Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Accedere e completare la setup wizard in StorageGRID

Puoi usare la setup wizard per configurare StorageGRID per l'utilizzo con un'applicazione S3. La setup wizard fornisce i valori di cui l'applicazione ha bisogno per accedere a un bucket StorageGRID e per salvare oggetti.

Prima di iniziare

Accedi al wizard

Passaggi
  1. Accedi al Grid Manager utilizzando un "browser web supportato".

  2. Se il banner FabricPool and S3 setup wizard appare sulla dashboard, seleziona il link nel banner. Se il banner non appare più, seleziona l'icona di aiuto dalla barra dell'intestazione in Grid Manager e seleziona FabricPool and S3 setup wizard.

    menu di aiuto

  3. Nella sezione dell'applicazione S3 della pagina FabricPool and S3 setup wizard, seleziona Configura ora.

Passaggio 1 di 6: Configura il gruppo HA

Un gruppo HA è una raccolta di nodi che contengono ciascuno il servizio StorageGRID Load Balancer. Un gruppo HA può contenere Gateway Nodes, Admin Nodes o entrambi.

Puoi usare un gruppo HA per mantenere disponibili le connessioni dati S3. Se l'interfaccia attiva nel gruppo HA si guasta, un'interfaccia di backup può gestire il carico di lavoro con un impatto minimo sulle operazioni S3.

Per i dettagli su questa attività, vedi "Gestisci i gruppi ad alta disponibilità".

Passaggi
  1. Se intendi utilizzare un bilanciatore di carico esterno, non è necessario creare un gruppo HA. Seleziona Salta questo passaggio e vai a Passaggio 2 di 6: Configura l'endpoint del bilanciamento del carico.

  2. Per utilizzare il bilanciatore di carico StorageGRID, puoi creare un nuovo gruppo HA o usare un gruppo HA esistente.

    Crea gruppo HA
    1. Per creare un nuovo gruppo HA, seleziona Crea gruppo HA.

    2. Per la fase Inserisci i dettagli, compila i seguenti campi.

      Campo Descrizione

      nome gruppo HA

      Un nome visualizzato univoco per questo gruppo HA.

      ${post_edited_translations.segment}

      La descrizione di questo gruppo HA.

    3. Nella fase Aggiungi interfacce, seleziona le interfacce del nodo che vuoi usare in questo gruppo HA.

      Utilizza le intestazioni di colonna per ordinare le righe o inserisci un termine di ricerca per individuare più rapidamente le interfacce.

      Puoi selezionare uno o più nodi, ma puoi selezionare solo un'interfaccia per ciascun nodo.

    4. Per la fase Assegna priorità alle interfacce, determina l'interfaccia primaria e le eventuali interfacce di backup per questo gruppo HA.

      Trascina le righe per modificare i valori nella colonna Ordine di priorità.

      La prima interfaccia nell'elenco è l'interfaccia primaria. L'interfaccia primaria è l'interfaccia attiva a meno che non si verifichi un errore.

      Se il gruppo HA include più di un'interfaccia e l'interfaccia attiva si guasta, gli indirizzi IP virtuali (VIP) vengono spostati sulla prima interfaccia di backup in ordine di priorità. Se anche quella interfaccia si guasta, gli indirizzi VIP vengono spostati sull'interfaccia di backup successiva e così via. Quando i guasti vengono risolti, gli indirizzi VIP tornano all'interfaccia con la priorità più alta disponibile.

    5. Per la fase Inserisci indirizzi IP, compila i seguenti campi.

      Campo Descrizione

      CIDR della sottorete

      L'indirizzo della subnet VIP in notazione CIDR: un indirizzo IPv4 seguito da una barra e dalla lunghezza della subnet (0-32).

      L'indirizzo di rete non deve avere alcun bit host impostato. Ad esempio, 192.16.0.0/22.

      Indirizzo IP del gateway (facoltativo)

      Se gli indirizzi IP S3 utilizzati per accedere a StorageGRID non sono sulla stessa sottorete degli indirizzi VIP di StorageGRID, inserisci l'indirizzo IP del gateway locale VIP di StorageGRID. L'indirizzo IP del gateway locale deve essere all'interno della sottorete VIP.

