ONTAP Mediator 설치 또는 업그레이드 준비
ONTAP Mediator를 설치하려면 모든 필수 구성 요소가 충족되었는지 확인하고, 설치 패키지를 가져온 다음 호스트에서 설치 프로그램을 실행해야 합니다. 이 절차는 기존 설치의 설치 또는 업그레이드에 사용됩니다.
-
ONTAP 9.8부터는 모든 버전의 ONTAP Mediator를 사용하여 SnapMirror 활성 동기화 관계를 모니터링할 수 있습니다.
-
ONTAP 9.7부터 모든 버전의 ONTAP 중재자를 사용하여 MetroCluster IP 구성을 모니터링할 수 있습니다.
설치 및 업그레이드 고려 사항
ONTAP Mediator를 업그레이드하거나 설치하기 전에 다음 고려 사항을 검토하세요.
|
ONTAP Mediator 1.8 및 이전 버전은 Red Hat Enterprise Linux(RHEL) FIPS 모드와 호환되지 않아 설치가 정상적으로 이루어지지 않습니다. FIPS 모드가 활성화되어 있는지 확인하려면 다음을 사용하세요. fips-mode-setup --check 명령. 다음을 사용하여 FIPS 모드를 비활성화할 수 있습니다. fips-modesetup --disable 명령. ONTAP Mediator 1.8 또는 이전 버전을 성공적으로 설치하려면 FIPS 모드를 비활성화한 후 재부팅하세요.
|
-
ONTAP Mediator를 최신 버전으로 업그레이드해야 합니다. 이전 버전의 ONTAP Mediator는 모든 ONTAP 버전과 역호환성을 유지하지만 최신 버전에는 모든 타사 요소에 대한 보안 패치가 포함되어 있습니다.
-
새 ONTAP 중재자 버전으로 업그레이드할 때 더 높은 버전을 사용할 수 없는 경우 설치 관리자는 자동으로 권장 SCST 버전으로 업그레이드합니다. 더 높은 SCST 버전을 수동으로 설치하는 방법은 을 참조하십시오"ONTAP 중재자 관리". 지원되는 버전은 를 "SCST 지원 매트릭스"참조하십시오.
|
|
-
를 설치하는 경우
yum-utils
패키지를 사용하면 을 사용할 수 있습니다needs-restarting
명령. -
ONTAP Mediator 1.10 및 이전 버전은 IPv6를 지원하지 않습니다.
호스트 요구 사항
RHEL 또는 Rocky Linux를 설치하고 관련 저장소를 구성할 때 다음 요구 사항을 따르세요.
|
설치 또는 구성 프로세스를 수정하는 경우 추가 단계를 수행해야 할 수 있습니다. |
-
Red Hat의 모범 사례에 따라 RHEL 또는 Rocky Linux를 설치합니다. CentOS 8.x의 수명이 다했으므로 호환되는 버전의 CentOS 8.x는 권장되지 않습니다.
-
ONTAP Mediator를 설치할 때 설치 프로그램이 모든 필수 소프트웨어 종속성을 검색하여 설치할 수 있도록 시스템이 필수 저장소에 액세스할 수 있는지 확인하세요.
-
yum 설치 관리자가 RHEL 리포지토리에서 종속 소프트웨어를 찾을 수 있도록 하려면 설치 중 또는 이후에 유효한 Red Hat 서브스크립션을 사용하여 시스템을 등록합니다.
자세한 내용은 Red Hat 서브스크립션 관리자 설명서를 참조하십시오.
다음 포트가 ONTAP 중재자에 사용 가능하고 사용되지 않는지 확인합니다.
포트/서비스 |
출처 |
방향 |
목적지 |
목적 |
22/TCP |
관리 호스트 |
인바운드 |
ONTAP 중재자 |
(선택 사항) SSH/ONTAP 중재자 관리 |
31784/TCP |
클러스터 관리 LIF |
인바운드 |
ONTAP 중재자 웹 서버 |
(필수) REST API(HTTPS) |
3260/TCP 1 |
노드 데이터 LIF 또는 노드 관리 LIF |
양방향 |
ONTAP는 iSCSI 대상을 중재합니다 |
(MCCIP에 필요) 사서함의 iSCSI 데이터 연결입니다 |
-
SMBC 고객의 경우 ONTAP는 포트 3260을 활성화 또는 연결할 필요가 없습니다.
-
타사 방화벽을 사용하는 경우 을 "ONTAP 중재자를 위한 방화벽 요구 사항"참조하십시오.
-
인터넷에 액세스할 수 없는 Linux 호스트의 경우 로컬 리포지토리에서 필요한 패키지를 사용할 수 있는지 확인합니다.
Linux 환경에서 LACP(Link Aggregation Control Protocol)를 사용하는 경우 커널을 구성하고
sysctl net.ipv4.conf.all.arp_ignore
을 로 `2`설정합니다.
-
OS는 다음 요구 사항을 충족해야 합니다.
-
64비트 물리적 설치 또는 가상 머신
-
8GB RAM
-
1GB 디스크 공간(응용 프로그램 설치, 서버 로그 및 데이터베이스에 사용됨)
-
사용자: 루트 액세스
다음 표는 ONTAP mediator 버전별로 지원되는 운영 체제를 보여줍니다.
