커넥터에 대한 네트워킹 요구 사항
Connector가 공용 클라우드 환경 내에서 리소스 및 프로세스를 관리할 수 있도록 네트워킹을 설정합니다. 가장 중요한 단계는 다양한 엔드포인트에 대한 아웃바운드 인터넷 액세스를 보장하는 것입니다.
네트워크에서 인터넷에 대한 모든 통신에 프록시 서버를 사용하는 경우 설정 페이지에서 프록시 서버를 지정할 수 있습니다. 을 참조하십시오 "프록시 서버를 사용하도록 Connector 구성". |
대상 네트워크에 연결
Connector를 사용하려면 만들고 있는 작업 환경의 유형과 활성화할 서비스에 대한 네트워크 연결이 필요합니다.
예를 들어 회사 네트워크에 커넥터를 설치하는 경우 Cloud Volumes ONTAP를 실행하는 VPC 또는 VNET에 대한 VPN 연결을 설정해야 합니다.
아웃바운드 인터넷 액세스
Connector를 사용하려면 공용 클라우드 환경 내의 리소스와 프로세스를 관리하기 위한 아웃바운드 인터넷 액세스가 필요합니다. Linux 호스트에 커넥터를 수동으로 설치하거나 Connector에서 실행되는 로컬 UI에 액세스하려는 경우에도 아웃바운드 인터넷 액세스가 필요합니다.
다음 섹션에서는 특정 끝점을 식별합니다.
AWS의 리소스를 관리하는 엔드포인트에는
Connector는 AWS에서 리소스를 관리할 때 다음 엔드포인트에 연결합니다.
엔드포인트 | 목적 |
---|---|
AWS 서비스(amazonaws.com):
정확한 끝점은 Cloud Volumes ONTAP를 배포하는 지역에 따라 다릅니다. "자세한 내용은 AWS 설명서를 참조하십시오." |
Connector를 사용해 AWS에서 Cloud Volumes ONTAP를 구축 및 관리할 수 있습니다. |
NetApp Cloud Central에 API 요청 |
|
https://cloud.support.netapp.com.s3.us-west-1.amazonaws.com 으로 문의하십시오 |
소프트웨어 이미지, 매니페스트 및 템플릿에 대한 액세스를 제공합니다. |
https://repo.cloud.support.netapp.com 으로 문의하십시오 |
Cloud Manager 종속성을 다운로드하는 데 사용됩니다. |
http://repo.mysql.com/ 으로 문의하십시오 |
MySQL 다운로드에 사용됩니다. |
Connector가 매니페스트, 템플릿 및 Cloud Volumes ONTAP 업그레이드 이미지에 액세스하고 다운로드할 수 있도록 합니다. |
|
https://cloudmanagerinfraprod.azurecr.io 으로 문의하십시오 |
Docker를 실행하는 인프라에 대한 컨테이너 구성 요소의 소프트웨어 이미지에 액세스하고 Cloud Manager와의 서비스 통합을 위한 솔루션을 제공합니다. |
https://kinesis.us-east-1.amazonaws.com 으로 문의하십시오 |
NetApp에서 감사 레코드의 데이터를 스트리밍할 수 있습니다. |
https://cloudmanager.cloud.netapp.com 으로 문의하십시오 |
Cloud Central 계정을 포함한 Cloud Manager 서비스와 통신합니다. |
https://netapp-cloud-account.auth0.com 으로 문의하십시오 |
NetApp Cloud Central과 통신하여 중앙 집중식 사용자 인증 제공 |
https://w86yt021u5.execute-api.us-east-1.amazonaws.com/production/whitelist 으로 문의하십시오 |
S3에 백업할 수 있는 허용 사용자 목록에 AWS 계정 ID를 추가하는 데 사용됩니다. |
https://support.netapp.com/aods/asupmessage https://support.netapp.com/asupprod/post/1.0/postAsup 으로 문의하십시오 |
NetApp AutoSupport과 커뮤니케이션: |
시스템 라이센스 및 지원 등록을 위해 NetApp과 커뮤니케이션 |
|
https://client.infra.support.netapp.com.s3.us-west-1.amazonaws.com https://cloud-support-netapp-com-accelerated.s3.us-west-1.amazonaws.com https://trigger.asup.netapp.com.s3.us-west-1.amazonaws.com 를 참조하십시오 |
NetApp에서 지원 문제를 해결하는 데 필요한 정보를 수집할 수 있도록 지원합니다. |
Cloud Manager에서 라이센스 생성(예: Cloud Volumes ONTAP용 FlexCache 라이센스) |
|
https://packages.cloud.google.com/yum https://github.com/NetApp/trident/releases/download/ 으로 문의하십시오 |
Cloud Volumes ONTAP 시스템을 Kubernetes 클러스터에 연결하는 데 필요합니다. 엔드포인트를 통해 NetApp Trident를 설치할 수 있습니다. |
다음과 같은 다양한 타사 위치:
타사 위치는 변경될 수 있습니다. |
업그레이드하는 동안 Cloud Manager는 타사 종속성을 위한 최신 패키지를 다운로드합니다. |
Azure에서 리소스를 관리하는 엔드포인트에는
Connector는 Azure에서 리소스를 관리할 때 다음 끝점에 연결합니다.
