Skip to main content
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

StorageGRIDの一般的なネットワーク要件

すべての StorageGRID デプロイメントは、以下の接続をサポートできる必要があります。

これらの接続は、グリッドネットワーク、管理ネットワーク、クライアントネットワーク、またはネットワークトポロジの例に示されているこれらのネットワークの組み合わせを介して行うことができます。

  • 管理接続:管理者からノードへの受信接続。通常はSSH経由。Grid Manager、Tenant Manager、およびStorageGRID アプライアンスインストーラへのWebブラウザアクセス。

  • NTPサーバー接続:受信UDP応答を受け取るアウトバウンドUDP接続。

    プライマリ管理ノードから少なくとも1つのNTPサーバーにアクセスできる必要があります。

  • DNS サーバー接続:受信 UDP 応答を受け取るアウトバウンド UDP 接続。

  • LDAP/Active Directoryサーバ接続:ストレージノード上のIDサービスからの送信TCP接続。

  • AutoSupport:管理ノードから `support.netapp.com`または顧客が設定したプロキシへの送信TCP接続。

  • 外部キー管理サーバー:ノード暗号化が有効になっている各アプライアンスノードからの送信TCP接続。

  • S3クライアントからの受信TCP接続。

  • StorageGRIDプラットフォームサービス(CloudMirrorレプリケーションやクラウドストレージプールなど)からの送信リクエスト。

StorageGRIDがデフォルトのルーティングルールを使用してプロビジョニングされたNTPサーバーまたはDNSサーバーに接続できない場合、DNSおよびNTPサーバーのIPアドレスが指定されている限り、すべてのネットワーク(Grid、Admin、およびClient)で自動的に接続を試みます。いずれかのネットワークでNTPまたはDNSサーバーに到達できる場合、StorageGRIDは今後そのサーバーへの接続試行に確実にそのネットワークが使用されるよう、追加のルーティングルールを自動的に作成します。

ヒント 自動的に検出されたホストルートを使用することもできますが、一般的には、自動検出が失敗した場合に備えて接続を確保するために、DNSおよびNTPルートを手動で設定する必要があります。

デプロイ時にオプションの管理ネットワークとクライアントネットワークを設定する準備ができていない場合は、設定手順中にグリッドノードを承認する際にこれらのネットワークを設定できます。さらに、インストール完了後に Change IP ツールを使用してこれらのネットワークを設定することもできます("IPアドレスを設定する"を参照)。

管理ノードとゲートウェイノードの接続

管理ノードは、オープンインターネット上のクライアントなど、信頼できないクライアントから常に保護する必要があります。信頼できないクライアントが、グリッドネットワーク、管理ネットワーク、またはクライアントネットワーク上の管理ノードにアクセスできないようにする必要があります。

高可用性グループに追加する予定の管理ノードとゲートウェイノードには、静的IPアドレスを設定する必要があります。"高可用性グループを管理する"を参照してください。

ネットワークアドレス変換(NAT)を使用する

グリッドノード間またはStorageGRIDサイト間のグリッドネットワークでは、ネットワークアドレス変換(NAT)を使用しないでください。グリッドネットワークにプライベートIPv4アドレスを使用する場合、それらのアドレスは、各サイトのすべてのグリッドノードから直接ルーティング可能でなければなりません。ただし、必要に応じて、外部クライアントとグリッドノード間でNATを使用することもできます。たとえば、ゲートウェイノードにパブリックIPアドレスを提供する場合などです。NATを使用してパブリック ネットワークセグメントをブリッジする方法は、グリッド内のすべてのノードに対して透過的なトンネリングアプリケーションを使用する場合にのみサポートされます。つまり、グリッドノードはパブリックIPアドレスを認識する必要がありません。