Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configurare gli endpoint del bilanciamento del carico StorageGRID

Gli endpoint del bilanciatore di carico determinano le porte e i protocolli di rete che i client S3 possono utilizzare per connettersi al bilanciatore di carico StorageGRID sui nodi Gateway e Admin. Puoi anche usare gli endpoint per accedere a Grid Manager, Tenant Manager o a entrambi.

Prima di iniziare
  • Sei connesso a Grid Manager utilizzando un "browser web supportato".

  • Hai il "Permesso di accesso root".

  • Hai esaminato il "considerazioni per il bilanciamento del carico".

  • Se in precedenza hai rimappato una porta che intendi utilizzare per l'endpoint del bilanciatore di carico, hai "${post_edited_translations.segment}".

  • Hai creato tutti i gruppi di alta disponibilità (HA) che intendi utilizzare. I gruppi HA sono consigliati, ma non obbligatori. Vedi "Gestisci i gruppi ad alta disponibilità".

  • Se l'endpoint del bilanciatore di carico verrà utilizzato da "${post_edited_translations.segment}", non deve utilizzare gli indirizzi IP o i FQDN di alcun nodo bare-metal. Per gli endpoint del bilanciatore di carico utilizzati per S3 Select sono consentiti solo appliance di servizi e nodi software basati su VMware.

  • Hai configurato tutte le interfacce VLAN che intendi utilizzare. Vedi "Configura le interfacce VLAN".

  • ${post_edited_translations.segment}

    Nota Le modifiche al certificato di un endpoint possono richiedere fino a 15 minuti per essere applicate a tutti i nodi.
    • Per caricare un certificato, ti servono il certificato del server, la chiave privata del certificato e, facoltativamente, un bundle CA.

    • Per generare un certificato, ti servono tutti i nomi di dominio e gli indirizzi IP che i client S3 useranno per accedere all'endpoint. Devi anche conoscere il subject (Distinguished Name).

    • Se vuoi utilizzare il certificato dell'API S3 di StorageGRID (che può essere utilizzato anche per le connessioni dirette ai Storage Node), hai già sostituito il certificato predefinito con un certificato personalizzato firmato da un'autorità di certificazione esterna. Vedi "Configura i certificati API S3".

Crea un endpoint del bilanciatore di carico

Ciascun endpoint del bilanciatore del carico per client S3 specifica una porta, un tipo di client (S3) e un protocollo di rete (HTTP o HTTPS). Gli endpoint del bilanciatore del carico dell'interfaccia di gestione specificano una porta, un tipo di interfaccia e una Client Network non attendibile.

Accedi al wizard

Passaggi
  1. ${post_edited_translations.segment}

  2. Per creare un endpoint per un client S3, seleziona la scheda S3 client.

  3. ${post_edited_translations.segment}

  4. Seleziona Create.

Inserisci i dettagli dell'endpoint

Passaggi
  1. ${post_edited_translations.segment}

${post_edited_translations.segment}
Campo Descrizione

Nome

Un nome descrittivo per l'endpoint, che verrà visualizzato nella tabella nella pagina degli endpoint del bilanciatore di carico.

Porta

La porta StorageGRID che desideri utilizzare per il bilanciamento del carico. Questo campo è impostato per impostazione predefinita su 10433 per il primo endpoint che crei, ma puoi inserire qualsiasi porta esterna non utilizzata da 1 a 65535.

Se inserisci 80 o 8443, l'endpoint viene configurato solo sui nodi Gateway, a meno che tu non abbia liberato la porta 8443. A quel punto puoi usare la porta 8443 come endpoint S3 e la porta verrà configurata sia sui nodi Gateway che sui nodi Admin.

${post_edited_translations.segment}

Deve essere S3.

Protocollo di rete

Il protocollo di rete che i client utilizzeranno per connettersi a questo endpoint.

  • Seleziona HTTPS per una comunicazione sicura con crittografia TLS (consigliato). Devi allegare un certificato di sicurezza prima di poter salvare l'endpoint.

  • Seleziona HTTP per una comunicazione meno sicura e non crittografata. Utilizza HTTP solo per una grid non di produzione.

${post_edited_translations.segment}

Abilita o disabilita "memorizzazione nella cache sui nodi Gateway" per questo endpoint del bilanciatore del carico.

In caso di problemi con la cache, fai riferimento a "Risolvi i problemi di caching del bilanciatore di carico".

Interfaccia di gestione
Campo Descrizione

Nome

Un nome descrittivo per l'endpoint, che verrà visualizzato nella tabella nella pagina degli endpoint del bilanciatore di carico.

Porta

La porta StorageGRID che vuoi usare per accedere a Grid Manager, Tenant Manager o entrambi.