엔드포인트 | 목적 |
---|---|
https://management.azure.com https://login.microsoftonline.com 으로 문의하십시오 |
Cloud Manager를 사용하면 대부분의 Azure 지역에서 Cloud Volumes ONTAP를 구축 및 관리할 수 있습니다. |
https://management.microsoftazure.de https://login.microsoftonline.de 으로 문의하십시오 |
Cloud Manager를 사용하여 Azure 독일 지역에서 Cloud Volumes ONTAP를 구축 및 관리할 수 있습니다. |
https://management.usgovcloudapi.net https://login.microsoftonline.com 으로 문의하십시오 |
Cloud Manager를 사용하여 Azure US Gov 지역에 Cloud Volumes ONTAP를 배포하고 관리할 수 있습니다. |
NetApp Cloud Central에 API 요청 |
|
https://cloud.support.netapp.com.s3.us-west-1.amazonaws.com 으로 문의하십시오 |
소프트웨어 이미지, 매니페스트 및 템플릿에 대한 액세스를 제공합니다. |
https://repo.cloud.support.netapp.com 으로 문의하십시오 |
Cloud Manager 종속성을 다운로드하는 데 사용됩니다. |
http://repo.mysql.com/ 으로 문의하십시오 |
MySQL 다운로드에 사용됩니다. |
Connector가 매니페스트, 템플릿 및 Cloud Volumes ONTAP 업그레이드 이미지에 액세스하고 다운로드할 수 있도록 합니다. |
|
https://cloudmanagerinfraprod.azurecr.io 으로 문의하십시오 |
Docker를 실행하는 인프라에 대한 컨테이너 구성 요소의 소프트웨어 이미지에 액세스하고 Cloud Manager와의 서비스 통합을 위한 솔루션을 제공합니다. |
https://kinesis.us-east-1.amazonaws.com 으로 문의하십시오 |
NetApp에서 감사 레코드의 데이터를 스트리밍할 수 있습니다. |
https://cloudmanager.cloud.netapp.com 으로 문의하십시오 |
Cloud Central 계정을 포함한 Cloud Manager 서비스와 통신합니다. |
https://netapp-cloud-account.auth0.com 으로 문의하십시오 |
NetApp Cloud Central과 통신하여 중앙 집중식 사용자 인증 제공 |
https://mysupport.netapp.com 으로 문의하십시오 |
NetApp AutoSupport과 커뮤니케이션: |
시스템 라이센스 및 지원 등록을 위해 NetApp과 커뮤니케이션 |
|
https://client.infra.support.netapp.com.s3.us-west-1.amazonaws.com https://cloud-support-netapp-com-accelerated.s3.us-west-1.amazonaws.com https://trigger.asup.netapp.com.s3.us-west-1.amazonaws.com 를 참조하십시오 |
NetApp에서 지원 문제를 해결하는 데 필요한 정보를 수집할 수 있도록 지원합니다. |
Cloud Manager에서 라이센스 생성(예: Cloud Volumes ONTAP용 FlexCache 라이센스) |
|
https://packages.cloud.google.com/yum https://github.com/NetApp/trident/releases/download/ 으로 문의하십시오 |
Cloud Volumes ONTAP 시스템을 Kubernetes 클러스터에 연결하는 데 필요합니다. 엔드포인트를 통해 NetApp Trident를 설치할 수 있습니다. |
.blob.core.windows.net 으로 문의하십시오 |
프록시를 사용할 때 HA 쌍에 필요합니다. |
다음과 같은 다양한 타사 위치:
타사 위치는 변경될 수 있습니다. |
업그레이드하는 동안 Cloud Manager는 타사 종속성을 위한 최신 패키지를 다운로드합니다. |
GCP에서 리소스를 관리하는 엔드포인트에는
Connector는 GCP에서 리소스를 관리할 때 다음 끝점에 연결합니다.
