Skip to main content
Tous les fournisseurs de cloud
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • Tous les fournisseurs de cloud
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Intégrez les systèmes Cloud Volumes ONTAP avec Microsoft OneLake pour l’IA et l’analytique

Contributeurs netapp-manini

Vous pouvez intégrer Cloud Volumes ONTAP avec "Microsoft Fabric" en utilisant "Microsoft OneLake" pour rendre les données NAS Cloud Volumes ONTAP existantes accessibles aux services d’analyse et d’IA de Microsoft, tels que Power BI, Azure AI Search, OpenAI et Microsoft Copilot. L’intégration ne nécessite aucun déplacement des données ni duplication. L’intégration utilise "ONTAP S3 multiprotocole" un accès pour connecter Cloud Volumes ONTAP à un Microsoft Fabric lakehouse existant.

Créez un certificat d'autorité de certification racine pour le serveur ONTAP S3.

Un certificat est requis pour sécuriser les connexions HTTPS entre Microsoft OneLake et le serveur ONTAP S3. Dans cette procédure, vous créez un certificat d'autorité de certification racine sur Cloud Volumes ONTAP et générez un certificat signé pour le serveur ONTAP S3.

Pour plus d'informations sur la création et l'installation d'un certificat d'autorité de certification, veuillez consulter "Créez et installez un certificat d'autorité de certification (CA) sur une SVM ONTAP compatible S3".

Avant de commencer

Vérifiez que vous disposez d'un système Cloud Volumes ONTAP en fonctionnement avant de commencer le processus d'intégration.

Étapes
  1. Connectez-vous au système Cloud Volumes ONTAP en utilisant SSH depuis une VM de votre réseau virtuel (vNet) ou via Azure Bastion.

  2. Créez un certificat d'autorité de certification racine.

    security certificate create -vserver <svm_cvo> -type root-ca -common-name <svm_cvo_ca>

    Par exemple,

    security certificate create -vserver svm_cvopsa2 -type root-ca -common-name svm_cvo_ca
    
    The certificate's generated name for reference: svm_cvo_ca_159D1587CE21E9D4_svm_cvo_ca
  3. Générez une demande de signature de certificat (CSR) et une clé privée.

    Remarque Choisissez un domaine complet (FQDN) pour le point de terminaison ONTAP S3 (nom du serveur S3), par exemple, s3.cvo.com, et spécifiez-le comme valeur pour les paramètres -common-name et -dns-name. Notez cette valeur, car vous en aurez besoin ultérieurement lors de la configuration du serveur ONTAP S3.
    security certificate generate-csr -common-name s3.cvo.com  -dns-name s3.cvo.com
  4. La commande génère une CSR et une clé privée. Copiez et enregistrez ces deux valeurs. Vous aurez besoin de la CSR à l'étape suivante et de la clé privée ultérieurement, lors de la configuration du service ONTAP S3. Copiez la CSR et la clé privée à partir du résultat.

  5. Signez la demande de certificat à l'aide du certificat de l'autorité de certification racine. Lorsque vous y êtes invité, collez la CSR générée à l'étape précédente.

    • ca_cert_name - nom du certificat d'autorité de certification racine

    • ca_cert_serial_number - le numéro de série CA

      security certificate sign -vserver svm_name -ca <ca_cert_name> -ca-serial <ca_cert_serial_number>
  6. La commande renvoie un certificat signé. Copiez et enregistrez le contenu du certificat. Vous utilisez ce certificat et la clé privée générée à l'étape précédente lorsque vous configurez le serveur ONTAP S3.

Configurer Cloud Volumes ONTAP S3

Configurez l'accès multiprotocole ONTAP S3 pour permettre à OneLake de lire les données stockées dans vos volumes Cloud Volumes ONTAP.

  1. Configurez ONTAP S3 pour le système Cloud Volumes ONTAP.

    1. Sur la NetApp Console, dans le menu de navigation de gauche, sélectionnez Stockage > Gestion.

    2. Sélectionnez un agent de Console, puis cliquez sur le système Cloud Volumes ONTAP, puis, dans les options du menu de droite, sélectionnez System Manager.

    3. Activez l'accès au protocole S3 sur la SVM. Consultez la "Documentation ONTAP : Activer l’accès client S3 aux données NAS" pour obtenir des informations.

      Remarque Lors de la configuration, utilisez le certificat signé et la clé privée créés dans la section précédente.
    Capture d'écran de la configuration SVM ONTAP S3
    1. Sélectionnez Réutiliser l'interface de données utilisée pour le protocole SMB/CIFS ou NFS. pour réutiliser la LIF existante ou configurer une nouvelle LIF de données.

  2. Copiez et enregistrez la clé d'accès et la clé d'accès secrète. Vous devez utiliser ces informations d'identification lors de la création du raccourci OneLake.

  3. Créez un groupe en lecture seule pour accéder aux compartiments S3 depuis OneLake.

    1. Après avoir activé le serveur S3, configurez le serveur S3 et ajoutez un nouveau groupe. Sélectionnez Groupes et sélectionnez Ajouter.

