Configure a rede de hosts do StorageGRID para implantações Linux
Após concluir a instalação do Linux em seus hosts, talvez seja necessário realizar algumas configurações adicionais para preparar um conjunto de interfaces de rede em cada host que sejam adequadas para o mapeamento nos nós do StorageGRID que você implantará posteriormente.
|
|
"Linux" refere-se a uma instalação do RHEL, Ubuntu ou Debian. Para obter uma lista das versões suportadas, consulte o "NetApp Ferramenta de Matriz de Interoperabilidade (IMT)". |
-
Você revisou o "Diretrizes de rede do StorageGRID".
-
Você analisou as informações sobre "Requisitos de migração de contêiner de nó".
-
Se você estiver usando hosts virtuais, você deve ler as Considerações e recomendações para clonagem de endereço MAC antes de configurar a rede do host.
|
|
Se você estiver usando máquinas virtuais como hosts, selecione VMXNET 3 como adaptador de rede virtual. O adaptador de rede VMware E1000 causou problemas de conectividade com contêineres StorageGRID implantados em determinadas distribuições do Linux. |
Os nós da grade devem ter acesso à Rede da Grade e, opcionalmente, às Redes de Administração e de Cliente. Você fornece esse acesso criando mapeamentos que associam a interface física do host às interfaces virtuais de cada nó da grade. Ao criar interfaces de host, use nomes amigáveis para facilitar a implantação em todos os hosts e permitir a migração.
A mesma interface pode ser compartilhada entre o host e um ou mais nós. Por exemplo, você pode usar a mesma interface para acesso do host e acesso à Admin Network do nó, para facilitar a manutenção do host e do nó. Embora a mesma interface possa ser compartilhada entre o host e nós individuais, todos devem ter endereços IP diferentes. Endereços IP não podem ser compartilhados entre nós ou entre o host e qualquer nó.
Você pode usar a mesma interface de rede do host para fornecer a interface de rede Grid para todos os nós do StorageGRID no host; pode usar uma interface de rede do host diferente para cada nó; ou pode fazer algo intermediário. No entanto, normalmente você não forneceria a mesma interface de rede do host como interface de rede Grid e de Administração para um único nó, ou como interface de rede Grid para um nó e interface de rede Cliente para outro.
Você pode concluir essa tarefa de várias maneiras. Por exemplo, se seus hosts forem máquinas virtuais e você estiver implantando um ou dois nós StorageGRID para cada host, você pode criar o número correto de interfaces de rede no hipervisor e usar um mapeamento 1 para 1. Se você estiver implantando vários nós em hosts bare metal para uso em produção, pode aproveitar o suporte da pilha de rede do Linux para VLAN e LACP para tolerância de falhas e compartilhamento de largura de banda. As seções a seguir fornecem abordagens detalhadas para ambos esses exemplos. Você não precisa usar nenhum desses exemplos; pode usar qualquer abordagem que atenda às suas necessidades.
|
|
Não utilize dispositivos bond ou bridge diretamente como interface de rede do contêiner. Fazer isso pode impedir a inicialização do nó devido a um problema no kernel relacionado ao uso de MACVLAN com dispositivos bond e bridge no namespace do contêiner. Em vez disso, utilize um dispositivo que não seja bond, como uma VLAN ou um par de Ethernet virtual (veth). Especifique esse dispositivo como a interface de rede no arquivo de configuração do nó. |
Considerações e recomendações para clonagem de endereço MAC
A clonagem de endereço MAC faz com que o contêiner use o endereço MAC do host e o host use o endereço MAC especificado por você ou um endereço gerado aleatoriamente. Você deve usar a clonagem de endereço MAC para evitar o uso de configurações de rede em modo promíscuo.
Habilitar clonagem de MAC
Em determinados ambientes, a segurança pode ser aprimorada por meio da clonagem de endereço MAC, pois permite que você use uma NIC virtual dedicada para a Admin Network, Grid Network e Client Network. Fazer com que o contêiner utilize o endereço MAC da NIC dedicada no host permite que você evite o uso de configurações de rede em modo promíscuo.
|
|
A clonagem de endereço MAC destina-se ao uso em instalações de servidores virtuais e pode não funcionar corretamente com todas as configurações de appliances físicos. |
|
|
Se um nó não iniciar devido a uma interface de clonagem de MAC estar ocupada, pode ser necessário definir o link como "down" antes de iniciar o nó. Além disso, é possível que o ambiente virtual impeça a clonagem de MAC em uma interface de rede enquanto o link estiver ativo. Se um nó não conseguir definir o endereço MAC e iniciar devido a uma interface estar ocupada, definir o link como "down" antes de iniciar o nó pode resolver o problema. |
A clonagem de endereço MAC está desativada por padrão e deve ser configurada por meio das chaves de configuração do nó. Você deve ativá-la ao instalar StorageGRID.