엔드포인트 | 목적 |
---|---|
https://www.googleapis.com 으로 문의하십시오 |
Connector가 GCP에서 Cloud Volumes ONTAP를 구축 및 관리하기 위해 Google API에 연락할 수 있도록 설정합니다. |
NetApp Cloud Central에 API 요청 |
|
https://cloud.support.netapp.com.s3.us-west-1.amazonaws.com 으로 문의하십시오 |
소프트웨어 이미지, 매니페스트 및 템플릿에 대한 액세스를 제공합니다. |
https://repo.cloud.support.netapp.com 으로 문의하십시오 |
Cloud Manager 종속성을 다운로드하는 데 사용됩니다. |
http://repo.mysql.com/ 으로 문의하십시오 |
MySQL 다운로드에 사용됩니다. |
Connector가 매니페스트, 템플릿 및 Cloud Volumes ONTAP 업그레이드 이미지에 액세스하고 다운로드할 수 있도록 합니다. |
|
https://cloudmanagerinfraprod.azurecr.io 으로 문의하십시오 |
Docker를 실행하는 인프라에 대한 컨테이너 구성 요소의 소프트웨어 이미지에 액세스하고 Cloud Manager와의 서비스 통합을 위한 솔루션을 제공합니다. |
https://kinesis.us-east-1.amazonaws.com 으로 문의하십시오 |
NetApp에서 감사 레코드의 데이터를 스트리밍할 수 있습니다. |
https://cloudmanager.cloud.netapp.com 으로 문의하십시오 |
Cloud Central 계정을 포함한 Cloud Manager 서비스와 통신합니다. |
https://netapp-cloud-account.auth0.com 으로 문의하십시오 |
NetApp Cloud Central과 통신하여 중앙 집중식 사용자 인증 제공 |
https://mysupport.netapp.com 으로 문의하십시오 |
NetApp AutoSupport과 커뮤니케이션: |
시스템 라이센스 및 지원 등록을 위해 NetApp과 커뮤니케이션 |
|
https://client.infra.support.netapp.com.s3.us-west-1.amazonaws.com https://cloud-support-netapp-com-accelerated.s3.us-west-1.amazonaws.com https://trigger.asup.netapp.com.s3.us-west-1.amazonaws.com 를 참조하십시오 |
NetApp에서 지원 문제를 해결하는 데 필요한 정보를 수집할 수 있도록 지원합니다. |
Cloud Manager에서 라이센스 생성(예: Cloud Volumes ONTAP용 FlexCache 라이센스) |
|
https://packages.cloud.google.com/yum https://github.com/NetApp/trident/releases/download/ 으로 문의하십시오 |
Cloud Volumes ONTAP 시스템을 Kubernetes 클러스터에 연결하는 데 필요합니다. 엔드포인트를 통해 NetApp Trident를 설치할 수 있습니다. |
다음과 같은 다양한 타사 위치:
타사 위치는 변경될 수 있습니다. |
업그레이드하는 동안 Cloud Manager는 타사 종속성을 위한 최신 패키지를 다운로드합니다. |
Linux 호스트에 커넥터를 설치하기 위한 엔드포인트
자신의 Linux 호스트에 Connector 소프트웨어를 수동으로 설치할 수 있습니다. 이렇게 하면 설치 프로세스 중에 Connector의 설치 관리자가 다음 URL에 액세스해야 합니다.
설치 중에 호스트가 운영 체제 패키지를 업데이트하려고 할 수 있습니다. 호스트는 이러한 OS 패키지의 서로 다른 미러링 사이트에 연결할 수 있습니다.
