Criando um ponto de extremidade do balanceador de carga para FabricPool
Ao configurar o StorageGRID para uso com o FabricPool, você configura um ponto de extremidade do balanceador de carga e carrega o certificado de ponto de extremidade do balanceador de carga, que é usado para proteger a conexão entre o ONTAP e o StorageGRID.
-
Você deve estar conetado ao Gerenciador de Grade usando um navegador compatível.
-
Você deve ter a permissão de acesso root.
-
Você tem os seguintes arquivos:
-
Certificado do servidor: O arquivo de certificado do servidor personalizado.
-
Chave privada do certificado do servidor: O arquivo de chave privada do certificado do servidor personalizado.
-
Pacote CA: Um único arquivo contendo os certificados de cada autoridade de certificação de emissão intermediária (CA). O arquivo deve conter cada um dos arquivos de certificado CA codificados em PEM, concatenados em ordem de cadeia de certificados.
-
Para obter detalhes sobre esta tarefa, "Configuração dos pontos de extremidade do balanceador de carga"consulte .
-
Selecione Configuration > Network Settings > Load Balancer Endpoints.
-
Selecione Adicionar endpoint.
-
Introduza as seguintes informações.
Campo Descrição Nome do visor
Um nome descritivo para o endpoint
Porta
A porta StorageGRID que você deseja usar para balanceamento de carga. Esse campo é padrão para 10433, mas você pode inserir qualquer porta externa não utilizada. Se você inserir 80 ou 443, o endpoint será configurado apenas em nós de Gateway, uma vez que essas portas são reservadas em nós de administração.
Observação: as portas usadas por outros serviços de grade não são permitidas. Consulte a lista de portas usadas para comunicações internas e externas:
Forneça esse mesmo número de porta ao ONTAP ao anexar o StorageGRID como uma categoria de nuvem do FabricPool.
Protocolo
Deve ser HTTPS.
Modo de encadernação de endpoint
Use a configuração Global (recomendado) ou restrinja a acessibilidade deste ponto final a um dos seguintes:
-
Endereços IP virtuais (VIPs) específicos de alta disponibilidade (HA). Use essa seleção somente se você precisar de níveis muito mais altos de isolamento de workloads.
-
Interfaces de rede específicas de nós específicos.
-
-
Selecione Guardar.
A caixa de diálogo Editar ponto final é exibida.
-
Para Endpoint Service Type, selecione S3.
-
Selecione carregar certificado (recomendado) e navegue até o certificado do servidor, a chave privada do certificado e o pacote CA.
-
Selecione Guardar.