Préparez-vous à installer ou à mettre à niveau ONTAP Mediator
Pour installer ONTAP Mediator, vous devez vous assurer que toutes les conditions préalables sont remplies, récupérer le package d'installation et exécuter le programme d'installation sur l'hôte. Cette procédure est utilisée pour une installation ou une mise à niveau d'une installation existante.
-
Depuis ONTAP 9.8, vous pouvez utiliser n'importe quelle version du médiateur ONTAP pour surveiller une relation de synchronisation active SnapMirror.
-
À partir de ONTAP 9.7, vous pouvez utiliser n'importe quelle version du Mediator ONTAP pour contrôler une configuration IP MetroCluster.
Considérations sur l'installation et la mise à niveau
Passez en revue les considérations suivantes avant de mettre à niveau ou d’installer ONTAP Mediator.
|
ONTAP Mediator 1.8 et les versions antérieures ne sont pas compatibles avec le mode FIPS de Red Hat Enterprise Linux (RHEL) et empêcheront son installation réussie. Vous pouvez vérifier si le mode FIPS est activé en utilisant le fips-mode-setup --check commande. Vous pouvez désactiver le mode FIPS en utilisant le fips-modesetup --disable commande. Redémarrez après avoir désactivé le mode FIPS pour installer avec succès ONTAP Mediator 1.8 ou une version antérieure.
|
-
Vous devez mettre à niveau ONTAP Mediator vers la dernière version disponible. Les versions précédentes de ONTAP Mediator restent rétrocompatibles avec toutes les versions de ONTAP, mais les versions récentes incluent des correctifs de sécurité pour tous les éléments tiers.
-
Lorsque vous effectuez une mise à niveau vers une nouvelle version de ONTAP Mediator, le programme d'installation se met automatiquement à niveau vers la version recommandée de SCST, sauf si une version supérieure est disponible. Pour obtenir des instructions sur l'installation manuelle d'une version SCST supérieure, reportez-vous à "Gérer le médiateur ONTAP"la section . Pour connaître les versions prises en charge, consultez le "Matrice de prise en charge SCST".
|
|
-
Si vous installez le
yum-utils
vous pouvez utiliser leneeds-restarting
commande. -
ONTAP Mediator 1.10 et les versions antérieures ne prennent pas en charge IPv6.
Configuration requise pour l'hôte
Suivez ces exigences lors de l’installation de RHEL ou Rocky Linux et de la configuration des référentiels associés.
|
Si vous modifiez le processus d'installation ou de configuration, vous devrez peut-être effectuer des étapes supplémentaires. |
-
Installez RHEL ou Rocky Linux conformément aux meilleures pratiques de Red Hat. Puisque CentOS 8.x est arrivé en fin de vie, les versions compatibles de CentOS 8.x ne sont pas recommandées.
-
Lors de l'installation d'ONTAP Mediator, assurez-vous que le système a accès au référentiel requis afin que le programme d'installation puisse récupérer et installer toutes les dépendances logicielles requises.
-
Pour permettre au programme d'installation yum de trouver des logiciels dépendants dans les référentiels RHEL, enregistrez le système lors de l'installation ou après en utilisant un abonnement Red Hat valide.
Pour plus d'informations, reportez-vous à la documentation de Red Hat Subscription Manager.
Assurez-vous que les ports suivants sont disponibles et inutilisés pour le Mediator ONTAP :
Port/services |
Source |
Direction |
Destination |
Objectif |
22/tcp |
Hôte de gestion |
Entrant |
Médiateur de ONTAP |
(Facultatif) gestion du médiateur SSH/ONTAP |
31784/tcp |
LIF Cluster-management |
Entrant |
Serveur web du médiateur ONTAP |
(OBLIGATOIRE) API REST (HTTPS) |
3260/tcp 1 |
LIF Node Data ou Node Management |
Bidirectionnel |
Cibles iSCSI du médiateur ONTAP |
(Requis pour MCCIP) connexion de données iSCSI pour les boîtes aux lettres |
-
Pour les clients SMBC, ONTAP ne nécessite pas l'activation ou la connexion du port 3260.
-
Si vous utilisez un pare-feu tiers, reportez-vous à la "Exigences relatives au pare-feu pour le médiateur ONTAP"section .
-
Pour les hôtes Linux sans accès à Internet, assurez-vous que les packages requis sont disponibles dans un référentiel local.
Si vous utilisez le protocole LACP (Link Aggregation Control Protocol) dans un environnement Linux, configurez le noyau et définissez le
sysctl net.ipv4.conf.all.arp_ignore
sur2
.
-
Votre système d'exploitation doit répondre aux exigences suivantes :
-
installation physique 64 bits ou machine virtuelle
-
8 GO DE RAM
-
1 Go d'espace disque (utilisé pour l'installation des applications, les journaux du serveur et la base de données)
-
Utilisateur : accès racine
Le tableau suivant présente les systèmes d'exploitation pris en charge pour chaque version du Media ONTAP.
