Skip to main content
Todos os provedores de nuvem
  • Serviços Web da Amazon
  • Google Cloud
  • Microsoft Azure
  • Todos os provedores de nuvem
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Integre sistemas Cloud Volumes ONTAP com a Microsoft OneLake para IA e análise

Colaboradores netapp-manini

Você pode integrar Cloud Volumes ONTAP com "Microsoft Fabric" usando "Microsoft OneLake" para disponibilizar os dados NAS existentes do Cloud Volumes ONTAP para os serviços de análise e IA da Microsoft, como Power BI, Azure AI Search, OpenAI e Microsoft Copilot. A integração não requer movimentação de dados nem duplicação. A integração usa "ONTAP S3 multi-protocolo" acesso para conectar Cloud Volumes ONTAP a um Microsoft Fabric lakehouse existente.

Crie um certificado de autoridade certificadora raiz para o servidor ONTAP S3

É necessário um certificado para proteger as conexões HTTPS entre a Microsoft OneLake e o servidor ONTAP S3. Neste procedimento, você cria um certificado de autoridade certificadora raiz no Cloud Volumes ONTAP e gera um certificado assinado para o servidor ONTAP S3.

Para obter mais informações sobre como criar e instalar um certificado CA, consulte "Crie e instale um certificado de CA em uma SVM habilitada para ONTAP S3".

Antes de começar

Verifique se você possui um sistema Cloud Volumes ONTAP em execução antes de iniciar o processo de integração.

Passos
  1. Conecte-se ao sistema Cloud Volumes ONTAP usando SSH a partir de uma VM em sua rede virtual (vNet) ou através do Azure Bastion.

  2. Crie um certificado de autoridade certificadora raiz.

    security certificate create -vserver <svm_cvo> -type root-ca -common-name <svm_cvo_ca>

    Por exemplo,

    security certificate create -vserver svm_cvopsa2 -type root-ca -common-name svm_cvo_ca
    
    The certificate's generated name for reference: svm_cvo_ca_159D1587CE21E9D4_svm_cvo_ca
  3. Gere uma solicitação de assinatura de certificado (CSR) e uma chave privada.

    Observação Escolha um domínio totalmente qualificado (FQDN) para o endpoint S3 do ONTAP (nome do servidor S3), por exemplo, s3.cvo.com, e especifique-o como o valor para ambos os parâmetros -common-name e -dns-name. Anote esse valor, pois você precisará dele posteriormente ao configurar o servidor S3 do ONTAP.
    security certificate generate-csr -common-name s3.cvo.com  -dns-name s3.cvo.com
  4. O comando gera um CSR e uma chave privada. Copie e salve ambos os valores. Você precisará do CSR na próxima etapa e da chave privada posteriormente, ao configurar o serviço ONTAP S3. Copie o CSR e a chave privada da saída.

  5. Assine a solicitação de certificado usando o certificado da autoridade certificadora raiz. Quando solicitado, cole o CSR gerado na etapa anterior.

    • ca_cert_name - nome do certificado da CA raiz

    • ca_cert_serial_number - o número de série CA

      security certificate sign -vserver svm_name -ca <ca_cert_name> -ca-serial <ca_cert_serial_number>
  6. O comando retorna um certificado assinado. Copie e salve o conteúdo do certificado. Você usará este certificado e a chave privada gerada na etapa anterior ao configurar o servidor ONTAP S3.

Configurar Cloud Volumes ONTAP S3

Configure o acesso multiprotocolo do ONTAP S3 para permitir que o OneLake leia os dados armazenados em seus Cloud Volumes ONTAP.

  1. Configure o ONTAP S3 para o sistema Cloud Volumes ONTAP.

    1. No NetApp Console, no menu de navegação à esquerda, selecione Armazenamento > Gerenciamento.

    2. Selecione um agente do Console e clique no sistema Cloud Volumes ONTAP e, em seguida, nas opções do menu à direita, selecione System Manager.

    3. Habilite o acesso ao protocolo S3 na SVM. Consulte a "Documentação do ONTAP: habilitar o acesso do cliente S3 aos dados NAS" para obter informações.

      Observação Durante a configuração, use o certificado assinado e a chave privada criados na seção anterior.
    captura de tela da configuração do SVM S3 do ONTAP
    1. Selecione Reutilizar a interface de dados usada para o protocolo SMB/CIFS ou NFS. para reutilizar a LIF existente ou configurar uma nova LIF de dados.

  2. Copie e salve a chave de acesso e a chave de acesso secreta. Você precisará usar essas credenciais ao criar o atalho OneLake.

  3. Crie um grupo somente leitura para acessar os buckets do S3 a partir de OneLake.

    1. Após habilitar o servidor S3, configure o servidor S3 e adicione um novo grupo. Selecione Grupos e selecione Adicionar.

