Requisitos gerais de rede para StorageGRID
Todas as implementações do StorageGRID devem ser capazes de suportar as seguintes conexões.
Essas conexões podem ocorrer por meio das redes Grid, Admin ou Client, ou por combinações dessas redes, conforme ilustrado nos exemplos de topologia de rede.
-
Conexões de gerenciamento: conexões de entrada de um administrador para o nó, geralmente via SSH. Acesso via navegador web ao Grid Manager, ao Tenant Manager e ao StorageGRID Appliance Installer.
-
Conexões com o servidor NTP: conexão UDP de saída que recebe uma resposta UDP de entrada.
Pelo menos um servidor NTP deve estar acessível pelo nó Admin principal.
-
Conexões com servidor DNS: conexão UDP de saída que recebe uma resposta UDP de entrada.
-
Conexões com o servidor LDAP/Active Directory: conexão TCP de saída do serviço de identidade nos nós de armazenamento.
-
AutoSupport: conexão TCP de saída dos Nós de Administração para
support.netapp.comou um proxy configurado pelo cliente. -
Servidor externo de gerenciamento de chaves: conexão TCP de saída de cada nó do appliance com criptografia ativada.
-
Conexões TCP de entrada provenientes de clientes S3.
-
Solicitações de saída de serviços da plataforma StorageGRID, como replicação CloudMirror ou de Cloud Storage Pools.
Se o StorageGRID não conseguir contatar nenhum dos servidores NTP ou DNS provisionados usando as regras de roteamento padrão, ele tentará automaticamente o contato em todas as redes (Grid, Admin e Client), desde que os endereços IP dos servidores DNS e NTP estejam especificados. Se os servidores NTP ou DNS puderem ser alcançados em qualquer rede, o StorageGRID criará automaticamente regras de roteamento adicionais para garantir que essa rede seja usada em todas as tentativas futuras de conexão.
|
|
Embora seja possível usar essas rotas de host descobertas automaticamente, em geral você deve configurar manualmente as rotas de DNS e NTP para garantir a conectividade caso a descoberta automática falhe. |
Se você não estiver pronto para configurar as redes opcionais de administrador e cliente durante a implantação, poderá configurá-las ao aprovar os nós da grade durante as etapas de configuração. Além disso, você pode configurar essas redes após a conclusão da instalação usando a ferramenta Alterar IP (consulte "Configurar endereços IP").
Conexões para nós de administração e nós de gateway
Os nós administrativos devem sempre ser protegidos contra clientes não confiáveis, como aqueles na internet aberta. Você deve garantir que nenhum cliente não confiável possa acessar qualquer nó administrativo na Grid Network, na Admin Network ou na Client Network.
Os nós de administração e os nós de gateway que você planeja adicionar a grupos de alta disponibilidade devem ser configurados com um endereço IP estático. Consulte "Gerenciar grupos de alta disponibilidade".
Utilizando tradução de endereço de rede (NAT)
Não utilize tradução de endereços de rede (NAT) na Grid Network entre nós da grid ou entre sites do StorageGRID. Ao usar endereços IPv4 privados para a Grid Network, esses endereços devem ser roteáveis diretamente de todos os nós da grid em todos os sites. Conforme necessário, no entanto, você pode usar NAT entre clientes externos e nós da grid, como para fornecer um endereço IP público para um Gateway Node. O uso de NAT para conectar um segmento de rede pública é compatível apenas quando você utiliza um aplicativo de tunelamento que seja transparente para todos os nós da grid, ou seja, os nós da grid não precisam ter conhecimento dos endereços IP públicos.