로컬 UI를 사용할 때 웹 브라우저에서 액세스한 끝점입니다
SaaS 사용자 인터페이스에서 거의 모든 작업을 수행해야 하지만 로컬 사용자 인터페이스는 Connector에서 계속 사용할 수 있습니다. 웹 브라우저를 실행하는 컴퓨터는 다음 끝점에 연결되어 있어야 합니다.
엔드포인트 | 목적 |
---|---|
커넥터 호스트입니다 |
Cloud Manager 콘솔을 로드하려면 웹 브라우저에서 호스트의 IP 주소를 입력해야 합니다. 클라우드 공급자에 대한 연결에 따라 호스트에 할당된 프라이빗 IP 또는 공용 IP를 사용할 수 있습니다.
어떤 경우든 보안 그룹 규칙이 승인된 IP 또는 서브넷에서의 액세스만 허용하도록 하여 네트워크 액세스를 보호해야 합니다. |
웹 브라우저는 NetApp Cloud Central을 통해 중앙 집중식 사용자 인증을 위해 이러한 엔드포인트에 연결됩니다. |
|
https://widget.intercom.io 으로 문의하십시오 |
제품 내에서 NetApp 클라우드 전문가와 상담할 수 있는 채팅을 제공합니다. |
포트 및 보안 그룹
커넥터 를 시작하지 않으면 커넥터로 들어오는 트래픽이 없습니다. HTTP 및 HTTPS는 에 대한 액세스를 제공합니다 "로컬 UI"이는 드문 경우지만 사용할 수 있습니다. SSH는 문제 해결을 위해 호스트에 연결해야 하는 경우에만 필요합니다.
AWS의 커넥터 규칙
Connector의 보안 그룹에는 인바운드 및 아웃바운드 규칙이 모두 필요합니다.
인바운드 규칙
미리 정의된 보안 그룹의 인바운드 규칙 소스는 0.0.0.0/0입니다.
프로토콜 | 포트 | 목적 |
---|---|---|
SSH를 클릭합니다 |
22 |
커넥터 호스트에 대한 SSH 액세스를 제공합니다 |
HTTP |
80 |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스에 대한 HTTP 액세스 및 Cloud Compliance의 연결을 제공합니다 |
HTTPS |
443 |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스로 HTTPS 액세스를 제공합니다 |
TCP |
3128 |
AWS 네트워크에서 NAT 또는 프록시를 사용하지 않는 경우 클라우드 규정 준수 인스턴스를 인터넷 액세스로 제공합니다 |
아웃바운드 규칙
Connector에 대해 미리 정의된 보안 그룹은 모든 아웃바운드 트래픽을 엽니다. 허용 가능한 경우 기본 아웃바운드 규칙을 따릅니다. 더 엄격한 규칙이 필요한 경우 고급 아웃바운드 규칙을 사용합니다.
기본 아웃바운드 규칙
Connector에 대해 미리 정의된 보안 그룹에는 다음과 같은 아웃바운드 규칙이 포함됩니다.
프로토콜 | 포트 | 목적 |
---|---|---|
모든 TCP |
모두 |
모든 아웃바운드 트래픽 |
모든 UDP |
모두 |
모든 아웃바운드 트래픽 |
고급 아웃바운드 규칙
아웃바운드 트래픽에 대해 엄격한 규칙이 필요한 경우 다음 정보를 사용하여 Connector의 아웃바운드 통신에 필요한 포트만 열 수 있습니다.
