Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Configurer les certificats StorageGRID pour FabricPool

Pour les clients S3 qui effectuent une validation stricte du nom d’hôte et ne prennent pas en charge la désactivation de cette validation stricte, tels que les clients ONTAP utilisant FabricPool, vous pouvez générer ou télécharger un certificat de serveur lors de la configuration du point de terminaison de l’équilibreur de charge.

Avant de commencer
À propos de cette tâche

Lors de la création d'un point de terminaison d'équilibrage de charge, vous pouvez générer un certificat serveur auto-signé ou importer un certificat signé par une autorité de certification (CA) reconnue. Dans les environnements de production, vous devez utiliser un certificat signé par une CA reconnue. Les certificats signés par une CA peuvent être renouvelés sans interruption de service. Ils sont également plus sécurisés car ils offrent une meilleure protection contre les attaques de type homme du milieu.

Les étapes suivantes fournissent des instructions générales pour les clients S3 qui utilisent FabricPool. Pour plus d'informations et de procédures détaillées, consultez "Configurer StorageGRID pour FabricPool".

Étapes
  1. Vous pouvez éventuellement configurer un groupe à haute disponibilité (HA) pour que FabricPool puisse l'utiliser.

  2. Créez un point de terminaison d'équilibrage de charge S3 pour que FabricPool puisse l'utiliser.

    Lorsque vous créez un point de terminaison d'équilibrage de charge HTTPS, vous êtes invité à télécharger votre certificat de serveur, votre clé privée de certificat et, éventuellement, le bundle d'autorité de certification.

  3. Intégrez StorageGRID en tant que niveau cloud dans ONTAP.

    Veuillez indiquer le port du point de terminaison de l'équilibreur de charge et le nom de domaine complet utilisé dans le certificat d'autorité de certification que vous avez importé. Ensuite, fournissez le certificat d'autorité de certification.

    Remarque Si le certificat StorageGRID a été émis par une autorité de certification intermédiaire, vous devez fournir le certificat de l'autorité de certification intermédiaire. Si le certificat StorageGRID a été émis directement par l'autorité de certification racine, vous devez fournir le certificat de l'autorité de certification racine.