Configure os certificados do StorageGRID para FabricPool
Para clientes S3 que realizam validação rigorosa de nome de host e não suportam a desativação dessa validação, como clientes ONTAP que utilizam FabricPool, você pode gerar ou carregar um certificado de servidor ao configurar o endpoint do balanceador de carga.
-
Você tem "permissões de acesso específicas".
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
Ao criar um endpoint de balanceador de carga, você pode gerar um certificado de servidor autoassinado ou carregar um certificado assinado por uma autoridade certificadora (CA) reconhecida. Em ambientes de produção, você deve usar um certificado assinado por uma CA reconhecida. Certificados assinados por uma CA podem ser rotacionados sem interrupção. Eles também são mais seguros porque oferecem melhor proteção contra ataques man-in-the-middle.
Os passos a seguir fornecem diretrizes gerais para clientes S3 que utilizam FabricPool. Para obter informações e procedimentos mais detalhados, consulte "Configurar o StorageGRID para FabricPool".
-
Opcionalmente, configure um grupo de alta disponibilidade (HA) para o FabricPool usar.
-
Crie um endpoint de balanceador de carga S3 para FabricPool usar.
Ao criar um endpoint de balanceador de carga HTTPS, você será solicitado a carregar seu certificado do servidor, a chave privada do certificado e, opcionalmente, o pacote de CA.
-
Anexe StorageGRID como uma camada de nuvem no ONTAP.
Especifique a porta do endpoint do balanceador de carga e o nome de domínio totalmente qualificado usado no certificado da CA que você carregou. Em seguida, forneça o certificado da CA.
Se o certificado StorageGRID foi emitido por uma autoridade certificadora intermediária, você deve fornecer o certificado dessa autoridade certificadora intermediária. Se o certificado StorageGRID foi emitido diretamente pela autoridade certificadora raiz, você deve fornecer o certificado dessa autoridade certificadora raiz.