Skip to main content
ONTAP MetroCluster
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

MetroCluster IP 구성을 위한 ONTAP Mediator 설정

기여자 netapp-aoife netapp-martyh netapp-pcarriga netapp-folivia netapp-thomi netapp-sarajane thrisun

MetroCluster IP 구성에서 사용하려면 ONTAP 노드에서 ONTAP Mediator를 구성해야 합니다.

시작하기 전에
  • ONTAP Mediator는 MetroCluster 사이트 둘 다에서 접근할 수 있는 네트워크 위치에 성공적으로 설치되어야 합니다.

  • ONTAP Mediator를 실행하는 호스트의 IP 주소가 있어야 합니다.

  • ONTAP Mediator에 대한 사용자 이름과 비밀번호가 있어야 합니다.

  • MetroCluster IP 구성의 모든 노드가 온라인 상태여야 합니다.

주의 ONTAP 9.12.1부터 MetroCluster IP 구성에서 MetroCluster 자동 강제 전환 기능을 활성화할 수 있습니다. 이 기능은 중재자 지원 계획되지 않은 전환을 확장하는 기능입니다. 이 기능을 활성화하기 전에 를 검토하십시오 "MetroCluster 자동 강제 적용 시 위험 및 제한 사항".
이 작업에 대해
  • 이 작업은 기본적으로 예상치 못한 자동 전환을 활성화합니다.

  • MetroCluster IP 구성의 모든 노드에 있는 ONTAP 인터페이스에서 이 작업을 수행할 수 있습니다.

  • ONTAP 9.19.1 및 ONTAP Mediator 1.12부터 iSCSI 및 HTTPS를 지원하거나 HTTPS만 지원하는 ONTAP Mediator를 설치할 수 있습니다. HTTPS만 지원하도록 ONTAP Mediator를 설치한 경우 iSCSI를 사용하여 Mediator를 구성할 수 없습니다.

  • 명령어에서 -type 매개변수를 지정하지 않으면 metrocluster configuration-settings mediator add 기본 iSCSI 프로토콜이 사용됩니다.

  • 단일 ONTAP Mediator 인스턴스를 사용하여 여러 MetroCluster IP 구성을 모니터링하는 기능은 ONTAP Mediator를 HTTPS 또는 iSCSI로 구성하는지에 따라 달라집니다. 자세한 내용은 "ONTAP Mediator를 사용하여 여러 MetroCluster IP 구성을 모니터링합니다"을 참조하십시오.

HTTPS로 ONTAP Mediator 구성

ONTAP 9.19.1 및 ONTAP Mediator 1.12부터 MetroCluster IP 구성에서 통신에 HTTPS를 사용하는 ONTAP Mediator를 구성할 수 있습니다.

단계
  1. ONTAP Mediator Linux VM/호스트 소프트웨어 설치 위치에서 ONTAP Mediator CA 인증서를 찾으십시오.

    [root@ontap-mediator ~] cd /opt/netapp/lib/ontap_mediator/ontap_mediator/server_config

    다음 예와 유사한 출력이 표시됩니다.

    1-ontap-mediator.rules  intermediate.crt   make_self_signed_certs.sh      ontap_mediator_server_chain.crt  ontap_mediator.user_config.yaml  root_ca.crt
    config_migration        intermediate.key   netapp_sudoers                 ontap_mediator_server.crt        openssl_ca.cnf                   root_ca.key
    config.pyc              intermediate.srl   ontap_mediator.config.yaml     ontap_mediator_server.csr        openssl_intermediate.cnf
    __init__.pyc            logging.conf.yaml  ontap_mediator.constants.yaml  ontap_mediator_server.key        openssl_server.cnf
  2. 루트 CA 인증서의 내용을 표시합니다.

    [root@ontap-mediator ~] cat root_ca.crt

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  3. 중간 CA 인증서의 내용을 표시합니다.

    [root@ontap-mediator ~] cat intermediate.crt

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  4. 사이트 A에 루트 및 중간 CA 인증서를 설치합니다.

    1. 루트 CA 인증서를 설치합니다.

      security certificate install -type server-ca -vserver <vserver_name>

      메시지가 나타나면 다음 예시와 같이 `root_ca.crt`을(를) 입력하십시오.

    cluster_A::*> security certificate install -type server-ca -vserver cluster_A
    
    Enter certificate: Press <Enter> when done
    
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future
    reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: <serial_value>
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    cluster_A::*>
  5. 중간 CA 인증서를 설치합니다.

    security certificate install -type server-ca -vserver <vserver_name>

    메시지가 나타나면 다음 예시와 같이 `intermediate.crt`을(를) 입력하십시오.

    cluster_A::*> security certificate install -type server-ca -vserver cluster_A
    
    Enter certificate: Press <Enter> when done
    
    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
    
    You should keep a copy of the CA-signed digital certificate for future
    reference.
    
