Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura uno spazio dei nomi globale per la federazione della griglia

Collaboratori netapp-lhalbert netapp-pcarriga

Configura uno spazio dei nomi globale per consentire ai tenant di accedere ai bucket su più sistemi StorageGRID.

Per ulteriori informazioni sullo spazio dei nomi globale, consulta "Scopri lo spazio dei nomi globale per la grid federation".

Prima di iniziare

Requisiti per la configurazione dello spazio dei nomi globale

  • Tutte le griglie nello spazio dei nomi globale devono avere connessioni di federazione di griglia con lo spazio dei nomi globale abilitate tra ogni coppia di griglie.

  • Il numero massimo di griglie che possono partecipare a un singolo namespace globale è 11 (la griglia locale e 10 griglie remote).

    Avvertenza Il limite di 10 griglie è vincolato dal numero massimo totale di connessioni di federazione di griglia supportate da una distribuzione StorageGRID. Il limite totale di connessioni si applica a tutte le connessioni di federazione di griglia nella distribuzione, incluse quelle senza global namespace abilitato, quindi devi assicurarti che il global namespace completamente connesso e tutte le eventuali connessioni di federazione di griglia aggiuntive insieme non superino questo limite complessivo.
  • I client S3 devono utilizzare l'autenticazione con firma versione 4 (SigV4). Le richieste anonime e con firma versione 2 non sono supportate per le operazioni di routing dello spazio dei nomi globale.

Numero di connessioni richieste

In uno spazio dei nomi globale, ogni coppia di griglie deve essere connessa. Il numero di connessioni richieste dipende dal numero di griglie:

Numero di griglie Numero di connessioni richieste

2

1

3

3

4

6

5

10

n

n × (n − 1) / 2

Passaggio 1: Imposta una regione predefinita univoca per ogni griglia

Ogni griglia nello spazio dei nomi globale deve avere una regione predefinita univoca. La regione predefinita identifica la griglia che possiede un bucket.

CreateBucket e ListBuckets le richieste vengono instradate in base a questa regione e tutte le altre richieste devono corrispondere alla regione predefinita a cui vengono inviate.

Per ulteriori informazioni, consulta "Configurare le regioni S3".

Fasi
  1. Su ciascuna griglia, "imposta la regione predefinita su un valore univoco". Ad esempio, imposta la Griglia A su us-east-1 e la Griglia B su us-west-1.

    Nota Puoi comunque usare regioni non predefinite, impostate tramite l’elemento LocationConstraint in "richieste CreateBucket", per le policy ILM. Le regioni non predefinite non vengono validate per l’unicità tra le grid nello spazio dei nomi globale.
  2. Ripeti l'operazione per ogni grid nello spazio dei nomi globale. Ogni grid deve avere una regione predefinita diversa.

  3. Configura regioni aggiuntive secondo necessità.

Passaggio 2: Configura le impostazioni dello spazio dei nomi globale S3

Su ogni griglia nello spazio dei nomi globale, aggiungi due nomi di dominio degli endpoint S3:

  • Un endpoint di namespace globale identico su tutte le griglie

  • Un CNAME univoco per la grid

Configurerai il tuo DNS in modo che l'endpoint dello spazio dei nomi globale si risolva in una o più griglie e che gli endpoint CNAME univoci si risolvano nella griglia specifica.

Avvertenza Devi configura la regione predefinita prima di configurare le impostazioni dello spazio dei nomi globale S3. Quando abiliti le impostazioni dello spazio dei nomi globale, le richieste S3 falliranno se non specificano la regione corretta. Tutte le richieste S3 devono essere firmate con la regione predefinita della grid.
Fasi
  1. In ogni griglia, seleziona Configurazione > Rete > Nomi di dominio degli endpoint S3 > Nomi di dominio.

  2. Aggiungi un domain name endpoint dello spazio dei nomi globale che sia lo stesso su tutte le griglie. Ad esempio: s3.example.com.

