Cloud Volumes ONTAP 에 대한 AutoSupport 설정 확인
AutoSupport 시스템 상태를 사전에 모니터링하고 NetApp 기술 지원팀에 메시지를 전송합니다. 기본적으로 AutoSupport 각 노드에서 HTTPS 전송 프로토콜을 사용하여 기술 지원팀에 메시지를 보낼 수 있도록 활성화되어 있습니다. AutoSupport 이러한 메시지를 보낼 수 있는지 확인하는 것이 가장 좋습니다.
유일하게 필요한 구성 단계는 Cloud Volumes ONTAP 아웃바운드 인터넷 연결이 있는지 확인하는 것입니다. 자세한 내용은 클라우드 제공업체의 네트워킹 요구 사항을 참조하세요.
AutoSupport 요구 사항
Cloud Volumes ONTAP 노드에는 NetApp AutoSupport 에 대한 아웃바운드 인터넷 액세스가 필요합니다. NetApp AutoSupport는 시스템 상태를 사전에 모니터링하고 NetApp 기술 지원팀에 메시지를 전송합니다.
라우팅 및 방화벽 정책은 Cloud Volumes ONTAP AutoSupport 메시지를 보낼 수 있도록 다음 엔드포인트에 대한 HTTPS 트래픽을 허용해야 합니다.
AutoSupport 메시지를 보낼 수 있는 아웃바운드 인터넷 연결이 없는 경우 NetApp 콘솔은 Cloud Volumes ONTAP 시스템이 콘솔 에이전트를 프록시 서버로 사용하도록 자동으로 구성합니다. 유일한 요구 사항은 콘솔 에이전트의 보안 그룹이 포트 3128을 통한 인바운드 연결을 허용하는 것입니다. 콘솔 에이전트를 배포한 후 이 포트를 열어야 합니다.
Cloud Volumes ONTAP 에 대해 엄격한 아웃바운드 규칙을 정의한 경우 Cloud Volumes ONTAP 보안 그룹이 포트 3128을 통한 아웃바운드 연결을 허용하는지 확인해야 합니다.
|
HA 쌍을 사용하는 경우 HA 중재자는 아웃바운드 인터넷 액세스가 필요하지 않습니다. |
아웃바운드 인터넷 접속이 가능한지 확인한 후 AutoSupport 메시지를 보낼 수 있는지 테스트할 수 있습니다. 지침은 다음을 참조하세요. "ONTAP 설명서: AutoSupport 설정" .
AutoSupport 구성 문제 해결
아웃바운드 연결을 사용할 수 없고 콘솔에서 Cloud Volumes ONTAP 시스템이 콘솔 에이전트를 프록시 서버로 사용하도록 구성할 수 없는 경우, 콘솔에서 "<시스템 이름>이 AutoSupport 메시지를 보낼 수 없습니다."라는 제목의 알림을 받게 됩니다.
귀하가 이 메시지를 받은 것은 아마도 네트워크 문제로 인해일 것입니다.
이 문제를 해결하려면 다음 단계를 따르세요.
-
ONTAP CLI에서 시스템을 관리할 수 있도록 Cloud Volumes ONTAP 시스템에 SSH를 사용합니다.
-
AutoSupport 하위 시스템의 자세한 상태를 표시합니다.
autosupport check show-details
응답은 다음과 유사해야 합니다.
Category: smtp Component: mail-server Status: failed Detail: SMTP connectivity check failed for destination: mailhost. Error: Could not resolve host - 'mailhost' Corrective Action: Check the hostname of the SMTP server Category: http-https Component: http-put-destination Status: ok Detail: Successfully connected to: <https://support.netapp.com/put/AsupPut/>. Component: http-post-destination Status: ok Detail: Successfully connected to: https://support.netapp.com/asupprod/post/1.0/postAsup. Category: on-demand Component: ondemand-server Status: ok Detail: Successfully connected to: https://support.netapp.com/aods/asupmessage. Category: configuration Component: configuration Status: ok Detail: No configuration issues found. 5 entries were displayed.
http-https 카테고리의 상태가 "정상"이면 AutoSupport 가 올바르게 구성되었고 메시지를 보낼 수 있다는 의미입니다.
-
상태가 정상이 아닌 경우 각 Cloud Volumes ONTAP 노드의 프록시 URL을 확인하세요.
autosupport show -fields proxy-url
-
프록시 URL 매개변수가 비어 있으면 Cloud Volumes ONTAP 구성하여 콘솔 에이전트를 프록시로 사용합니다.
autosupport modify -proxy-url http://<console agent private ip>:3128
-
AutoSupport 상태를 다시 확인하세요.
autosupport check show-details
-
상태가 여전히 실패인 경우 Cloud Volumes ONTAP 과 콘솔 에이전트가 포트 3128을 통해 연결되어 있는지 확인하세요.
-
연결이 있는지 확인한 후에도 상태 ID가 여전히 실패하면 콘솔 에이전트에 SSH를 실행합니다.
-
로 가다
/opt/application/netapp/cloudmanager/docker_occm/data/
-
프록시 구성 파일을 엽니다
squid.conf
파일의 기본 구조는 다음과 같습니다.
http_port 3128 acl localnet src 172.31.0.0/16 acl azure_aws_metadata dst 169.254.169.254 http_access allow localnet http_access deny azure_aws_metadata http_access allow localhost http_access deny all
localnet src 값은 Cloud Volumes ONTAP 시스템의 CIDR입니다.
-
Cloud Volumes ONTAP 시스템의 CIDR 블록이 파일에 지정된 범위에 없으면 다음과 같이 값을 업데이트하거나 새 항목을 추가합니다.
acl cvonet src <cidr>
이 새로운 항목을 추가하는 경우 허용 항목도 추가하는 것을 잊지 마세요.
http_access allow cvonet
예를 들면 다음과 같습니다.
http_port 3128 acl localnet src 172.31.0.0/16 acl cvonet src 172.33.0.0/16 acl azure_aws_metadata dst 169.254.169.254 http_access allow localnet http_access allow cvonet http_access deny azure_aws_metadata http_access allow localhost http_access deny all
-
구성 파일을 편집한 후 sudo로 프록시 컨테이너를 다시 시작합니다.
docker restart squid
-
Cloud Volumes ONTAP CLI로 돌아가서 Cloud Volumes ONTAP AutoSupport 메시지를 보낼 수 있는지 확인하세요.
autosupport check show-details