  • Grid Manager: 8443

  • Tenant Manager: 9443

  • Sia Grid Manager che Tenant Manager: 443

Nota: Puoi usare queste porte preimpostate o altre porte disponibili.

Tipo di interfaccia

${post_edited_translations.segment}

Rete client non affidabile

Seleziona se questo endpoint deve essere accessibile alle reti client non attendibili. Altrimenti, seleziona No.

Quando selezioni , la porta è aperta su tutte le Client Networks non attendibili.

Nota: Puoi configurare una porta come aperta o chiusa alle reti client non attendibili solo quando crei l'endpoint del bilanciatore di carico.

  1. Seleziona Continue.

Seleziona una modalità di associazione

Passaggi
  1. Seleziona una modalità di associazione per l'endpoint per controllare come l'endpoint viene accessibile utilizzando qualsiasi indirizzo IP o utilizzando indirizzi IP e interfacce di rete specifici.

    Sono disponibili diverse modalità di binding sia per gli endpoint client che per gli endpoint dell'interfaccia di gestione. Tutte le modalità per entrambi i tipi di endpoint sono elencate qui.

    Modalità Descrizione

    Globale (impostazione predefinita per gli endpoint client)

    I client possono accedere all'endpoint utilizzando l'indirizzo IP di qualsiasi Gateway Node o Admin Node, l'indirizzo IP virtuale (VIP) di qualsiasi gruppo HA su qualsiasi rete o un FQDN corrispondente.

    ${post_edited_translations.segment}

    Indirizzi IP virtuali dei gruppi HA

    I client devono utilizzare un indirizzo IP virtuale (o il corrispondente FQDN) di un gruppo HA per accedere a questo endpoint.

    Gli endpoint con questa modalità di binding possono utilizzare tutti lo stesso numero di porta, a condizione che i gruppi HA che selezioni per gli endpoint non si sovrappongano.

    ${post_edited_translations.segment}

    I client devono utilizzare gli indirizzi IP (o i corrispondenti FQDN) delle interfacce dei nodi selezionati per accedere a questo endpoint.

    Tipo di nodo (solo endpoint client)

    In base al tipo di nodo che selezioni, i client devono usare l'indirizzo IP (o il corrispondente FQDN) di qualsiasi Admin Node oppure l'indirizzo IP (o il corrispondente FQDN) di qualsiasi Gateway Node per accedere a questo endpoint.

    Tutti i nodi amministratori (impostazione predefinita per gli endpoint dell'interfaccia di gestione)

    I client devono utilizzare l'indirizzo IP (o il corrispondente FQDN) di qualsiasi Admin Node per accedere a questo endpoint.

    Se più di un endpoint utilizza la stessa porta, StorageGRID utilizza il seguente ordine di priorità per decidere quale endpoint usare: Virtual IPs of HA groups > Interfacce nodo > Tipo di nodo > Globale.

    Se stai creando endpoint per l'interfaccia di gestione, sono consentiti solo gli Admin Node.

  2. Se hai selezionato Indirizzi IP virtuali dei gruppi HA, seleziona uno o più gruppi HA.

    Se stai creando endpoint per l'interfaccia di gestione, seleziona VIP associati solo ad Admin Nodes.

  3. ${post_edited_translations.segment}

  4. ${post_edited_translations.segment}

Controlla l'accesso dei tenant

Nota Un endpoint dell'interfaccia di gestione può controllare l'accesso del tenant solo quando l'endpoint ha il ${post_edited_translations.segment}.
Passaggi
  1. Per la fase di accesso del tenant, seleziona una delle seguenti opzioni:

    Campo Descrizione

    Consenti a tutti i tenant (impostazione predefinita)

    Tutti gli account tenant possono utilizzare questo endpoint per accedere ai propri bucket.

    Devi selezionare questa opzione se non hai ancora creato alcun account tenant. Dopo aver aggiunto gli account tenant, puoi modificare l'endpoint del bilanciatore di carico per consentire o bloccare account specifici.

    ${post_edited_translations.segment}

    Solo i tenant account selezionati possono utilizzare questo endpoint per accedere ai propri bucket.

    Blocca i tenant selezionati

    Gli account tenant selezionati non possono utilizzare questo endpoint per accedere ai propri bucket. Tutti gli altri tenant possono utilizzare questo endpoint.

  2. Se stai creando un endpoint HTTP, non è necessario associare un certificato. Seleziona Crea per aggiungere il nuovo endpoint del load balancer. Quindi, vai a Dopo aver finito. Altrimenti, seleziona Continua per associare il certificato.

