Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

FabricPoolのロードバランサエンドポイントを作成する

StorageGRID はロード バランサを使用して、 FabricPoolなどのクライアント アプリケーションからのワークロードを管理します。負荷分散により、複数のストレージ ノード間の速度と接続容量が最大化されます。

FabricPoolで使用するためにStorageGRID を構成する場合は、ロード バランサ エンドポイントを構成し、 ONTAPとStorageGRID間の接続を保護するために使用されるロード バランサ エンドポイント証明書をアップロードまたは生成する必要があります。

FabricPoolセットアップウィザードを使用してこのタスクを完了するには、"FabricPoolセットアップ ウィザードにアクセスして完了します"

開始する前に
手順
  1. 構成 > ネットワーク > ロード バランサー エンドポイント を選択します。

  2. *作成*を選択します。

  3. エンドポイントの詳細を入力 ステップで、次のフィールドに入力します。

    フィールド 説明

    Name

    エンドポイントの説明的な名前。

    ポート

    負荷分散に使用するStorageGRIDポート。このフィールドは、最初に作成するエンドポイントに対してデフォルトで 10433 に設定されますが、未使用の外部ポートを入力できます。 80 または 443 を入力すると、エンドポイントはゲートウェイ ノードでのみ構成されます。これらのポートは管理ノードで予約されています。

    注意: 他のグリッド サービスで使用されるポートは許可されません。参照"ネットワークポートリファレンス"

    StorageGRID をFabricPoolクラウド層として接続するときに、この番号をONTAPに提供します。

    クライアントタイプ

    *S3*を選択します。

    ネットワークプロトコル

    「HTTPS」を選択します。

    : TLS 暗号化なしでのStorageGRIDとの通信はサポートされていますが、推奨されません。

  4. バインディング モードの選択 ステップで、バインディング モードを指定します。バインディング モードは、任意の IP アドレスまたは特定の IP アドレスとネットワーク インターフェイスを使用してエンドポイントにアクセスする方法を制御します。

    モード 説明

    グローバル(デフォルト)

    クライアントは、任意のゲートウェイ ノードまたは管理ノードの IP アドレス、任意のネットワーク上の任意の HA グループの仮想 IP (VIP) アドレス、または対応する FQDN を使用してエンドポイントにアクセスできます。

    このエンドポイントのアクセシビリティを制限する必要がない限り、*グローバル*設定 (デフォルト) を使用します。

    HAグループの仮想IP

    クライアントはこのエンドポイントにアクセスするために、HA グループの仮想 IP アドレス (または対応する FQDN) を使用する必要があります。

    このバインディング モードのエンドポイントは、エンドポイントに選択した HA グループが重複していない限り、すべて同じポート番号を使用できます。

    ノードインターフェース

    クライアントは、このエンドポイントにアクセスするために、選択したノード インターフェイスの IP アドレス (または対応する FQDN) を使用する必要があります。

    ノード タイプ

    選択したノードのタイプに基づいて、クライアントは、このエンドポイントにアクセスするために、任意の管理ノードの IP アドレス (または対応する FQDN) または任意のゲートウェイ ノードの IP アドレス (または対応する FQDN) を使用する必要があります。

  5. テナント アクセス ステップでは、次のいずれかを選択します。

    フィールド 説明

    すべてのテナントを許可する(デフォルト)

    すべてのテナント アカウントは、このエンドポイントを使用してバケットにアクセスできます。

    FabricPoolに使用されるロード バランサ エンドポイントの場合、ほとんどの場合、すべてのテナントを許可する が適切なオプションになります。

    テナント アカウントをまだ作成していない場合は、このオプションを選択する必要があります。

    選択したテナントを許可する

    選択されたテナント アカウントのみがこのエンドポイントを使用してバケットにアクセスできます。

    選択したテナントをブロック

    選択されたテナント アカウントは、このエンドポイントを使用してバケットにアクセスできません。他のすべてのテナントはこのエンドポイントを使用できます。

  6. *証明書の添付*ステップでは、次のいずれかを選択します。

    フィールド 説明

    証明書をアップロードする(推奨)

    このオプションを使用して、CA 署名付きサーバー証明書、証明書の秘密キー、およびオプションの CA バンドルをアップロードします。

    証明書を生成する

    このオプションを使用して、自己署名証明書を生成します。見る"ロードバランサのエンドポイントを構成する"入力内容の詳細については、こちらをご覧ください。

    StorageGRID S3証明書を使用する

    このオプションは、 StorageGRIDグローバル証明書のカスタム バージョンをすでにアップロードまたは生成している場合にのみ使用できます。見る"S3 API証明書を設定する"詳細については。

  7. *作成*を選択します。

メモ エンドポイント証明書の変更がすべてのノードに適用されるまでに最大 15 分かかる場合があります。