ONTAP 중재자 버전 |
지원되는 Linux 버전 |
1.10 |
|
1.9.1 |
|
1.9 |
|
1.8 |
|
1.7 |
|
1.6 |
|
1.5 |
|
1.4 |
|
1.3 |
|
1.2 |
|
-
호환 가능이란 Red Hat이 더 이상 이러한 RHEL 버전을 지원하지 않지만 ONTAP Mediator는 여전히 해당 버전에 설치할 수 있음을 의미합니다.
ONTAP Mediator에는 다음 패키지가 필요합니다.
|
패키지는 사전 설치되거나 ONTAP 중재자 설치 프로그램에 의해 자동으로 설치됩니다. |
모든 RHEL/CentOS 버전 |
RHEL 10.x / Rocky Linux 10용 추가 패키지 |
RHEL 9.x/Rocky Linux 9용 추가 패키지 |
RHEL 8.x/Rocky Linux 8용 추가 패키지 |
|
|
|
|
중재자 설치 패키지는 다음을 포함하는 자동 압축 tar 파일입니다.
-
지원되는 릴리즈의 리포지토리에서 가져올 수 없는 모든 종속성을 포함하는 RPM 파일입니다.
-
설치 스크립트
유효한 SSL 인증이 권장됩니다.
OS 업그레이드 고려 사항 및 커널 호환성
-
커널을 제외한 모든 라이브러리 패키지는 안전하게 업데이트할 수 있지만 ONTAP 중재자 응용 프로그램 내에서 변경 사항을 적용하려면 재부팅해야 할 수 있습니다. 재부팅이 필요한 경우 서비스 창을 사용하는 것이 좋습니다.
-
OS 커널을 최신 상태로 유지해야 합니다. 커널 코어는 에서 지원되는 버전으로 업그레이드할 수 "ONTAP 중재자 버전 매트릭스"있습니다. 재부팅은 반드시 필요하므로 운영 중단을 위한 유지보수 창을 계획해야 합니다.
-
재부팅하기 전에 SCST 커널 모듈을 제거한 후 다시 설치해야 합니다.
-
커널 OS 업그레이드를 시작하기 전에 지원되는 버전의 SCST를 재설치할 준비가 되어 있어야 합니다.
-
|
|
UEFI 보안 부팅이 활성화된 경우 ONTAP mediator를 설치합니다
ONTAP mediator는 UEFI 보안 부팅이 활성화되어 있거나 활성화되지 않은 시스템에 설치할 수 있습니다.
필요하지 않거나 ONTAP mediator 설치 문제를 해결하는 경우 ONTAP mediator를 설치하기 전에 UEFI 보안 부팅을 사용하지 않도록 선택할 수 있습니다. 시스템 설정에서 UEFI 보안 부팅 옵션을 비활성화합니다.
|
UEFI 보안 부팅을 비활성화하는 방법에 대한 자세한 지침은 호스트 OS 설명서를 참조하십시오. |
UEFI 보안 부팅이 활성화된 ONTAP Mediator를 설치하려면 서비스를 시작하기 전에 보안 키를 등록해야 합니다. 이 키는 SCST 설치의 컴파일 단계 중에 생성되며 컴퓨터에 개인 공개 키 쌍으로 저장됩니다. 유틸리티를 사용하여 mokutil
공개 키를 UEFI 펌웨어에 컴퓨터 소유자 키(Mok)로 추가하여 시스템이 서명된 모듈을 신뢰하고 로드할 수 있도록 합니다. `mokutil`Mok를 활성화하기 위해 시스템을 재부팅할 때 필요하므로 암호를 안전한 위치에 저장합니다.
-
시스템에서 UEFI 보안 부팅이 활성화되어 있는지 확인합니다.
mokutil --sb-state
결과는 이 시스템에서 UEFI 보안 부팅이 활성화되었는지 여부를 나타냅니다.
만약…
이동…
UEFI 보안 부팅이 활성화되었습니다
UEFI 보안 부팅이 비활성화되었습니다
-
보안 위치에 저장해야 하는 암호를 만들라는 메시지가 표시됩니다. UEFI 부팅 관리자에서 키를 활성화하려면 이 암호가 필요합니다.
-
ONTAP 중재자 1.2.0 및 이전 버전은 이 모드를 지원하지 않습니다.
-
-
유틸리티가 설치되어 있지 않으면
mokutil
다음 명령을 실행합니다.yum install mokutil
-
Mok 목록에 공개 키를 추가합니다.
mokutil --import /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der
개인 키를 기본 위치에 두거나 안전한 위치로 이동할 수 있습니다. 그러나 공개 키는 부팅 관리자에서 사용할 수 있도록 기존 위치에 유지되어야 합니다. 자세한 내용은 다음 README.module-signing 파일을 참조하십시오. [root@hostname ~]# ls /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ README.module-signing scst_module_key.der scst_module_key.priv
-
호스트를 재부팅하고 장치의 UEFI 부팅 관리자를 사용하여 새 Mok을 승인합니다. 에서 유틸리티에 대해 제공된 암호가
mokutil
시스템에서 UEFI 보안 부팅이 활성화되어 있는지 확인하는 단계입니다 필요합니다.