Créez un point de terminaison d'équilibrage de charge pour FabricPool dans StorageGRID
StorageGRID utilise un équilibreur de charge pour gérer la charge de travail des applications clientes, telles que FabricPool. L’équilibrage de charge optimise la vitesse et la capacité de connexion sur plusieurs nœuds de stockage.
Lors de la configuration de StorageGRID pour une utilisation avec FabricPool, vous devez configurer un point de terminaison d’équilibrage de charge et télécharger ou générer un certificat de point de terminaison d’équilibrage de charge, qui est utilisé pour sécuriser la connexion entre ONTAP et StorageGRID.
Pour utiliser l’assistant de configuration FabricPool pour effectuer cette tâche, accédez à "Accédez à l'assistant de configuration FabricPool et terminez-le".
-
Vous êtes connecté au Gestionnaire de grille à l'aide d'un "navigateur Web pris en charge".
-
Vous avez le "Autorisation d'accès root".
-
Vous avez examiné les aspects généraux "considérations relatives à l'équilibrage de charge" ainsi que les "meilleures pratiques pour l'équilibrage de charge pour FabricPool".
-
Sélectionnez Configuration > Réseau > Points de terminaison de l'équilibreur de charge.
-
Sélectionnez Create.
-
Pour l’étape Saisir les détails du point de terminaison, complétez les champs suivants.
Champ Description Nom
Un nom descriptif pour le point de terminaison.
Port
Le port StorageGRID que vous souhaitez utiliser pour l’équilibrage de charge. Ce champ est défini par défaut sur 10433 pour le premier point de terminaison que vous créez, mais vous pouvez saisir n’importe quel port externe inutilisé. Si vous saisissez 80 ou 443, le point de terminaison est configuré uniquement sur les nœuds de passerelle. Ces ports sont réservés sur les nœuds d’administration.
Remarque : Les ports utilisés par d’autres services de grille ne sont pas autorisés. Voir le "Référence du port réseau".
Vous devrez fournir ce numéro à ONTAP lorsque vous connecterez StorageGRID en tant que niveau cloud FabricPool.
Type de client
Sélectionnez S3.
Protocole réseau
Sélectionnez HTTPS.
Remarque : La communication avec StorageGRID sans chiffrement TLS est prise en charge, mais n’est pas recommandée.
-
À l'étape Sélectionnez le mode de liaison, spécifiez le mode de liaison. Le mode de liaison contrôle la façon dont le point de terminaison est accessible, soit via n'importe quelle adresse IP, soit via des adresses IP et des interfaces réseau spécifiques.
Mode Description Global (par défaut)
Les clients peuvent accéder au point de terminaison en utilisant l'adresse IP de n'importe quel Gateway Node ou Admin Node, l'adresse IP virtuelle (VIP) de n'importe quel groupe HA sur n'importe quel réseau, ou un FQDN correspondant.
Utilisez le paramètre Global (par défaut) sauf si vous devez restreindre l'accessibilité de ce point de terminaison.
Adresses IP virtuelles des groupes HA
Les clients doivent utiliser une adresse IP virtuelle (ou un nom de domaine complet correspondant) d'un groupe HA pour accéder à ce point de terminaison.
Les points de terminaison dotés de ce mode de liaison peuvent tous utiliser le même numéro de port, à condition que les groupes HA que vous sélectionnez pour les points de terminaison ne se chevauchent pas.
Interfaces de nœud
Les clients doivent utiliser les adresses IP (ou les noms de domaine complets correspondants) des interfaces de nœud sélectionnées pour accéder à ce point de terminaison.
Type de nœud
En fonction du type de nœud que vous sélectionnez, les clients doivent utiliser soit l'adresse IP (ou le nom de domaine complet correspondant) de n'importe quel Admin Node, soit l'adresse IP (ou le nom de domaine complet correspondant) de n'importe quel Gateway Node pour accéder à ce point de terminaison.
-
Pour l'étape Accès locataire, sélectionnez l'une des options suivantes :
Champ Description Autoriser tous les locataires (par défaut)
Tous les comptes locataires peuvent utiliser ce point de terminaison pour accéder à leurs compartiments.
Autoriser tous les locataires est presque toujours l'option appropriée pour le point de terminaison de l'équilibreur de charge utilisé pour FabricPool.
Vous devez sélectionner cette option si vous n'avez pas encore créé de comptes locataires.
Autoriser les locataires sélectionnés
Seuls les comptes locataires sélectionnés peuvent utiliser ce point de terminaison pour accéder à leurs compartiments.
Bloquer les locataires sélectionnés
Les comptes locataires sélectionnés ne peuvent pas utiliser ce point de terminaison pour accéder à leurs compartiments. Tous les autres locataires peuvent utiliser ce point de terminaison.
-
Pour l'étape Joindre le certificat, sélectionnez l'une des options suivantes :
Champ Description Télécharger le certificat (recommandé)
Utilisez cette option pour télécharger un certificat de serveur signé par une autorité de certification, la clé privée du certificat et, éventuellement, un ensemble de certificats d'autorité de certification.
Générer un certificat
Utilisez cette option pour générer un certificat auto-signé. Voir "Configurer les points de terminaison de l'équilibreur de charge" pour plus de détails sur les informations à saisir.
Utiliser le certificat StorageGRID S3
Cette option est disponible uniquement si vous avez déjà importé ou généré une version personnalisée du certificat global StorageGRID. Voir "Configurer les certificats de l’API S3" pour plus de détails.
-
Sélectionnez Create.
|
|
Les modifications apportées à un certificat de point de terminaison peuvent prendre jusqu'à 15 minutes pour être appliquées à tous les nœuds. |