    2. Ajoutez un nouveau groupe avec l'utilisateur S3 qui a été créé automatiquement à l'étape précédente, et attribuez-lui la stratégie ReadOnlyAccess.

      capture d'écran du groupe Onelake S3

Créez un compartiment NAS S3

Créez un compartiment NAS S3. Consultez la "Documentation ONTAP : Créer un compartiment NAS S3" pour obtenir des informations.

Remarque Lors de la création du compartiment, sélectionnez le volume NAS qui contient les données que vous souhaitez rendre disponibles via OneLake.

Installer et configurer la passerelle de données sur site Microsoft

Installez et configurez une passerelle de données locale Microsoft sur une machine virtuelle du même réseau virtuel (vNet) que votre système Cloud Volumes ONTAP. Installez le certificat d'autorité de certification racine Cloud Volumes ONTAP sur la machine virtuelle afin d'établir une relation de confiance pour les connexions HTTPS au serveur ONTAP S3.

Avant de commencer
  • Assurez-vous qu'il existe une connectivité réseau entre la VM et le serveur ONTAP S3 que vous avez créé dans la section précédente.

  • Assurez-vous que le nom du serveur ONTAP S3 configuré précédemment se résout vers l'adresse IP de l'interface de données (LIF) attribuée au serveur ONTAP S3, et que la VM peut résoudre ce nom avec succès.

Étapes
  1. Installez le certificat CA de Cloud Volumes ONTAP.

    1. Ouvrez un navigateur sur la machine virtuelle et accédez à votre serveur S3 : https://<CVO-S3-SERVER-URL>

    2. Sélectionnez l'icône de cadenas dans la barre d'adresse, puis sélectionnez Détails du certificat.

    3. Dans la fenêtre Visionneuse de certificats, sélectionnez l'onglet Détails, puis sélectionnez la première ligne de la racine CA dans la liste des certificats.

      capture d'écran du certificat onelake dnld
    4. Sélectionnez Exporter…​ et enregistrez le fichier localement au format DER.

      capture d'écran de la sauvegarde du certificat OneLake
    5. Ouvrez le fichier de certificat que vous avez enregistré, puis sélectionnez Installer le certificat…​.

      capture d'écran de l'installation du certificat Onelake
    6. Dans l'Assistant d'importation de certificats, sélectionnez Machine locale et placez le certificat dans le magasin Autorités de certification racines de confiance.

      capture d'écran du certificat d'import onelake
    7. Suivez les instructions pour terminer l'installation du certificat.

    8. Vérifiez l'installation du certificat en ouvrant une nouvelle fenêtre de navigateur et en accédant à https://<CVO-S3-SERVER-URL>. Le serveur ONTAP S3 devrait renvoyer une réponse XML d'accès refusé, indiquant que la communication HTTPS fonctionne correctement.

  2. Téléchargez et installez la passerelle de données locale Microsoft sur la machine virtuelle en mode standard. Consultez "Documentation Microsoft : Installer une passerelle de données locale" pour connaître la procédure d'installation.

Connectez-vous à OneLake

Créez un raccourci compatible Amazon S3 dans votre lakehouse Microsoft Fabric pour accéder aux données stockées dans votre compartiment S3 Cloud Volumes ONTAP.

Avant de commencer
  • Un élément existant "lakehouse Microsoft Fabric" dans votre espace de travail.

  • Dans votre environnement, accédez à Paramètres > Gérer les connexions et les passerelles et vérifiez que votre passerelle de données sur site est répertoriée et connectée.

  • Le certificat d'autorité de certification racine Cloud Volumes ONTAP est installé sur la machine virtuelle de passerelle.

  • Vous disposez des valeurs suivantes issues des étapes précédentes :

    • Nom du serveur ONTAP S3 (FQDN)

    • Clé d'accès

    • Clé d'accès secrète

Étapes
  1. Dans votre lakehouse, créez un raccourci compatible Amazon S3 vers votre compartiment S3 Cloud Volumes ONTAP en utilisant les informations suivantes. Pour connaître la procédure de création du raccourci, consultez "Documentation Microsoft : Créer un raccourci compatible Amazon S3".

    • URL : Le serveur ONTAP S3 au format https://<S3-SERVER-FQDN>

    • Passerelle de données : la passerelle de données sur site que vous avez configurée précédemment

    • ID de la clé d'accès

    • Clé d'accès secrète

      capture d'écran du raccourci onelake 1
  2. Une fois le raccourci créé, vérifiez qu'il apparaît sous Explorer > Fichiers dans le lakehouse et que vous pouvez parcourir les fichiers stockés dans le volume Cloud Volumes ONTAP via le raccourci.

    Capture d'écran montrant la connexion de raccourci Cloud Volumes ONTAP S3 confirmée

Après avoir créé le raccourci OneLake, vous pouvez configurer Azure AI Search pour indexer les données stockées dans vos volumes Cloud Volumes ONTAP via OneLake. L’indexation par Azure AI Search permet aux applications d’IA telles que Microsoft Copilot et Azure OpenAI d’utiliser ces données.