      Indirizzo IP virtuale

      Inserisci almeno uno e non più di dieci indirizzi VIP per l'interfaccia attiva nel gruppo HA. Tutti gli indirizzi VIP devono essere all'interno della subnet VIP.

      Almeno un indirizzo deve essere IPv4. Facoltativamente, puoi specificare ulteriori indirizzi IPv4 e IPv6.

    6. Seleziona Crea gruppo HA e poi seleziona Fine per tornare alla setup wizard.

    7. Seleziona Continua per passare alla fase di bilanciamento del carico.

    Usa il gruppo HA esistente
    1. Per utilizzare un gruppo HA esistente, seleziona il nome del gruppo HA da Seleziona un gruppo HA.

    2. Seleziona Continua per passare alla fase di bilanciamento del carico.

Passaggio 2 di 6: Configura l'endpoint del bilanciamento del carico

StorageGRID utilizza un bilanciatore di carico per gestire il carico di lavoro delle applicazioni client. Il bilanciamento del carico massimizza la velocità e la capacità di connessione su più Storage Nodes.

Puoi usare il servizio StorageGRID Load Balancer, che è presente su tutti i nodi Gateway e Admin, oppure puoi connetterti a un bilanciatore di carico esterno (di terze parti). Si consiglia di utilizzare il bilanciatore di carico StorageGRID.

Per i dettagli su questa attività, vedi "Considerazioni sul bilanciamento del carico".

Per utilizzare il servizio StorageGRID Load Balancer, seleziona la scheda StorageGRID load balancer e poi crea o seleziona l'endpoint del load balancer che vuoi usare. Per utilizzare un load balancer esterno, seleziona la scheda External load balancer e fornisci i dettagli relativi al sistema che hai già configurato.

Crea endpoint
Passaggi
  1. Per creare un endpoint del bilanciatore di carico, seleziona Crea endpoint.

  2. Per la fase Inserisci i dettagli dell'endpoint, compila i seguenti campi.

    Campo Descrizione

    Nome

    Un nome descrittivo per l'endpoint.

    Porta

    La porta StorageGRID che vuoi usare per il bilanciamento del carico. Questo campo è impostato di default su 10433 per il primo endpoint che crei, ma puoi inserire qualsiasi porta esterna non utilizzata. Se inserisci 80 o 443, l'endpoint viene configurato solo sui Gateway Nodes, perché queste porte sono riservate sugli Admin Nodes.

    Nota: Le porte utilizzate da altri servizi di grid non sono consentite. Vedi "Porte interne di StorageGRID".

    ${post_edited_translations.segment}

    Deve essere S3.

    Protocollo di rete

    Seleziona HTTPS.

    Nota: La comunicazione con StorageGRID senza crittografia TLS è supportata ma non consigliata.

  3. Nella fase Seleziona modalità di associazione, specifica la modalità di associazione. La modalità di associazione controlla come accedi all'endpoint usando qualsiasi indirizzo IP oppure indirizzi IP e interfacce di rete specifici.

    Modalità Descrizione

    ${post_edited_translations.segment}

    I client possono accedere all'endpoint utilizzando l'indirizzo IP di qualsiasi Gateway Node o Admin Node, l'indirizzo IP virtuale (VIP) di qualsiasi gruppo HA su qualsiasi rete o un FQDN corrispondente.

    Utilizza l'impostazione Globale (predefinita) a meno che tu non debba limitare l'accessibilità di questo endpoint.

    Indirizzi IP virtuali dei gruppi HA

    I client devono utilizzare un indirizzo IP virtuale (o il corrispondente FQDN) di un gruppo HA per accedere a questo endpoint.

    Gli endpoint con questa modalità di binding possono utilizzare tutti lo stesso numero di porta, a condizione che i gruppi HA che selezioni per gli endpoint non si sovrappongano.

    ${post_edited_translations.segment}

    I client devono utilizzare gli indirizzi IP (o i corrispondenti FQDN) delle interfacce dei nodi selezionati per accedere a questo endpoint.

    Tipo di nodo

    In base al tipo di nodo che selezioni, i client devono usare l'indirizzo IP (o il corrispondente FQDN) di qualsiasi Admin Node oppure l'indirizzo IP (o il corrispondente FQDN) di qualsiasi Gateway Node per accedere a questo endpoint.