Existe uma chave para cada rede:
-
ADMIN_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC -
GRID_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC -
CLIENT_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC
Definir a chave como "true" faz com que o contêiner use o endereço MAC da NIC do host. Além disso, o host usará o endereço MAC da rede do contêiner especificada. Por padrão, o endereço do contêiner é gerado aleatoriamente, mas se você tiver definido um usando a _NETWORK_MAC chave de configuração do nó, esse endereço será usado. O host e o contêiner sempre terão endereços MAC diferentes.
|
|
Habilitar clonagem de MAC em um host virtual sem também habilitar o modo promíscuo no hipervisor pode fazer com que a rede Linux que utiliza a interface do host pare de funcionar. |
Casos de uso de clonagem de MAC
Existem dois casos de uso a serem considerados com clonagem de MAC:
-
Clonagem de MAC não habilitada: quando a
_CLONE_MACchave no arquivo de configuração do nó não está definida ou está definida como "false", o host usará o MAC da NIC do host e o contêiner terá um MAC gerado pelo StorageGRID, a menos que um MAC seja especificado na_NETWORK_MACchave. Se um endereço for definido na_NETWORK_MACchave, o contêiner terá o endereço especificado na_NETWORK_MACchave. Essa configuração de chaves requer o uso do modo promíscuo. -
Clonagem de MAC habilitada: quando a
_CLONE_MACchave no arquivo de configuração do nó está definida como "true", o contêiner usa o MAC da NIC do host e o host usa um MAC gerado pelo StorageGRID, a menos que um MAC seja especificado na_NETWORK_MACchave. Se um endereço for definido na_NETWORK_MACchave, o host usará o endereço especificado em vez de um gerado. Nesta configuração de chaves, você não deve usar o modo promíscuo.
|
|
Se você não deseja usar clonagem de endereço MAC e prefere permitir que todas as interfaces recebam e transmitam dados para endereços MAC diferentes daqueles atribuídos pelo hipervisor, certifique-se de que as propriedades de segurança nos níveis do switch virtual e do grupo de portas estejam definidas como Aceitar para Modo Promíscuo, Alterações de Endereço MAC e Transmissões Falsificadas. Os valores definidos no switch virtual podem ser substituídos pelos valores no nível do grupo de portas, então certifique-se de que as configurações sejam as mesmas em ambos os locais. |
Para habilitar a clonagem de MAC, consulte o "Instruções para criar arquivos de configuração de nós".
Exemplo de clonagem de MAC
Exemplo de clonagem de MAC habilitada com um host que possui o endereço MAC 11:22:33:44:55:66 para a interface ens256 e as seguintes chaves no arquivo de configuração do nó:
-
ADMIN_NETWORK_TARGET = ens256 -
ADMIN_NETWORK_MAC = b2:9c:02:c2:27:10 -
ADMIN_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC = true
Resultado: o MAC do host para ens256 é b2:9c:02:c2:27:10 e o MAC da Admin Network é 11:22:33:44:55:66
Exemplo 1: mapeamento 1 para 1 para NICs físicas ou virtuais
O exemplo 1 descreve um mapeamento de interface física simples que requer pouca ou nenhuma configuração no lado do host.

O sistema operacional Linux cria as ensXYZ interfaces automaticamente durante a instalação ou inicialização, ou quando as interfaces são adicionadas dinamicamente. Nenhuma configuração é necessária além de garantir que as interfaces estejam configuradas para iniciar automaticamente após a inicialização. Você precisa determinar qual ensXYZ corresponde a qual rede StorageGRID (Grid, Admin ou Client) para que possa fornecer os mapeamentos corretos posteriormente no processo de configuração.
Observe que a figura mostra vários nós StorageGRID; no entanto, normalmente você usaria essa configuração para VMs de nó único.
Se o Switch 1 for um switch físico, você deve configurar as portas conectadas às interfaces 10G1 a 10G3 para o modo de acesso e colocá-las nas VLANs apropriadas.
Exemplo 2: agregação LACP transportando VLANs
O Exemplo 2 pressupõe que você esteja familiarizado com a agregação de links (bonding) de interfaces de rede e com a criação de interfaces VLAN na distribuição Linux que você está utilizando.
O Exemplo 2 descreve um esquema genérico e flexível baseado em VLAN que facilita o compartilhamento de toda a largura de banda de rede entre todos os nós em um único host. Este exemplo é particularmente aplicável a hosts bare metal.
Para entender este exemplo, suponha que você tenha três sub-redes separadas para as redes Grid, Admin e Client em cada data center. As sub-redes estão em VLANs separadas (1001, 1002 e 1003) e são apresentadas ao host em uma porta trunk agregada por LACP (bond0). Você configuraria três interfaces VLAN na bond: bond0.1001, bond0.1002 e bond0.1003.
Se você precisar de VLANs e sub-redes separadas para redes de nós no mesmo host, poderá adicionar interfaces VLAN ao bond e mapeá-las para o host (mostrado como bond0.1004 na ilustração).

-
Agregue todas as interfaces de rede físicas que serão usadas para a conectividade de rede do StorageGRID em um único vínculo LACP.
Use o mesmo nome para o vínculo em todos os hosts, por exemplo,
bond0. -
Crie interfaces VLAN que usem essa agregação como seu "dispositivo físico" associado, utilizando a convenção de nomenclatura de interface VLAN padrão
physdev-name.VLAN ID.Observe que as etapas 1 e 2 exigem configuração adequada nos switches de borda que terminam as outras extremidades dos links de rede. As portas dos switches de borda também devem ser agregadas em um canal de porta LACP, configurado como trunk e autorizado a transmitir todas as VLANs necessárias.
São fornecidos arquivos de configuração de interface de exemplo para esse esquema de configuração de rede por host.