FabricPool のロードバランサエンドポイントを作成します
StorageGRID は、ロードバランサを使用して、FabricPool などのクライアントアプリケーションからワークロードを管理します。ロードバランシングは、複数のストレージノードにわたって速度と接続容量を最大化します。
FabricPool で使用するStorageGRID を設定する場合は、ロードバランサエンドポイントを設定し、ロードバランサエンドポイント証明書をアップロードまたは生成する必要があります。これは、ONTAP とStorageGRID の間の接続を保護するために使用します。
FabricPool セットアップウィザードを使用してこのタスクを実行するには、に進みます "FabricPool セットアップウィザードにアクセスして完了します"。
-
を使用して Grid Manager にサインインします "サポートされている Web ブラウザ"。
-
Root アクセス権限が割り当てられている。
-
将軍を確認しました "ロードバランシングに関する考慮事項" と同様に "FabricPool のロードバランシングのベストプラクティス"。
-
[ * configuration * > * Network * > * Load Balancer Endpoints * ] を選択します。
-
「 * Create * 」を選択します。
-
Enter endpoint details *ステップで、次のフィールドに値を入力します。
フィールド 説明 名前
エンドポイントのわかりやすい名前。
ポート
ロードバランシングに使用する StorageGRID ポート。最初に作成するエンドポイントのデフォルトは10433ですが、未使用の外部ポートを入力できます。80または443を入力すると、エンドポイントはゲートウェイノードでのみ設定されます。これらのポートは管理ノードで予約されています。
*注:*他のグリッドサービスで使用されるポートは許可されません。を参照してください"ネットワークポートのリファレンス"。
この番号は、StorageGRID をFabricPool クラウド階層として接続するときにONTAP に指定します。
クライアントタイプ
S3 を選択します。
ネットワークプロトコル
[HTTPS] を選択します。
注:TLS暗号化なしでのStorageGRID との通信はサポートされていますが、推奨されません。
-
[結合モードの選択]ステップで、結合モードを指定します。バインドモードは、任意のIPアドレスまたは特定のIPアドレスとネットワークインターフェイスを使用してエンドポイントにアクセスする方法を制御します。
オプション 説明 グローバル(デフォルト)
クライアントは、任意のゲートウェイノードまたは管理ノードのIPアドレス、任意のネットワーク上の任意のHAグループの仮想IP(VIP)アドレス、または対応するFQDNを使用して、エンドポイントにアクセスできます。
このエンドポイントのアクセスを制限する必要がある場合を除き、 * グローバル * 設定(デフォルト)を使用します。
HA グループの仮想 IP
クライアントがこのエンドポイントにアクセスするには、HAグループの仮想IPアドレス(または対応するFQDN)を使用する必要があります。
このバインドモードのエンドポイントでは、エンドポイント用に選択したHAグループが重複しないかぎり、すべて同じポート番号を使用できます。
ノードインターフェイス
クライアントがこのエンドポイントにアクセスするには、選択したノードインターフェイスのIPアドレス(または対応するFQDN)を使用する必要があります。
ノードタイプ
選択したノードのタイプに基づいて、クライアントがこのエンドポイントにアクセスするには、いずれかの管理ノードのIPアドレス(または対応するFQDN)か、いずれかのゲートウェイノードのIPアドレス(または対応するFQDN)を使用する必要があります。
-
[Tenant access]*ステップで、次のいずれかを選択します。
フィールド 説明 Allow all tenants(デフォルト)
すべてのテナントアカウントは、このエンドポイントを使用してバケットにアクセスできます。
*[Allow all tenants]*は、ほとんどの場合、FabricPool に使用するロードバランサエンドポイントに適したオプションです。
テナントアカウントをまだ作成していない場合は、このオプションを選択する必要があります。
選択したテナントを許可します
このエンドポイントを使用してバケットにアクセスできるのは、選択したテナントアカウントのみです。
選択したテナントをブロックします
選択したテナントアカウントは、このエンドポイントを使用してバケットにアクセスできません。他のすべてのテナントでこのエンドポイントを使用できます。
-
[証明書の添付]*ステップで、次のいずれかを選択します。
フィールド 説明 証明書のアップロード(推奨)
このオプションは、CA署名済みサーバ証明書、証明書秘密鍵、およびオプションのCAバンドルをアップロードする場合に使用します。
証明書の生成
このオプションは、自己署名証明書を生成する場合に使用します。を参照してください "ロードバランサエンドポイントを設定する" を参照してください。
StorageGRID S3およびSwift証明書を使用する
このオプションは、StorageGRID グローバル証明書のカスタムバージョンをすでにアップロードまたは生成している場合にのみ使用できます。を参照してください "S3 および Swift API 証明書を設定する" を参照してください。
-
「 * Create * 」を選択します。
エンドポイント証明書の変更がすべてのノードに適用されるまでに最大 15 分かかることがあります。 |