Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri la federazione di grid StorageGRID

Puoi usare la federazione di griglia per clonare i tenant e replicare i loro oggetti tra due sistemi StorageGRID per il ripristino di emergenza.

Che cos'è una connessione di federazione di griglia?

Una connessione di federazione di griglia è una connessione bidirezionale, affidabile e sicura tra i nodi Admin e Gateway in due sistemi StorageGRID.

Flusso di lavoro per la grid federation

Il diagramma di flusso riassume i passaggi per configurare una connessione di federazione di grid tra due grid.

Flusso di lavoro di connessione grid federation

Considerazioni e requisiti per le connessioni di federazione di grid

  • Le griglie utilizzate per la federazione delle griglie devono eseguire versioni di StorageGRID identiche o con una differenza di versione principale non superiore a una.

    Per i dettagli sui requisiti di versione, fare riferimento a "Note di rilascio". È necessario accedere con il proprio account NetApp o crearne uno per accedere alle note di rilascio.

  • Una griglia può avere una o più connessioni di federazione con altre griglie. Ogni connessione di federazione è indipendente da qualsiasi altra connessione. Ad esempio, se Grid 1 ha una connessione con Grid 2 e una seconda connessione con Grid 3, non esiste alcuna connessione implicita tra Grid 2 e Grid 3.

  • Le connessioni di federazione di griglia sono bidirezionali. Dopo che la connessione è stata stabilita, puoi monitorare e gestire la connessione da entrambe le griglie.

  • Deve esistere almeno una connessione di federazione della griglia prima di poter utilizzare "clonazione account" o "replicazione cross-grid".

Requisiti di rete e indirizzo IP

  • Le connessioni di federazione Grid possono avvenire sulla Grid Network, sulla Admin Network o sulla Client Network.

  • Una connessione di federazione di grid collega una grid a un'altra. La configurazione di ciascuna grid specifica un endpoint di federazione di grid sull'altra grid che consiste di Admin Node, Gateway Node o entrambi.

  • La best practice è connettere "gruppi ad alta disponibilità (HA)" i nodi Gateway e Admin su ogni grid. Usare i gruppi HA aiuta a garantire che le connessioni di federazione della grid rimangano online se i nodi diventano non disponibili. Se l'interfaccia attiva in uno dei gruppi HA si guasta, la connessione può usare un'interfaccia di backup.

  • Si sconsiglia di creare una connessione di federazione di grid utilizzando l'indirizzo IP di un singolo Admin Node o Gateway Node. Se il nodo diventa non disponibile, anche la connessione di federazione di grid risulterà non disponibile.

  • "Replicazione cross-grid"La gestione degli oggetti richiede che i nodi di archiviazione su ciascuna griglia siano in grado di accedere ai nodi Admin e Gateway configurati sull'altra griglia. Per ogni griglia, assicurati che tutti i nodi di archiviazione abbiano un percorso a larga larghezza di banda verso i nodi Admin o Gateway utilizzati per la connessione.

Usa i FQDN per il bilanciamento del carico della connessione

Per un ambiente di produzione, utilizza i fully qualified domain names (FQDN) per identificare ciascun grid nella connessione. Quindi, crea le voci DNS appropriate, come segue:

  • Il FQDN per Grid 1 mappato a uno o più indirizzi IP virtuali (VIP) per i gruppi HA in Grid 1 o all'indirizzo IP di uno o più nodi Admin o Gateway in Grid 1.

  • Il fully qualified domain per Grid 2 mappato a uno o più indirizzi VIP per Grid 2 o all'indirizzo IP di uno o più nodi Admin o Gateway in Grid 2.

Quando usi più voci DNS, le richieste di utilizzo della connessione vengono bilanciate in base al carico, come segue:

  • Le voci DNS che corrispondono agli indirizzi VIP di più gruppi HA vengono bilanciate tra i nodi attivi nei gruppi HA.

  • Le voci DNS che corrispondono agli indirizzi IP di più nodi di amministrazione o nodi gateway vengono bilanciate tra i nodi corrispondenti.

Requisiti delle porte

Quando crei una connessione di federazione grid, puoi specificare qualsiasi numero di porta non utilizzato da 23000 a 23999. Entrambe le grid in questa connessione utilizzeranno la stessa porta.

Devi assicurarti che nessun nodo in nessuna delle due griglie usi questa porta per altre connessioni.

Requisiti dei certificati

Quando configuri una connessione di federazione grid, StorageGRID genera automaticamente quattro certificati SSL:

  • Certificati server e client per autenticare e crittografare le informazioni inviate dalla grid 1 alla grid 2

  • Certificati server e client per autenticare e crittografare le informazioni inviate dalla grid 2 alla grid 1

Certificati Grid Federation

Per impostazione predefinita, i certificati sono validi per 730 giorni (2 anni). Quando la data di scadenza di questi certificati si avvicina, l'avviso Expiration of grid federation certificate ti ricorda di ruotare i certificati, cosa che puoi fare usando il Grid Manager.

Avvertenza Se i certificati a una delle due estremità della connessione scadono, la connessione smette di funzionare. La replica dei dati rimane in sospeso finché i certificati non vengono aggiornati.