소스 IP 주소는 커넥터 호스트입니다. |
서비스 | 프로토콜 | 포트 | 목적지 | 목적 |
---|---|---|---|---|
Active Directory를 클릭합니다 |
TCP |
88 |
Active Directory 포리스트입니다 |
Kerberos V 인증 |
TCP |
139 |
Active Directory 포리스트입니다 |
NetBIOS 서비스 세션입니다 |
|
TCP |
389 |
Active Directory 포리스트입니다 |
LDAP를 지원합니다 |
|
TCP |
445 |
Active Directory 포리스트입니다 |
Microsoft SMB/CIFS over TCP 및 NetBIOS 프레임 |
|
TCP |
464 |
Active Directory 포리스트입니다 |
Kerberos V 변경 및 암호 설정(set_change) |
|
TCP |
749 |
Active Directory 포리스트입니다 |
Active Directory Kerberos V 변경 및 암호 설정(RPCSEC_GSS) |
|
UDP입니다 |
137 |
Active Directory 포리스트입니다 |
NetBIOS 이름 서비스입니다 |
|
UDP입니다 |
138 |
Active Directory 포리스트입니다 |
NetBIOS 데이터그램 서비스 |
|
UDP입니다 |
464 |
Active Directory 포리스트입니다 |
Kerberos 키 관리 |
|
API 호출 및 AutoSupport |
HTTPS |
443 |
아웃바운드 인터넷 및 ONTAP 클러스터 관리 LIF |
API는 AWS 및 ONTAP를 호출하고 AutoSupport 메시지를 NetApp에 보냅니다 |
API 호출 |
TCP |
3000입니다 |
ONTAP 클러스터 관리 LIF |
ONTAP에 대한 API 호출 |
TCP |
8088 |
S3로 백업 |
API에서 S3로 백업을 호출합니다 |
|
DNS |
UDP입니다 |
53 |
DNS |
Cloud Manager에서 DNS Resolve에 사용됩니다 |
클라우드 규정 준수 |
HTTP |
80 |
클라우드 규정 준수 인스턴스 |
Cloud Volumes ONTAP의 클라우드 규정 준수 |
Azure의 커넥터 규칙
Connector의 보안 그룹에는 인바운드 및 아웃바운드 규칙이 모두 필요합니다.
인바운드 규칙
미리 정의된 보안 그룹의 인바운드 규칙 소스는 0.0.0.0/0입니다.
포트 | 프로토콜 | 목적 |
---|---|---|
22 |
SSH를 클릭합니다 |
커넥터 호스트에 대한 SSH 액세스를 제공합니다 |
80 |
HTTP |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스로 HTTP 액세스를 제공합니다 |
443 |
HTTPS |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스로 HTTPS 액세스를 제공합니다 |
아웃바운드 규칙
Connector에 대해 미리 정의된 보안 그룹은 모든 아웃바운드 트래픽을 엽니다. 허용 가능한 경우 기본 아웃바운드 규칙을 따릅니다. 더 엄격한 규칙이 필요한 경우 고급 아웃바운드 규칙을 사용합니다.
기본 아웃바운드 규칙
Connector에 대해 미리 정의된 보안 그룹에는 다음과 같은 아웃바운드 규칙이 포함됩니다.
포트 | 프로토콜 | 목적 |
---|---|---|
모두 |
모든 TCP |
모든 아웃바운드 트래픽 |
모두 |
모든 UDP |
모든 아웃바운드 트래픽 |
고급 아웃바운드 규칙
아웃바운드 트래픽에 대해 엄격한 규칙이 필요한 경우 다음 정보를 사용하여 Connector의 아웃바운드 통신에 필요한 포트만 열 수 있습니다.
소스 IP 주소는 커넥터 호스트입니다. |
서비스 | 포트 | 프로토콜 | 목적지 | 목적 |
---|---|---|---|---|
Active Directory를 클릭합니다 |
88 |
TCP |
Active Directory 포리스트입니다 |
Kerberos V 인증 |
139 |
TCP |
Active Directory 포리스트입니다 |
NetBIOS 서비스 세션입니다 |
|
389 |
TCP |
Active Directory 포리스트입니다 |
LDAP를 지원합니다 |
|
445 |
TCP |
Active Directory 포리스트입니다 |
Microsoft SMB/CIFS over TCP 및 NetBIOS 프레임 |
|
464 |
TCP |
Active Directory 포리스트입니다 |
Kerberos V 변경 및 암호 설정(set_change) |
|
749 |
TCP |
Active Directory 포리스트입니다 |
Active Directory Kerberos V 변경 및 암호 설정(RPCSEC_GSS) |
|
137 |
UDP입니다 |
Active Directory 포리스트입니다 |
NetBIOS 이름 서비스입니다 |
|
138 |
UDP입니다 |
Active Directory 포리스트입니다 |
NetBIOS 데이터그램 서비스 |
|
464 |
UDP입니다 |
Active Directory 포리스트입니다 |
Kerberos 키 관리 |
|
API 호출 및 AutoSupport |
443 |
HTTPS |
아웃바운드 인터넷 및 ONTAP 클러스터 관리 LIF |
API는 AWS 및 ONTAP를 호출하고 AutoSupport 메시지를 NetApp에 보냅니다 |
API 호출 |
3000입니다 |
TCP |
ONTAP 클러스터 관리 LIF |
ONTAP에 대한 API 호출 |
DNS |
53 |
UDP입니다 |
DNS |
Cloud Manager에서 DNS Resolve에 사용됩니다 |
GCP의 Connector에 대한 규칙입니다
Connector의 방화벽 규칙에는 인바운드 및 아웃바운드 규칙이 모두 필요합니다.
