Configurando um gateway de trânsito da AWS para pares de HA em vários AZs
Configure um gateway de trânsito da AWS para permitir o acesso a um par de HA "Endereços IP flutuantes"de fora da VPC onde o par de HA reside.
Quando uma configuração do Cloud Volumes ONTAP HA é espalhada por várias zonas de disponibilidade da AWS, os endereços IP flutuantes são necessários para o acesso a dados nas a partir da VPC. Esses endereços IP flutuantes podem migrar entre nós quando ocorrem falhas, mas não são diretamente acessíveis de fora da VPC. Endereços IP privados separados fornecem acesso a dados de fora da VPC, mas não fornecem failover automático.
Endereços IP flutuantes também são necessários para a interface de gerenciamento de cluster e o LIF de gerenciamento opcional SVM.
Se você configurar um gateway de trânsito da AWS, habilite o acesso aos endereços IP flutuantes de fora da VPC onde o par de HA reside. Isso significa que os clientes nas e as ferramentas de gerenciamento do NetApp fora da VPC podem acessar os IPs flutuantes.
Aqui está um exemplo que mostra dois VPCs conetados por um gateway de trânsito. Um sistema de HA reside em uma VPC, enquanto um cliente reside no outro. Em seguida, você pode montar um volume nas no cliente usando o endereço IP flutuante.
As etapas a seguir ilustram como configurar uma configuração semelhante.
-
Associe os VPCs à tabela de rotas do gateway de trânsito.
-
No serviço VPC, clique em Transit Gateway Route Tables.
-
Selecione a tabela de rotas.
-
Clique em associações e selecione criar associação.
-
Escolha os anexos (os VPCs) a associar e clique em criar associação.
-
-
Crie rotas na tabela de rotas do gateway de trânsito especificando os endereços IP flutuantes do par HA.
Você pode encontrar os endereços IP flutuantes na página informações do ambiente de trabalho no BlueXP . Aqui está um exemplo:
A imagem de exemplo a seguir mostra a tabela de rotas para o gateway de trânsito. Ele inclui rotas para os blocos CIDR dos dois VPCs e quatro endereços IP flutuantes usados pelo Cloud Volumes ONTAP.
-
Modifique a tabela de rotas dos VPCs que precisam acessar os endereços IP flutuantes.
-
Adicione entradas de rota aos endereços IP flutuantes.
-
Adicione uma entrada de rota ao bloco CIDR da VPC onde o par de HA reside.
A imagem de exemplo a seguir mostra a tabela de rotas para a VPC 2, que inclui rotas para a VPC 1 e os endereços IP flutuantes.
-
-
Modifique a tabela de rota para a VPC do par de HA adicionando uma rota à VPC que precisa de acesso aos endereços IP flutuantes.
Esta etapa é importante porque completa o roteamento entre os VPCs.
A imagem de exemplo a seguir mostra a tabela de rotas para VPC 1. Ele inclui uma rota para os endereços IP flutuantes e para a VPC 2, que é onde um cliente reside. O BlueXP adicionou automaticamente os IPs flutuantes à tabela de rotas quando implantou o par de HA.
-
Atualize as configurações dos grupos de segurança para todo o tráfego da VPC.
-
Em Virtual Private Cloud, clique em sub-redes.
-
Clique na guia Tabela de rotas, selecione o ambiente desejado para um dos endereços IP flutuantes para um par de HA.
-
Clique em grupos de segurança.
-
Selecione Editar regras de entrada.
-
Clique em Adicionar regra.
-
Em tipo, selecione todo o tráfego e, em seguida, selecione o endereço IP da VPC.
-
Clique em Salvar regras para aplicar as alterações.
-
-
Monte volumes em clientes usando o endereço IP flutuante.
Você pode encontrar o endereço IP correto no BlueXP por meio da opção comando de montagem no painel Gerenciar volumes no BlueXP .
-
Se você estiver montando um volume NFS, configure a política de exportação para corresponder à sub-rede da VPC cliente.
-
Ligações relacionadas*
-