Gérer les connexions de fédération de grille StorageGRID
La gestion des connexions de fédération de grilles entre les systèmes StorageGRID comprend la modification des détails de connexion, la rotation des certificats, la suppression des autorisations des locataires et la suppression des connexions inutilisées.
-
Vous êtes connecté au Gestionnaire de grille sur l'une ou l'autre grille à l'aide d'un "navigateur Web pris en charge".
-
Vous disposez des "Autorisation d'accès root" pour la grille à laquelle vous êtes connecté.
Modifier une connexion de fédération de grille
Vous pouvez modifier une connexion de fédération de grilles en vous connectant au nœud d'administration principal de l'une ou l'autre grille de la connexion. Après avoir effectué des modifications sur la première grille, vous devez télécharger un nouveau fichier de vérification et le téléverser sur l'autre grille.
|
|
Pendant la modification de la connexion, les demandes de clonage de compte ou de réplication entre grilles continueront d'utiliser les paramètres de connexion existants. Les modifications que vous apportez à la première grille sont enregistrées localement, mais ne sont utilisées qu'une fois qu'elles ont été téléchargées vers la seconde grille, enregistrées et testées. |
Commencez à modifier la connexion
-
Connectez-vous au Gestionnaire de grille depuis le nœud d'administration principal de l'une ou l'autre grille.
-
Sélectionnez Nœuds et vérifiez que tous les autres Admin Nodes de votre système sont en ligne.
Lorsque vous modifiez une connexion de fédération de grilles, StorageGRID tente d'enregistrer un fichier de « configuration candidate » sur tous les nœuds d'administration de la première grille. Si ce fichier ne peut pas être enregistré sur tous les nœuds d'administration, un message d'avertissement s'affiche lorsque vous sélectionnez Enregistrer et tester. -
Sélectionnez Configuration > System > Grid federation.
-
Modifiez les détails de la connexion à l'aide du menu Actions sur la page de fédération Grid ou sur la page de détails d'une connexion spécifique. Consultez "Créer des connexions de fédération de grille" pour savoir quoi saisir.
Menu Actions-
Sélectionnez le bouton radio pour la connexion.
-
Sélectionnez Actions > Modifier.
-
Saisissez les nouvelles informations.
Page de détails-
Sélectionnez un nom de connexion pour afficher ses détails.
-
Sélectionnez Modifier.
-
Saisissez les nouvelles informations.
-
-
Saisissez la phrase secrète de provisionnement pour la grille à laquelle vous êtes connecté.
-
Sélectionnez Enregistrer et continuer.
Les nouvelles valeurs sont enregistrées, mais elles ne seront appliquées à la connexion que lorsque vous aurez téléchargé le nouveau fichier de vérification sur l'autre grid.
-
Sélectionnez Télécharger le fichier de vérification.
Pour télécharger ce fichier ultérieurement, rendez-vous sur la page de détails de la connexion.
-
Localisez le fichier téléchargé (
connection-name.grid-federation, puis enregistrez-le dans un emplacement sûr.Le fichier de vérification contient des informations confidentielles et doit être stocké et transmis de manière sécurisée. -
Sélectionnez Fermer pour revenir à la page de fédération Grid.
-
Confirmez que l'état de la connexion est « En attente de modification ».
Si l’état de la connexion était autre que Connecté lorsque vous avez commencé à modifier la connexion, il ne passera pas à Modification en attente. -
Transmettez le
connection-name.grid-federationfichier à l'administrateur de l'autre grille.
Terminez la modification de la connexion
Terminez la modification de la connexion en téléchargeant le fichier de vérification sur l'autre grid.
-
Connectez-vous au Gestionnaire de grille depuis le nœud d'administration principal.
-
Sélectionnez Configuration > System > Grid federation.
-
Sélectionnez Téléverser le fichier de vérification pour accéder à la page de téléversement.
-
Sélectionnez Téléverser le fichier de vérification. Ensuite, recherchez et sélectionnez le fichier téléchargé depuis la première grille.
