Punti di accesso alla rete richiesti per 3.9.55 e versioni precedenti
In questo argomento vengono descritti in dettaglio l'accesso alla rete richiesto per le versioni della modalità standard NetApp Console precedenti alla versione 4.0.0 di NetApp Console, l'agente NetApp Console e l'accesso a Internet in uscita dei servizi dati NetApp , nonché la possibilità di contattare gli endpoint necessari. È necessario assicurarsi che la Console e tutti gli agenti installati dispongano del corretto accesso di rete alla proprietà della funzione.
Sarà necessario configurare l'accesso alla rete per i computer che accedono alla NetApp Console come software come servizio (SaaS) e per tutti gli agenti della console installati in locale o nel cloud. Potrebbero essere necessari anche endpoint aggiuntivi per determinati servizi dati NetApp , tra cui Cloud Volumes ONTAP.
Aggiorna l'elenco degli endpoint all'elenco rivisto per la versione 4.0.0 e successive
A partire dalla versione 4.0.0, gli agenti della console richiedono meno endpoint. Le distribuzioni esistenti precedenti alla versione 4.0.0 continuano a essere supportate. Dopo aver effettuato l'aggiornamento alla versione 4.0.0 o successiva, puoi rimuovere i vecchi endpoint dall'elenco consentito quando preferisci.
NetApp consiglia di aggiornare le regole del firewall per utilizzare l'elenco degli endpoint rivisto. L'elenco rivisto è più piccolo, quindi più sicuro e più facile da gestire.
-
Aggiungi alla whitelist gli endpoint in"Endpoint supportati per 4.0.0 e versioni successive" .
-
Riavviare il servizio Service Manager 2 su ciascun agente eseguendo il seguente comando:
systemctl restart netapp-service-manager.service
-
Eseguire il seguente comando e verificare che lo stato dell'agente sia attivo(in esecuzione): _
systemctl status netapp-service-manager.service
-
Rimuovi i vecchi endpoint dall'elenco consentito.
Endpoint contattati dalla NetApp Console
Ogni computer che accede alla NetApp Console deve disporre di connessioni agli endpoint elencati di seguito.
Il sistema contatta questi endpoint in due scenari:
-
Da un computer che accede al "NetApp Console" come software come servizio (SaaS).
-
Da un computer che accede direttamente a un host agente, per effettuare l'accesso e configurarlo oppure per accedere alla Console dall'host agente.
Punti finali | Scopo |
---|---|
Per ottenere informazioni sulle licenze e inviare messaggi AutoSupport al supporto NetApp . |
|
https://*.api.blueexp.netapp.com \ https://api.bluexp.netapp.com https://*.cloudmanager.cloud.netapp.com \ https://cloudmanager.cloud.netapp.com \ https://netapp-cloud-account.auth0.com \ https://netapp-cloud-account.us.auth0.com |
Per fornire funzionalità e servizi all'interno della NetApp Console. |
Scegli tra due serie di endpoint:
|
Per ottenere immagini per gli aggiornamenti dell'agente della console. NetApp consiglia di consentire gli endpoint dell'Opzione 1 nel firewall in quanto più sicuri e di non consentire gli endpoint dell'Opzione 2, a meno che non si utilizzi Ransomware Resilience o Backup and Recovery. Si tenga presente quanto segue in merito a questi endpoint:
|
Endpoint contattati dall'agente della console
L'agente Console può essere installato in locale o nel cloud e contatta gli endpoint per completare le azioni avviate dalla console.
Gli agenti della console necessitano dell'accesso agli stessi endpoint della NetApp Console, oltre ad endpoint aggiuntivi se si distribuisce l'agente nel provider cloud.
Endpoint dell'agente per AWS
Questi endpoint sono applicabili agli agenti della console precedenti alla versione 4.0.0.
Punti finali | Scopo |
---|---|
Servizi AWS (amazonaws.com): CloudFormation Elastic Compute Cloud (EC2) Identity and Access Management (IAM) Key Management Service (KMS) Security Token Service (STS) Simple Storage Service (S3) |
Per gestire le risorse in AWS. L'endpoint esatto dipende dalla regione AWS che stai utilizzando. Per maggiori dettagli, consultare la documentazione AWS per ottenere informazioni sulle licenze e inviare messaggi AutoSupport al supporto NetApp . |
Per ottenere informazioni sulle licenze e inviare messaggi AutoSupport al supporto NetApp . |
|
Scegli tra due serie di endpoint:
|
Per ottenere immagini per gli aggiornamenti dell'agente della console. NetApp consiglia di consentire gli endpoint dell'Opzione 1 nel firewall in quanto più sicuri e di non consentire gli endpoint dell'Opzione 2, a meno che non si utilizzi Ransomware Resilience o Backup and Recovery. Si tenga presente quanto segue in merito a questi endpoint:
|
Endpoint dell'agente per Azure
Questi endpoint si applicano agli agenti Console precedenti alla versione 4.0.0.
Punti finali | Scopo |
---|---|
\ https://management.azure.com \ https://login.microsoftonline.com \ https://blob.core.windows.net \ https://core.windows.net |
Per gestire le risorse nelle aree pubbliche di Azure. |
\ https://management.chinacloudapi.cn \ https://login.chinacloudapi.cn \ https://blob.core.chinacloudapi.cn \ https://core.chinacloudapi.cn |
Per gestire le risorse nelle regioni di Azure Cina. |
Per ottenere informazioni sulle licenze e inviare messaggi AutoSupport al supporto NetApp . |
|
Scegli tra due serie di endpoint:
|
Per ottenere immagini per gli aggiornamenti dell'agente della console. NetApp consiglia di consentire gli endpoint dell'Opzione 1 nel firewall in quanto più sicuri e di non consentire gli endpoint dell'Opzione 2, a meno che non si utilizzi Ransomware Resilience o Backup and Recovery. Si tenga presente quanto segue in merito a questi endpoint:
|
Endpoint dell'agente per Google Cloud
Questi endpoint si applicano agli agenti Console precedenti alla versione 4.0.0.
Punti finali | Scopo |
---|---|
\ https://www.googleapis.com/compute/v1/ \ https://compute.googleapis.com/compute/v1 \ https://cloudresourcemanager.googleapis.com/v1/projects \ https://www.googleapis.com/compute/beta \ https://storage.googleapis.com/storage/v1 \ https://www.googleapis.com/storage/v1 \ https://iam.googleapis.com/v1 \ https://cloudkms.googleapis.com/v1 \ https://www.googleapis.com/deploymentmanager/v2/project |
Per gestire le risorse in Google Cloud. |
Per ottenere informazioni sulle licenze e inviare messaggi AutoSupport al supporto NetApp . |
|
Scegli tra due serie di endpoint:
|
Per ottenere immagini per gli aggiornamenti dell'agente della console. NetApp consiglia di consentire gli endpoint dell'Opzione 1 nel firewall in quanto più sicuri e di non consentire gli endpoint dell'Opzione 2. Si tenga presente quanto segue in merito a questi endpoint:
|