Requisiti di rete per StorageGRID
Devi verificare che l'infrastruttura e la configurazione di rete attuali possano supportare il design di rete StorageGRID pianificato.
Requisiti generali di rete
Tutte le implementazioni di StorageGRID devono essere in grado di supportare le seguenti connessioni.
Queste connessioni possono avvenire tramite le reti Grid, Admin o Client, oppure tramite combinazioni di queste reti come illustrato negli esempi di topologia di rete.
-
Connessioni di gestione: Connessioni in entrata da un amministratore al nodo, solitamente tramite SSH. Accesso tramite browser web a Grid Manager, Tenant Manager e StorageGRID Appliance Installer.
-
Connessioni al server NTP: Connessione UDP in uscita che riceve una risposta UDP in entrata.
Almeno un server NTP deve essere raggiungibile dal nodo di amministrazione primario.
-
Connessioni DNS server: Connessione UDP in uscita che riceve una risposta UDP in entrata.
-
Connessioni al server LDAP/Active Directory: Connessione TCP in uscita dal servizio Identity sui nodi Storage.
-
AutoSupport: Connessione TCP in uscita dai nodi di amministrazione verso
support.netapp.como un proxy configurato dal cliente. -
Server di gestione delle chiavi esterno: Connessione TCP in uscita da ciascun nodo dell'appliance con crittografia del nodo abilitata.
-
Connessioni TCP in entrata dai client S3.
-
Richieste in uscita dai servizi della piattaforma StorageGRID, come la replica CloudMirror o dai Cloud Storage Pools.
Se StorageGRID non riesce a contattare nessuno dei server NTP o DNS configurati utilizzando le regole di routing predefinite, tenterà automaticamente di connettersi su tutte le reti (Grid, Admin e Client) purché siano specificati gli indirizzi IP dei server DNS e NTP. Se i server NTP o DNS sono raggiungibili su una qualsiasi rete, StorageGRID creerà automaticamente regole di routing aggiuntive per garantire che quella rete venga utilizzata per tutti i successivi tentativi di connessione.
|
|
Sebbene tu possa utilizzare queste route host rilevate automaticamente, in generale dovresti configurare manualmente le route DNS e NTP per garantire la connettività nel caso in cui il rilevamento automatico fallisca. |
Se non sei pronto a configurare le reti Admin e Client opzionali durante la distribuzione, puoi configurare queste reti quando approvi i nodi della griglia durante i passaggi di configurazione. Inoltre, puoi configurare queste reti dopo l'installazione, utilizzando lo strumento Change IP (vedi "Configura gli indirizzi IP").
Sulle interfacce VLAN sono supportate solo le connessioni client S3 e le connessioni amministrative SSH, Grid Manager e Tenant Manager. Le connessioni in uscita, come verso NTP, DNS, LDAP, AutoSupport e i server KMS, devono passare direttamente attraverso le interfacce Client, Admin o Grid Network. Se l'interfaccia è configurata come trunk per supportare le interfacce VLAN, questo traffico transiterà sulla VLAN nativa dell'interfaccia, come configurata sullo switch.
Reti geografiche (WAN) per più sedi
Quando configuri un sistema StorageGRID con più siti, la connessione WAN tra i siti deve avere una larghezza di banda minima di 25 Mbit/secondo in ciascuna direzione, prima di considerare il traffico dei client. La replica dei dati o la codifica di cancellazione tra i siti, l'espansione di nodi o siti, il ripristino dei nodi e altre operazioni o configurazioni richiederanno larghezza di banda aggiuntiva.
I requisiti minimi effettivi di larghezza di banda della WAN dipendono dall'attività del client e dallo schema di protezione ILM. Per assistenza nella stima dei requisiti minimi di larghezza di banda della WAN, contatta il tuo consulente dei Servizi Professionali NetApp.
Connessioni per Admin Nodes e Gateway Nodes
I nodi di amministrazione devono essere sempre protetti da client non attendibili, come quelli presenti su Internet. Devi assicurarti che nessun client non attendibile possa accedere a nessun nodo di amministrazione sulla Grid Network, sulla Admin Network o sulla Client Network.
I nodi amministratori e i nodi gateway che vuoi aggiungere ai gruppi di alta disponibilità devono essere configurati con un indirizzo IP statico. Per ulteriori informazioni, vedi "Gestisci i gruppi ad alta disponibilità".
Utilizzo della traduzione degli indirizzi di rete (NAT)
Non usare la traduzione degli indirizzi di rete (NAT) sulla Grid Network tra i nodi della griglia o tra i siti StorageGRID. Quando usi indirizzi IPv4 privati per la Grid Network, quegli indirizzi devono essere direttamente instradabili da ogni nodo della griglia in ogni sito. Se necessario, però, puoi usare il NAT tra client esterni e nodi della griglia, ad esempio per fornire un indirizzo IP pubblico a un Gateway Node. L'uso del NAT per collegare un segmento di rete pubblica è supportato solo quando utilizzi un'applicazione di tunneling trasparente per tutti i nodi della griglia, cioè i nodi della griglia non devono conoscere gli indirizzi IP pubblici.