    The installed certificate's CA and serial number for reference:
    CA: ONTAP Mediator CA
    serial: <serial_value>
    
    The certificate's generated name for reference: ONTAPMediatorCA
    
    cluster_A::*>
  6. 이전 단계를 반복하여 사이트 B에 루트 및 중간 CA 인증서를 설치합니다.

  7. 생성된 인증서 이름을 사용하여 설치된 자체 서명 CA 인증서를 확인하십시오.

    security certificate show -common-name <common_name>

    다음 예와 유사한 출력이 표시됩니다.

    security certificate show -common-name ONTAPMediatorCA
    Vserver    Serial Number      Certificate Name                     Type
    ---------- ---------------    ------------------------------------ ------------
    cluster_A  <serial_value>     ONTAPMediatorCA                      server-ca
        Certificate Authority: ONTAP Mediator CA
              Expiration Date: Thu Nov 28 05:26:07 2030
    
    cluster_A  <serial_value>    ONTAPMediatorCA                       server-ca
        Certificate Authority: ONTAP Mediator CA
              Expiration Date: Thu Nov 28 05:26:07 2030
    
    2 entries were displayed.
  8. ONTAP 에 ONTAP Mediator를 추가합니다. 단계는 IPv4 주소를 사용할지 IPv6 주소를 사용할지에 따라 달라집니다.

  • IPv6를 사용하려면 ONTAP 9.18.1 이상 및 ONTAP Mediator 1.11 이상을 실행해야 합니다.

  • 클러스터에서 IPv6를 활성화하면 나중에 비활성화할 수 없습니다.

+ .. IPv6를 사용하려면 다음 단계를 완료하십시오.

+ IPv4를 사용하려면 IPv4 단계(으)로 건너뛰세요.

+ …​ 두 클러스터에서 다음 명령을 실행합니다.

+ network options ipv6 modify -enabled true

  1. 4개 노드 모두에서 IPv6 주소를 사용하여 node-mgmt IP 주소를 구성합니다.

  2. ONTAP 중재자를 추가합니다.

    metrocluster configuration-settings mediator add -mediator-address <mediator_host_ipv6_ip_address> -type https-mediator

    참고 안내 메시지가 나타나면 Mediator 관리자 사용자 이름과 비밀번호를 입력하십시오.
    1. IPv4를 사용하려면 다음 단계를 완료하십시오.

  3. ONTAP 중재자를 추가합니다.

    metrocluster configuration-settings mediator add -mediator-address <mediator_host_ip_address> -type https-mediator

    참고 안내 메시지가 나타나면 Mediator 관리자 사용자 이름과 비밀번호를 입력하십시오.
    1. 연결 상태와 ONTAP Mediator 유형을 확인하십시오.

      metrocluster configuration-settings mediator show

      다음 예와 유사한 출력이 표시됩니다.

    cluster_A::*> metrocluster configuration-settings mediator show
            Mediator IP     Port    Type              Node                    Configuration Connection
                                                      Status                  Status
            --------------- ------- ----------------- ----------------------- ------------- -----------
            10.101.101.101
                            31784   https-mediator    cluster1_node_01        true          true
                                                      cluster1_node_02        true          true
                                                      cluster2_node_01        true          true
                                                      cluster2_node_02        true          true

    +

    1. 자동 전환 기능이 활성화되어 있는지 확인합니다.

      MetroCluster 쇼

    2. 중재자가 실행되고 있는지 확인합니다.

  4. 중재자 가상 디스크를 표시합니다.

    '스토리지 디스크 표시 컨테이너 유형 중재자

     cluster_A::> storage disk show -container-type mediator
                            Usable           Disk    Container   Container
     Disk                   Size Shelf Bay Type    Type        Name      Owner
     ---------------- ---------- ----- --- ------- ----------- --------- --------
     NET-1.5                   -     -   - VMDISK  mediator    -         node_A_2
     NET-1.6                   -     -   - VMDISK  mediator    -         node_B_1
     NET-1.7                   -     -   - VMDISK  mediator    -         node_B_2
     NET-1.8                   -     -   - VMDISK  mediator    -         node_A_1
  5. AUSO(Automatic Unplanned Switchover) 장애 도메인의 상태를 확인합니다.

