB1F44D0326D2DEEXXXXX ONTAPMediatorCA server-ca Certificate Authority: ONTAP Mediator CA Expiration Date: Thu Feb 15 14:35:25 2029
-
Inicialice ONTAP Mediator en uno de los clústeres. ONTAP Mediator se agrega automáticamente al otro clúster.
snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_name
Ejemplo:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: ****** Enter the password again: ******
-
Si lo desea, compruebe el estado del identificador de trabajo
job show -id
para verificar si el comando SnapMirror Mediator add es correcto.Ejemplo:
C1_test_cluster::*> snapmirror mediator show This table is currently empty. C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Running Description: Creating a mediator entry C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Success Description: Creating a mediator entry C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status Type ---------------- ---------------- ----------------- ------------- ------- 1.2.3.4 C2_test_cluster connected true on-prem C1_test_cluster::*>
-
Compruebe el estado de la configuración de ONTAP Mediator:
snapmirror mediator show
Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Status
Indica si las relaciones del grupo de consistencia de SnapMirror están sincronizadas con ONTAP Mediator; un estado detrue
Indica sincronización exitosa.
-
Busque el certificado de CA de ONTAP Mediator en la ubicación de instalación del software ONTAP Mediator Linux VM/host
cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config
. -
Agregue una autoridad de certificado válida al almacén de certificados en el clúster con relación de paridad.
Ejemplo:
[root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Añada el certificado de CA de ONTAP Mediator a un clúster de ONTAP. Cuando se le solicite, inserte el certificado de CA obtenido del Mediador ONTAP. Repita los pasos en todos los clústeres de iguales:
security certificate install -type server-ca -vserver <vserver_name>
Ejemplo:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Vea el certificado de CA autofirmado instalado con el nombre generado del certificado:
security certificate show -common-name <common_name>
Ejemplo:
C1_test_cluster::*> security certificate show -common-name ONTAPMediatorCA Vserver Serial Number Certificate Name Type ---------- --------------- -------------------------------------- ------------ C1_test_cluster 6BFD17DXXXXX7A71BB1F44D0326D2DEEXXXXX ONTAPMediatorCA server-ca Certificate Authority: ONTAP Mediator CA Expiration Date: Thu Feb 15 14:35:25 2029
-
Inicialice ONTAP Mediator en uno de los clústeres. ONTAP Mediator se agrega automáticamente al otro clúster.
snapmirror mediator add -mediator-address <ip_address> -peer-cluster <peer_cluster_name> -username user_name
Ejemplo:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: ****** Enter the password again: ******
-
Si lo desea, compruebe el estado del identificador de trabajo
job show -id
para verificar si el comando SnapMirror Mediator add es correcto.Ejemplo:
C1_test_cluster::*> snapmirror mediator show This table is currently empty. C1_test_cluster::*> snapmirror mediator add -peer-cluster C2_test_cluster -type on-prem -mediator-address 1.2.3.4 -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Running Description: Creating a mediator entry C1_test_cluster::*> job show -id 87 Owning Job ID Name Vserver Node State ------ -------------------- ----------------- -------------- ---------- 87 mediator add C1_test_cluster C2_test Success Description: Creating a mediator entry C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status Type ---------------- ---------------- ----------------- ------------- ------- 1.2.3.4 C2_test_cluster connected true on-prem C1_test_cluster::*>
-
Compruebe el estado de la configuración de ONTAP Mediator:
snapmirror mediator show
Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Status
Indica si las relaciones del grupo de consistencia de SnapMirror están sincronizadas con ONTAP Mediator; un estado detrue
Indica sincronización exitosa.
Reinicie ONTAP Mediator con certificados de terceros
Es posible que deba reinicializar ONTAP Mediator. Puede haber situaciones que requieran la reinicialización de ONTAP Mediator, como un cambio en la dirección IP de ONTAP Mediator, la expiración del certificado, etc.
El siguiente procedimiento ilustra la reinicialización de ONTAP Mediator para un caso específico cuando un certificado autofirmado necesita ser reemplazado por un certificado de terceros.
Debe reemplazar los certificados autofirmados del clúster de sincronización activa de SnapMirror con certificados de terceros, eliminar la configuración de ONTAP Mediator de ONTAP y luego agregar ONTAP Mediator.
System Manager
Con el Administrador del sistema, debe eliminar la versión de ONTAP Mediator configurada con el antiguo certificado autofirmado del clúster de ONTAP y volver a configurar el clúster de ONTAP con el nuevo certificado de terceros.
-
Seleccione el ícono de opciones del menú y seleccione Eliminar para eliminar ONTAP Mediator.
Este paso no elimina la CA del servidor autofirmado del clúster de ONTAP. NetApp recomienda navegar a la pestaña Certificado y eliminarla manualmente antes de realizar el siguiente paso para agregar un certificado de terceros: -
Agregue ONTAP Mediator nuevamente con el certificado correcto.
ONTAP Mediator ahora está configurado con el nuevo certificado autofirmado de terceros.
CLI
Puede reinicializar ONTAP Mediator desde el clúster primario o secundario utilizando la CLI de ONTAP para reemplazar el certificado autofirmado con el certificado de terceros.
