Créer des connexions de fédération de grille StorageGRID
Vous pouvez créer des connexions de fédération de grilles entre les systèmes StorageGRID si vous souhaitez synchroniser les détails des locataires et répliquer les données des objets.
Comme illustré dans la figure, la création d'une connexion de fédération de grille inclut des étapes sur les deux grilles. Vous ajoutez la connexion sur une grille et la remplissez sur l'autre grille. Vous pouvez commencer à partir de n'importe quelle grille.
|
|
Vous pouvez, si vous le souhaitez, "automatiser la création, la modification et la maintenance des connexions de fédération de grid". |

-
Vous avez examiné le "considérations et exigences" pour configurer les connexions de fédération de grille.
-
Si vous prévoyez d'utiliser des noms de domaine complets (FQDN) pour chaque grille au lieu d'adresses IP ou VIP, vous savez quels noms utiliser et vous avez confirmé que le serveur DNS de chaque grille contient les entrées appropriées.
-
Vous utilisez un "navigateur web pris en charge".
-
Vous disposez des droits d'accès racine et de la phrase de passe de provisionnement pour les deux grilles.
Ajouter une connexion
Effectuez ces étapes sur l'un des deux systèmes StorageGRID.
-
Connectez-vous au Grid Manager à partir du nœud d'administration principal de l'une des grilles.
-
Sélectionnez Configuration > Système > Fédération de grille.
-
Sélectionnez Ajouter une connexion.
-
Saisissez un nom de connexion, c'est-à-dire un nom unique qui vous permettra de reconnaître facilement cette connexion. Par exemple,
Grid 1-Grid 2. -
Si vous souhaitez "configurer un espace de noms global", sélectionnez Activer l'espace de noms global.
-
Sélectionnez Continuer.
-
Saisissez les détails de la grille, comme suit :
| Champ | Description |
|---|---|
FQDN ou IP pour cette grille |
L'une des options suivantes :
|
Port |
Le port que vous souhaitez utiliser pour cette connexion. Vous pouvez entrer n'importe quel numéro de port inutilisé compris entre 23000 et 23999. Les deux grilles de cette connexion utilisent le même port. Vous devez vous assurer qu'aucun nœud d'une grille n'utilise ce port pour d'autres connexions. |
Jours de validité du certificat pour cette grille |
Nombre de jours pendant lesquels vous souhaitez que les certificats de sécurité pour cette grille dans la connexion soient valides. La valeur par défaut est 730 jours (2 ans), mais vous pouvez entrer une valeur comprise entre 1 et 762 jours. StorageGRID génère automatiquement des certificats client et serveur pour chaque grille lorsque vous enregistrez la connexion. |
Phrase secrète de provisionnement pour cette grille |
Phrase secrète de provisionnement de la grille à laquelle vous êtes connecté. |
FQDN ou IP pour l'autre grille |
L'une des options suivantes :
|
-
Sélectionnez Enregistrer et continuer.
-
Pour l'étape Télécharger le fichier de vérification, sélectionnez Télécharger le fichier de vérification.
Une fois la connexion terminée sur l'autre grille, vous ne pouvez plus télécharger le fichier de vérification depuis l'une ou l'autre grille.
-
Localisez le fichier téléchargé (
connection-name.grid-federation) et enregistrez-le dans un emplacement sûr.Ce fichier contient des secrets (masqués en tant que *) et d'autres détails sensibles et doit être stocké et transmis en toute sécurité. -
Sélectionnez Fermer pour revenir à la page de fédération de grille.
-
Vérifiez que la nouvelle connexion est affichée et que son état de connexion est en attente de connexion.
-
Fournissez le
connection-name.grid-federationfichier à l'administrateur de grille pour l'autre grille.
Connexion complète
Procédez comme suit sur le système StorageGRID auquel vous vous connectez (l'autre grille).
-
Connectez-vous au Grid Manager à partir du nœud d'administration principal.
-
Sélectionnez Configuration > Système > Fédération de grille.
-
Sélectionnez Télécharger le fichier de vérification pour accéder à la page Télécharger.
-
Sélectionnez Télécharger le fichier de vérification. Ensuite, naviguez jusqu'au fichier téléchargé à partir de la première grille et sélectionnez(
connection-name.grid-federation-le.Les détails de la connexion sont affichés.
-
Vous pouvez également saisir un nombre différent de jours valides pour les certificats de sécurité de cette grille. Par défaut, l'entrée Certificate valid Days correspond à la valeur que vous avez entrée sur la première grille, mais chaque grille peut utiliser des dates d'expiration différentes.
En général, utilisez le même nombre de jours pour les certificats des deux côtés de la connexion.
Si les certificats à l'une des extrémités de la connexion expirent, la connexion cesse de fonctionner et les réplications sont en attente jusqu'à ce que les certificats soient mis à jour. -
Saisissez la phrase de passe de provisionnement pour la grille à laquelle vous êtes actuellement connecté.
-
Sélectionnez Enregistrer et tester.
Les certificats sont générés et la connexion est testée. Si la connexion est valide, un message de réussite s'affiche et la nouvelle connexion apparaît sur la page de fédération de grille. État de la connexion sera connecté.
Si un message d'erreur s'affiche, résoudre les problèmes éventuels. Voir "Dépanner les erreurs de fédération de grille".
-
Accédez à la page grid federation sur la première grille et actualisez le navigateur. Vérifiez que l'état de la connexion est maintenant connecté.
-
Une fois la connexion établie, supprimez de manière sécurisée toutes les copies du fichier de vérification.
Si vous modifiez cette connexion, un nouveau fichier de vérification sera créé. Le fichier d'origine ne peut pas être réutilisé.
-
Passez en revue les considérations relatives à "gestion des locataires autorisés".
-
"Créez un ou plusieurs nouveaux comptes de locataire", Attribuez l'autorisation utiliser la connexion de fédération de grille et sélectionnez la nouvelle connexion.
-
"Gérer la connexion" selon les besoins. Vous pouvez modifier les valeurs de connexion, tester une connexion, faire pivoter les certificats de connexion ou supprimer une connexion.
-
"Surveiller la connexion" Dans le cadre de vos activités de surveillance StorageGRID normales.
-
"Dépanner la connexion", y compris la résolution de toute alerte et erreur liée à la synchronisation des comptes et à la réplication inter-grilles.