Allega certificato

Passaggi
  1. Se stai creando un endpoint HTTPS, seleziona il tipo di certificato di sicurezza che desideri associare all'endpoint.

    Il certificato protegge le connessioni tra i client S3 e il servizio Load Balancer sui nodi Admin o Gateway.

    • Carica il certificato. Seleziona questa opzione se hai certificati personalizzati da caricare.

    • Genera certificato. Seleziona questa opzione se hai i valori necessari per generare un certificato personalizzato.

    • Utilizza il certificato S3 di StorageGRID. Seleziona questa opzione se vuoi usare il certificato API S3 globale, che può essere usato anche per le connessioni dirette ai Storage Node.

      Non puoi selezionare questa opzione a meno che tu non abbia sostituito il certificato API S3 predefinito, firmato dalla CA della grid, con un certificato personalizzato firmato da un'autorità di certificazione esterna. Vedi "Configura i certificati API S3".

    • Utilizza il certificato dell'interfaccia di gestione. Seleziona questa opzione se vuoi utilizzare il certificato dell'interfaccia di gestione globale, che può essere usato anche per le connessioni dirette agli Admin Node.

  2. Se non stai utilizzando il certificato StorageGRID S3, carica o genera il certificato.

    Carica il certificato
    1. Seleziona Carica certificato.

    2. Carica i file del certificato server richiesti:

      • Certificato del server: Il file del certificato server personalizzato in codifica PEM.

      • Chiave privata del certificato: Il file della chiave privata del certificato del server personalizzato (.key).

        Nota Le chiavi private EC devono essere di almeno 224 bit. Le chiavi private RSA devono essere di almeno 2048 bit.
      • CA bundle: un singolo file opzionale contenente i certificati di ciascuna autorità di certificazione (CA) emittente intermedia. Il file deve contenere ciascuno dei file di certificato CA codificati in PEM, concatenati nell'ordine della catena di certificati.

    3. Espandi Dettagli del certificato per vedere i metadati di ogni certificato che hai caricato. Se hai caricato un CA bundle opzionale, ogni certificato viene visualizzato nella sua scheda.

      • Seleziona Scarica certificato per salvare il file del certificato o seleziona Scarica pacchetto CA per salvare il pacchetto di certificati.

        Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

      • ${post_edited_translations.segment}

    4. Seleziona Crea. + L'endpoint del load balancer viene creato. Il certificato personalizzato viene utilizzato per tutte le nuove connessioni successive tra i client S3 o l'interfaccia di gestione e l'endpoint.

    Genera certificato
    1. Seleziona Genera certificato.

    2. ${post_edited_translations.segment}

      Campo Descrizione

      domain name

      Uno o più fully qualified domain name da includere nel certificato. Usa un * come carattere jolly per rappresentare più domain name.

      IP

      Uno o più indirizzi IP da includere nel certificato.

      ${post_edited_translations.segment}

      Soggetto o nome distinto (DN) X.509 del titolare del certificato.

      ${post_edited_translations.segment}

      Giorni di validità

      ${post_edited_translations.segment}

      Aggiungi estensioni di utilizzo chiave

      ${post_edited_translations.segment}

      Queste estensioni definiscono lo scopo della chiave contenuta nel certificato.

      Nota: Lascia questa casella di controllo selezionata, a meno che tu non abbia problemi di connessione con client meno recenti quando i certificati includono queste estensioni.

    3. Seleziona Genera.

    4. Seleziona Dettagli del certificato per visualizzare i metadati del certificato generato.

      • ${post_edited_translations.segment}

        Specifica il nome del file del certificato e la posizione di download. Salva il file con l'estensione .pem.

      Ad esempio: storagegrid_certificate.pem

      • Seleziona Copia certificato PEM per copiare il contenuto del certificato da incollare altrove.

    5. Seleziona Create.

      L'endpoint del bilanciatore di carico è stato creato. Il certificato personalizzato viene utilizzato per tutte le nuove connessioni successive tra i client S3 o l'interfaccia di gestione e questo endpoint.

Dopo aver finito

Passaggi
  1. ${post_edited_translations.segment}

    L'indirizzo IP che inserisci nel record DNS dipende dal fatto che tu stia usando un gruppo HA di nodi di bilanciamento del carico:

    • ${post_edited_translations.segment}

    • Se non usi un gruppo HA, i client si connetteranno al servizio StorageGRID Load Balancer utilizzando l'indirizzo IP di un Gateway Node o di un Admin Node.

      ${post_edited_translations.segment}

  2. ${post_edited_translations.segment}

    • ${post_edited_translations.segment}

    • fully qualified domain name o indirizzo IP

    • Dettagli relativi ai certificati richiesti

Visualizza e modifica gli endpoint del bilanciatore di carico

Puoi visualizzare i dettagli degli endpoint del bilanciatore di carico esistenti, inclusi i metadati del certificato per un endpoint protetto. Puoi modificare alcune impostazioni per un endpoint.

