Specificare che la rete client del nodo non è attendibile
Se si utilizza una rete client, è possibile specificare se la rete client di ciascun nodo è attendibile o meno. È inoltre possibile specificare l'impostazione predefinita per i nuovi nodi aggiunti in un'espansione.
-
Hai effettuato l'accesso a Grid Manager utilizzando un browser web supportato.
-
Si dispone dell'autorizzazione di accesso root.
-
Se si desidera che un nodo Admin o un nodo gateway accetti il traffico in entrata solo su endpoint configurati esplicitamente, sono stati definiti gli endpoint del bilanciamento del carico.
Le connessioni client esistenti potrebbero non riuscire se gli endpoint del bilanciamento del carico non sono stati configurati.
-
Selezionare CONFIGURAZIONE sicurezza reti client non attendibili.
La pagina reti client non attendibili elenca tutti i nodi nel sistema StorageGRID. La colonna motivo non disponibile include una voce se la rete client del nodo deve essere attendibile.
-
Nella sezione Set New Node Default (Imposta nuovo nodo predefinito), specificare l'impostazione predefinita quando si aggiungono nuovi nodi alla griglia in una procedura di espansione.
-
Trusted: Quando un nodo viene aggiunto in un'espansione, la sua rete client è attendibile.
-
Untrusted: Quando un nodo viene aggiunto in un'espansione, la sua rete client non è attendibile. Se necessario, tornare a questa pagina per modificare l'impostazione di un nuovo nodo specifico.
Questa impostazione non influisce sui nodi esistenti nel sistema StorageGRID. -
-
Nella sezione Select untrusted Client Network Nodes (Seleziona nodi di rete client non attendibili), selezionare i nodi che devono consentire le connessioni client solo su endpoint del bilanciamento del carico configurati esplicitamente.
È possibile selezionare o deselezionare la casella di controllo nel titolo per selezionare o deselezionare tutti i nodi.
-
Selezionare Salva.
Le nuove regole del firewall vengono aggiunte e applicate immediatamente. Le connessioni client esistenti potrebbero non riuscire se gli endpoint del bilanciamento del carico non sono stati configurati.