Prepararsi alla configurazione di ONTAP Cloud Mediator
Prima di te "configurare ONTAP Cloud Mediator" , è necessario assicurarsi che i prerequisiti siano soddisfatti.
Requisiti del firewall
L'impostazione del firewall sul controller di dominio deve consentire il traffico HTTPS api.bluexp.netapp.com
da entrambi i cluster.
Requisiti del server proxy
Se si utilizzano server proxy per SnapMirror ActiveSync, assicurarsi che i server proxy siano stati creati e di disporre delle seguenti informazioni sul server proxy:
-
IP proxy HTTPS
-
Porta
-
Nome utente
-
Password
Latenza
La latenza ping consigliata tra il server cloud BlueXP e i peer del cluster SnapMirror Active Sync è inferiore a 200 ms.
Certificati CA radice
ONTAP è dotato di certificati CA radice noti preinstallati, quindi nella maggior parte dei casi non è necessario installare il certificato CA radice del server BlueXP . Prima di iniziare la configurazione di ONTAP Cloud Mediator, è possibile controllare il cluster per verificare che i certificati esistano:
Esempio:
C1_cluster% openssl s_client -showcerts -connect api.bluexp.netapp.com:443|egrep "s:|i:" depth=2 C = US, O = DigiCert Inc, OU = www.digicert.com, CN = DigiCert Global Root G2 verify return:1 depth=1 C = US, O = Microsoft Corporation, CN = Microsoft Azure RSA TLS Issuing CA 04 verify return:1 depth=0 C = US, ST = WA, L = Redmond, O = Microsoft Corporation, CN = *.azureedge.net verify return:1 0 s:/C=US/ST=WA/L=Redmond/O=Microsoft Corporation/CN=*.azureedge.net i:/C=US/O=Microsoft Corporation/CN=Microsoft Azure RSA TLS Issuing CA 04 1 s:/C=US/O=Microsoft Corporation/CN=Microsoft Azure RSA TLS Issuing CA 04 i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Global Root G2 2 s:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Global Root G2 i:/C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert Global Root G2 <==== C1_cluster::> security certificate show -common-name DigiCert* Vserver Serial Number Certificate Name Type ---------- --------------- -------------------------------------- ------------ C1_cluster 0CE7E0EXXXXX46FE8FE560FC1BFXXXXX DigiCertAssuredIDRootCA server-ca Certificate Authority: DigiCert Assured ID Root CA Expiration Date: Mon Nov 10 05:30:00 2031 C1_cluster 0B931C3XXXXX67EA6723BFC3AF9XXXXX DigiCertAssuredIDRootG2 server-ca Certificate Authority: DigiCert Assured ID Root G2 Expiration Date: Fri Jan 15 17:30:00 2038 C1_cluster 0BA15AFXXXXXA0B54944AFCD24AXXXXX DigiCertAssuredIDRootG3 server-ca Certificate Authority: DigiCert Assured ID Root G3 Expiration Date: Fri Jan 15 17:30:00 2038 C1_cluster 083BE05XXXXX46B1A1756AC9599XXXXX DigiCertGlobalRootCA server-ca Certificate Authority: DigiCert Global Root CA Expiration Date: Mon Nov 10 05:30:00 2031 C1_cluster 033AF1EXXXXXA9A0BB2864B11D0XXXXX DigiCertGlobalRootG2 server-ca Certificate Authority: DigiCert Global Root G2 Expiration Date: Fri Jan 15 17:30:00 2038 C1_cluster 055556BXXXXXA43535C3A40FD5AXXXXX DigiCertGlobalRootG3 server-ca Certificate Authority: DigiCert Global Root G3 Expiration Date: Fri Jan 15 17:30:00 2038 C1_cluster 02AC5C2XXXXX409B8F0B79F2AE4XXXXX DigiCertHighAssuranceEVRootCA server-ca Certificate Authority: DigiCert High Assurance EV Root CA Expiration Date: Mon Nov 10 05:30:00 2031 C1_cluster 059B1B5XXXXX2132E23907BDA77XXXXX DigiCertTrustedRootG4 server-ca Certificate Authority: DigiCert Trusted Root G4 Expiration Date: Fri Jan 15 17:30:00 2038
Se si utilizza un proxy per connettersi al servizio ONTAP Cloud Mediator in BlueXP, assicurarsi che i certificati CA radice del server proxy siano installati in ONTAP:
Esempio:
C1_cluster% openssl s_client -showcerts -proxy <ip:port> -connect api.bluexp.netapp.com:443 |egrep "s:|i:"
Se necessario, è possibile scaricare i certificati CA radice dal sito Web dell'autorità di certificazione e installarli sui cluster.
Esempio:
C1_cluster::> security certificate install -type server-ca -vserver C1_cluster C2_cluster::> security certificate install -type server-ca -vserver C2_cluster