ONTAP ツールの導入に関する考慮事項
VMware vSphere 用の ONTAP ツールを導入する前に、導入計画を作成し、環境で ONTAP ツールをどのように設定するかを決めておくことを推奨します。
次の表に、 ONTAP ツールを導入する前に検討が必要な事項について、その概要を示します。
* 考慮事項 * |
* 概要 * |
ONTAP ツールを初めて導入する場合 |
ONTAP tools for VMware vSphereを導入すると、ONTAP toolsの機能が自動的にインストールされます。 |
ONTAP toolsの既存の導入環境からのアップグレード |
ONTAP toolsの既存の導入環境からONTAP toolsに手順をアップグレードするかどうかは、ONTAP toolsのバージョンとONTAP toolsが導入済みかどうかによって異なります。詳細については、導入ワークフローとアップグレードに関するセクションを参照してください。 アップグレード前に実施しておくべき作業:
|
ONTAP toolsのSSL証明書の再生成 |
SSL 証明書は、 ONTAP ツールの導入時に自動的に生成されます。サイト専用の証明書を作成するには、 SSL 証明書の再生成が必要になることがあります。 |
ESXi サーバの値を設定しています |
ESXi サーバの値のほとんどはデフォルトで設定されますが、値を検証しておくことを推奨します。これらの値は、内部テストに基づいています。環境によっては、パフォーマンスを向上させるために値を変更しなければならない場合があります。 |
ゲストオペレーティングシステムのタイムアウト値 |
ゲストオペレーティングシステム(ゲスト OS )のタイムアウトスクリプトは、フェイルオーバーが適切に動作するように、サポートされている Linux 、 Solaris 、 Windows の各ゲストオペレーティングシステムの SCSI I/O タイムアウト値を設定します。 |
次の表に、 ONTAP ツールを設定するために必要な事項について、その概要を示します。
* 考慮事項 * |
* 概要 * |
Role-Based Access Control ( RBAC ;ロールベースアクセス制御)の要件 |
ONTAP toolsは、vCenter Server RBACとONTAP RBACの両方をサポートしています。ONTAP toolsをvCenter Serverに登録するために使用するアカウント ( vSphereオブジェクトへのアクセスを制限する必要がある場合は、vCenter Serverの要件を満たすように、標準のONTAP toolsロールを作成してユーザに割り当てることができます。 ONTAP ツールに付属の JSON ファイルを使用して、 ONTAP System Manager で推奨される ONTAP ロールを作成できます。 適切な権限とアクセス許可を持たないユーザがタスクを実行しようとした場合、そのタスクのオプションはグレー表示されます。 |
ONTAP バージョン |
ストレージシステムでONTAP 9.7、9.8P1以降が実行されている必要があります。 |
ストレージ機能プロファイル |
ストレージ機能プロファイルを使用する場合やアラームを設定する場合は、 VASA Provider for ONTAP を有効にする必要があります。VASA Provider を有効にすると、 VMware Virtual Volumes ( VVol )データストアを設定できるようになり、ストレージ機能プロファイルやアラームの作成と管理も可能になります。ボリュームやアグリゲートの容量が残り少なくなったときや、データストアが関連付けられているストレージ機能プロファイルに準拠しなくなったときに、アラームによって警告されます。 |
導入に関するその他の考慮事項
導入 ONTAP ツールをカスタマイズするときは、いくつかの要件について考慮する必要があります。
アプリケーションユーザのパスワード
管理者アカウントに割り当てられたパスワードです。セキュリティ上の理由から、パスワードの長さは8~30文字にすることを推奨します。パスワードには、最低1文字の上部、下部、1文字の数字、および特殊文字を使用します。パスワードは90日後に期限切れになります。
アプライアンスのメンテナンスコンソールのクレデンシャル
メンテナンスコンソールにアクセスするには、「 maint 」ユーザ名を使用する必要があります。導入時に「 maint 」ユーザのパスワードを設定できます。パスワードを変更するには、 ONTAP ツールのメンテナンスコンソールの [ アプリケーションの設定 ] メニューを使用します。
vCenter Server 管理者のクレデンシャル
ONTAP ツールの導入時に vCenter Server の管理者クレデンシャルを設定できます。
vCenter Serverのパスワードが変更された場合は、次のURLを使用して管理者のパスワードを更新できます。 https://<IP>:8143/Register.html
IPアドレスは、導入時に指定するONTAP ツールのIPアドレスです。
Derbyデータベースのパスワード
セキュリティ上の理由から、パスワードの長さは8~30文字にすることを推奨します。パスワードには、最低1文字の上部、下部、1文字の数字、および特殊文字を使用します。パスワードは90日後に期限切れになります。
vCenter Server の IP アドレス
-
ONTAP ツールを登録する vCenter Server インスタンスの IP アドレス( IPv4 または IPv6 )を指定する必要があります。
生成されるONTAP Tools for VMware vSphere証明書とVASA証明書のタイプは、導入時に指定したIPアドレス(IPv4またはIPv6)によって異なります。ONTAP ツールの導入時に静的 IP の詳細と DHCP を入力しなかった場合は、 IPv4 アドレスと IPv6 アドレスの両方がネットワークから提供されます。
-
vCenter Server への登録に使用する ONTAP ツールの IP アドレスは、導入ウィザードで入力した vCenter Server の IP アドレスのタイプ( IPv4 または IPv6 )によって異なります。
ONTAP Tools for VMware vSphere証明書とVASA証明書は、どちらもvCenter Serverの登録時に使用したIPアドレスを使用して生成されます。
IPv6 は vCenter Server 6.7 以降でのみサポートされます。
アプライアンスのネットワーク・プロパティ
DHCPを使用していない場合は、ONTAP tools for VMware vSphereの有効なDNSホスト名(非修飾)と静的IPアドレス、およびその他のネットワークパラメータを指定します。これらのパラメータはすべて、適切なインストールと運用のために必要です。