Gerenciar conexões de federação de grids do StorageGRID
O gerenciamento de conexões de federação de grid entre StorageGRID systems inclui editar detalhes da conexão, rotacionar os certificados, remover permissões de tenant e remover conexões não utilizadas.
-
Você está conectado ao Grid Manager em qualquer uma das grids usando um "navegador web compatível".
-
Você tem "Permissão de acesso root" para a grid na qual você está conectado.
Editar uma conexão de federação de grid
Você pode editar uma conexão de federação de grids fazendo login no nó de administração principal em qualquer um dos grids da conexão. Depois de fazer alterações no primeiro grid, você deve baixar um novo arquivo de verificação e carregá-lo no outro grid.
|
|
Enquanto a conexão estiver sendo editada, as solicitações de clonagem de conta ou replicação entre grades continuarão usando as configurações de conexão existentes. Quaisquer edições que você fizer na primeira grade serão salvas localmente, mas não serão usadas até que tenham sido carregadas na segunda grade, salvas e testadas. |
Comece a editar a conexão
-
Faça login no Grid Manager a partir do nó de administração principal em qualquer uma das grades.
-
Selecione Nós e confirme se todos os outros Admin Nodes em seu sistema estão online.
Ao editar uma conexão de federação de grid, StorageGRID tenta salvar um arquivo de "configuração candidata" em todos os nós de administração do primeiro grid. Se esse arquivo não puder ser salvo em todos os nós de administração, uma mensagem de aviso aparece ao selecionar Salvar e testar. -
Selecione Configuração > Sistema > Grid federation.
-
Edite os detalhes da conexão usando o menu Ações na página de federação do Grid ou na página de detalhes de uma conexão específica. Veja "Criar conexões de federação de grid" o que inserir.
Menu de ações-
Selecione o botão de opção para a conexão.
-
Selecione Ações > Editar.
-
Insira as novas informações.
Página de detalhes-
Selecione o nome da conexão para exibir seus detalhes.
-
Selecione Editar.
-
Insira as novas informações.
-
-
Insira a senha de provisionamento da grid na qual você está conectado.
-
Selecione Salvar e continuar.
Os novos valores são salvos, mas não serão aplicados à conexão até que você carregue o novo arquivo de verificação na outra grid.
-
Selecione Download verification file.
Para baixar este arquivo posteriormente, acesse a página de detalhes da conexão.
-
Localize o arquivo baixado (
connection-name.grid-federatione salve-o em um local seguro.O arquivo de verificação contém segredos e deve ser armazenado e transmitido com segurança. -
Selecione Fechar para retornar à página de federação da Grid.
-
Confirme se o Status da conexão está como Edição pendente.
Se o status da conexão era diferente de Conectado quando você começou a editar a conexão, ele não mudará para Edição pendente. -
Forneça o arquivo
connection-name.grid-federationao administrador da outra grid.
Finalize a edição da conexão
Finalize a edição da conexão carregando o arquivo de verificação na outra grid.
-
Faça login no Grid Manager a partir do nó de administração principal.
-
Selecione Configuração > Sistema > Grid federation.
-
Selecione Carregar arquivo de verificação para acessar a página de upload.
-
Selecione Carregar arquivo de verificação. Em seguida, localize e selecione o arquivo que foi baixado do primeiro grid.
-
Insira a senha de provisionamento do grid no qual você está conectado.
-
Selecione Salvar e testar.
Se a conexão puder ser estabelecida usando os valores editados, uma mensagem de sucesso será exibida. Caso contrário, uma mensagem de erro será exibida. Analise a mensagem e resolva quaisquer problemas.
-
Feche o assistente para retornar à página de federação do Grid.
-
Confirme se o Status da conexão é Conectado.
-
Acesse a página de federação do Grid no primeiro grid e atualize o navegador. Confirme que o Status da conexão agora é Conectado.
-
Após a conexão ser estabelecida, exclua com segurança todas as cópias do arquivo de verificação.
Testar uma conexão de federação de grid
-
Faça login no Grid Manager a partir do nó de administração principal.
-
Selecione Configuração > Sistema > Grid federation.
-
Teste a conexão usando o menu Actions na página de Grid federation ou na página de detalhes de uma conexão específica.
Menu de ações-
Selecione o botão de opção para a conexão.
-
Selecione Ações > Testar.
Página de detalhes-
Selecione o nome da conexão para exibir seus detalhes.
-
Selecione Test connection.
-
-
Verifique o status da conexão:
Status da conexão Descrição Conectado
Ambas as grids estão conectadas e comunicando-se normalmente.
Erro
A conexão está em estado de erro. Por exemplo, um certificado expirou ou um valor de configuração não é mais válido.
Edição pendente
Você editou a conexão nesta grid, mas ela ainda está usando a configuração existente. Para concluir a edição, carregue o novo arquivo de verificação na outra grid.
Aguardando conexão
Você configurou a conexão nesta grid, mas a conexão ainda não foi concluída na outra grid. Baixe o arquivo de verificação desta grid e carregue-o na outra grid.
