Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Exigences générales de mise en réseau pour StorageGRID

Tous les déploiements StorageGRID doivent pouvoir prendre en charge les connexions suivantes.

Ces connexions peuvent s'effectuer via les réseaux Grid, Admin ou Client, ou des combinaisons de ces réseaux comme illustré dans les exemples de topologie de réseau.

  • Connexions de gestion : Connexions entrantes d’un administrateur vers le nœud, généralement via SSH. Accès par navigateur Web au Grid Manager, au Tenant Manager et à l’installateur de l’appliance StorageGRID.

  • Connexions au serveur NTP : connexion UDP sortante qui reçoit une réponse UDP entrante.

    Au moins un serveur NTP doit être accessible par le nœud d'administration principal.

  • Connexions au serveur DNS : connexion UDP sortante qui reçoit une réponse UDP entrante.

  • Connexions au serveur LDAP/Active Directory : connexion TCP sortante du service d’identité sur les nœuds de stockage.

  • AutoSupport : Connexion TCP sortante des nœuds d'administration vers soit support.netapp.com ou un proxy configuré par le client.

  • Serveur de gestion des clés externes : connexion TCP sortante depuis chaque nœud de l’appliance avec chiffrement activé.

  • Connexions TCP entrantes provenant des clients S3.

  • Requêtes sortantes provenant des services de plateforme StorageGRID, tels que la réplication CloudMirror ou les Cloud Storage Pools.

Si StorageGRID ne parvient pas à contacter les serveurs NTP ou DNS configurés via les règles de routage par défaut, il tentera automatiquement de se connecter sur tous les réseaux (Grid, Admin et Client) à condition que les adresses IP des serveurs DNS et NTP soient spécifiées. Si les serveurs NTP ou DNS sont accessibles sur n'importe quel réseau, StorageGRID créera automatiquement des règles de routage supplémentaires afin de garantir que ce réseau soit utilisé pour toutes les tentatives de connexion futures.

Astuce Bien que vous puissiez utiliser ces routes hôtes découvertes automatiquement, il est généralement conseillé de configurer manuellement les routes DNS et NTP afin de garantir la connectivité en cas d'échec de la découverte automatique.

Si vous n'êtes pas prêt à configurer les réseaux d'administration et clients optionnels lors du déploiement, vous pouvez configurer ces réseaux lors de l'approbation des nœuds de la grille pendant les étapes de configuration. De plus, vous pouvez configurer ces réseaux après la fin de l'installation à l'aide de l'outil Changer l'IP (voir "Configurer les adresses IP").

Connexions pour les nœuds d'administration et les nœuds de passerelle

Les nœuds d'administration doivent impérativement être protégés contre les clients non fiables, notamment ceux présents sur Internet. Vous devez vous assurer qu'aucun client non fiable ne puisse accéder à un nœud d'administration sur le réseau Grid, le réseau d'administration ou le réseau client.

Les nœuds d'administration et les nœuds de passerelle que vous prévoyez d'ajouter aux groupes à haute disponibilité doivent être configurés avec une adresse IP statique. Voir "Gérer les groupes à haute disponibilité".

Utilisation de la traduction d'adresses réseau (NAT)

N'utilisez pas la traduction d'adresses réseau (NAT) sur le réseau Grid entre les nœuds de la grille ou entre les sites StorageGRID. Lorsque vous utilisez des adresses IPv4 privées pour le réseau Grid, ces adresses doivent être directement routables depuis chaque nœud de chaque site. Toutefois, vous pouvez utiliser la NAT entre les clients externes et les nœuds de la grille, par exemple pour fournir une adresse IP publique à un nœud passerelle. L'utilisation de la NAT pour relier un segment de réseau public n'est prise en charge que si vous employez une application de tunnelisation transparente pour tous les nœuds de la grille, ce qui signifie que les nœuds de la grille n'ont pas besoin de connaître les adresses IP publiques.