Prepare-se para instalar ou atualizar o serviço do Mediador ONTAP
Para instalar o serviço ONTAP Mediator, você deve garantir que todos os pré-requisitos sejam atendidos, buscar o pacote de instalação e executar o instalador no host. Este procedimento é utilizado para uma instalação ou atualização de uma instalação existente.
-
A partir do ONTAP 9.7, você pode usar qualquer versão do Mediador ONTAP para monitorar uma configuração IP do MetroCluster.
-
A partir do ONTAP 9.8, você pode usar qualquer versão do ONTAP Mediator para monitorar uma relação de sincronização ativa do SnapMirror.
Considerações sobre instalação e atualização
Reveja as seguintes considerações antes de atualizar ou instalar o Mediador ONTAP.
O ONTAP Mediator 1,8 e versões anteriores não é compatível com o modo FIPS e impedirá que ele seja instalado com sucesso. Você pode verificar se o modo FIPS está ativado usando o fips-mode-setup --check comando. Você pode desativar o modo FIPS usando o fips-modesetup --disable comando. Reinicie após desativar o modo FIPS para instalar com êxito o ONTAP Mediator 1,8 ou anterior.
|
-
Você deve atualizar o Mediador ONTAP para a versão mais recente disponível. As versões anteriores do ONTAP Mediator permanecem retrocompatíveis com todas as versões do ONTAP, mas as versões recentes incluem patches de segurança para todos os elementos de terceiros.
-
Quando você atualiza para uma nova versão do ONTAP Mediator, o instalador atualiza automaticamente para a versão SCST recomendada, a menos que uma versão superior esteja disponível. Para obter instruções sobre como instalar manualmente uma versão SCST mais alta, "Gerencie o serviço Mediator"consulte . Para versões suportadas, consulte "Matriz de suporte SCST".
Se ocorrer uma falha de instalação, talvez seja necessário atualizar para uma versão posterior do ONTAP Mediator. -
Se você instalar o
yum-utils
pacote, você pode usar oneeds-restarting
comando.
Requisitos da OS
Seu sistema operacional deve atender aos seguintes requisitos:
-
instalação física de 64 bits ou máquina virtual
-
8 GB DE RAM
-
1 GB de espaço em disco (usado para instalação de aplicativos, logs de servidor e banco de dados)
-
Usuário: Acesso root
A tabela a seguir mostra os sistemas operacionais suportados para cada versão do ONTAP Mediator.
ONTAP versão mediadora |
Versões Linux suportadas |
1,9 |
|
1,8 |
|
1,7 |
|
1,6 |
|
1,5 |
|
1,4 |
|
1,3 |
|
1,2 |
|
-
Compatível significa que o RHEL não suporta mais esta versão, mas o ONTAP Mediator ainda pode ser instalado.
Considerações de atualização DO SO e compatibilidade do kernel
-
Todos os pacotes de biblioteca, exceto o kernel, podem ser atualizados com segurança, mas podem exigir uma reinicialização para aplicar as alterações no aplicativo do Mediador ONTAP. Uma janela de serviço é recomendada quando uma reinicialização é necessária.
-
Você deve manter o kernel do sistema operacional atualizado. O núcleo do kernel pode ser atualizado para uma versão listada como suportada no "Matriz de versão do Mediador ONTAP". Uma reinicialização é obrigatória, então você deve Planejar uma janela de manutenção para a interrupção.
-
Você deve desinstalar o módulo do kernel SCST antes de reiniciar e depois reinstalá-lo depois.
-
Você deve ter uma versão suportada do SCST pronta para reinstalar antes de iniciar a atualização do sistema operacional do kernel.
-
|
Registre uma chave de segurança quando o UEFI Secure Boot estiver ativado
Para instalar o Mediador ONTAP com inicialização segura UEFI ativada, você deve Registrar uma chave de segurança antes que o serviço possa ser iniciado. A chave é gerada durante a etapa de compilação da instalação do SCST e salva como um par de chaves público-privado em sua máquina. Use o mokutil
utilitário para adicionar a chave pública como uma chave de proprietário de máquina (MOK) ao firmware UEFI, permitindo que o sistema confie e carregue o módulo assinado. Salve a mokutil
senha em um local seguro, pois isso é necessário ao reiniciar seu sistema para ativar o MOK.
Para determinar se o sistema está habilitado para UEFI e o Secure Boot está ativado, execute as seguintes etapas:
-
Se
mokutil
não estiver instalado, execute o seguinte comando:yum install mokutil
-
Verifique se o UEFI Secure Boot está ativado no seu sistema:
mokutil --sb-state
Os resultados indicam se o UEFI Secure Boot está ativado neste sistema.
-
Você é solicitado a criar uma senha que você deve armazenar em um local seguro. Você precisará dessa senha para ativar a chave no Gerenciador de Inicialização UEFI.
-
O ONTAP Mediator 1.2.0 e versões anteriores não suportam este modo.
-
-
Adicione a chave pública à lista MOK:
mokutil --import /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/scst_module_key.der
Você pode deixar a chave privada em seu local padrão ou movê-la para um local seguro. No entanto, a chave pública deve ser mantida em seu local existente para uso pelo Gerenciador de Inicialização. Para obter mais informações, consulte o seguinte arquivo de assinatura README.module: [root@hostname ~]# ls /opt/netapp/lib/ontap_mediator/ontap_mediator/SCST_mod_keys/ README.module-signing scst_module_key.der scst_module_key.priv
-
Reinicie o host e use o Gerenciador de Inicialização UEFI do dispositivo para aprovar o novo MOK. Você precisará da senha fornecida para o
mokutil
passo 2.
Desative o arranque seguro UEFI
Você também pode optar por desativar a Inicialização segura UEFI antes de instalar o ONTAP Mediator.
-
Nas configurações do BIOS da máquina física, desative a opção "UEFI Secure Boot".
-
Nas configurações da VMware para a VM, desative a opção "Início seguro" para o vSphere 6.x ou a opção "Inicialização segura" para o vSphere 7.x.