Version du médiateur ONTAP |
Versions Linux prises en charge |
1,10 |
|
1.9.1 |
|
1,9 |
|
1.8 |
|
1.7 |
|
1.6 |
|
1.5 |
|
1.4 |
|
1.3 |
|
1.2 |
|
-
Compatible signifie que Red Hat ne prend plus en charge ces versions RHEL, mais ONTAP Mediator peut toujours être installé sur celles-ci.
Les packages suivants sont requis par ONTAP Mediator :
|
Les packages sont préinstallés ou automatiquement installés par le programme d'installation du Mediator ONTAP. |
Toutes les versions de RHEL/CentOS |
Paquets supplémentaires pour RHEL 10.x / Rocky Linux 10 |
Packages supplémentaires pour RHEL 9.x / Rocky Linux 9 |
Packages supplémentaires pour RHEL 8.x / Rocky Linux 8 |
|
|
|
|
Le package d'installation Mediator est un fichier tar compressé auto-extractible qui comprend :
-
Un fichier RPM contenant toutes les dépendances qui ne peuvent pas être obtenues du référentiel de la version prise en charge.
-
Un script d'installation.
Une certification SSL valide est recommandée.
Considérations sur la mise à niveau du système d'exploitation et la compatibilité du noyau
-
Tous les packages de bibliothèque, à l'exception du noyau, peuvent être mis à jour en toute sécurité, mais ils peuvent nécessiter un redémarrage pour appliquer les modifications dans l'application ONTAP Mediator. Une fenêtre de service est recommandée lorsqu'un redémarrage est nécessaire.
-
Vous devez maintenir le noyau du système d'exploitation à jour. Le noyau du noyau peut être mis à niveau vers une version répertoriée comme prise en charge dans le "Matrice de version du médiateur ONTAP". Le redémarrage est obligatoire. Vous devez donc prévoir une fenêtre de maintenance pour l'interruption de service.
-
Vous devez désinstaller le module du noyau SCST avant de redémarrer, puis de le réinstaller après.
-
Vous devez disposer d'une version prise en charge du SCST prête à être réinstallé avant de démarrer la mise à niveau du système d'exploitation du noyau.
-
|
|
Installez le médiateur ONTAP lorsque le démarrage sécurisé UEFI est activé
ONTAP Mediator peut être installé sur un système avec ou sans démarrage sécurisé UEFI activé.
Vous pouvez choisir de désactiver le démarrage sécurisé UEFI avant d'installer le médiateur ONTAP s'il n'est pas nécessaire ou si vous dépannez des problèmes d'installation du médiateur ONTAP. Désactivez l'option UEFI Secure Boot dans les paramètres de votre ordinateur.
|
Pour obtenir des instructions détaillées sur la désactivation de l'amorçage sécurisé UEFI, reportez-vous à la documentation de votre système d'exploitation hôte. |
Pour installer ONTAP Mediator avec UEFI Secure Boot activé, vous devez enregistrer une clé de sécurité avant que le service puisse démarrer. La clé est générée lors de l'étape de compilation de l'installation SCST et enregistrée en tant que paire de clés privée-publique sur votre machine. Utilisez mokutil
l'utilitaire pour ajouter la clé publique en tant que clé propriétaire de l'ordinateur (MOK) à votre micrologiciel UEFI, ce qui permet au système d'approuver et de charger le module signé. Enregistrez la mokutil
phrase de passe dans un emplacement sécurisé car cela est requis lors du redémarrage de votre système pour activer le MOK.
-
Vérifiez si le démarrage sécurisé UEFI est activé sur votre système :
mokutil --sb-state
Les résultats indiquent si le démarrage sécurisé UEFI est activé sur ce système.
Si…
Aller à…
Le démarrage sécurisé UEFI est activé
Le démarrage sécurisé UEFI est désactivé
-
Vous êtes invité à créer une phrase de passe que vous devez stocker dans un emplacement sécurisé. Vous aurez besoin de cette phrase de passe pour activer la clé dans le Gestionnaire d'amorçage UEFI.
-
ONTAP Mediator 1.2.0 et les versions antérieures ne prennent pas en charge ce mode.
-
-
si l' `mokutil`utilitaire n'est pas installé, exécutez la commande suivante :
yum install mokutil
-
Ajoutez la clé publique à la liste MOK :
mokutil --import /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der
Vous pouvez laisser la clé privée à son emplacement par défaut ou la déplacer à un emplacement sécurisé. Cependant, la clé publique doit être conservée à son emplacement existant pour être utilisée par Boot Manager. Pour plus d'informations, reportez-vous au fichier README.module-Signing suivant : [root@hostname ~]# ls /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ README.module-signing scst_module_key.der scst_module_key.priv
-
Redémarrez l'hôte et utilisez le gestionnaire d'amorçage UEFI de votre périphérique pour approuver le nouveau PROTOCOLE D'accès. Vous aurez besoin de la phrase de passe fournie pour
mokutil
l'utilitaire dans Étape permettant de vérifier si le démarrage sécurisé UEFI est activé sur votre système.