    2. Adicione um novo grupo com o usuário S3 que foi criado automaticamente na etapa anterior e atribua a política ReadOnlyAccess a ele.

      captura de tela onelake s3 grp

Crie um bucket S3 NAS

Crie um bucket S3 NAS. Consulte a "Documentação do ONTAP: criar um bucket NAS S3" para obter informações.

Observação Ao criar o bucket, selecione o volume NAS que contém os dados que você deseja disponibilizar por meio de OneLake.

Instale e configure o gateway de dados local da Microsoft

Instale e configure um gateway de dados local da Microsoft em uma máquina virtual na mesma rede virtual (vNet) que o seu sistema Cloud Volumes ONTAP. Instale o certificado raiz da autoridade certificadora (CA) do Cloud Volumes ONTAP na máquina virtual para estabelecer confiança para conexões HTTPS com o servidor ONTAP S3.

Antes de começar
  • Certifique-se de que haja conectividade de rede entre a máquina virtual e o servidor ONTAP S3 que você criou na seção anterior.

  • Certifique-se de que o nome do servidor ONTAP S3 configurado anteriormente seja resolvido para o endereço IP da interface de dados (LIF) atribuída ao servidor ONTAP S3 e que a máquina virtual consiga resolver esse nome com sucesso.

Passos
  1. Instale o certificado CA do Cloud Volumes ONTAP.

    1. Abra um navegador na máquina virtual e acesse o seu servidor S3: https://<CVO-S3-SERVER-URL>

    2. Selecione o ícone de cadeado na barra de endereço e, em seguida, selecione Detalhes do certificado.

    3. Na janela Visualizador de Certificados, selecione a guia Detalhes e, em seguida, selecione a primeira linha da root CA na lista de certificados.

      captura de tela onelake dnld cert
    4. Selecione Exportar…​ e salve o arquivo localmente no formato DER.

      captura de tela onelake salvar certificado
    5. Abra o arquivo de certificado que você salvou e selecione Instalar certificado…​.

      captura de tela do certificado de instalação do onelake
    6. No Assistente de Importação de Certificados, selecione Computador Local e coloque o certificado no repositório Autoridades de Certificação Raiz Confiáveis.

      captura de tela onelake import cert
    7. Siga as instruções para concluir a instalação do certificado.

    8. Verifique a instalação do certificado abrindo uma nova janela do navegador e acessando https://<CVO-S3-SERVER-URL>. O servidor ONTAP S3 deve retornar uma resposta XML de acesso negado, indicando que a comunicação HTTPS está funcionando corretamente.

  2. Faça o download e instale o gateway de dados local da Microsoft na máquina virtual no modo padrão. Consulte "Documentação da Microsoft: instalar um gateway de dados local" para obter as etapas de instalação.

Conecte-se a OneLake

Crie um atalho compatível com Amazon S3 no seu lakehouse do Microsoft Fabric para acessar dados armazenados no seu bucket S3 do Cloud Volumes ONTAP.

Antes de começar
  • Um elemento já existente "Lakehouse do Microsoft Fabric" no seu espaço de trabalho.

  • No seu ambiente, acesse Configurações > Gerenciar conexões e gateways e verifique se o seu gateway de dados local está listado e conectado.

  • O certificado raiz da CA do Cloud Volumes ONTAP está instalado na VM do gateway.

  • Você obteve os seguintes valores nas etapas anteriores:

    • Nome do servidor ONTAP S3 (FQDN)

    • Chave de acesso

    • Chave de acesso secreta

Passos
  1. No seu lakehouse, crie um atalho compatível com Amazon S3 para o seu bucket S3 do Cloud Volumes ONTAP usando os seguintes detalhes. Para saber como criar o atalho, consulte "Documentação da Microsoft: criar um atalho compatível com o Amazon S3".

    • URL: O servidor ONTAP S3 no formato https://<S3-SERVER-FQDN>

    • Gateway de dados: o gateway de dados local que você configurou anteriormente

    • ID da chave de acesso

    • Chave de acesso secreta

      captura de tela onelake atalho1
  2. Após a criação do atalho, verifique se ele aparece em Explorer > Files no lakehouse e se você consegue navegar pelos arquivos armazenados no volume Cloud Volumes ONTAP através do atalho.

    Captura de tela mostrando a conexão de atalho S3 confirmada do Cloud Volumes ONTAP exibida em Arquivos no painel do Explorer do lakehouse OneLake

Após criar o atalho do OneLake, você pode configurar o Azure AI Search para indexar os dados armazenados em seus volumes Cloud Volumes ONTAP por meio do OneLake. A indexação do Azure AI Search permite que os dados sejam usados por aplicativos de IA, como Microsoft Copilot e Azure OpenAI.

Para obter mais informações, consulte "Documentação da Microsoft: como indexar arquivos OneLake".