Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Tipos de rede StorageGRID

Os nós de grid em um sistema StorageGRID processam tráfego de grid, tráfego administrativo e tráfego de cliente. Você deve configurar a rede adequadamente para gerenciar esses três tipos de tráfego e fornecer controle e segurança.

Tipos de tráfego

Tipo de tráfego Descrição Tipo de rede

Tráfego de grid

O tráfego interno do StorageGRID que circula entre todos os nós da grade. Todos os nós da grade devem ser capazes de se comunicar com todos os outros nós da grade por meio desta rede.

Rede de grid (obrigatória)

Tráfego administrativo

Tráfego utilizado para administração e manutenção do sistema.

Rede administrativa (opcional), Rede VLAN (opcional)

Tráfego do cliente

O tráfego que transita entre aplicações cliente externas e a grid, incluindo todas as solicitações de storage de objetos de clientes S3.

Rede de clientes (opcional), Rede VLAN (opcional)

Você pode configurar a rede das seguintes maneiras:

  • Somente Grid Network

  • Redes de grid e administração

  • Redes de grid e redes de clientes

  • Redes de grid, admin e cliente

A Grid Network é obrigatória e pode gerenciar todo o tráfego da grid. As Admin Network e Client Network podem ser incluídas no momento da instalação ou adicionadas posteriormente para se adaptar a mudanças nos requisitos. Embora a Admin Network e a Client Network sejam opcionais, quando você usa essas redes para lidar com o tráfego administrativo e de clientes, a Grid Network pode ser isolada e segura.

As portas internas são acessíveis apenas pela Grid Network. As portas externas são acessíveis a partir de todos os tipos de rede. Essa flexibilidade oferece várias opções para projetar uma implantação do StorageGRID e configurar o filtro externo de endereço IP e porta em switches e firewalls. Consulte "comunicações internas do nó da grid" e "comunicações externas".

Interfaces de rede

Os nós do StorageGRID estão conectados a cada rede usando as seguintes interfaces específicas:

Rede Nome da interface

Rede de grid (obrigatória)

eth0

Rede administrativa (opcional)

eth1

Rede de cliente (opcional)

eth2

Para obter detalhes sobre o mapeamento de portas virtuais ou físicas para interfaces de rede de nós, consulte "Instale StorageGRID em nós baseados em software".

Informações de rede para cada nó

Você deve configurar o seguinte para cada rede que você habilitar em um nó:

  • Endereço IP

  • Máscara de sub-rede

  • Endereço IP do gateway

Você só pode configurar uma combinação de endereço IP/máscara/gateway para cada uma das três redes em cada nó da grade. Se você não quiser configurar um gateway para uma rede, deve usar o endereço IP como endereço de gateway.

Grupos de alta disponibilidade

Os grupos de alta disponibilidade (HA) permitem adicionar endereços IP virtuais (VIP) à interface Grid ou Client Network. Para obter mais informações, consulte "Gerenciar grupos de alta disponibilidade".

Rede de grid

A Grid Network é obrigatória. Ela é usada para todo o tráfego interno do StorageGRID. A Grid Network fornece conectividade entre todos os nós na grid, em todos os sites e sub-redes. Todos os nós na Grid Network devem ser capazes de se comunicar com todos os outros nós. A Grid Network pode consistir em múltiplas sub-redes. Redes que contêm serviços críticos da grid, como NTP, também podem ser adicionadas como sub-redes da grid.

Observação StorageGRID não suporta tradução de endereços de rede (NAT) entre nós.

A Rede Grid pode ser usada para todo o tráfego administrativo e todo o tráfego de clientes, mesmo que a Rede Administrativa e a Rede de Clientes estejam configuradas. O gateway da Rede Grid é o gateway padrão do nó, a menos que o nó tenha a Rede de Clientes configurada.

Cuidado Ao configurar a Grid Network, você deve garantir que a rede esteja protegida contra clientes não confiáveis, como aqueles na internet aberta.

Observe os seguintes requisitos e detalhes para o gateway da Grid Network:

  • O gateway da Grid Network deve ser configurado se houver várias sub-redes de grid.

  • O gateway da Grid Network é o gateway padrão do nó até que a configuração da grid esteja concluída.

  • Rotas estáticas são geradas automaticamente para todos os nós em todas as sub-redes configuradas na Lista de Sub-redes da Grid Network global.

  • Se uma Client Network for adicionada, o gateway padrão muda do gateway da Grid Network para o gateway da Client Network quando a configuração da grid for concluída.

Rede de administração

A Rede Administrativa é opcional. Quando configurada, pode ser usada para tráfego de administração e manutenção do sistema. A Rede Administrativa é normalmente uma rede privada e não precisa ser roteável entre os nós.

Você pode escolher em quais nós da grade a Admin Network deve estar habilitada.

Ao utilizar a Rede Administrativa, o tráfego administrativo e de manutenção não precisa trafegar pela Rede Grid. Os usos típicos da Rede Administrativa incluem o seguinte:

  • Acesso às interfaces de usuário do Grid Manager e do Tenant Manager.