-
Saisissez la phrase secrète de provisionnement de la grille à laquelle vous êtes actuellement connecté.
-
Sélectionnez Enregistrer et tester.
Si la connexion peut être établie avec les valeurs modifiées, un message de confirmation s'affiche. Sinon, un message d'erreur s'affiche. Examinez le message et résolvez tout problème.
-
Fermez l'assistant pour revenir à la page de fédération Grid.
-
Confirmez que l'état de la connexion est Connecté.
-
Accédez à la page de fédération de grilles de la première grille et actualisez le navigateur. Confirmez que l’état de la connexion est maintenant « Connecté ».
-
Une fois la connexion établie, supprimez en toute sécurité toutes les copies du fichier de vérification.
Tester une connexion de fédération de grille
-
Connectez-vous au Gestionnaire de grille depuis le nœud d'administration principal.
-
Sélectionnez Configuration > System > Grid federation.
-
Testez la connexion à l'aide du menu Actions sur la page de fédération Grid ou sur la page de détails d'une connexion spécifique.
Menu Actions-
Sélectionnez le bouton radio pour la connexion.
-
Sélectionnez Actions > Test.
Page de détails-
Sélectionnez un nom de connexion pour afficher ses détails.
-
Sélectionnez Test connection.
-
-
Vérifiez l'état de la connexion :
État de la connexion Description Connecté
Les deux grids sont connectés et communiquent normalement.
Erreur
La connexion est en état d'erreur. Par exemple, un certificat a expiré ou une valeur de configuration n'est plus valide.
En attente de modification
Vous avez modifié la connexion sur cette grille, mais celle-ci utilise toujours la configuration existante. Pour finaliser la modification, téléversez le nouveau fichier de vérification sur l'autre grille.
En attente de connexion
Vous avez configuré la connexion sur cette grille, mais celle-ci n'est pas encore établie sur l'autre grille. Téléchargez le fichier de vérification depuis cette grille et chargez-le sur l'autre grille.
Inconnu
La connexion est dans un état inconnu, probablement en raison d'un problème de réseau ou d'un nœud hors ligne.
-
Si l'état de la connexion est Erreur, résolvez tout problème. Ensuite, sélectionnez à nouveau Tester la connexion pour confirmer que le problème a été résolu.
Rotation des certificats de connexion
Chaque connexion de fédération de grilles utilise quatre certificats SSL générés automatiquement pour sécuriser la connexion. Lorsque les deux certificats de chaque grille approchent de leur date d'expiration, l'alerte Expiration of grid federation certificate vous rappelle de renouveler les certificats.
|
|
Si les certificats à l'une ou l'autre extrémité de la connexion expirent, la connexion cessera de fonctionner et les réplications seront en attente jusqu'à ce que les certificats soient mis à jour. |
-
Connectez-vous au Gestionnaire de grille depuis le nœud d'administration principal de l'une ou l'autre grille.
-
Sélectionnez Configuration > System > Grid federation.
-
Depuis l'un ou l'autre onglet de la page de fédération Grid, sélectionnez le nom de la connexion pour afficher ses détails.
-
Sélectionnez l'onglet Certificats.
-
Sélectionnez Faire pivoter les certificats.
-
Indiquez combien de jours les nouveaux certificats doivent être valides.
-
Saisissez la phrase secrète de provisionnement pour la grille à laquelle vous êtes connecté.
-
Sélectionnez Faire pivoter les certificats.
-
Si nécessaire, répétez ces étapes sur l'autre grille de la connexion.
En règle générale, utilisez le même nombre de jours pour les certificats des deux côtés de la connexion.
Supprimer une connexion de fédération de grille
Vous pouvez supprimer une connexion de fédération de grilles depuis l'une ou l'autre des grilles. Comme illustré, vous devez effectuer les étapes préalables sur les deux grilles pour vérifier que la connexion n'est utilisée par aucun locataire sur l'une ou l'autre des grilles.

