Prepare-se para administrar seu sistema de armazenamento AFX
Antes de implantar o AFX em um ambiente de produção, é essencial entender a estrutura administrativa e as opções de configuração. Isso garante um gerenciamento seguro, eficiente e eficaz do seu cluster AFX.
Entenda as máquinas virtuais de armazenamento
Uma máquina virtual de armazenamento (SVM) é um servidor isolado ou ambiente de locatário dentro de um cluster ONTAP . Você pode configurar um SVM para fornecer dados aos clientes conectados. Você deve estar familiarizado com os recursos e características dos SVMs da AFX.
- Tipos de SVMs
-
Um cluster de sistema AFX hospeda vários tipos diferentes de SVMs. Um SVM de dados é usado para fornecer dados aos clientes e é o único tipo que um administrador AFX pode acessar e configurar diretamente. Há um SVM de dados criado por padrão quando você configura e implanta inicialmente um cluster AFX, mas você pode criar SVMs de dados adicionais, se necessário. Ao se referir a uma SVM nesta documentação, uma SVM de dados é implícita, a menos que indicado de outra forma.
- Controle administrativo
-
SVMs podem ser usadas para estabelecer e impor o isolamento de seus dados e aplicativos. Isso pode ser útil quando há muitos grupos diferentes com uma organização maior. O controle administrativo pode ser delegado às SVMs para estabelecer políticas relacionadas ao acesso, segurança e proteção de dados.
- Contas e funções RBAC
-
Existem dois níveis de autenticação e autorização com o AFX: nível de cluster e nível de SVM. Além das contas de cluster, cada SVM tem seu próprio conjunto distinto de usuários e funções. Na maioria das situações, usar contas em nível de cluster é adequado. Mas, dependendo do seu ambiente, talvez você precise configurar e usar também contas e funções SVM mais restritivas. Ver "Administração adicional do AFX SVM" para maiores informações.
- Recursos com escopo SVM
-
Os recursos do AFX e as entidades configuráveis são associados ao cluster ou a uma SVM específica. Há muitos recursos com um escopo SVM, incluindo volumes e buckets, bem como contas de usuário SVM e funções RBAC.
- Interfaces de rede dedicadas
-
Cada SVM tem seu próprio conjunto dedicado de interfaces de rede. Por exemplo, LIFs separados são alocados a uma SVM para gerenciamento e acesso de clientes.
Dois níveis administrativos da AFX
As tarefas administrativas do ONTAP que você executa com a AFX geralmente se enquadram em duas categorias diferentes. Algumas tarefas se aplicam ao cluster ONTAP como um todo, enquanto outras tarefas se aplicam a um SVM específico. Isso resulta em um modelo administrativo de dois níveis.
É importante observar que esses níveis descrevem como as tarefas administrativas são organizadas e atribuídas, e não necessariamente como a segurança associada é configurada. Por exemplo, embora uma conta de administrador de cluster seja necessária para executar a administração no nível do cluster, ela também pode ser usada para administração de SVM.
- Administrador de cluster
-
O administrador do cluster tem controle total do cluster AFX, incluindo todas as SVMs. O nível administrativo do cluster AFX inclui apenas as tarefas que um administrador de cluster pode executar e nenhuma das tarefas de administração específicas do SVM. Ver"Administre seu cluster" para mais informações.
- Administrador SVM
-
Uma função de administrador de SVM tem controle de uma SVM específica e, portanto, é mais restrita em comparação ao administrador de cluster. A administração do SVM envolve a execução de tarefas com objetos e recursos que têm um escopo SVM, como a criação de um volume. Ver"Administre suas VMs de armazenamento e dados" para mais informações.
Três interfaces administrativas
Assim como os sistemas AFF e FAS , o AFX tem três interfaces administrativas. O LIF (ou endereço IP) que você precisa usar varia de acordo com a interface administrativa e seu ambiente.
|
|
A interface de usuário do System Manager é preferida para a maioria das tarefas administrativas. Você deve usar uma conta de administrador, a menos que indicado de outra forma. |
| Interface | Descrição |
|---|---|
Gerente do Sistema |
Esta é uma interface gráfica de usuário disponível por meio de um navegador da web. É fácil de usar e fornece acesso à maioria dos recursos que os clientes precisam. Acessar o AFX por meio do System Manager proporciona a experiência mais simples para a maioria das necessidades de administração de clusters ONTAP e SVM. |
Interface de linha de comando |
O ONTAP CLI pode ser acessado via SSH. Dependendo da sua conta, você pode acessar o LIF de gerenciamento de cluster ou o LIF de gerenciamento de SVM. A CLI é mais difícil de usar, mas é mais robusta. É preferível, e às vezes necessário, para tarefas administrativas avançadas. |
API REST |
O AFX inclui uma API REST que você pode usar para automatizar a administração do seu cluster AFX. A API compartilha muitas das mesmas chamadas disponíveis com a API REST de personalidade Unified ONTAP , com modificações para oferecer suporte aos recursos exclusivos do AFX. |
Aprenda a pesquisar, filtrar e classificar informações no System Manager
A interface de usuário do System Manager inclui um conjunto robusto de recursos que permitem que você acesse e exiba as informações necessárias. Aprender a usar esses recursos ajudará você a administrar melhor o sistema de armazenamento AFX. Ver "Pesquisar, filtrar e classificar informações no Gerenciador de Sistema" para maiores informações.
