Creare connessioni di federazione della griglia StorageGRID
${post_edited_translations.segment}
Come illustrato nella figura, la creazione di una connessione di federazione di griglia prevede passaggi su entrambe le griglie. Aggiungi la connessione su una griglia e la completi sull'altra. Puoi iniziare da una qualsiasi delle due griglie.

-
Hai esaminato la "considerazioni e requisiti" per configurare le connessioni di federazione della griglia.
-
Se hai intenzione di usare fully qualified domain names (FQDN) per ogni grid invece di indirizzi IP o VIP, sai quali nomi usare e hai confermato che il DNS server per ogni grid ha le voci appropriate.
-
Stai usando un "browser web supportato".
-
Hai il permesso di accesso Root e la passphrase di provisioning per entrambe le griglie.
${post_edited_translations.segment}
Esegui questi passaggi su uno dei due sistemi StorageGRID.
-
${post_edited_translations.segment}
-
Seleziona Configurazione > Sistema > Grid federation.
-
Seleziona Aggiungi connessione.
-
${post_edited_translations.segment}
Campo Descrizione ${post_edited_translations.segment}
${post_edited_translations.segment}
FQDN o IP per questa grid
Una delle seguenti:
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
Un indirizzo IP di un Admin Node o Gateway Node su questa grid. L'IP può trovarsi su qualsiasi rete raggiungibile dalla grid di destinazione.
Porta
La porta che vuoi usare per questa connessione. Puoi inserire qualsiasi numero di porta non utilizzato tra 23000 e 23999.
Entrambe le griglie in questa connessione utilizzeranno la stessa porta. Devi assicurarti che nessun nodo in nessuna delle due griglie utilizzi questa porta per altre connessioni.
Giorni di validità del certificato per questa grid
Il numero di giorni per cui vuoi che i certificati di sicurezza per questa grid nella connessione siano validi. Il valore predefinito è 730 giorni (2 anni), ma puoi inserire qualsiasi valore da 1 a 762 giorni.
StorageGRID genera automaticamente i certificati client e server per ogni grid quando salvi la connessione.
Frase di accesso per il provisioning di questa grid
La passphrase di provisioning per la grid a cui hai effettuato l'accesso.
FQDN o IP per l'altra grid
Una delle seguenti:
-
Il FQDN della grid a cui vuoi connetterti
-
Un indirizzo VIP di un gruppo HA sull'altra griglia
-
Indirizzo IP di un Admin Node o di un Gateway Node sull'altra grid. L'IP può trovarsi su qualsiasi rete che la grid di origine può raggiungere.
-
-
${post_edited_translations.segment}
-
Per la fase di download del file di verifica, seleziona Scarica il file di verifica.
Dopo che la connessione è stata completata sull'altra griglia, non puoi più scaricare il file di verifica da nessuna delle due griglie.
-
Individua il file scaricato (
connection-name.grid-federatione salvalo in un luogo sicuro.Questo file contiene segreti (mascherati come *) e altri dettagli sensibili e deve essere archiviato e trasmesso in modo sicuro. -
${post_edited_translations.segment}
-
Conferma che la nuova connessione viene visualizzata e che il suo stato di connessione è In attesa di connessione.
-
Fornisci il file
connection-name.grid-federationall'amministratore della grid per l'altra grid.
Connessione completa
Esegui questi passaggi sul sistema StorageGRID a cui ti stai connettendo (l'altra griglia).
-
Accedi al Grid Manager dal nodo Admin principale.
-
Seleziona Configurazione > Sistema > Grid federation.
-
${post_edited_translations.segment}
-
Seleziona Carica file di verifica. Quindi, individua e seleziona il file scaricato dalla prima grid (
connection-name.grid-federation).${post_edited_translations.segment}
-
Opzionalmente, inserisci un numero diverso di giorni di validità per i certificati di sicurezza per questa grid. La voce Giorni di validità del certificato ha come valore predefinito il valore che hai inserito nella prima grid, ma ogni grid può utilizzare date di scadenza diverse.
In generale, usa lo stesso numero di giorni per i certificati su entrambi i lati della connessione.
${post_edited_translations.segment} -
Inserisci la passphrase di provisioning per la grid a cui sei attualmente connesso.
-
Seleziona Salva e testa.
I certificati vengono generati e la connessione viene testata. Se la connessione è valida, viene visualizzato un messaggio di successo e la nuova connessione viene elencata nella pagina Grid federation. Lo stato della connessione sarà Connected.
Se viene visualizzato un messaggio di errore, risolvi eventuali problemi. Vedi "Risolvi i problemi relativi agli errori di federazione della griglia".
-
Vai alla pagina di federazione della griglia sulla prima griglia e aggiorna il browser. Conferma che lo stato della connessione è ora connesso.
-
Dopo che la connessione è stata stabilita, elimina in modo sicuro tutte le copie del file di verifica.
Se modifichi questa connessione, verrà creato un nuovo file di verifica. Il file originale non può essere riutilizzato.
-
Esamina le considerazioni per "${post_edited_translations.segment}".
-
"Crea uno o più nuovi tenant account", assegna l'autorizzazione Utilizza connessione di federazione della griglia e seleziona la nuova connessione.
-
"Gestisci la connessione" come richiesto. Puoi modificare i valori di connessione, testare una connessione, ruotare i certificati di connessione o rimuovere una connessione.
-
"${post_edited_translations.segment}" come parte delle tue normali attività di monitoraggio di StorageGRID.
-
"Risolvi i problemi di connessione", inclusa la risoluzione di eventuali avvisi ed errori relativi alla clonazione dell'account e alla replica cross-grid.