Skip to main content
ONTAP tools for VMware vSphere 105
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Gerenciar certificados das ferramentas ONTAP

Colaboradores netapp-revathid

Um certificado autoassinado é gerado para as ferramentas ONTAP e o VASA Provider por padrão durante a implantação. Você pode usar a interface do ONTAP tools Manager para renovar esse certificado ou substituí-lo por um certificado de CA personalizado. Em implantações com vários vCenter, o uso de certificados de CA personalizados é obrigatório.

Antes de começar

Você deve ter o seguinte antes de começar:

  • O nome de domínio mapeado para o endereço IP virtual.

  • Consulta nslookup bem-sucedida do nome de domínio, confirmando que ele resolve para o endereço IP correto.

  • Certificados criados com o nome de domínio e o endereço IP das ONTAP tools.

Observação O endereço IP do ONTAP tools deve ser mapeado para um nome de domínio totalmente qualificado (FQDN). Os certificados devem conter o mesmo FQDN mapeado para o endereço IP do ONTAP tools no campo de assunto ou nos nomes alternativos de assunto.
Observação Não é possível trocar de um certificado assinado por uma CA para um certificado autoassinado.
Atualizar certificado do ONTAP tools

A aba ONTAP tools exibe detalhes como o tipo de certificado (autoassinado/assinado por CA) e nome de domínio. Durante a implantação, um certificado autoassinado é gerado por padrão. Você pode renovar o certificado ou atualizá-lo para um certificado de CA.

Passos
  1. Inicie o ONTAP tools Manager a partir de um navegador da web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Faça login com as credenciais de administrador das ONTAP tools for VMware vSphere que você forneceu durante a implantação.

  3. Selecione Certificates > ONTAP tools > Renew para renovar os certificados.

    Você pode renovar o certificado se ele tiver expirado ou estiver próximo da data de expiração. A opção de renovação está disponível quando o tipo de certificado é CA-signed. Na janela pop-up, forneça os detalhes do certificado do servidor, da chave privada, da root CA e do certificado intermediário.

    Observação O sistema ficará offline até que o certificado seja renovado e você será desconectado da interface do ONTAP tools Manager.
  4. Para atualizar o certificado autoassinado para um certificado de CA personalizado, selecione Certificates > ONTAP tools > opção Upgrade to CA.

    1. Na janela pop-up, faça o upload do certificado do servidor, da chave privada do certificado do servidor, do certificado da autoridade certificadora raiz e dos arquivos de certificado intermediário.

    2. Insira o FQDN do endereço IP do balanceador de carga para o qual você gerou este certificado e atualize o certificado.

      Observação O sistema ficará offline até que a atualização seja concluída e você será desconectado da interface do ONTAP tools Manager.
Atualizar certificado do VASA Provider

ONTAP tools for VMware vSphere é implantado com um certificado autoassinado para o VASA Provider. Com isso, apenas uma instância do servidor vCenter pode ser gerenciada para datastores vVols. Quando você gerencia várias instâncias do servidor vCenter e deseja habilitar o recurso vVols nelas, é necessário alterar o certificado autoassinado para um certificado CA personalizado.

Passos
  1. Inicie o ONTAP tools Manager a partir de um navegador da web: https://<ONTAPtoolsIP>:8443/virtualization/ui/

  2. Faça login com as credenciais de administrador das ONTAP tools for VMware vSphere que você forneceu durante a implantação.

  3. Selecione Certificados > VASA Provider ou ONTAP tools > Renovar para renovar os certificados.

  4. Selecione Certificados > VASA Provider ou ONTAP tools > Atualizar para CA para atualizar o certificado autoassinado para um certificado de CA personalizado.

    1. Na janela pop-up, faça o upload do certificado do servidor, da chave privada do certificado do servidor, do certificado da autoridade certificadora raiz e dos arquivos de certificado intermediário.

    2. Insira o FQDN do endereço IP do balanceador de carga para o qual você gerou este certificado e atualize o certificado.

      Observação O sistema ficará offline até que a atualização seja concluída e você será desconectado da interface do ONTAP tools Manager.