Requisiti di rete per Cloud Manager
È necessario configurare la rete in modo che Cloud Manager possa implementare i sistemi Cloud Volumes ONTAP in AWS o in Microsoft Azure. Il passaggio più importante è garantire l'accesso a Internet in uscita a vari endpoint.
Se la rete utilizza un server proxy per tutte le comunicazioni a Internet, Cloud Manager richiede di specificare il proxy durante la configurazione. È inoltre possibile specificare il server proxy dalla pagina Impostazioni. Fare riferimento a. "Configurazione di Cloud Manager per l'utilizzo di un server proxy". |
Connessione alle reti di destinazione
Cloud Manager richiede una connessione di rete ai VPC AWS e ai VNet Azure in cui si desidera implementare Cloud Volumes ONTAP.
Ad esempio, se si installa Cloud Manager nella rete aziendale, è necessario impostare una connessione VPN a AWS VPC o Azure VNET in cui si avvia Cloud Volumes ONTAP.
Accesso a Internet in uscita
Cloud Manager richiede l'accesso a Internet in uscita per implementare e gestire Cloud Volumes ONTAP. L'accesso a Internet in uscita è necessario anche quando si accede a Cloud Manager dal browser Web e si esegue il programma di installazione di Cloud Manager su un host Linux.
Le sezioni seguenti identificano gli endpoint specifici.
- Accesso a Internet in uscita per gestire Cloud Volumes ONTAP in AWS
-
Cloud Manager richiede l'accesso a Internet in uscita per contattare i seguenti endpoint durante l'implementazione e la gestione di Cloud Volumes ONTAP in AWS:
Endpoint Scopo Servizi AWS (amazonaws.com):
-
CloudFormation
-
Elastic Compute Cloud (EC2)
-
Servizio di gestione delle chiavi (KMS)
-
Servizio token di sicurezza (STS)
-
S3 (Simple Storage Service)
L'endpoint esatto dipende dalla regione in cui viene implementato Cloud Volumes ONTAP. "Per ulteriori informazioni, fare riferimento alla documentazione AWS."
Consente a Cloud Manager di implementare e gestire Cloud Volumes ONTAP in AWS.
Richieste API a NetApp Cloud Central.
Fornisce l'accesso a immagini, manifesti e modelli software.
https://cognito-idp.us-east-1.amazonaws.com https://cognito-identity.us-east-1.amazonaws.com
Consente a Cloud Manager di accedere e scaricare manifesti, modelli e immagini di aggiornamento di Cloud Volumes ONTAP.
Consente a NetApp di eseguire lo streaming dei dati dai record di audit.
Comunicazione con il servizio Cloud Manager, che include gli account Cloud Central.
Comunicazione con NetApp Cloud Central per l'autenticazione utente centralizzata.
https://support.netapp.com/aods/asupmessage https://support.netapp.com/asupprod/post/1.0/postAsup
Comunicazione con NetApp AutoSupport.
https://support.netapp.com/svcgw https://support.netapp.com/ServiceGW/entitlement
Comunicazione con NetApp per la registrazione di licenze e supporto.
https://packages.cloud.google.com/yum https://github.com/NetApp/trident/releases/download/
Necessario per connettere i sistemi Cloud Volumes ONTAP a un cluster Kubernetes. Gli endpoint consentono l'installazione di NetApp Trident.
Varie sedi di terze parti, ad esempio:
Le sedi di terze parti sono soggette a modifiche.
Durante gli aggiornamenti, Cloud Manager scarica i pacchetti più recenti per le dipendenze di terze parti.
-
- Accesso a Internet in uscita per gestire Cloud Volumes ONTAP in Azure
-
Cloud Manager richiede l'accesso a Internet in uscita per contattare i seguenti endpoint durante l'implementazione e la gestione di Cloud Volumes ONTAP in Microsoft Azure:
Endpoint Scopo https://management.azure.com https://login.microsoftonline.com
Consente a Cloud Manager di implementare e gestire Cloud Volumes ONTAP nella maggior parte delle regioni Azure.
https://management.microsoftazure.de https://login.microsoftonline.de
Consente a Cloud Manager di implementare e gestire Cloud Volumes ONTAP nelle regioni di Azure Germania.
https://management.usgovcloudapi.net https://login.microsoftonline.com
Consente a Cloud Manager di implementare e gestire Cloud Volumes ONTAP nelle regioni di Azure US Gov.
Richieste API a NetApp Cloud Central.
Fornisce l'accesso a immagini, manifesti e modelli software.
https://cognito-idp.us-east-1.amazonaws.com https://cognito-identity.us-east-1.amazonaws.com https://sts.amazonaws.com
Consente a Cloud Manager di accedere e scaricare manifesti, modelli e immagini di aggiornamento di Cloud Volumes ONTAP.
Consente a NetApp di eseguire lo streaming dei dati dai record di audit.
Comunicazione con NetApp Cloud Central per l'autenticazione utente centralizzata.
Comunicazione con NetApp AutoSupport.
https://support.netapp.com/svcgw https://support.netapp.com/ServiceGW/entitlement
Comunicazione con NetApp per la registrazione di licenze e supporto.
https://packages.cloud.google.com/yum https://github.com/NetApp/trident/releases/download/
Necessario per connettere i sistemi Cloud Volumes ONTAP a un cluster Kubernetes. Gli endpoint consentono l'installazione di NetApp Trident.
Varie sedi di terze parti, ad esempio:
Le sedi di terze parti sono soggette a modifiche.
Durante gli aggiornamenti, Cloud Manager scarica i pacchetti più recenti per le dipendenze di terze parti.
- Accesso a Internet in uscita dal browser Web
-
Gli utenti devono accedere a Cloud Manager da un browser Web. Il computer che esegue il browser Web deve disporre di connessioni ai seguenti endpoint:
Endpoint Scopo L'host Cloud Manager
Per caricare la console di Cloud Manager, è necessario inserire l'indirizzo IP dell'host da un browser Web.
A seconda della connettività con il cloud provider, è possibile utilizzare l'IP privato o un IP pubblico assegnato all'host:
-
Un IP privato funziona se si dispone di una VPN e di un accesso diretto alla rete virtuale
-
Un IP pubblico funziona in qualsiasi scenario di rete
In ogni caso, è necessario proteggere l'accesso alla rete assicurandosi che le regole del gruppo di protezione consentano l'accesso solo da IP o subnet autorizzati.
https://auth0.com https://cdn.auth0.com https://netapp-cloud-account.auth0.com https://services.cloud.netapp.com
Il browser Web si connette a questi endpoint per un'autenticazione utente centralizzata tramite NetApp Cloud Central.
Per chat in-product che ti consente di parlare con gli esperti cloud di NetApp.
-
- Accesso a Internet in uscita per installare Cloud Manager su un host Linux
-
Il programma di installazione di Cloud Manager deve accedere ai seguenti URL durante il processo di installazione:
Porte e gruppi di sicurezza
-
Se si implementa Cloud Manager da Cloud Central o dalle immagini del marketplace, fare riferimento a quanto segue:
-
Se si installa Cloud Manager su un host Linux esistente, vedere "Requisiti degli host di Cloud Manager".