    MetroCluster 쇼

    참고 다음 출력 예는 ONTAP 9.13.1 이상에 적용됩니다. ONTAP 9.12.1 이하 버전의 경우 AUSO 오류 도메인 상태는 이어야 합니다 auso-on-cluster-disaster.
    cluster_A::> metrocluster show
    Cluster                   Entry Name          State
    ------------------------- ------------------- -----------
    Local: cluster_A         Configuration state configured
                              Mode                normal
                              AUSO Failure Domain auso-on-dr-group-disaster
    Remote: cluster_B         Configuration state configured
                              Mode                normal
                              AUSO Failure Domain auso-on-dr-group-disaster
단계
  1. ONTAP 에 ONTAP Mediator를 추가합니다. 단계는 IPv4 주소를 사용할지 IPv6 주소를 사용할지에 따라 달라집니다.

  • IPv6를 사용하려면 ONTAP 9.18.1 이상 및 ONTAP Mediator 1.11 이상을 실행해야 합니다.

  • 클러스터에서 IPv6를 활성화하면 나중에 비활성화할 수 없습니다.

+ .. IPv6를 사용하려면 다음 단계를 완료하십시오.

+ IPv4를 사용하려면 IPv4 단계(으)로 건너뛰세요.

+ …​ 두 클러스터에서 다음 명령을 실행합니다.

+ network options ipv6 modify -enabled true

  1. 4개 노드 모두에서 IPv6 주소를 사용하여 node-mgmt IP 주소를 구성합니다.

  2. ONTAP 중재자를 추가합니다.

    metrocluster configuration-settings mediator add -mediator-address <mediator_host_ipv6_ip_address> -type iscsi-mediator

    참고 안내 메시지가 나타나면 Mediator 관리자 사용자 이름과 비밀번호를 입력하십시오.
    1. IPv4를 사용하려면 다음 단계를 완료하십시오.

  3. ONTAP 중재자를 추가합니다.

    metrocluster configuration-settings mediator add -mediator-address <mediator_host_ip_address> -type iscsi-mediator

    참고 안내 메시지가 나타나면 Mediator 관리자 사용자 이름과 비밀번호를 입력하십시오.
    1. 자동 전환 기능이 활성화되어 있는지 확인합니다.

      MetroCluster 쇼

    2. 중재자가 실행되고 있는지 확인합니다.

  4. 중재자 가상 디스크를 표시합니다.

    '스토리지 디스크 표시 컨테이너 유형 중재자

     cluster_A::> storage disk show -container-type mediator
                            Usable           Disk    Container   Container
     Disk                   Size Shelf Bay Type    Type        Name      Owner
     ---------------- ---------- ----- --- ------- ----------- --------- --------
     NET-1.5                   -     -   - VMDISK  mediator    -         node_A_2
     NET-1.6                   -     -   - VMDISK  mediator    -         node_B_1
     NET-1.7                   -     -   - VMDISK  mediator    -         node_B_2
     NET-1.8                   -     -   - VMDISK  mediator    -         node_A_1
  5. 권한 모드를 고급으로 설정합니다.

    진일진일보한 것

     cluster_A::> set advanced
  6. 중재자 라고 표시된 이니시에이터를 표시합니다.

    '스토리지 iSCSI - 이니시에이터 표시 레이블 중재자'

     cluster_A::*> storage iscsi-initiator show -label mediator
       (storage iscsi-initiator show)
      +                                                                     Status
     Node Type Label    Target Portal      Target Name                      Admin/Op
     ---- ---- -------- ------------------ -------------------------------- --------
     node_A_1
          mailbox
               mediator 1.1.1.1       iqn.2012-05.local:mailbox.target.6616cd3f-9ef1-11e9-aada-00a098ccf5d8:a05e1ffb-9ef1-11e9-8f68- 00a098cbca9e:1 up/up
     node_A_2
          mailbox
               mediator 1.1.1.1       iqn.2012-05.local:mailbox.target.6616cd3f-9ef1-11e9-aada-00a098ccf5d8:a05e1ffb-9ef1-11e9-8f68-00a098cbca9e:1 up/up
  7. AUSO(Automatic Unplanned Switchover) 장애 도메인의 상태를 확인합니다.

    MetroCluster 쇼

    참고 다음 출력 예는 ONTAP 9.13.1 이상에 적용됩니다. ONTAP 9.12.1 이하 버전의 경우 AUSO 오류 도메인 상태는 이어야 합니다 auso-on-cluster-disaster.
    cluster_A::> metrocluster show
    Cluster                   Entry Name          State
    ------------------------- ------------------- -----------
    Local: cluster_A         Configuration state configured
                              Mode                normal
                              AUSO Failure Domain auso-on-dr-group-disaster
    Remote: cluster_B         Configuration state configured
                              Mode                normal
                              AUSO Failure Domain auso-on-dr-group-disaster