-
Quite el autofirmado
intermediate.crt
instalado anteriormente cuando utilizó certificados autofirmados para todos los clústeres. En el siguiente ejemplo, hay dos clústeres:Ejemplo:
C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA 2 entries were deleted. C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA * 2 entries were deleted.
-
Elimine el Mediador de ONTAP configurado anteriormente del clúster de sincronización activa de SnapMirror mediante
-force true
:Ejemplo:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration exists on the peer cluster C2_test_cluster and remove it as well. Do you want to continue? {y|n}: y Info: [Job 136] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
Consulte los pasos descritos en "Sustituya los certificados autofirmados por certificados de terceros de confianza" para obtener instrucciones sobre cómo obtener certificados de una CA subordinada, denominada
intermediate.crt
. Sustituya los certificados autofirmados por certificados de terceros de confianzaEl intermediate.crt
tiene ciertas propiedades que deriva de la solicitud que se deben enviar a la autoridad PKI, definida en el archivo/opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnf
-
Agregue el nuevo certificado de CA de mediador ONTAP de terceros
intermediate.crt
desde la ubicación de instalación del software host/VM de ONTAP Mediator Linux:Ejemplo:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat intermediate.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Añada
intermediate.crt
el archivo al clúster entre iguales. Repita este paso para todos los clústeres de iguales:Ejemplo:
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Quite el Mediador de ONTAP previamente configurado del clúster de sincronización activa de snapmirror:
Ejemplo:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster Info: [Job 86] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
Agregue ONTAP Mediator nuevamente:
Ejemplo:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Status
Indica si las relaciones del grupo de coherencia SnapMirror se sincronizan con el mediador; el estado detrue
indica una sincronización correcta.
-
Quite el autofirmado
ca.crt
instalado anteriormente cuando utilizó certificados autofirmados para todos los clústeres. En el siguiente ejemplo, hay dos clústeres:Ejemplo:
C1_test_cluster::*> security certificate delete -vserver C1_test_cluster -common-name ONTAPMediatorCA 2 entries were deleted. C2_test_cluster::*> security certificate delete -vserver C2_test_cluster -common-name ONTAPMediatorCA * 2 entries were deleted.
-
Elimine el Mediador de ONTAP configurado anteriormente del clúster de sincronización activa de SnapMirror mediante
-force true
:Ejemplo:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -force true Warning: You are trying to remove the ONTAP Mediator configuration with force. If this configuration exists on the peer cluster, it could lead to failure of a SnapMirror failover operation. Check if this configuration exists on the peer cluster C2_test_cluster and remove it as well. Do you want to continue? {y|n}: y Info: [Job 136] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
Consulte los pasos descritos en "Sustituya los certificados autofirmados por certificados de terceros de confianza" para obtener instrucciones sobre cómo obtener certificados de una CA subordinada, denominada
ca.crt
. Sustituya los certificados autofirmados por certificados de terceros de confianzaEl ca.crt
tiene ciertas propiedades que deriva de la solicitud que se deben enviar a la autoridad PKI, definida en el archivo/opt/netapp/lib/ontap_mediator/ontap_mediator/server_config/openssl_ca.cnf
-
Agregue el nuevo certificado de CA de mediador ONTAP de terceros
ca.crt
desde la ubicación de instalación del software host/VM de ONTAP Mediator Linux:Ejemplo:
[root@ontap-mediator ~]# cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config [root@ontap-mediator_config]# cat ca.crt -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE-----
-
Añada
intermediate.crt
el archivo al clúster entre iguales. Repita este paso para todos los clústeres de iguales:Ejemplo:
C1_test_cluster::*> security certificate install -type server-ca -vserver C1_test_cluster Please enter Certificate: Press when done -----BEGIN CERTIFICATE----- <certificate_value> -----END CERTIFICATE----- You should keep a copy of the CA-signed digital certificate for future reference. The installed certificate's CA and serial number for reference: CA: ONTAP Mediator CA serial: D86D8E4E87142XXX The certificate's generated name for reference: ONTAPMediatorCA C1_test_cluster::*>
-
Quite el Mediador de ONTAP previamente configurado del clúster de sincronización activa de snapmirror:
Ejemplo:
C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true C1_test_cluster::*> snapmirror mediator remove -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster Info: [Job 86] 'mediator remove' job queued C1_test_cluster::*> snapmirror mediator show This table is currently empty.
-
Agregue ONTAP Mediator nuevamente:
Ejemplo:
C1_test_cluster::*> snapmirror mediator add -mediator-address 1.2.3.4 -peer-cluster C2_test_cluster -username mediatoradmin Notice: Enter the mediator password. Enter the password: Enter the password again: Info: [Job: 87] 'mediator add' job queued C1_test_cluster::*> snapmirror mediator show Mediator Address Peer Cluster Connection Status Quorum Status ---------------- ---------------- ----------------- ------------- 1.2.3.4 C2_test_cluster connected true
Quorum Status
Indica si las relaciones del grupo de coherencia SnapMirror se sincronizan con el mediador; el estado detrue
indica una sincronización correcta.