Requisitos específicos de rede para StorageGRID
Siga os requisitos para cada tipo de rede StorageGRID.
Gateways e roteadores de rede
-
Se configurado, o gateway para uma determinada rede deve estar dentro da sub-rede dessa rede específica.
-
Se você configurar uma interface usando endereçamento estático, deverá especificar um endereço de gateway diferente de 0.0.0.0.
-
Se você não tiver um gateway, a melhor prática é definir o endereço do gateway para ser o endereço IP da interface de rede.
Sub-redes
|
|
Cada rede deve estar conectada à sua própria sub-rede que não se sobrepõe a nenhuma outra rede no nó. |
As seguintes restrições são impostas pelo Grid Manager durante a implantação. Elas são fornecidas aqui para auxiliar no planejamento da rede antes da implantação.
-
A máscara de sub-rede para qualquer endereço IP de rede não pode ser 255.255.255.254 ou 255.255.255.255 (/31 ou /32 na notação CIDR).
-
A sub-rede definida por um endereço IP de interface de rede e uma máscara de sub-rede (CIDR) não pode se sobrepor à sub-rede de qualquer outra interface configurada no mesmo nó.
-
Não utilize sub-redes que contenham os seguintes endereços IPv4 para a Grid Network, Admin Network ou Client Network de qualquer nó:
-
192.168.130.101
-
192.168.130.121
-
192.168.131.101
-
192.168.131.121
-
192.168.130.102
-
192.168.130.122
-
192.168.131.102
-
192.168.131.122
-
198.51.100.2
-
198.51.100.4
Por exemplo, não utilize os seguintes intervalos de sub-redes para a Grid Network, Admin Network ou Client Network de qualquer nó:
-
192.168.130.0/24 porque este intervalo de sub-rede contém os endereços IP 192.168.130.101 e 192.168.130.102
-
192.168.131.0/24 porque este intervalo de sub-rede contém os endereços IP 192.168.131.101 e 192.168.131.102
-
198.51.100.0/24 porque este intervalo de sub-rede contém os endereços IP 198.51.100.2 e 198.51.100.4
-
-
A sub-rede da Grid Network para cada nó deve ser incluída no GNSL.
-
A sub-rede da Rede Administrativa não pode se sobrepor à sub-rede da Rede Grid, à sub-rede da Rede Cliente ou a qualquer sub-rede no GNSL.
-
As sub-redes na AESL não podem se sobrepor a nenhuma sub-rede na GNSL.
-
A sub-rede da rede do cliente não pode se sobrepor à sub-rede da rede Grid, à sub-rede da rede Admin, a qualquer sub-rede na GNSL ou a qualquer sub-rede na AESL.
Rede de grid
-
No tempo de implantação, cada nó da grade deve ser conectado à Grid Network e deve ser capaz de se comunicar com o primary Admin Node usando a configuração de rede que você especificar ao implantar o nó.
-
Durante as operações normais do grid, cada nó do grid deve ser capaz de se comunicar com todos os outros nós do grid pela Grid Network.
A rede Grid deve ser diretamente roteável entre cada nó. A tradução de endereços de rede (NAT) entre nós não é suportada. -
Se a Grid Network for composta por várias sub-redes, adicione-as à Grid Network Subnet List (GNSL). Rotas estáticas são criadas em todos os nós para cada sub-rede na GNSL.
-
Se a interface de rede Grid estiver configurada como um trunk para suportar interfaces VLAN, a VLAN nativa do trunk deve ser a VLAN usada para o tráfego da rede Grid. Todos os nós da grid devem ser acessíveis pela VLAN nativa do trunk.
Rede de administração
A Rede Administrativa é opcional. Se você planeja configurar uma Rede Administrativa, siga estes requisitos e diretrizes.
Os usos típicos da Rede Administrativa incluem conexões de gerenciamento, AutoSupport, KMS e conexões com servidores críticos, como NTP, DNS e LDAP, caso essas conexões não sejam fornecidas pela Rede Grid ou pela Rede Cliente.
|
|
A Rede Administrativa e o AESL podem ser exclusivos para cada nó, desde que os serviços de rede desejados e os clientes estejam acessíveis. |
|
|
Você deve definir pelo menos uma sub-rede na Rede Administrativa para permitir conexões de entrada de sub-redes externas. Rotas estáticas são geradas automaticamente em cada nó para cada sub-rede no AESL. |
Rede de cliente
A rede de clientes é opcional. Se você planeja configurar uma rede de clientes, observe as seguintes considerações.
-
A rede de clientes foi projetada para suportar o tráfego de clientes S3. Se configurada, o gateway da rede de clientes torna-se o gateway padrão do nó.
-
Se você usa uma rede de clientes, pode ajudar a proteger o StorageGRID contra ataques hostis aceitando o tráfego de entrada de clientes somente em endpoints de balanceador de carga explicitamente configurados. Consulte "Configurar pontos de extremidade do balanceador de carga".
-
Se a interface de Rede do Cliente estiver configurada como um trunk para suportar interfaces VLAN, considere se é necessário configurar a interface de Rede do Cliente (eth2). Se configurada, o tráfego da Rede do Cliente fluirá pela VLAN nativa do trunk, conforme configurado no switch.