  • Acesso a serviços críticos como servidores NTP, servidores DNS, servidores externos de gerenciamento de chaves (KMS) e servidores LDAP (Lightweight Directory Access Protocol).

  • Acesso aos registros de auditoria nos nós de administração.

  • Acesso via Secure Shell Protocol (SSH) para manutenção e suporte.

A Rede Administrativa nunca é usada para tráfego interno da grid. Um gateway da Rede Administrativa é fornecido e permite que a Rede Administrativa se comunique com várias sub-redes externas. No entanto, o gateway da Rede Administrativa nunca é usado como gateway padrão do nó.

Observe os seguintes requisitos e detalhes para o gateway da Admin Network:

  • O gateway da Admin Network é necessário caso sejam feitas conexões a partir de fora da sub-rede da Admin Network ou se várias sub-redes da Admin Network estiverem configuradas.

  • Rotas estáticas são criadas para cada sub-rede configurada na Lista de Sub-redes da Admin Network do nó.

Rede de cliente

A rede de clientes é opcional. Quando configurada, ela é usada para fornecer acesso aos serviços de grid para aplicativos cliente, como S3. Se você planeja tornar os dados do StorageGRID acessíveis para um recurso externo (por exemplo, um pool de storage em nuvem ou o serviço de replicação StorageGRID CloudMirror), o recurso externo também pode usar a rede de clientes. Os nós do grid podem se comunicar com qualquer sub-rede acessível por meio do gateway da rede de clientes.

Você pode escolher em quais nós da grid devem ter a Client Network habilitada. Não é necessário que todos os nós estejam na mesma Client Network, e os nós nunca se comunicarão entre si por meio da Client Network. A Client Network só se torna operacional após a conclusão da instalação da grid.

Para maior segurança, você pode especificar que a interface de Rede do Cliente de um nó seja considerada não confiável, tornando a Rede do Cliente mais restritiva quanto às conexões permitidas. Se a interface de Rede do Cliente de um nó for considerada não confiável, a interface aceitará conexões de saída, como as usadas pela replicação CloudMirror, mas aceitará apenas conexões de entrada em portas que foram explicitamente configuradas como endpoints do balanceador de carga. Consulte "Gerenciar controles de firewall" e "Configurar pontos de extremidade do balanceador de carga".

Ao usar uma Client Network, o tráfego do cliente não precisa passar pela Grid Network. O tráfego da Grid Network pode ser separado em uma rede segura e não roteável. Os seguintes tipos de nó são frequentemente configurados com uma Client Network:

  • Nós de gateway, pois esses nós fornecem acesso ao serviço StorageGRID Load Balancer e ao acesso do cliente S3 à grid.

  • Nós de armazenamento, pois esses nós fornecem acesso ao protocolo S3, aos Cloud Storage Pools e ao serviço de replicação CloudMirror.

  • Nós de administração, para garantir que os usuários locatários possam se conectar ao Tenant Manager sem precisar usar a Admin Network.

Observe o seguinte para o gateway da Client Network:

  • O gateway da Rede do Cliente é necessário se a Rede do Cliente estiver configurada.

  • O gateway da rede do cliente torna-se a rota padrão para o nó da grid quando a configuração da grid é concluída.

Redes VLAN opcionais

Conforme necessário, você pode opcionalmente usar redes VLAN (Virtual LAN) para o tráfego de cliente e para alguns tipos de tráfego administrativo. O tráfego do Grid, no entanto, não pode usar uma interface VLAN. O tráfego interno do StorageGRID entre os nós deve sempre usar a Grid Network na eth0.

Para suportar o uso de VLANs, você deve configurar uma ou mais interfaces em um nó como interfaces de tronco no switch. Você pode configurar a interface Grid Network (eth0) ou a interface Client Network (eth2) para ser um tronco, ou pode adicionar interfaces de tronco ao nó.

Se eth0 estiver configurada como trunk, o tráfego da Grid Network flui pela interface nativa do trunk, conforme configurado no switch. Da mesma forma, se eth2 estiver configurada como trunk e a Client Network também estiver configurada no mesmo nó, a Client Network usará a VLAN nativa da porta trunk, conforme configurada no switch.

Apenas o tráfego administrativo de entrada, como o usado para SSH, Grid Manager ou Tenant Manager, é suportado em redes VLAN. O tráfego de saída, como o usado para NTP, DNS, LDAP, KMS e Cloud Storage Pools, não é suportado em redes VLAN.

Observação As interfaces VLAN podem ser adicionadas somente a Admin Nodes e Gateway Nodes. Você não pode usar uma interface VLAN para acesso de cliente ou administrador aos Storage Nodes.

Consulte "Configurar interfaces VLAN" as instruções e orientações.

As interfaces VLAN são usadas apenas em grupos HA e recebem endereços VIP no nó ativo. Consulte "Gerenciar grupos de alta disponibilidade" para obter instruções e diretrizes.