Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Meilleures pratiques pour l'équilibrage de charge StorageGRID avec FabricPool

Avant d'associer StorageGRID en tant que niveau cloud FabricPool, consultez les bonnes pratiques d'utilisation des équilibreurs de charge avec FabricPool.

Pour obtenir des informations générales sur l'équilibreur de charge StorageGRID et le certificat de l'équilibreur de charge, consultez "Considérations relatives à l'équilibrage de charge".

Bonnes pratiques pour l'accès des locataires au point de terminaison de l'équilibreur de charge utilisé pour FabricPool

Vous pouvez contrôler quels locataires peuvent utiliser un point de terminaison d'équilibrage de charge spécifique pour accéder à leurs compartiments. Vous pouvez autoriser tous les locataires, en autoriser certains ou en bloquer certains. Lors de la création d'un point de terminaison d'équilibrage de charge pour l'utilisation de FabricPool, sélectionnez Autoriser tous les locataires. ONTAP chiffre les données placées dans les compartiments StorageGRID, de sorte que cette couche de sécurité supplémentaire n'apporterait qu'une sécurité additionnelle limitée.

Bonnes pratiques pour le certificat de sécurité

Lorsque vous créez un point de terminaison d'équilibrage de charge StorageGRID pour une utilisation avec FabricPool, vous fournissez le certificat de sécurité qui permettra à ONTAP de s'authentifier auprès de StorageGRID.

Dans la plupart des cas, la connexion entre ONTAP et StorageGRID doit utiliser le chiffrement Transport Layer Security (TLS). L'utilisation de FabricPool sans chiffrement TLS est prise en charge, mais n'est pas recommandée. Lorsque vous sélectionnez le protocole réseau pour le point de terminaison de l'équilibreur de charge StorageGRID, sélectionnez HTTPS. Fournissez ensuite le certificat de sécurité qui permettra à ONTAP de s'authentifier auprès de StorageGRID.

Pour en savoir plus sur le certificat serveur pour un point de terminaison d'équilibrage de charge :

Ajouter un certificat à ONTAP

Lorsque vous ajoutez StorageGRID en tant que niveau cloud FabricPool, vous devez installer le même certificat sur le cluster ONTAP, y compris le certificat racine et tous les certificats d'autorité de certification (CA) subordonnés.

Gérer l'expiration des certificats

Avertissement Si le certificat utilisé pour sécuriser la connexion entre ONTAP et StorageGRID expire, FabricPool cessera temporairement de fonctionner et ONTAP perdra temporairement l'accès aux données hiérarchisées vers StorageGRID.

Pour éviter les problèmes d'expiration de certificat, suivez ces bonnes pratiques :

  • Surveillez attentivement toutes les alertes signalant l'approche des dates d'expiration des certificats, telles que les alertes Expiration of load balancer endpoint certificate et Expiration of global server certificate for S3 API.

  • Veillez à toujours synchroniser les versions StorageGRID et ONTAP du certificat. Si vous remplacez ou renouvelez le certificat utilisé pour un point de terminaison d'équilibrage de charge, vous devez remplacer ou renouveler le certificat équivalent utilisé par ONTAP pour le niveau cloud.

  • Utilisez un certificat d'autorité de certification (CA) signé publiquement. Si vous utilisez un certificat signé par une CA, vous pouvez utiliser l'API de gestion de la grille pour automatiser la rotation des certificats. Cela vous permet de remplacer les certificats arrivant bientôt à expiration sans interruption de service.

  • Si vous avez généré un certificat StorageGRID auto-signé et que ce certificat est sur le point d'expirer, vous devez le remplacer manuellement dans StorageGRID et dans ONTAP avant l'expiration du certificat existant. Si un certificat auto-signé a déjà expiré, désactivez la validation des certificats dans ONTAP pour éviter toute perte d'accès.