  3. Aggiungi un CNAME univoco per la griglia. Ad esempio, s3.company.com.

  4. Selezionare Salva.

  5. Seleziona Impostazioni dello spazio dei nomi globale.

    1. Seleziona l'endpoint dello spazio dei nomi globale.

    2. Seleziona il domain name univoco CNAME della grid.

  6. Selezionare Salva.

  7. Assicurati che i certificati server utilizzati dai client includano i nuovi nomi di dominio degli endpoint S3.

  8. Ripeti questi passaggi su ogni grid nello spazio dei nomi globale.

Passaggio 3: Crea connessioni di federazione della griglia con spazio dei nomi globale abilitato

Dopo aver configurato i nomi di dominio degli endpoint S3 e le regioni predefinite su tutte le griglie, puoi creare connessioni di federazione di griglia con lo spazio dei nomi globale abilitato.

A proposito di questa attività

Quando crei una connessione di federazione grid e abiliti il global namespace, i campi global namespace endpoint, CNAME e default region vengono popolati automaticamente usando i valori che hai configurato nei passaggi precedenti. Il Grid Manager impedisce di abilitare il global namespace se questi campi non sono impostati correttamente.

Avvertenza Dopo che è stata creata una connessione di federazione di griglie con spazio dei nomi globale, l'endpoint dello spazio dei nomi globale, il CNAME e la regione predefinita per le griglie in quella connessione non possono essere modificati.
Fasi
  1. Nella prima griglia, segui i passaggi descritti in "Creare connessioni di federazione di griglie".

  2. Quando inserisci i dettagli di connessione, seleziona Abilita spazio dei nomi globale.

    I campi per l'endpoint dello spazio dei nomi globale, il record CNAME e la regione predefinita vengono popolati automaticamente con i valori che hai configurato nei passaggi precedenti. Se uno qualsiasi dei valori è mancante o non valido, non puoi abilitare lo spazio dei nomi globale finché non risolvi i problemi.

  3. Completa la connessione scaricando il file di verifica e caricandolo sull'altra griglia.

  4. Ripeti i passaggi precedenti per ogni coppia di griglie nello spazio dei nomi globale.

    Ad esempio, con 3 griglie, ti servono 3 connessioni (Grid A–Grid B, Grid A–Grid C, Grid B–Grid C). Con 4 griglie, ti servono 6 connessioni. Puoi avere un massimo di 10 griglie in un global namespace. Consulta Numero di connessioni richieste.

Passaggio 4: Configura gli endpoint del bilanciatore di carico

"Configura un endpoint del bilanciatore di carico"per ogni griglia nello spazio dei nomi globale. Usa la stessa porta per ciascuno di questi endpoint.

Nota Assicurati di configurare gli endpoint del bilanciatore di carico prima di configurare la risoluzione DNS.

Passaggio 5: Configura la risoluzione DNS

StorageGRID non offre un DNS integrato per lo spazio dei nomi globale. Devi configurare la tua infrastruttura DNS esterna per instradare le richieste S3 al grid corretto.

Il tuo DNS resolver dovrebbe:

  1. Risolvere l'endpoint dello spazio dei nomi globale (ad esempio, s3.example.com) sugli endpoint del bilanciatore di carico di una o più griglie, di solito utilizzando il DNS round-robin.

  2. Risolvi il CNAME univoco di ogni griglia (ad esempio, s3.grid-a.example.com) negli endpoint del bilanciatore di carico per quella specifica griglia.

  3. Per le richieste di bucket in stile virtual-hosted (ad esempio, bucket.s3.example.com), usa la policy di routing della tua organizzazione per mappare i nomi dei bucket al CNAME della griglia appropriata.

    StorageGRID non fornisce un meccanismo basato su DNS per scoprire quale grid possiede un bucket. Se hai bisogno di un routing automatico basato sulla proprietà del bucket, usa il "API di gestione del tenant" per inviare richieste ListBucket che restituiscano gli UUID dei bucket. Mantieni una mappatura interna dagli UUID dei bucket alle grid. Il tuo DNS esterno dovrebbe usare quella mappatura invece di interrogare direttamente StorageGRID.