ONTAPクラスタ ピア関係を作成する
データ バックアップやディザスタ リカバリ用にリモート クラスタにデータをレプリケートして保護するには、まずローカル クラスタとリモート クラスタの間にクラスタ ピア関係を作成する必要があります。
この手順は、FAS、AFF、およびASAシステムに適用されます。ASA r2システム(ASA A1K、ASA A90、ASA A70、ASA A50、ASA A30、ASA A20、またはASA C30)をご利用の場合は、"これらの手順"に従ってSnapshotレプリケーションをセットアップしてください。ASA r2システムは、SANのみのお客様向けに簡素化されたONTAPエクスペリエンスを提供します。
デフォルトの保護ポリシーがいくつか用意されています。カスタムの保護ポリシーを使用する場合はあらかじめ作成しておく必要があります。
ONTAP CLIを使用している場合は、以下のいずれかの方法でピアリングするクラスタ内の各ノードにクラスタ間LIFを作成しておく必要があります。
このタスクは、ONTAP System ManagerまたはONTAP CLIを使用して実行します。
-
ローカル クラスタで、クラスタ > 設定 をクリックします。
-
[クラスタ間設定] セクションで、[ネットワーク インターフェイスの追加] をクリックし、IP アドレスとサブネット マスクを入力して、クラスタのクラスタ間ネットワーク インターフェイスを追加します。
同じ手順をリモート クラスタでも実行します。
-
リモート クラスタで、*クラスタ > 設定*をクリックします。
-
クラスタ ピア セクションで
をクリックし、パスフレーズの生成 を選択します。 -
リモートONTAPクラスタのバージョンを選択します。
-
生成されたパスフレーズをコピーします。
-
ローカル クラスタの*クラスタ ピア*で、
をクリックして*ピア クラスタ*を選択します。 -
ピア クラスター ウィンドウでパスフレーズを貼り付けて、クラスター ピアリングの開始 をクリックします。
-
デスティネーション クラスタで、ソース クラスタとのピア関係を作成します。
cluster peer create -generate-passphrase -offer-expiration <MM/DD/YYYY HH:MM:SS|1...7days|1...168hours> -peer-addrs <peer_LIF_IPs> -initial-allowed-vserver-peers <svm_name|*> -ipspace <ipspace>`-generate-passphrase`と `-peer-addrs`の両方を指定した場合、 `-peer-addrs`でクラスタ間LIFが指定されているクラスタのみが生成されたパスワードを使用できます。
カスタムIPspaceを使用していない場合は、 `-ipspace`オプションを無視できます。"ONTAPコマンド リファレンス"の `cluster peer create`の詳細をご覧ください。
ONTAP 9.6以降でピアリング関係を作成し、クラスタ間ピアリング通信を暗号化したくない場合は、 `-encryption-protocol-proposed none`オプションを使用して暗号化を無効にする必要があります。
次の例では、指定されていないリモート クラスタとのクラスタ ピア関係を作成し、ローカル クラスタ上の SVM `vs1`と `vs2`とのピア関係を事前承認します:
cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.次の例は、クラスタ間LIFのIPアドレス192.140.112.103および192.140.112.104でリモート クラスタとのクラスタ ピア関係を作成し、ローカル クラスタのすべてのSVMとのピア関係を事前承認します。
cluster02::> cluster peer create -generate-passphrase -peer-addrs 192.140.112.103,192.140.112.104 -offer-expiration 2days -initial-allowed-vserver-peers * Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101,192.140.112.102 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.次の例では、指定されていないリモート クラスタとのクラスタ ピア関係を作成し、ローカル クラスタ上の SVM
vs1と `vs2`とのピア関係を事前承認します:cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again. -
ソース クラスタで、ソース クラスタをデスティネーション クラスタに対して認証します。
cluster peer create -peer-addrs <peer_LIF_IPs> -ipspace <ipspace>`cluster peer create`の詳細については、link:https://docs.netapp.com/us-en/ontap-cli/cluster-peer-create.html["ONTAPコマンド リファレンス"^]を参照してください。
次の例は、クラスタ間LIFのIPアドレス192.140.112.101および192.140.112.102でローカル クラスタをリモート クラスタに対して認証します。
cluster01::> cluster peer create -peer-addrs 192.140.112.101,192.140.112.102 Notice: Use a generated passphrase or choose a passphrase of 8 or more characters. To ensure the authenticity of the peering relationship, use a phrase or sequence of characters that would be hard to guess. Enter the passphrase: Confirm the passphrase: Clusters cluster02 and cluster01 are peered.プロンプトが表示されたら、ピア関係のパスフレーズを入力します。
-
クラスタ ピア関係が作成されたことを確認します。
cluster peer show -instancecluster01::> cluster peer show -instance Peer Cluster Name: cluster02 Remote Intercluster Addresses: 192.140.112.101, 192.140.112.102 Availability of the Remote Cluster: Available Remote Cluster Name: cluster2 Active IP Addresses: 192.140.112.101, 192.140.112.102 Cluster Serial Number: 1-80-123456 Address Family of Relationship: ipv4 Authentication Status Administrative: no-authentication Authentication Status Operational: absent Last Update Time: 02/05 21:05:41 IPspace for the Relationship: Default -
ピア関係にあるノードの接続状態とステータスを確認します。
cluster peer health showcluster01::> cluster peer health show Node cluster-Name Node-Name Ping-Status RDB-Health Cluster-Health Avail… ---------- --------------------------- --------- --------------- -------- cluster01-01 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true cluster01-02 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true
ONTAPでこの処理を行うその他の方法
| タスクを実行するツール | 参照するコンテンツ |
|---|---|
System Manager Classic(ONTAP 9.7以前で使用可能) |