Configurar um gateway de trânsito da AWS para pares de alta disponibilidade do Cloud Volumes ONTAP
Configure um gateway de trânsito da AWS para permitir o acesso a um par de HA"endereços IP flutuantes" de fora da VPC onde o par HA reside.
Quando uma configuração do Cloud Volumes ONTAP HA é distribuída em várias zonas de disponibilidade da AWS, endereços IP flutuantes são necessários para acesso a dados do NAS de dentro da VPC. Esses endereços IP flutuantes podem migrar entre nós quando ocorrem falhas, mas não são nativamente acessíveis de fora da VPC. Endereços IP privados separados fornecem acesso a dados de fora da VPC, mas não fornecem failover automático.
Endereços IP flutuantes também são necessários para a interface de gerenciamento de cluster e o LIF de gerenciamento SVM opcional.
Se você configurar um gateway de trânsito da AWS, habilitará o acesso aos endereços IP flutuantes de fora da VPC onde o par HA reside. Isso significa que clientes NAS e ferramentas de gerenciamento NetApp fora do VPC podem acessar os IPs flutuantes.
Aqui está um exemplo que mostra duas VPCs conectadas por um gateway de trânsito. Um sistema HA reside em uma VPC, enquanto um cliente reside na outra. Você pode então montar um volume NAS no cliente usando o endereço IP flutuante.
As etapas a seguir ilustram como configurar uma configuração semelhante.
-
Associe as VPCs à tabela de rotas do gateway de trânsito.
-
No serviço VPC, clique em Tabelas de rotas do gateway de trânsito.
-
Selecione a tabela de rotas.
-
Clique em Associações e depois selecione Criar associação.
-
Escolha os anexos (VPCs) a serem associados e clique em Criar associação.
-
-
Crie rotas na tabela de rotas do gateway de trânsito especificando os endereços IP flutuantes do par HA.
Você pode encontrar os endereços IP flutuantes na página de informações do sistema no NetApp Console. Aqui está um exemplo:
A imagem de exemplo a seguir mostra a tabela de rotas para o gateway de trânsito. Inclui rotas para os blocos CIDR das duas VPCs e quatro endereços IP flutuantes usados pelo Cloud Volumes ONTAP.
-
Modifique a tabela de rotas de VPCs que precisam acessar os endereços IP flutuantes.
-
Adicione entradas de rota aos endereços IP flutuantes.
-
Adicione uma entrada de rota ao bloco CIDR da VPC onde o par HA reside.
A imagem de exemplo a seguir mostra a tabela de rotas para a VPC 2, que inclui rotas para a VPC 1 e os endereços IP flutuantes.
-
-
Modifique a tabela de rotas para a VPC do par HA adicionando uma rota à VPC que precisa de acesso aos endereços IP flutuantes.
Esta etapa é importante porque conclui o roteamento entre as VPCs.
A imagem de exemplo a seguir mostra a tabela de rotas para a VPC 1. Inclui uma rota para os endereços IP flutuantes e para a VPC 2, que é onde reside um cliente. O Console adicionou automaticamente os IPs flutuantes à tabela de rotas quando implantou o par HA.
-
Atualize as configurações dos grupos de segurança para Todo o tráfego para a VPC.
-
Em Nuvem Privada Virtual, clique em Sub-redes.
-
Clique na aba Tabela de rotas, selecione o ambiente desejado para um dos endereços IP flutuantes para um par HA.
-
Clique em Grupos de segurança.
-
Selecione Editar regras de entrada.
-
Clique em Adicionar regra.
-
Em Tipo, selecione Todo o tráfego e, em seguida, selecione o endereço IP da VPC.
-
Clique em Salvar regras para aplicar as alterações.
-
-
Monte volumes em clientes usando o endereço IP flutuante.
Você pode encontrar o endereço IP correto no Console por meio da opção Comando de montagem no painel Gerenciar volumes no Console.
-
Se você estiver montando um volume NFS, configure a política de exportação para corresponder à sub-rede da VPC do cliente.
Links relacionados