Vérifier la configuration AutoSupport pour Cloud Volumes ONTAP
AutoSupport surveille de manière proactive l’état de votre système et envoie des messages au support technique NetApp . Par défaut, AutoSupport est activé sur chaque nœud pour envoyer des messages au support technique à l'aide du protocole de transport HTTPS. Il est préférable de vérifier AutoSupport peut envoyer ces messages.
La seule étape de configuration requise consiste à s’assurer que Cloud Volumes ONTAP dispose d’une connectivité Internet sortante. Pour plus de détails, reportez-vous aux exigences réseau de votre fournisseur de cloud.
Exigences AutoSupport
Les nœuds Cloud Volumes ONTAP nécessitent un accès Internet sortant pour NetApp AutoSupport, qui surveille de manière proactive l'état de votre système et envoie des messages au support technique NetApp .
Les stratégies de routage et de pare-feu doivent autoriser le trafic HTTPS vers les points de terminaison suivants afin que Cloud Volumes ONTAP puisse envoyer des messages AutoSupport :
Si une connexion Internet sortante n'est pas disponible pour envoyer des messages AutoSupport , la NetApp Console configure automatiquement vos systèmes Cloud Volumes ONTAP pour utiliser l'agent de la console comme serveur proxy. La seule exigence est de s'assurer que le groupe de sécurité de l'agent de console autorise les connexions entrantes sur le port 3128. Vous devrez ouvrir ce port après avoir déployé l’agent de console.
Si vous avez défini des règles sortantes strictes pour Cloud Volumes ONTAP, vous devrez également vous assurer que le groupe de sécurité Cloud Volumes ONTAP autorise les connexions sortantes sur le port 3128.
|
|
Si vous utilisez une paire HA, le médiateur HA ne nécessite pas d’accès Internet sortant. |
Après avoir vérifié que l'accès Internet sortant est disponible, vous pouvez tester AutoSupport pour vous assurer qu'il peut envoyer des messages. Pour les instructions, reportez-vous à la "Documentation ONTAP : Configurer AutoSupport" .
Dépannez votre configuration AutoSupport
Si aucune connexion sortante n'est disponible et que la console ne peut pas configurer votre système Cloud Volumes ONTAP pour utiliser l'agent de la console comme serveur proxy, vous recevrez une notification de la console indiquant que votre système est incapable d'envoyer des messages AutoSupport . Suivez ces étapes pour résoudre ce problème.
-
Connectez-vous en toute sécurité (à l'aide de SSH) au système Cloud Volumes ONTAP pour utiliser l'interface de ligne de commande ONTAP .
-
Vérifiez l'état détaillé du sous-système AutoSupport :
autosupport check show-detailsLa réponse ressemble à ceci :
Category: smtp Component: mail-server Status: failed Detail: SMTP connectivity check failed for destination: mailhost. Error: Could not resolve host - 'mailhost' Corrective Action: Check the hostname of the SMTP server Category: http-https Component: http-put-destination Status: ok Detail: Successfully connected to: <https://support.netapp.com/put/AsupPut/>. Component: http-post-destination Status: ok Detail: Successfully connected to: https://support.netapp.com/asupprod/post/1.0/postAsup. Category: on-demand Component: ondemand-server Status: ok Detail: Successfully connected to: https://support.netapp.com/aods/asupmessage. Category: configuration Component: configuration Status: ok Detail: No configuration issues found. 5 entries were displayed.Si le statut de la catégorie http-https est
OKCela signifie AutoSupport est correctement configuré et que les messages peuvent être envoyés. -
Sinon, vérifiez l'URL du proxy pour chaque nœud Cloud Volumes ONTAP :
autosupport show -fields proxy-url -
Si le paramètre d’URL du proxy est vide, configurez Cloud Volumes ONTAP pour utiliser l’agent de la console comme proxy :
autosupport modify -proxy-url http://<console agent private ip>:3128 -
Vérifiez à nouveau l'état AutoSupport :
autosupport check show-details -
Si le statut reste « échec », vérifiez la connectivité entre Cloud Volumes ONTAP et l'agent de la console via le port
3128. -
Si le statut est toujours en échec après vérification, connectez-vous à l'agent de console via SSH.
-
Allez à
/opt/application/netapp/cloudmanager/docker_occm/data/. -
Ouvrez le fichier de configuration du proxy
squid.conf. Voici la structure du fichier :http_port 3128 acl netapp_support dst support.netapp.com http_access allow netapp_support request_header_max_size 21 KB reply_header_max_size 21 KB http_access deny all httpd_suppress_version_string on -
Si votre fichier ne contient pas d'entrée pour le bloc CIDR du système Cloud Volumes ONTAP , ajoutez une nouvelle entrée et autorisez l'accès :
acl cvonet src <cidr>http_access allow cvonetVoici un exemple :
http_port 3128 acl netapp_support dst support.netapp.com acl cvonet src <cidr> http_access allow netapp_support http_access allow cvonet request_header_max_size 21 KB reply_header_max_size 21 KB http_access deny all httpd_suppress_version_string on -
Après avoir modifié le fichier de configuration, redémarrez le conteneur proxy comme suit :
sudo. Ensuite, selon que vous utilisiez Docker ou Podman, exécutez les commandes suivantes :Pour Docker, exécutez
docker restart squid.Si vous utilisez Podman, exécutez
podman restart squid. -
Retournez à l'interface de ligne de commande ONTAP et vérifiez que Cloud Volumes ONTAP peut envoyer des messages AutoSupport :
autosupport check show-details