클러스터 피어 관계를 생성합니다
데이터 백업 및 재해 복구를 위해 데이터를 원격 클러스터에 복제하여 데이터를 보호하려면 로컬 및 원격 클러스터 간에 클러스터 피어 관계를 생성해야 합니다.
이 절차는 FAS, AFF 및 현재 ASA 시스템에 적용됩니다. ASA R2 시스템(ASA A1K, ASA A70 또는 ASA A90)을 사용하는 경우 에 따라 "수행할 수 있습니다"스냅샷 복제 설정을 생성합니다. ASA R2 시스템은 SAN 전용 고객을 대상으로 단순화된 ONTAP 환경을 제공합니다.
몇 가지 기본 보호 정책을 사용할 수 있습니다. 사용자 지정 정책을 사용하려면 보호 정책을 만들어야 합니다.
-
ONTAP CLI를 사용하는 경우 다음 방법 중 하나를 사용하여 피어링할 클러스터의 모든 노드에 인터클러스터 LIF를 생성해야 합니다.
-
클러스터는 ONTAP 9.3 이상을 실행해야 합니다. (클러스터에서 ONTAP 9.2 이하를 실행 중인 경우 의 절차를 참조하십시오 "이 보관 문서"참조)
ONTAP 시스템 관리자 또는 ONTAP CLI를 사용하여 이 작업을 수행합니다.
-
로컬 클러스터에서 * 클러스터 > 설정 * 을 클릭합니다.
-
Intercluster Settings * 섹션에서 * Add Network Interfaces * 를 클릭하고 IP 주소와 서브넷 마스크를 입력하여 클러스터에 대한 클러스터 간 네트워크 인터페이스를 추가합니다.
원격 클러스터에서 이 단계를 반복합니다.
-
원격 클러스터에서 * 클러스터 > 설정 * 을 클릭합니다.
-
Cluster Peers * 섹션을 클릭하고 * Generate Passphrase * 를 선택합니다.
-
원격 ONTAP 클러스터 버전을 선택합니다.
-
생성된 암호를 복사합니다.
-
로컬 클러스터의 * 클러스터 피어 * 에서 * 피어 클러스터 * 를 클릭하고 * 피어 클러스터 * 를 선택합니다.
-
피어 클러스터 * 창에서 암호를 붙여 넣고 * 클러스터 피어링 초기화 * 를 클릭합니다.
-
대상 클러스터에서 소스 클러스터와의 피어 관계를 생성합니다.
cluster peer create -generate-passphrase -offer-expiration <MM/DD/YYYY HH:MM:SS|1...7days|1...168hours> -peer-addrs <peer_LIF_IPs> -initial-allowed-vserver-peers <svm_name|*> -ipspace <ipspace>
'-generate-passphrase와 '-peer-addrs'를 모두 지정하면 '-peer-addrs'에 지정된 인터클러스터 LIF가 있는 클러스터만 생성된 암호를 사용할 수 있습니다.
사용자 지정 IPspace를 사용하지 않는 경우 '-IPSpace' 옵션을 무시할 수 있습니다. 전체 명령 구문은 man 페이지를 참조하십시오.
ONTAP 9.6 이상에서 피어링 관계를 생성하고 클러스터 간 피어링 통신을 암호화하지 않으려면, 암호화를 비활성화하려면 '-encryption-protocol-proposed none' 옵션을 사용해야 합니다.
다음 예에서는 지정되지 않은 원격 클러스터와 클러스터 피어 관계를 생성하고 로컬 클러스터에서 SVM "VS1" 및 "VS2"와 피어 관계를 사전 승인합니다.
cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
다음 예에서는 인터클러스터 LIF IP 주소 192.140.112.103 및 192.140.112.104에서 원격 클러스터와 클러스터 피어 관계를 생성하고 로컬 클러스터의 SVM과의 피어 관계를 사전 승인합니다.
cluster02::> cluster peer create -generate-passphrase -peer-addrs 192.140.112.103,192.140.112.104 -offer-expiration 2days -initial-allowed-vserver-peers * Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101,192.140.112.102 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
다음 예에서는 지정되지 않은 원격 클러스터와 클러스터 피어 관계를 생성하고 로컬 클러스터에서 SVM
VS1’ 및
VS2”와 피어 관계를 사전 승인합니다.cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
-
소스 클러스터에서 소스 클러스터를 대상 클러스터에 인증합니다.
cluster peer create -peer-addrs <peer_LIF_IPs> -ipspace <ipspace>
전체 명령 구문은 man 페이지를 참조하십시오.
다음 예에서는 인터클러스터 LIF IP 주소 192.140.112.101 및 192.140.112.102에서 원격 클러스터에 대한 로컬 클러스터를 인증합니다.
cluster01::> cluster peer create -peer-addrs 192.140.112.101,192.140.112.102 Notice: Use a generated passphrase or choose a passphrase of 8 or more characters. To ensure the authenticity of the peering relationship, use a phrase or sequence of characters that would be hard to guess. Enter the passphrase: Confirm the passphrase: Clusters cluster02 and cluster01 are peered.
메시지가 나타나면 피어 관계에 대한 암호를 입력합니다.
-
클러스터 피어 관계가 생성되었는지 확인합니다.
cluster peer show -instance
cluster01::> cluster peer show -instance Peer Cluster Name: cluster02 Remote Intercluster Addresses: 192.140.112.101, 192.140.112.102 Availability of the Remote Cluster: Available Remote Cluster Name: cluster2 Active IP Addresses: 192.140.112.101, 192.140.112.102 Cluster Serial Number: 1-80-123456 Address Family of Relationship: ipv4 Authentication Status Administrative: no-authentication Authentication Status Operational: absent Last Update Time: 02/05 21:05:41 IPspace for the Relationship: Default
-
피어 관계에서 노드의 접속 상태와 상태를 확인합니다.
cluster peer health show
cluster01::> cluster peer health show Node cluster-Name Node-Name Ping-Status RDB-Health Cluster-Health Avail… ---------- --------------------------- --------- --------------- -------- cluster01-01 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true cluster01-02 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true
ONTAP에서 이 작업을 수행하는 다른 방법
에서 이러한 작업을 수행하려면… | 이 콘텐츠 보기… |
---|---|
System Manager Classic(ONTAP 9.7 이하에서 사용 가능) |