  4. Per la fase di accesso del tenant, seleziona una delle seguenti opzioni:

    Campo Descrizione

    Consenti a tutti i tenant (impostazione predefinita)

    Tutti gli account tenant possono utilizzare questo endpoint per accedere ai propri bucket.

    ${post_edited_translations.segment}

    Solo i tenant account selezionati possono utilizzare questo endpoint per accedere ai propri bucket.

    Blocca i tenant selezionati

    Gli account tenant selezionati non possono utilizzare questo endpoint per accedere ai propri bucket. Tutti gli altri tenant possono utilizzare questo endpoint.

  5. Per la fase Allega certificato, seleziona una delle seguenti opzioni:

    Campo Descrizione

    Carica il certificato (consigliato)

    Utilizza questa opzione per caricare un certificato server firmato da una CA, la chiave privata del certificato e, facoltativamente, un CA bundle.

    Genera certificato

    Utilizza questa opzione per generare un certificato autofirmato. Consulta "${post_edited_translations.segment}" per i dettagli su cosa inserire.

    Usa il certificato StorageGRID S3

    Utilizza questa opzione solo se hai già caricato o generato una versione personalizzata del certificato globale di StorageGRID. Vedi "Configura i certificati API S3" per i dettagli.

  6. Seleziona Fine per tornare al setup wizard S3.

  7. Seleziona Continua per passare alla fase tenant e bucket.

Nota Le modifiche al certificato di un endpoint possono richiedere fino a 15 minuti per essere applicate a tutti i nodi.
Usa l'endpoint del bilanciatore di carico esistente
Passaggi
  1. Per utilizzare un endpoint esistente, seleziona il suo nome da Seleziona un endpoint del bilanciatore di carico.

  2. Seleziona Continua per passare alla fase tenant e bucket.

Usa un bilanciatore di carico esterno
Passaggi
  1. Per utilizzare un bilanciatore di carico esterno, compila i seguenti campi.

    Campo Descrizione

    FQDN

    Il fully qualified domain name (FQDN) del bilanciatore di carico esterno.

    Porta

    Il numero di porta che l'applicazione S3 userà per connettersi al load balancer esterno.

    Certificato

    Copia il certificato del server per il load balancer esterno e incollalo in questo campo.

  2. Seleziona Continua per passare alla fase tenant e bucket.

Passaggio 3 di 6: Crea tenant e bucket

Un tenant è un'entità che può utilizzare le applicazioni S3 per archiviare e recuperare oggetti in StorageGRID. Ogni tenant ha i propri utenti, chiavi di accesso, bucket, oggetti e un set specifico di funzionalità.

Un bucket è un container utilizzato per archiviare gli oggetti di un tenant e i metadati degli oggetti. Anche se i tenant possono avere molti bucket, la procedura guidata ti aiuta a creare un tenant e un bucket nel modo più rapido e semplice. Se hai bisogno di aggiungere bucket o impostare opzioni in seguito, puoi usare il Tenant Manager.

Per i dettagli su questa attività, vedi "Crea account tenant" e "Crea bucket S3".

Passaggi
  1. Inserisci un nome per il tenant account.

    I nomi dei tenant non devono essere univoci. Quando viene creato l'account del tenant, riceve un ID account univoco e numerico.

  2. Definisci access root per il tenant account, in base al fatto che il tuo sistema StorageGRID utilizzi "federazione di identità", "single sign-on (SSO)" o entrambi.

    Opzione ${post_edited_translations.segment}

    Se la federazione delle identità non è abilitata

    Specifica la password da usare quando accedi al tenant come utente root.

    Se la federazione delle identità è abilitata

    1. Seleziona un gruppo federato esistente per avere "Permesso di accesso root" per il tenant.

    2. Facoltativamente, specifica la password da usare quando accedi al tenant come utente root.

    Se sono abilitati sia la federazione delle identità che il single sign-on (SSO)

    Seleziona un gruppo federato esistente da assegnare "Permesso di accesso root" al tenant. Nessun utente locale può accedere.