인바운드 규칙
미리 정의된 방화벽 규칙의 인바운드 규칙 소스는 0.0.0.0/0입니다.
프로토콜 | 포트 | 목적 |
---|---|---|
SSH를 클릭합니다 |
22 |
커넥터 호스트에 대한 SSH 액세스를 제공합니다 |
HTTP |
80 |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스로 HTTP 액세스를 제공합니다 |
HTTPS |
443 |
클라이언트 웹 브라우저에서 로컬 사용자 인터페이스로 HTTPS 액세스를 제공합니다 |
아웃바운드 규칙
Connector에 대해 미리 정의된 방화벽 규칙은 모든 아웃바운드 트래픽을 엽니다. 허용 가능한 경우 기본 아웃바운드 규칙을 따릅니다. 더 엄격한 규칙이 필요한 경우 고급 아웃바운드 규칙을 사용합니다.
기본 아웃바운드 규칙
Connector에 대해 미리 정의된 방화벽 규칙에는 다음과 같은 아웃바운드 규칙이 포함됩니다.
프로토콜 | 포트 | 목적 |
---|---|---|
모든 TCP |
모두 |
모든 아웃바운드 트래픽 |
모든 UDP |
모두 |
모든 아웃바운드 트래픽 |
고급 아웃바운드 규칙
아웃바운드 트래픽에 대해 엄격한 규칙이 필요한 경우 다음 정보를 사용하여 Connector의 아웃바운드 통신에 필요한 포트만 열 수 있습니다.
소스 IP 주소는 커넥터 호스트입니다. |
서비스 | 프로토콜 | 포트 | 목적지 | 목적 |
---|---|---|---|---|
Active Directory를 클릭합니다 |
TCP |
88 |
Active Directory 포리스트입니다 |
Kerberos V 인증 |
TCP |
139 |
Active Directory 포리스트입니다 |
NetBIOS 서비스 세션입니다 |
|
TCP |
389 |
Active Directory 포리스트입니다 |
LDAP를 지원합니다 |
|
TCP |
445 |
Active Directory 포리스트입니다 |
Microsoft SMB/CIFS over TCP 및 NetBIOS 프레임 |
|
TCP |
464 |
Active Directory 포리스트입니다 |
Kerberos V 변경 및 암호 설정(set_change) |
|
TCP |
749 |
Active Directory 포리스트입니다 |
Active Directory Kerberos V 변경 및 암호 설정(RPCSEC_GSS) |
|
UDP입니다 |
137 |
Active Directory 포리스트입니다 |
NetBIOS 이름 서비스입니다 |
|
UDP입니다 |
138 |
Active Directory 포리스트입니다 |
NetBIOS 데이터그램 서비스 |
|
UDP입니다 |
464 |
Active Directory 포리스트입니다 |
Kerberos 키 관리 |
|
API 호출 및 AutoSupport |
HTTPS |
443 |
아웃바운드 인터넷 및 ONTAP 클러스터 관리 LIF |
API는 GCP 및 ONTAP를 호출하고 AutoSupport 메시지를 NetApp에 보냅니다 |
API 호출 |
TCP |
3000입니다 |
ONTAP 클러스터 관리 LIF |
ONTAP에 대한 API 호출 |
DNS |
UDP입니다 |
53 |
DNS |
Cloud Manager에서 DNS Resolve에 사용됩니다 |