Cloud Manager のネットワーク要件
Cloud Manager で Cloud Volumes ONTAP システムを AWS または Microsoft Azure に導入できるように、ネットワークを設定する必要があります。最も重要なステップは、さまざまなエンドポイントへのアウトバウンドインターネットアクセスを確保することです。
ネットワークでインターネットへのすべての通信にプロキシサーバが使用されている場合、 Cloud Manager はセットアップ時にプロキシを指定するように要求します。[ 設定 ] ページからプロキシサーバを指定することもできます。を参照してください "プロキシサーバを使用するように Cloud Manager を設定しています"。 |
ターゲットネットワークへの接続
Cloud Manager には、 Cloud Volumes ONTAP を導入する AWS VPC および Azure Vnet へのネットワーク接続が必要です。
たとえば、企業ネットワークに Cloud Manager をインストールする場合は、 Cloud Volumes ONTAP を起動する AWS VPC または Azure VNet への VPN 接続を設定する必要があります。
アウトバウンドインターネットアクセス
Cloud Manager で Cloud Volumes ONTAP を導入および管理するには、アウトバウンドインターネットアクセスが必要です。また、 Web ブラウザから Cloud Manager にアクセスする場合や、 Linux ホストで Cloud Manager インストーラを実行する場合にも、アウトバウンドインターネットアクセスが必要です。
次のセクションでは、特定のエンドポイントについて説明します。
- AWS で Cloud Volumes ONTAP を管理するためのアウトバウンドインターネットアクセス
-
Cloud Manager で Cloud Volumes ONTAP を AWS に導入して管理する場合、次のエンドポイントに接続するには、アウトバウンドインターネットアクセスが必要です。
エンドポイント 目的 AWS サービス( amazonaws.com ):
-
クラウド形成
-
柔軟なコンピューティングクラウド( EC2 )
-
キー管理サービス( KMS )
-
セキュリティトークンサービス( STS )
-
シンプルなストレージサービス( S3 )
正確なエンドポイントは、 Cloud Volumes ONTAP を導入する地域によって異なります。 "詳細については、 AWS のマニュアルを参照してください。"
Cloud Manager で Cloud Volumes ONTAP を AWS に導入して管理できるようにします。
NetApp Cloud Central への API 要求。
\ https://cloud.support.netapp.com.s3.us-west-1.amazonaws.com
ソフトウェアイメージ、マニフェスト、およびテンプレートにアクセスできます。
¥ https://cognito-idp.us-east-1.amazonaws.com ¥ https://cognito-identity.us-east-1.amazonaws.com
Cloud Manager は、マニフェスト、テンプレート、 Cloud Volumes ONTAP アップグレードイメージにアクセスしてダウンロードできます。
ネットアップが監査レコードからデータをストリーミングできるようにします。
Cloud Central アカウントを含む Cloud Manager サービスとの通信。
NetApp Cloud Central との通信により、ユーザ認証を一元的に行うことができます。
¥ https://support.netapp.com/aods/asupmessage ¥ https://support.netapp.com/asupprod/post/1.0/postAsup
ネットアップ AutoSupport との通信:
https://support.netapp.com/svcmw https://support.netapp.com/servicegw/ Entitlement
ライセンス登録とサポート登録については、ネットアップにお問い合わせください。
¥ https://packages.cloud.google.com/yum ¥ https://github.com/NetApp/trident/releases/download/
Cloud Volumes ONTAP システムを Kubernetes クラスタに接続するために必要です。エンドポイントを使用して NetApp Trident をインストールできます。
アップグレード時に、 Cloud Manager はサードパーティの依存関係に対応する最新のパッケージをダウンロードします。
-
- Cloud Volumes ONTAP を Azure で管理するためのアウトバウンドインターネットアクセス
-
Microsoft Azure で Cloud Volumes ONTAP を導入および管理する場合、 Cloud Manager では、次のエンドポイントに接続するためにアウトバウンドインターネットアクセスが必要です。
エンドポイント 目的 https://management.azure.com https://login.microsoftonline.com
Cloud Manager では、ほとんどの Azure リージョンに Cloud Volumes ONTAP を導入して管理できます。
https://management.microSoftazure.de https://login.microsoftonline.de
Cloud Manager は、 Azure Germany リージョンに Cloud Volumes ONTAP を導入して管理できます。
https://management.usgovcloudapi.net/ https://login.microsoftonline.com
Cloud Manager は、 Azure US GOV リージョンに Cloud Volumes ONTAP を導入して管理できます。
NetApp Cloud Central への API 要求。
\ https://cloud.support.netapp.com.s3.us-west-1.amazonaws.com
ソフトウェアイメージ、マニフェスト、およびテンプレートにアクセスできます。
¥ https://cognito-idp.us-east-1.amazonaws.com ¥ https://cognito-identity.us-east-1.amazonaws.com ¥ https://sts.amazonaws.com
Cloud Manager は、マニフェスト、テンプレート、 Cloud Volumes ONTAP アップグレードイメージにアクセスしてダウンロードできます。
ネットアップが監査レコードからデータをストリーミングできるようにします。
NetApp Cloud Central との通信により、ユーザ認証を一元的に行うことができます。
https://mysupport.netapp.com をご覧ください
ネットアップ AutoSupport との通信:
https://support.netapp.com/svcmw https://support.netapp.com/servicegw/ Entitlement
ライセンス登録とサポート登録については、ネットアップにお問い合わせください。
¥ https://packages.cloud.google.com/yum ¥ https://github.com/NetApp/trident/releases/download/
Cloud Volumes ONTAP システムを Kubernetes クラスタに接続するために必要です。エンドポイントを使用して NetApp Trident をインストールできます。
アップグレード時に、 Cloud Manager はサードパーティの依存関係に対応する最新のパッケージをダウンロードします。
- Web ブラウザからのアウトバウンドインターネットアクセス
-
ユーザは Web ブラウザから Cloud Manager にアクセスする必要があります。Web ブラウザを実行するマシンは、次のエンドポイントに接続する必要があります。
エンドポイント 目的 Cloud Manager ホスト
Cloud Manager コンソールをロードするには、 Web ブラウザでホストの IP アドレスを入力する必要があります。
クラウドプロバイダへの接続に応じて、ホストに割り当てられたプライベート IP またはパブリック IP を使用できます。
-
プライベート IP は、 VPN とがある場合に機能します 仮想ネットワークへの直接アクセス
-
パブリック IP は、あらゆるネットワークシナリオで機能します
いずれの場合も、セキュリティグループのルールで許可された IP またはサブネットからのアクセスのみを許可することで、ネットワークアクセスを保護する必要があります。
¥ https://auth0.com ¥ https://cdn.auth0.com ¥ https://netapp-cloud-account.auth0.com ¥ https://services.cloud.netapp.com
Web ブラウザはこれらのエンドポイントに接続し、 NetApp Cloud Central を介してユーザ認証を一元化します。
製品内でのチャットにより、ネットアップのクラウドエキスパートと会話できます。
-
- Linux ホストに Cloud Manager をインストールするためのアウトバウンドインターネットアクセス
-
Cloud Manager インストーラは、インストールプロセス中に次の URL にアクセスする必要があります。
ポートおよびセキュリティグループ
-
Cloud Central または Marketplace イメージから Cloud Manager を導入する場合は、次を参照してください。
-
既存の Linux ホストに Cloud Manager をインストールする場合は、を参照してください "Cloud Manager ホストの要件"。