  3. Se vuoi che la procedura guidata crei l'ID della chiave di accesso e la chiave di accesso segreta per l'utente root, seleziona Crea automaticamente la chiave di accesso S3 per l'utente root.

    Seleziona questa opzione se l'unico utente del tenant sarà l'utente root. Se altri utenti utilizzeranno questo tenant, "usa Tenant Manager" configura le chiavi e le autorizzazioni.

  4. Se vuoi creare un bucket per questo tenant ora, seleziona Crea bucket per questo tenant.

    Suggerimento Se S3 Object Lock è abilitato per la grid, il bucket creato in questo passaggio non ha S3 Object Lock abilitato. Se devi usare un bucket S3 Object Lock per questa applicazione S3, non selezionare di creare un bucket ora. Utilizza invece Tenant Manager per "crea il bucket" più tardi.
    1. Inserisci il nome del bucket che l'applicazione S3 utilizzerà. Ad esempio, s3-bucket.

      Non puoi cambiare il nome del bucket dopo aver creato il bucket.

    2. Seleziona la regione per questo bucket.

      Utilizza la regione predefinita (us-east-1) a meno che tu non preveda di utilizzare ILM in futuro per filtrare gli oggetti in base alla regione del bucket.

  5. Seleziona Crea e continua.

Passaggio 4 di 6: Scarica i dati

Nella fase di download dei dati, puoi scaricare uno o due file per salvare i dettagli di ciò che hai appena configurato.

Passaggi
  1. Se hai selezionato Crea automaticamente la chiave di accesso S3 per l'utente root, esegui una o entrambe le seguenti operazioni:

    • Seleziona Scarica le chiavi di accesso per scaricare un .csv file contenente il nome dell'account tenant, l'ID della chiave di accesso e la chiave di accesso segreta.

    • Seleziona l'icona di copia (${post_edited_translations.segment}) per copiare l'ID della chiave di accesso e la chiave di accesso segreta negli appunti.

  2. Seleziona Scarica i valori di configurazione per scaricare un .txt file contenente le impostazioni per l'endpoint del bilanciamento del carico, il tenant, il bucket e l'utente root.

  3. Salva queste informazioni in un luogo sicuro.

    Avvertenza Non chiudere questa pagina finché non hai copiato entrambe le chiavi di accesso. Le chiavi non saranno disponibili dopo che avrai chiuso questa pagina. Assicurati di salvare queste informazioni in un luogo sicuro perché possono essere utilizzate per ottenere dati dal tuo sistema StorageGRID.
  4. Se richiesto, seleziona la casella di controllo per confermare di aver scaricato o copiato le chiavi.

  5. Seleziona Continua per andare alla fase delle regole e dei criteri ILM.

Passaggio 5 di 6: Esamina la regola ILM e la policy ILM per S3

Le regole di gestione del ciclo di vita delle informazioni (ILM) controllano il posizionamento, la durata e il comportamento di acquisizione di tutti gli oggetti nel tuo sistema StorageGRID. La policy ILM inclusa con StorageGRID crea due copie replicate di tutti gli oggetti. Questa policy è in vigore finché non attivi almeno una nuova policy.

Passaggi
  1. Esamina le informazioni fornite nella pagina.

  2. Se vuoi aggiungere istruzioni specifiche per gli oggetti appartenenti al nuovo tenant o bucket, crea una nuova regola e una nuova policy. Vedi "Crea regola ILM" e "Usa le policy ILM".

  3. Seleziona Ho letto questi passaggi e ho capito cosa devo fare.

  4. Seleziona la casella di controllo per indicare che hai capito cosa fare dopo.

  5. Seleziona Continua per andare su Riepilogo.

Passaggio 6 di 6: Rivedi il riepilogo

Passaggi
  1. Rivedi il riepilogo.

  2. Prendi nota dei dettagli nei passaggi successivi, che descrivono la configurazione aggiuntiva che potrebbe essere necessaria prima di connetterti al client S3. Ad esempio, selezionando Sign in as root vieni indirizzato al Tenant Manager, dove puoi aggiungere utenti tenant, creare bucket aggiuntivi e aggiornare le impostazioni dei bucket.

  3. Seleziona Fine.

  4. Configura l'applicazione utilizzando il file scaricato da StorageGRID o i valori ottenuti manualmente.