BlueXP复制和同步的网络连接概述
BlueXP复制和同步的网络连接包括数据代理组与源和目标位置之间的连接、以及数据代理通过端口443的出站Internet连接。
数据代理位置
数据代理组由一个或多个安装在云或内部的数据代理组成。
云中的数据代理
下图显示了在云中运行的数据代理,该代理可以在 AWS , Google Cloud 或 Azure 中运行。只要与数据代理建立连接,源和目标就可以位于任何位置。例如,您可能会从数据中心连接到云提供商。
当BlueXP复制和同步在AWS、Azure或Google Cloud中部署数据代理时、它会创建一个安全组来启用所需的出站通信。 |
数据代理
下图显示了在数据中心内运行在 Prem 上的数据代理。同样,只要与数据代理建立连接,源和目标就可以位于任何位置。
网络要求
-
源和目标必须与数据代理组建立网络连接。
例如,如果数据中心中有 NFS 服务器,而 AWS 中有数据代理,则需要从网络到 VPC 的网络连接( VPN 或 Direct Connect )。
-
数据代理需要出站Internet连接、以便可以通过端口443轮询BlueXP副本和同步服务以查找任务。
-
NetApp 建议配置源,目标和数据代理以使用网络时间协议( NTP )服务。三个组件之间的时间差不应超过 5 分钟。
网络端点
NetApp数据代理需要通过端口443进行出站Internet访问、才能与BlueXP副本和同步服务进行通信、并联系其他一些服务和存储库。您的本地 Web 浏览器还需要访问端点才能执行某些操作。如果需要限制出站连接、请在为出站通信配置防火墙时参考以下端点列表。
数据代理端点
数据代理会联系以下端点:
端点 | 目的 |
---|---|
可与存储库联系以更新数据代理主机的 CentOS 软件包。仅当您在 CentOS 主机上手动安装数据代理时,才会联系此端点。 |
|
https://rpm.nodesource.com https://registry.npmjs.org https://nodejs.org: |
与存储库联系以更新节点 .js 、 NPM 和开发中使用的其他第三方软件包。 |
访问用于更新PM2的存储库、PM2是用于监控BlueXP副本和同步的第三方软件包。 |
|
https://sqs.us-east-1.amazonaws.com https://kinesis.us-east-1.amazonaws.com |
联系BlueXP复制和同步用于操作(对文件进行排队、注册操作以及向数据代理提供更新)的AWS服务。 |
https://s3.region.amazonaws.com ,例如: s3.us-east-2.amazonaws.com:443https://docs.aws.amazon.com/general/latest/gr/rande.html#s3_region["有关 S3 端点的列表,请参见 AWS 文档"^] |
在同步关系包括 S3 存储区时联系 Amazon S3 。 |
从BlueXP副本和同步下载数据代理日志时、数据代理会剪切其日志目录、并将日志上传到us-east-1区域中的预定义S3分段。 |
|
在同步关系使用GCP存储分段时联系Google Cloud。 |
|
https://storage-account.blob.core.windows.net如果使用Azure Data Lake Gen2:https://storage-account.dfs.core.windows.net[]其中_storage-account_是用户的源存储帐户。 |
打开代理以访问用户的Azure存储帐户地址。 |
https://cf.cloudsync.netapp.com https://repo.cloudsync.netapp.com |
以联系BlueXP复制和同步服务。 |
在使用 BYOL 许可证进行同步关系时联系 NetApp 支持。 |
|
在安装和更新期间在数据代理虚拟机上安装 7z 。需要 7z 才能向 NetApp 技术支持发送 AutoSupport 消息。 |
|
https://sts.amazonaws.com |
在 AWS 中部署数据代理或在内部部署数据代理时验证 AWS 凭据,并提供 AWS 凭据。数据代理会在部署期间,更新时以及重新启动时联系此端点。 |
https://console.bluexp.netapp.com/\https://netapp-cloud-account.auth0.com |
在使用分类为新同步关系选择源文件时联系BlueXP分类。 |
从Google存储帐户创建持续同步关系时。 |
|
https://storage-account.queue.core.windows.nethttps://management.azure.com/subscriptions/${subscriptionId}/resourcegroups/${resourcegroup}/providers/microsoft.EventGrid/*、其中_storage-account_是用户的源存储帐户、_subscriptionid_是源订阅ID、_resourcegroup_是源资源组。 |
从Azure存储帐户创建持续同步关系时。 |
Web 浏览器端点
您的 Web 浏览器需要访问以下端点才能下载日志以进行故障排除:
logs.cloudsync.netapp.com:443