Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura i certificati StorageGRID per FabricPool

Per i client S3 che eseguono una convalida rigorosa del nome host e non supportano la disabilitazione di tale convalida, come i client ONTAP che utilizzano FabricPool, puoi generare o caricare un certificato server quando configuri l'endpoint del bilanciatore di carico.

Prima di iniziare
Informazioni su questa attività

Quando crei un endpoint per il bilanciamento del carico, puoi generare un certificato server autofirmato oppure caricare un certificato firmato da una certificate authority (CA) riconosciuta. Negli ambienti di produzione, dovresti usare un certificato firmato da una CA riconosciuta. I certificati firmati da una CA possono essere ruotati senza interruzioni. Sono anche più sicuri perché offrono una migliore protezione contro gli attacchi man-in-the-middle.

I seguenti passaggi forniscono linee guida generali per i client S3 che utilizzano FabricPool. Per informazioni e procedure più dettagliate, vedi "Configura StorageGRID per FabricPool".

Passaggi
  1. Facoltativamente, puoi configurare un gruppo ad alta disponibilità (HA) da utilizzare per FabricPool.

  2. Crea un endpoint del bilanciatore di carico S3 che FabricPool possa utilizzare.

    Quando crei un endpoint di bilanciamento del carico HTTPS, ti viene chiesto di caricare il certificato del server, la chiave privata del certificato e, facoltativamente, il bundle di CA.

  3. Collega StorageGRID come livello cloud in ONTAP.

    Specifica la porta dell'endpoint del bilanciatore di carico e il fully qualified domain name utilizzato nel certificato CA che hai caricato. Poi, fornisci il certificato CA.

    Nota Se il certificato StorageGRID è stato emesso da una CA intermedia, devi fornire il certificato della CA intermedia. Se il certificato StorageGRID è stato emesso direttamente dalla Root CA, devi fornire il certificato della Root CA.