Avant de supprimer une connexion, notez les points suivants :
-
La suppression d'une connexion ne supprime pas les éléments déjà copiés entre les grilles. Par exemple, les utilisateurs, groupes et objets du locataire présents dans les deux grilles ne sont supprimés d'aucune des deux grilles lorsque l'autorisation du locataire est supprimée. Si vous souhaitez supprimer ces éléments, vous devez les supprimer manuellement des deux grilles.
-
Lorsque vous supprimez une connexion, tous les objets en attente de réplication (ingérés mais pas encore répliqués sur l'autre grille) verront leur réplication définitivement échouer.
Désactivez la réplication pour tous les compartiments locataires
-
Depuis l'une ou l'autre grille, connectez-vous au Grid Manager depuis le nœud d'administration principal.
-
Sélectionnez Configuration > System > Grid federation.
-
Sélectionnez le nom de la connexion pour afficher ses détails.
-
Dans l'onglet Locataires autorisés, déterminez si la connexion est utilisée par des locataires.
-
Si des locataires sont répertoriés, demandez à tous les locataires de "désactiver la réplication inter-grilles" le faire pour tous leurs compartiments sur les deux grilles de la connexion.
Vous ne pouvez pas supprimer l'autorisation Utiliser la connexion de fédération de grilles si des compartiments locataires ont la réplication inter-grilles activée. Chaque compte locataire doit désactiver la réplication inter-grilles pour ses compartiments sur les deux grilles.
Supprimez l'autorisation pour chaque locataire
Une fois la réplication inter-grilles désactivée pour tous les compartiments locataires, supprimez l'autorisation Utiliser la fédération de grilles de tous les locataires sur les deux grilles.
-
Sélectionnez Configuration > System > Grid federation.
-
Sélectionnez le nom de la connexion pour afficher ses détails.
-
Pour chaque locataire figurant dans l'onglet Locataires autorisés, supprimez l'autorisation Utiliser la connexion de fédération de grille pour chaque locataire. Voir "Gérer les locataires autorisés".
-
Répétez ces étapes pour les locataires autorisés sur l'autre grille.
Supprimer la connexion
-
Lorsque aucun locataire sur l'une ou l'autre grille n'utilise la connexion, sélectionnez Supprimer.
-
Vérifiez le message de confirmation, puis sélectionnez Supprimer.
-
Si la connexion peut être supprimée, un message de confirmation s'affiche. La connexion de fédération de grilles est désormais supprimée des deux grilles.
-
Si la connexion ne peut pas être supprimée (par exemple, si elle est toujours utilisée ou en cas d'erreur de connexion), un message d'erreur s'affiche. Vous pouvez effectuer l'une des actions suivantes :
-
Résolvez l'erreur (recommandé). Voir "Dépanner les erreurs de fédération de grille".
-
Supprimez la connexion de force. Voir la section suivante.
-
-
Supprimer de force une connexion de fédération de grille
Si nécessaire, vous pouvez forcer la suppression d'une connexion qui n'a pas le statut Connected.
La suppression forcée ne supprime la connexion que du grid local. Pour supprimer complètement la connexion, effectuez les mêmes étapes sur les deux grids.
-
Dans la boîte de dialogue de confirmation, sélectionnez Force remove.
Un message de confirmation s'affiche. Cette connexion de fédération de grilles ne peut plus être utilisée. Cependant, certains compartiments locataires peuvent encore avoir la réplication inter-grilles activée et certaines copies d'objets peuvent déjà avoir été répliquées entre les grilles de la connexion.
-
Depuis l'autre grille de la connexion, connectez-vous au Grid Manager depuis le nœud d'administration principal.
-
Sélectionnez Configuration > System > Grid federation.
-
Sélectionnez le nom de la connexion pour afficher ses détails.
-
Sélectionnez Supprimer et Oui.
-
Sélectionnez Force remove pour supprimer la connexion de cette grille.