Acesse o ONTAP CLI
Embora você possa usar o Gerenciador de Sistema para a maioria das administrações do AFX, há algumas tarefas que você só pode executar usando a interface de linha de comando do ONTAP .
Você pode acessar o ONTAP CLI por meio do shell seguro (SSH). A CLI tem vários níveis de privilégio que determinam os comandos e parâmetros de comando disponíveis para você. O admin O nível é o menos privilegiado e o padrão quando você faz login. Você pode elevar o privilégio da sua sessão para advanced se necessário usando o set comando.
Você precisará do seguinte:
-
Endereço IP ou nome de domínio do cluster ou LIF de gerenciamento de SVM
-
Credenciais da conta
-
Cliente SSH na sua estação de trabalho local
-
Use SSH para se conectar ao seu cluster AFX, por exemplo:
ssh admin@10.69.117.24 -
Forneça a senha da conta.
-
Exibir os diretórios de comando no topo da hierarquia:
? -
Eleve o nível de privilégio da sua sessão de
adminparaadvanced:set -privilege advanced
Trabalhando com pares ONTAP HA
Assim como no Unified ONTAP, os nós do cluster AFX são configurados em pares de alta disponibilidade (HA) para tolerância a falhas e operações ininterruptas. O emparelhamento HA permite que as operações de armazenamento permaneçam on-line em caso de falha de um nó, como um failover de armazenamento. Cada nó é associado a outro nó para formar um único par. Isso geralmente é feito usando uma conexão direta entre os módulos NVRAM dos dois nós.
Com o AFX, uma nova VLAN HA é adicionada aos switches do cluster de backend para permitir que os módulos NVRAM permaneçam conectados entre os nós parceiros de HA. Os pares HA ainda são usados com o sistema AFX, mas não há mais necessidade de os nós parceiros serem conectados diretamente.
Limitações de implantação do cluster AFX
Há várias limitações, incluindo mínimos e máximos, impostas pela AFX ao configurar e usar seu cluster. Esses limites se enquadram em várias categorias, incluindo:
- Nós controladores por cluster
-
Cada cluster AFX deve ter pelo menos quatro nós. O número máximo de nós varia de acordo com a versão do ONTAP .
- Capacidade de armazenamento
-
Esta é a capacidade total em todos os discos SSD na Zona de Disponibilidade de Armazenamento (SAZ) do cluster. A capacidade máxima de armazenamento varia de acordo com a versão do ONTAP .
- Comutadores de cluster
-
Você precisa de pelo menos dois switches em sua rede de armazenamento em cluster. O máximo permitido é determinado com base no número total de nós controladores no cluster.
Você deve consultar os detalhes disponíveis na ferramenta NetApp Hardware Universe and Interoperability Matrix para determinar as capacidades do seu cluster AFX.
Confirme a integridade do sistema AFX
Antes de executar qualquer tarefa de administração do AFX, você deve verificar a integridade do cluster.
|
|
Você pode verificar a integridade do seu cluster AFX a qualquer momento, inclusive quando suspeitar de um problema operacional ou de desempenho. |
Você precisará do seguinte:
-
Endereço IP ou FQDN de gerenciamento de cluster
-
Conta de administrador do cluster (nome de usuário e senha)
-
Conecte-se ao Gerenciador do Sistema usando um navegador:
https://$FQDN_IPADDR/Exemplo
https://10.61.25.33/ -
Forneça o nome de usuário e a senha do administrador e selecione * Sign in*.
-
Revise o painel do sistema e o status do cluster, incluindo o cabeamento. Observe também o painel de navegação à esquerda.
-
Exibir os eventos do sistema e as mensagens do log de auditoria.
-
Exiba e anote quaisquer recomendações do Insight.
Início rápido para criar e usar um SVM
Depois de instalar e configurar o cluster AFX, você pode começar a executar as tarefas de administração típicas da maioria das implantações do AFX. Aqui estão as etapas de alto nível necessárias para começar a compartilhar dados com os clientes.
Exibir os SVMs disponíveis"Mostrar"a lista de SVMs e determine se há alguma que você pode usar.
Opcionalmente, crie um SVM"Criar"uma SVM para isolar e proteger as cargas de trabalho e os dados do seu aplicativo caso uma SVM existente não esteja disponível.
Configure seu SVM"Configurar"seu SVM e prepare-se para o acesso do cliente.
Preparar para provisionar armazenamento"Preparar"para alocar e gerenciar seus dados.