ONTAP Mediator 설치 또는 업그레이드 준비
ONTAP Mediator를 설치하려면 모든 필수 구성 요소가 충족되었는지 확인하고, 설치 패키지를 가져온 다음 호스트에서 설치 프로그램을 실행해야 합니다. 이 절차는 기존 설치의 설치 또는 업그레이드에 사용됩니다.
- 
ONTAP 9.8부터는 모든 버전의 ONTAP Mediator를 사용하여 SnapMirror 활성 동기화 관계를 모니터링할 수 있습니다. 
- 
ONTAP 9.7부터 모든 버전의 ONTAP 중재자를 사용하여 MetroCluster IP 구성을 모니터링할 수 있습니다. 
설치 및 업그레이드 고려 사항
ONTAP Mediator를 업그레이드하거나 설치하기 전에 다음 고려 사항을 검토하세요.
|  | ONTAP Mediator 1.8 및 이전 버전은 Red Hat Enterprise Linux(RHEL) FIPS 모드와 호환되지 않아 설치가 정상적으로 이루어지지 않습니다.  FIPS 모드가 활성화되어 있는지 확인하려면 다음을 사용하세요. fips-mode-setup --check명령.  다음을 사용하여 FIPS 모드를 비활성화할 수 있습니다.fips-modesetup --disable명령.  ONTAP Mediator 1.8 또는 이전 버전을 성공적으로 설치하려면 FIPS 모드를 비활성화한 후 재부팅하세요. | 
- 
ONTAP Mediator를 최신 버전으로 업그레이드해야 합니다. 이전 버전의 ONTAP Mediator는 모든 ONTAP 버전과 역호환성을 유지하지만 최신 버전에는 모든 타사 요소에 대한 보안 패치가 포함되어 있습니다. 
- 
새 ONTAP 중재자 버전으로 업그레이드할 때 더 높은 버전을 사용할 수 없는 경우 설치 관리자는 자동으로 권장 SCST 버전으로 업그레이드합니다. 더 높은 SCST 버전을 수동으로 설치하는 방법은 을 참조하십시오"ONTAP 중재자 관리". 지원되는 버전은 를 "SCST 지원 매트릭스"참조하십시오. 
|  | 
 | 
- 
를 설치하는 경우 yum-utils패키지를 사용하면 을 사용할 수 있습니다needs-restarting명령.
- 
ONTAP Mediator 1.10 및 이전 버전은 IPv6를 지원하지 않습니다. 
호스트 요구 사항
RHEL 또는 Rocky Linux를 설치하고 관련 저장소를 구성할 때 다음 요구 사항을 따르세요.
|  | 설치 또는 구성 프로세스를 수정하는 경우 추가 단계를 수행해야 할 수 있습니다. | 
- 
Red Hat의 모범 사례에 따라 RHEL 또는 Rocky Linux를 설치합니다. CentOS 8.x의 수명이 다했으므로 호환되는 버전의 CentOS 8.x는 권장되지 않습니다. 
- 
ONTAP Mediator를 설치할 때 설치 프로그램이 모든 필수 소프트웨어 종속성을 검색하여 설치할 수 있도록 시스템이 필수 저장소에 액세스할 수 있는지 확인하세요. 
- 
yum 설치 관리자가 RHEL 리포지토리에서 종속 소프트웨어를 찾을 수 있도록 하려면 설치 중 또는 이후에 유효한 Red Hat 서브스크립션을 사용하여 시스템을 등록합니다. 자세한 내용은 Red Hat 서브스크립션 관리자 설명서를 참조하십시오. 
다음 포트가 ONTAP 중재자에 사용 가능하고 사용되지 않는지 확인합니다.
| 포트/서비스 | 출처 | 방향 | 목적지 | 목적 | 
| 22/TCP | 관리 호스트 | 인바운드 | ONTAP 중재자 | (선택 사항) SSH/ONTAP 중재자 관리 | 
| 31784/TCP | 클러스터 관리 LIF | 인바운드 | ONTAP 중재자 웹 서버 | (필수) REST API(HTTPS) | 
| 3260/TCP 1 | 노드 데이터 LIF 또는 노드 관리 LIF | 양방향 | ONTAP는 iSCSI 대상을 중재합니다 | (MCCIP에 필요) 사서함의 iSCSI 데이터 연결입니다 | 
- 
SMBC 고객의 경우 ONTAP는 포트 3260을 활성화 또는 연결할 필요가 없습니다. - 
타사 방화벽을 사용하는 경우 을 "ONTAP 중재자를 위한 방화벽 요구 사항"참조하십시오. 
- 
인터넷에 액세스할 수 없는 Linux 호스트의 경우 로컬 리포지토리에서 필요한 패키지를 사용할 수 있는지 확인합니다. Linux 환경에서 LACP(Link Aggregation Control Protocol)를 사용하는 경우 커널을 구성하고 sysctl net.ipv4.conf.all.arp_ignore을 로 `2`설정합니다.
 
