Installa o aggiorna ONTAP Mediator
Per installare o aggiornare ONTAP Mediator, è necessario soddisfare tutti i prerequisiti, scaricare il pacchetto di installazione ed eseguire il programma di installazione sull'host.
-
A partire da ONTAP 9,8, è possibile utilizzare qualsiasi versione di ONTAP Mediator per monitorare una relazione di sincronizzazione attiva di SnapMirror.
-
Quando si configura ONTAP Mediator con il protocollo iSCSI, è possibile utilizzare qualsiasi versione di ONTAP Mediator per monitorare una configurazione IP MetroCluster.
-
A partire da ONTAP 9.19.1 e ONTAP Mediator 1.12, è possibile configurare un ONTAP Mediator che utilizza HTTPS per la comunicazione per monitorare la configurazione IP MetroCluster.
Considerazioni sull'installazione e l'aggiornamento
Esaminare le seguenti informazioni prima di aggiornare o installare ONTAP Mediator.
|
|
ONTAP Mediator 1.8 e versioni precedenti non sono compatibili con la modalità FIPS di Red Hat Enterprise Linux (RHEL) e ne impediscono l'installazione corretta. È possibile verificare se la modalità FIPS è abilitata utilizzando fips-mode-setup --check comando. È possibile disattivare la modalità FIPS utilizzando fips-modesetup --disable comando. Riavviare dopo aver disabilitato la modalità FIPS per installare correttamente ONTAP Mediator 1.8 o versioni precedenti.
|
-
Dovresti aggiornare ONTAP Mediator all'ultima versione. Le versioni precedenti funzionano ancora con tutte le release ONTAP , ma le versioni più recenti includono patch di sicurezza per componenti di terze parti.
-
Quando si esegue l'aggiornamento a una nuova versione di ONTAP Mediator che include il pacchetto SCST, il programma di installazione esegue automaticamente l'aggiornamento alla versione SCST consigliata, a meno che non sia disponibile una versione superiore. Per istruzioni sull'installazione manuale di una versione SCST superiore, consultare "Gestione di ONTAP Mediator". Per le versioni supportate, consultare il "Matrice di supporto SCST".
|
|
|
-
Se si installa
yum-utilsè possibile utilizzareneeds-restartingcomando. -
A partire da ONTAP Mediator 1.11, IPv6 è supportato per le configurazioni IP MetroCluster .
Opzioni di installazione HTTPS e iSCSI per ONTAP Mediator
-
In ONTAP Mediator, il pacchetto SCST viene utilizzato per fornire iSCSI per la comunicazione in configurazioni IP MetroCluster. Il pacchetto SCST è un modulo del kernel che viene compilato durante l'installazione. A partire da ONTAP Mediator 1.12, è possibile configurare un ONTAP Mediator che utilizza HTTPS anziché iSCSI per monitorare una configurazione IP MetroCluster.
|
|
|
-
Quando si installa o si aggiorna a ONTAP Mediator 1.12 o versioni successive, si ha la possibilità di installare ONTAP Mediator con supporto iSCSI e HTTPS, oppure con supporto solo per HTTPS. Se si sceglie di installare ONTAP Mediator con supporto solo per HTTPS, il pacchetto SCST non viene installato.
-
Se si esegue l'aggiornamento da ONTAP Mediator 1.11 o versioni precedenti con SCST installato e si sceglie l'opzione solo HTTPS durante l'aggiornamento, il pacchetto SCST viene disinstallato e la nuova versione di ONTAP Mediator non contiene il pacchetto SCST.
-
L'installazione di ONTAP Mediator con supporto solo per HTTPS è supportata nei seguenti casi d'uso:
-
Hai intenzione di utilizzare ONTAP Mediator esclusivamente per monitorare i tuoi SnapMirror cluster di sincronizzazione attivi.
-
Si prevede di configurare ONTAP Mediator con HTTPS per monitorare una singola configurazione IP di MetroCluster per ogni istanza di ONTAP Mediator.