Desconhecido
A conexão está em um estado desconhecido, possivelmente devido a um problema de rede ou a um nó offline.
-
Se o status da conexão for Erro, resolva quaisquer problemas. Em seguida, selecione Testar conexão novamente para confirmar que o problema foi resolvido.
Rotacionar certificados de conexão
Cada conexão de federação de grids utiliza quatro certificados SSL gerados automaticamente para proteger a conexão. Quando os dois certificados de cada grid estiverem próximos da data de expiração, o alerta Expiração do certificado de federação de grids lembra você de rotacionar os certificados.
|
|
Se os certificados em qualquer uma das extremidades da conexão expirarem, a conexão deixará de funcionar e as replicações ficarão pendentes até que os certificados sejam atualizados. |
-
Faça login no Grid Manager a partir do nó de administração principal em qualquer uma das grades.
-
Selecione Configuração > Sistema > Grid federation.
-
Em qualquer uma das abas da página de federação do Grid, selecione o nome da conexão para exibir seus detalhes.
-
Selecione a guia Certificados.
-
Selecione Girar certificados.
-
Especifique por quantos dias os novos certificados devem ser válidos.
-
Insira a senha de provisionamento da grid na qual você está conectado.
-
Selecione Girar certificados.
-
Se necessário, repita estas etapas na outra grid da conexão.
Em geral, utilize o mesmo número de dias para os certificados em ambos os lados da conexão.
Remover uma conexão de federação de grid
Você pode remover uma conexão de federação de grid de qualquer um dos grids na conexão. Como mostrado na figura, você deve executar etapas prévias em ambos os grids para confirmar que a conexão não está sendo usada por nenhum tenant em nenhum dos grids.

Antes de remover uma conexão, observe o seguinte:
-
Remover uma conexão não exclui nenhum item que já tenha sido copiado entre grids. Por exemplo, usuários, grupos e objetos do tenant que existem em ambos os grids não são excluídos de nenhum dos grids quando a permissão do tenant é removida. Se você quiser excluir esses itens, você deve excluí-los manualmente de ambos os grids.
-
Ao remover uma conexão, quaisquer objetos que estejam com replicação pendente (ingeridos, mas ainda não replicados para a outra grid) terão sua replicação permanentemente falhada.
Desative a replicação para todos os buckets de locatários
-
A partir de qualquer uma das grades, faça login no Grid Manager a partir do nó de administração principal.
-
Selecione Configuração > Sistema > Grid federation.
-
Selecione o nome da conexão para exibir seus detalhes.
-
Na aba Inquilinos permitidos, determine se a conexão está sendo usada por algum inquilino.
-
Se houver inquilinos listados, instrua todos os inquilinos a "desativar a replicação entre grids" para todos os seus buckets em ambas as grades da conexão.
Não é possível remover a permissão Usar conexão de federação de grid se algum bucket de locatário tiver a replicação entre grids ativada. Cada conta de locatário deve desativar a replicação entre grids para seus buckets em ambas as grids.
Remover permissão para cada tenant
Após desativar a replicação entre grades para todos os buckets de locatários, remova a permissão Usar federação de grid de todos os locatários em ambas as grids.
-
Selecione Configuração > Sistema > Grid federation.
-
Selecione o nome da conexão para exibir seus detalhes.
-
Para cada locatário na guia Locatários permitidos, remova a permissão Usar conexão de federação de grid de cada locatário. Consulte "Gerenciar locatários permitidos".
-
Repita estas etapas para os tenants permitidos na outra grid.
Remover conexão
-
Quando nenhum locatário em nenhuma das grids estiver usando a conexão, selecione Remover.
-
Analise a mensagem de confirmação e selecione Remover.
-
Se a conexão puder ser removida, uma mensagem de sucesso será exibida. A conexão de federação de grids agora foi removida de ambos os grids.
-
Se a conexão não puder ser removida (por exemplo, se ainda estiver em uso ou se houver um erro de conexão), uma mensagem de erro será exibida. Você pode fazer o seguinte:
-
Corrija o erro (recomendado). Consulte "Solucionar problemas de erros de federação de grid".
-
Remova a conexão à força. Veja a próxima seção.
-
-
Remova uma conexão de federação de grid à força
Se necessário, você pode forçar a remoção de uma conexão que não tenha o status Connected.
A remoção forçada exclui apenas a conexão da grid local. Para remover completamente a conexão, execute os mesmos passos em ambas as grids.
-
Na caixa de diálogo de confirmação, selecione Forçar remoção.
Uma mensagem de sucesso é exibida. Esta conexão de federação de grids não pode mais ser usada. No entanto, os buckets dos tenants ainda podem ter a replicação entre grids habilitada e algumas cópias de objetos podem já ter sido replicadas entre os grids na conexão.
-
A partir da outra grid na conexão, faça login no Grid Manager a partir do nó de administração primário.
-
Selecione Configuração > Sistema > Grid federation.
-
Selecione o nome da conexão para exibir seus detalhes.
-
Selecione Remover e Sim.
-
Selecione Remover à força para remover a conexão deste grid.