  • Per visualizzare le informazioni di base relative a tutti gli endpoint del bilanciatore di carico, consulta le tabelle nella pagina Endpoint del bilanciatore di carico.

  • Per visualizzare tutti i dettagli relativi a uno specifico endpoint, inclusi i metadati del certificato, seleziona il nome dell'endpoint nella tabella. Le informazioni visualizzate variano a seconda del tipo di endpoint e di come è configurato.

    ${post_edited_translations.segment}

  • Per modificare un endpoint, usa il menu Azioni nella pagina degli endpoint del bilanciatore di carico.

    Nota Se perdi l'accesso a Grid Manager mentre modifichi la porta di un endpoint dell'interfaccia di gestione, aggiorna l'URL e la porta per riottenere l'accesso.
    Suggerimento Dopo aver modificato un endpoint, potresti dover attendere fino a 15 minuti perché le modifiche vengano applicate a tutti i nodi.
    Attività Menu azioni Pagina dei dettagli

    Modifica il nome dell'endpoint

    1. Seleziona la casella di controllo per l'endpoint.

    2. ${post_edited_translations.segment}

    3. ${post_edited_translations.segment}

    4. Seleziona Salva.

    1. ${post_edited_translations.segment}

    2. Seleziona l'icona di modifica Icona di modifica.

    3. ${post_edited_translations.segment}

    4. Seleziona Salva.

    Modifica la porta dell'endpoint

    1. Seleziona la casella di controllo per l'endpoint.

    2. Seleziona Azioni > Modifica porta endpoint

    3. Inserisci un numero di porta valido.

    4. Seleziona Salva.

    n/a

    Modifica la modalità di associazione dell'endpoint

    1. Seleziona la casella di controllo per l'endpoint.

    2. ${post_edited_translations.segment}

    3. Aggiorna la modalità di associazione secondo necessità.

    4. Seleziona Salva modifiche.

    1. ${post_edited_translations.segment}

    2. ${post_edited_translations.segment}

    3. Aggiorna la modalità di associazione secondo necessità.

    4. Seleziona Salva modifiche.

    ${post_edited_translations.segment}

    1. Seleziona la casella di controllo per l'endpoint.

    2. ${post_edited_translations.segment}

    3. Carica o genera un nuovo certificato personalizzato oppure inizia a utilizzare il certificato S3 globale, come richiesto.

    4. Seleziona Salva modifiche.

    1. ${post_edited_translations.segment}

    2. Seleziona la scheda Certificato.

    3. ${post_edited_translations.segment}

    4. Carica o genera un nuovo certificato personalizzato oppure inizia a utilizzare il certificato S3 globale, come richiesto.

    5. Seleziona Salva modifiche.

    ${post_edited_translations.segment}

    1. Seleziona la casella di controllo per l'endpoint.

    2. Seleziona Azioni > Modifica tenant access.

    3. Scegli un'opzione di accesso diversa, seleziona o rimuovi i tenant dall'elenco, oppure fai entrambe le cose.

    4. Seleziona Salva modifiche.

    1. ${post_edited_translations.segment}

    2. Seleziona la scheda Accesso tenant.

    3. Seleziona Modifica tenant access.

    4. Scegli un'opzione di accesso diversa, seleziona o rimuovi i tenant dall'elenco, oppure fai entrambe le cose.

    5. Seleziona Salva modifiche.

Rimuovi gli endpoint del bilanciatore di carico

Puoi rimuovere uno o più endpoint usando il menu Azioni oppure puoi rimuovere un singolo endpoint dalla pagina dei dettagli.

Avvertenza Per evitare interruzioni per i client, aggiorna tutte le applicazioni client S3 interessate prima di rimuovere un endpoint del bilanciatore di carico. Aggiorna ogni client perché si connetta usando una porta assegnata a un altro endpoint del bilanciatore di carico. Assicurati di aggiornare anche tutte le informazioni richieste sui certificati.
Nota Se perdi l'accesso a Grid Manager mentre rimuovi un endpoint dell'interfaccia di gestione, aggiorna l'URL.
  • Per rimuovere uno o più endpoint:

    1. Dalla pagina del bilanciatore di carico, seleziona la casella di controllo per ogni endpoint che vuoi rimuovere.

    2. Seleziona Azioni > Rimuovi.

    3. Seleziona OK.

  • ${post_edited_translations.segment}

    1. ${post_edited_translations.segment}

    2. ${post_edited_translations.segment}

    3. Seleziona OK.