Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Exigences réseau pour StorageGRID

Vous devez vérifier que l'infrastructure et la configuration réseau actuelles peuvent prendre en charge la conception réseau StorageGRID prévue.

Exigences générales en matière de réseau

Tous les déploiements StorageGRID doivent pouvoir prendre en charge les connexions suivantes.

Ces connexions peuvent s'effectuer via les réseaux Grid, Admin ou Client, ou des combinaisons de ces réseaux comme illustré dans les exemples de topologie de réseau.

  • Connexions de gestion : Connexions entrantes d’un administrateur vers le nœud, généralement via SSH. Accès par navigateur Web au Grid Manager, au Tenant Manager et à l’installateur de l’appliance StorageGRID.

  • Connexions au serveur NTP : connexion UDP sortante qui reçoit une réponse UDP entrante.

    Au moins un serveur NTP doit être accessible par le nœud d'administration principal.

  • Connexions au serveur DNS : connexion UDP sortante qui reçoit une réponse UDP entrante.

  • Connexions au serveur LDAP/Active Directory : connexion TCP sortante du service d’identité sur les nœuds de stockage.

  • AutoSupport : Connexion TCP sortante des nœuds d'administration vers soit support.netapp.com ou un proxy configuré par le client.

  • Serveur de gestion des clés externes : connexion TCP sortante depuis chaque nœud de l’appliance avec chiffrement activé.

  • Connexions TCP entrantes provenant des clients S3.

  • Requêtes sortantes provenant des services de plateforme StorageGRID, tels que la réplication CloudMirror ou les Cloud Storage Pools.

Si StorageGRID ne parvient pas à contacter les serveurs NTP ou DNS configurés via les règles de routage par défaut, il tentera automatiquement de se connecter sur tous les réseaux (Grid, Admin et Client) à condition que les adresses IP des serveurs DNS et NTP soient spécifiées. Si les serveurs NTP ou DNS sont accessibles sur n'importe quel réseau, StorageGRID créera automatiquement des règles de routage supplémentaires afin de garantir que ce réseau soit utilisé pour toutes les tentatives de connexion futures.

Astuce Bien que vous puissiez utiliser ces routes hôtes découvertes automatiquement, il est généralement conseillé de configurer manuellement les routes DNS et NTP afin de garantir la connectivité en cas d'échec de la découverte automatique.

Si vous n'êtes pas prêt à configurer les réseaux Admin et Client optionnels lors du déploiement, vous pouvez configurer ces réseaux lors de l'approbation des nœuds de la grille pendant les étapes de configuration. De plus, vous pouvez configurer ces réseaux après l'installation, à l'aide de l'outil Change IP (voir "Configurer les adresses IP").

Seules les connexions client S3 et les connexions d'administration SSH, Grid Manager et Tenant Manager sont prises en charge via les interfaces VLAN. Les connexions sortantes, telles que vers les serveurs NTP, DNS, LDAP, AutoSupport et KMS, doivent transiter directement par les interfaces Client, Admin ou Grid Network. Si l'interface est configurée en mode trunk pour prendre en charge les interfaces VLAN, ce trafic empruntera le VLAN natif de l'interface, tel que configuré au niveau du commutateur.

Réseaux étendus (WAN) pour plusieurs sites

Lors de la configuration d'un système StorageGRID avec plusieurs sites, la connexion WAN entre les sites doit disposer d'une bande passante minimale de 25 Mbit/s dans chaque direction, avant la prise en compte du trafic client. La réplication de données ou le code d'effacement entre les sites, l'extension de nœuds ou de sites, la restauration de nœuds et d'autres opérations ou configurations nécessiteront une bande passante supplémentaire.

Les besoins minimaux réels en bande passante WAN dépendent de l'activité des clients et du schéma de protection ILM. Pour obtenir de l'aide concernant l'estimation des besoins minimaux en bande passante WAN, veuillez contacter votre consultant NetApp Professional Services.

Connexions pour les nœuds d'administration et les nœuds de passerelle

Les nœuds d'administration doivent impérativement être protégés contre les clients non fiables, notamment ceux présents sur Internet. Vous devez vous assurer qu'aucun client non fiable ne puisse accéder à un nœud d'administration sur le réseau Grid, le réseau d'administration ou le réseau client.

Les nœuds d'administration et les nœuds de passerelle que vous prévoyez d'ajouter aux groupes à haute disponibilité doivent être configurés avec une adresse IP statique. Pour plus d'informations, consultez "Gérer les groupes à haute disponibilité".

Utilisation de la traduction d'adresses réseau (NAT)

N'utilisez pas la traduction d'adresses réseau (NAT) sur le réseau Grid entre les nœuds de la grille ou entre les sites StorageGRID. Lorsque vous utilisez des adresses IPv4 privées pour le réseau Grid, ces adresses doivent être directement routables depuis chaque nœud de chaque site. Toutefois, vous pouvez utiliser la NAT entre les clients externes et les nœuds de la grille, par exemple pour fournir une adresse IP publique à un nœud passerelle. L'utilisation de la NAT pour relier un segment de réseau public n'est prise en charge que si vous employez une application de tunnelisation transparente pour tous les nœuds de la grille, ce qui signifie que les nœuds de la grille n'ont pas besoin de connaître les adresses IP publiques.