Requisitos de rede para StorageGRID
Você deve verificar se a infraestrutura de rede e a configuração atuais podem suportar o design de rede StorageGRID planejado.
Requisitos gerais de rede
Todas as implementações do StorageGRID devem ser capazes de suportar as seguintes conexões.
Essas conexões podem ocorrer por meio das redes Grid, Admin ou Client, ou por combinações dessas redes, conforme ilustrado nos exemplos de topologia de rede.
-
Conexões de gerenciamento: conexões de entrada de um administrador para o nó, geralmente via SSH. Acesso via navegador web ao Grid Manager, ao Tenant Manager e ao StorageGRID Appliance Installer.
-
Conexões com o servidor NTP: conexão UDP de saída que recebe uma resposta UDP de entrada.
Pelo menos um servidor NTP deve estar acessível pelo nó Admin principal.
-
Conexões com servidor DNS: conexão UDP de saída que recebe uma resposta UDP de entrada.
-
Conexões com o servidor LDAP/Active Directory: conexão TCP de saída do serviço de identidade nos nós de armazenamento.
-
AutoSupport: conexão TCP de saída dos Nós de Administração para
support.netapp.comou um proxy configurado pelo cliente. -
Servidor externo de gerenciamento de chaves: conexão TCP de saída de cada nó do appliance com criptografia ativada.
-
Conexões TCP de entrada provenientes de clientes S3.
-
Solicitações de saída de serviços da plataforma StorageGRID, como replicação CloudMirror ou de Cloud Storage Pools.
Se o StorageGRID não conseguir contatar nenhum dos servidores NTP ou DNS provisionados usando as regras de roteamento padrão, ele tentará automaticamente o contato em todas as redes (Grid, Admin e Client), desde que os endereços IP dos servidores DNS e NTP estejam especificados. Se os servidores NTP ou DNS puderem ser alcançados em qualquer rede, o StorageGRID criará automaticamente regras de roteamento adicionais para garantir que essa rede seja usada em todas as tentativas futuras de conexão.
|
|
Embora seja possível usar essas rotas de host descobertas automaticamente, em geral você deve configurar manualmente as rotas de DNS e NTP para garantir a conectividade caso a descoberta automática falhe. |
Se você não estiver pronto para configurar as redes opcionais de administrador e cliente durante a implantação, poderá configurá-las ao aprovar os nós da grade durante as etapas de configuração. Além disso, você pode configurar essas redes após a instalação, usando a ferramenta Alterar IP (consulte "Configurar endereços IP").
Somente conexões de clientes S3 e conexões administrativas SSH, Grid Manager e Tenant Manager são suportadas em interfaces VLAN. Conexões de saída, como para NTP, DNS, LDAP, AutoSupport e servidores KMS, devem passar diretamente pelas interfaces de rede Client, Admin ou Grid. Se a interface estiver configurada como um trunk para suportar interfaces VLAN, esse tráfego fluirá pela VLAN nativa da interface, conforme configurado no switch.
Redes de longa distância (WANs) para vários sites
Ao configurar um sistema StorageGRID com vários sites, a conexão WAN entre os sites deve ter uma largura de banda mínima de 25 Mbit/s em cada direção, antes de considerar o tráfego do cliente. A replicação de dados ou codificação de apagamento entre sites, expansão de nós ou sites, recuperação de nós e outras operações ou configurações exigirão largura de banda adicional.
Os requisitos mínimos reais de largura de banda da WAN dependem da atividade do cliente e do esquema de proteção ILM. Para obter ajuda na estimativa dos requisitos mínimos de largura de banda da WAN, entre em contato com seu consultor de Serviços Profissionais da NetApp.
Conexões para nós de administração e nós de gateway
Os nós administrativos devem sempre ser protegidos contra clientes não confiáveis, como aqueles na internet aberta. Você deve garantir que nenhum cliente não confiável possa acessar qualquer nó administrativo na Grid Network, na Admin Network ou na Client Network.
Os nós de administração e os nós de gateway que você planeja adicionar a grupos de alta disponibilidade devem ser configurados com um endereço IP estático. Para obter mais informações, consulte "Gerenciar grupos de alta disponibilidade".
Utilizando tradução de endereço de rede (NAT)
Não utilize tradução de endereços de rede (NAT) na Grid Network entre nós da grid ou entre sites do StorageGRID. Ao usar endereços IPv4 privados para a Grid Network, esses endereços devem ser roteáveis diretamente de todos os nós da grid em todos os sites. Conforme necessário, no entanto, você pode usar NAT entre clientes externos e nós da grid, como para fornecer um endereço IP público para um Gateway Node. O uso de NAT para conectar um segmento de rede pública é compatível apenas quando você utiliza um aplicativo de tunelamento que seja transparente para todos os nós da grid, ou seja, os nós da grid não precisam ter conhecimento dos endereços IP públicos.