- 
OS는 다음 요구 사항을 충족해야 합니다.
- 
64비트 물리적 설치 또는 가상 머신 
- 
8GB RAM 
- 
1GB 디스크 공간(응용 프로그램 설치, 서버 로그 및 데이터베이스에 사용됨) 
- 
사용자: 루트 액세스 
다음 표는 ONTAP mediator 버전별로 지원되는 운영 체제를 보여줍니다.
| ONTAP 중재자 버전 | 지원되는 Linux 버전 | 
| 1.10 | 
 | 
| 1.9.1 | 
 | 
| 1.9 | 
 | 
| 1.8 | 
 | 
| 1.7 | 
 | 
| 1.6 | 
 | 
| 1.5 | 
 | 
| 1.4 | 
 | 
| 1.3 | 
 | 
| 1.2 | 
 | 
- 
호환 가능이란 Red Hat이 더 이상 이러한 RHEL 버전을 지원하지 않지만 ONTAP Mediator는 여전히 해당 버전에 설치할 수 있음을 의미합니다. 
ONTAP Mediator에는 다음 패키지가 필요합니다.
|  | 패키지는 사전 설치되거나 ONTAP 중재자 설치 프로그램에 의해 자동으로 설치됩니다. | 
| 모든 RHEL/CentOS 버전 | RHEL 10.x / Rocky Linux 10용 추가 패키지 | RHEL 9.x/Rocky Linux 9용 추가 패키지 | RHEL 8.x/Rocky Linux 8용 추가 패키지 | 
| 
 | 
 | 
 | 
 | 
중재자 설치 패키지는 다음을 포함하는 자동 압축 tar 파일입니다.
- 
지원되는 릴리즈의 리포지토리에서 가져올 수 없는 모든 종속성을 포함하는 RPM 파일입니다. 
- 
설치 스크립트 
유효한 SSL 인증이 권장됩니다.
OS 업그레이드 고려 사항 및 커널 호환성
- 
커널을 제외한 모든 라이브러리 패키지는 안전하게 업데이트할 수 있지만 ONTAP 중재자 응용 프로그램 내에서 변경 사항을 적용하려면 재부팅해야 할 수 있습니다. 재부팅이 필요한 경우 서비스 창을 사용하는 것이 좋습니다. 
- 
OS 커널을 최신 상태로 유지해야 합니다. 커널 코어는 에서 지원되는 버전으로 업그레이드할 수 "ONTAP 중재자 버전 매트릭스"있습니다. 재부팅은 반드시 필요하므로 운영 중단을 위한 유지보수 창을 계획해야 합니다. - 
재부팅하기 전에 SCST 커널 모듈을 제거한 후 다시 설치해야 합니다. 
- 
커널 OS 업그레이드를 시작하기 전에 지원되는 버전의 SCST를 재설치할 준비가 되어 있어야 합니다. 
 
- 
|  | 
 | 
UEFI 보안 부팅이 활성화된 경우 ONTAP mediator를 설치합니다
ONTAP mediator는 UEFI 보안 부팅이 활성화되어 있거나 활성화되지 않은 시스템에 설치할 수 있습니다.
필요하지 않거나 ONTAP mediator 설치 문제를 해결하는 경우 ONTAP mediator를 설치하기 전에 UEFI 보안 부팅을 사용하지 않도록 선택할 수 있습니다. 시스템 설정에서 UEFI 보안 부팅 옵션을 비활성화합니다.
|  | UEFI 보안 부팅을 비활성화하는 방법에 대한 자세한 지침은 호스트 OS 설명서를 참조하십시오. | 
UEFI 보안 부팅이 활성화된 ONTAP Mediator를 설치하려면 서비스를 시작하기 전에 보안 키를 등록해야 합니다. 이 키는 SCST 설치의 컴파일 단계 중에 생성되며 컴퓨터에 개인 공개 키 쌍으로 저장됩니다. 유틸리티를 사용하여 mokutil 공개 키를 UEFI 펌웨어에 컴퓨터 소유자 키(Mok)로 추가하여 시스템이 서명된 모듈을 신뢰하고 로드할 수 있도록 합니다.  `mokutil`Mok를 활성화하기 위해 시스템을 재부팅할 때 필요하므로 암호를 안전한 위치에 저장합니다.
- 
시스템에서 UEFI 보안 부팅이 활성화되어 있는지 확인합니다. mokutil --sb-state결과는 이 시스템에서 UEFI 보안 부팅이 활성화되었는지 여부를 나타냅니다. 만약… 이동… UEFI 보안 부팅이 활성화되었습니다 UEFI 보안 부팅이 비활성화되었습니다 - 
보안 위치에 저장해야 하는 암호를 만들라는 메시지가 표시됩니다. UEFI 부팅 관리자에서 키를 활성화하려면 이 암호가 필요합니다. 
- 
ONTAP 중재자 1.2.0 및 이전 버전은 이 모드를 지원하지 않습니다. 
 
- 
- 
유틸리티가 설치되어 있지 않으면 mokutil다음 명령을 실행합니다.yum install mokutil
- 
Mok 목록에 공개 키를 추가합니다. mokutil --import /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der개인 키를 기본 위치에 두거나 안전한 위치로 이동할 수 있습니다. 그러나 공개 키는 부팅 관리자에서 사용할 수 있도록 기존 위치에 유지되어야 합니다. 자세한 내용은 다음 README.module-signing 파일을 참조하십시오. [root@hostname ~]# ls /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ README.module-signing scst_module_key.der scst_module_key.priv
- 
호스트를 재부팅하고 장치의 UEFI 부팅 관리자를 사용하여 새 Mok을 승인합니다. 에서 유틸리티에 대해 제공된 암호가 mokutil시스템에서 UEFI 보안 부팅이 활성화되어 있는지 확인하는 단계입니다 필요합니다.
 PDF
PDF