-
-
ONTAP Mediator deve essere installato con il supporto per iSCSI e HTTPS nel seguente scenario:
-
Si prevede di configurare ONTAP Mediator con iSCSI per monitorare una o più configurazioni IP MetroCluster.
-
Requisiti dell'host
Attenersi a questi requisiti durante l'installazione di RHEL o Rocky Linux e la configurazione dei repository associati.
|
|
Se si modifica il processo di installazione o configurazione, potrebbe essere necessario eseguire ulteriori operazioni. |
-
Installare RHEL o Rocky Linux secondo le best practice di Red Hat. Poiché CentOS 8.x ha raggiunto la fine del suo ciclo di vita, non si consigliano versioni compatibili di CentOS 8.x.
-
Durante l'installazione di ONTAP Mediator, assicurarsi che il sistema abbia accesso al repository richiesto in modo che il programma di installazione possa recuperare e installare tutte le dipendenze software richieste.
-
Per consentire al programma di installazione yum di trovare software dipendente nei repository RHEL, registrare il sistema durante l'installazione o successivamente utilizzando un abbonamento Red Hat valido.
Per ulteriori informazioni, consultate la documentazione di Red Hat Subscription Manager.
Requisiti di firewall e networking
ONTAP Mediator utilizza diverse porte per comunicare con servizi specifici.
-
Se si utilizza un firewall di terze parti:
-
L'accesso HTTPS deve essere abilitato.
-
Deve essere configurato per consentire l'accesso sulle porte 31784 e 3260.
Quando si utilizza il firewall predefinito di Red Hat o CentOS, il firewall viene configurato automaticamente durante l'installazione di Mediator.
-
-
Per gli host Linux senza accesso a Internet, assicurarsi che i pacchetti richiesti siano disponibili in un repository locale.
Se si utilizza il protocollo LACP (link Aggregation Control Protocol) in ambiente Linux, configurare il kernel e impostare
sysctl net.ipv4.conf.all.arp_ignoresu2.
La tabella seguente elenca le porte che è necessario consentire nel firewall:
|
|
|
Porta/servizi |
Origine |
Direzione |
Destinazione |
Scopo |
22/tcp |
Host di gestione |
In entrata |
Mediatore ONTAP |
(Facoltativo) Gestione SSH / ONTAP Mediator |
31784/tcp |
cluster-mgmt e node-mgmt LIF |
In entrata |
Server web di ONTAP Mediator |
(OBBLIGATORIO) API REST (HTTPS) |
3260/tcp |
LIF di gestione dei nodi |
In entrata |
Target iSCSI del mediatore ONTAP |
(Necessario per le configurazioni IP MetroCluster ) Connessione dati iSCSI per le cassette postali |
|
|
Per un SnapMirror active sync o MetroCluster IP ONTAP Mediator che utilizza HTTPS per la comunicazione, ONTAP non richiede che la porta 3260 sia abilitata o connessa. |
Requisiti del sistema operativo
Il sistema operativo deve soddisfare i seguenti requisiti:
-
installazione fisica a 64 bit o macchina virtuale
-
8 GB DI RAM
-
1 GB di spazio su disco (utilizzato per l'installazione delle applicazioni, i log dei server e il database)
-
Utente: Accesso root
La tabella seguente mostra i sistemi operativi supportati per ciascuna versione di ONTAP Mediator.
Versione del mediatore ONTAP |
Versioni Linux supportate |
1,12 |
|
1,11 |
|
1,10 |
|
1.9.1 |
|
1,9 |
|
1,8 |
|
1,7 |
|
1.6 |
|
1.5 |
|
1.4 |
|
1.3 |
|
1.2 |
|
-
Compatibile significa che Red Hat non supporta più queste versioni di RHEL, ma ONTAP Mediator può ancora essere installato su di esse.
ONTAP Mediator richiede i seguenti pacchetti:
|
|
I pacchetti vengono preinstallati o installati automaticamente dal programma di installazione di ONTAP Mediator. |
Tutte le versioni RHEL/CentOS |
Pacchetti aggiuntivi per RHEL 10.x / Rocky Linux 10 |
Pacchetti aggiuntivi per RHEL 9.x / Rocky Linux 9 |
Pacchetti aggiuntivi per RHEL 8.x / Rocky Linux 8 |
|
|
|
|
Il pacchetto di installazione di Mediator è un file tar compresso autoestraente che include:
-
Un file RPM contenente tutte le dipendenze che non è possibile ottenere dal repository della release supportata.
-
Uno script di installazione.
Si consiglia un certificato SSL valido.
Requisiti di aggiornamento del sistema operativo e di compatibilità del kernel
I seguenti requisiti si applicano quando il pacchetto SCST viene installato con ONTAP Mediator.
|
|
Se hai installato ONTAP Mediator 1.12 o versioni successive con supporto solo per HTTPS, il pacchetto SCST non è installato, quindi i requisiti di compatibilità del kernel non si applicano. |
-
È possibile aggiornare tutti i pacchetti di librerie, ad eccezione del kernel, ma potrebbe essere necessario riavviare il sistema per applicare le modifiche in ONTAP Mediator. Pianificare un periodo di inattività se è necessario riavviare.
-
Dovresti mantenere aggiornato il kernel del sistema operativo. Aggiorna il kernel core a una versione supportata elencata in"Matrice della versione di ONTAP Mediator" . È necessario riavviare il sistema, quindi pianificare una finestra di manutenzione per l'interruzione.
-
Disinstallare il modulo kernel SCST prima di riavviare, quindi reinstallarlo in seguito.
-
Preparare una versione supportata di SCST da reinstallare prima di avviare l'aggiornamento del sistema operativo del kernel.
-
|
|
|
Installare ONTAP Mediator quando l'avvio protetto UEFI è attivato
ONTAP Mediator può essere installato su un sistema con o senza UEFI Secure Boot abilitato.
-
È possibile scegliere di disattivare l'avvio protetto UEFI prima di installare ONTAP Mediator se non è necessario o se si stanno risolvendo i problemi di installazione di ONTAP Mediator. Disattivare l'opzione UEFI Secure Boot dalle impostazioni del computer.
-
Se hai installato ONTAP Mediator 1.12 o versioni successive con supporto solo per HTTPS, il pacchetto SCST non è installato e puoi saltare questo passaggio.
|
|
Per istruzioni dettagliate sulla disattivazione di UEFI Secure Boot, consultare la documentazione relativa al sistema operativo host. |
Per installare ONTAP Mediator con UEFI Secure Boot abilitato, è necessario registrare una chiave di sicurezza prima che il servizio possa essere avviato. La chiave viene generata durante la fase di compilazione dell'installazione di SCST e salvata come coppia di chiavi private-public sul computer. Utilizzare l' mokutil`utilità per aggiungere la chiave pubblica come chiave del proprietario della macchina (MOK) al firmware UEFI, consentendo al sistema di considerare attendibile e caricare il modulo firmato. Salvare la `mokutil passphrase in un luogo sicuro, in quanto ciò è necessario quando si riavvia il sistema per attivare il MOK.
-
verificare se l'avvio protetto UEFI è attivato sul sistema:
mokutil --sb-stateI risultati indicano se l'avvio protetto UEFI è abilitato su questo sistema.
Se…
Vai a…
L'avvio protetto UEFI è attivato
L'avvio protetto UEFI è disattivato
-
Viene richiesto di creare una passphrase che deve essere memorizzata in una posizione protetta. Questa passphrase è necessaria per attivare la chiave in UEFI Boot Manager.
-
ONTAP Mediator 1.2.0 e le versioni precedenti non supportano questa modalità.
-
-
se l' `mokutil`utilità non è installata, eseguire il comando seguente:
yum install mokutil