了解NetApp Console部署模式
您可以通过 SaaS 应用程序使用 NetApp Console,也可以自己在自己的环境中(云或本地)安装它。
NetApp 将这些用例称为_部署模式_。每种模式都可为您的业务和安全需求提供不同的连接、功能和服务。
- 标准模式 (SaaS)
-
NetApp Console SaaS(软件即服务)应用程序允许访问所有 NetApp 数据服务、自动更新和灵活的身份验证选项,如身份联合和 NetApp Support Site 登录。此模式支持市场订阅和 BYOL 许可。此模式非常适合大多数用户和组织,尤其是那些希望使用 NetApp Console 获得最多功能和服务的用户和组织。
- 受限模式(安装在您自己的公共云中)
-
受限模式适用于需要增强安全性和有限连接的组织,例如政府和受监管公司。您将 NetApp Console 安装在自己的公共云中(在政府、主权或商业区域),并且它对 NetApp Console API 端点(托管在 SaaS 应用程序中)的出站连接有限。受限模式提供对关键数据服务的访问,包括 Cloud Volumes ONTAP、Azure NetApp Files、NetApp Backup and Recovery(在政府和商业区域)和数据分类,以及自动软件升级和身份联合。
- 私有模式(安装在您的场所或云中)
-
专用模式适用于具有严格安全需求的组织,例如 AWS Secret Cloud、AWS Top Secret Cloud、Azure IL6 或 air-gapped 环境中的组织。它不会连接到 NetApp Console SaaS 应用程序或 NetApp 基于云的 API,让您完全控制并阻止外部通信。支持的数据服务包括 NetApp Backup and Recovery、NetApp Data Classification、NetApp Replication 和 Cloud Volumes ONTAP。所有存储和身份验证都保留在本地,将数据保留在您的环境中。对于国防承包商、具有严格数据驻留规则的金融机构以及具有机密系统的政府机构,请使用此模式。
在您的本地安装时,仅支持 ONTAP 存储系统。
|
|
NetApp Console 限制受限和私有模式的数据流,但您必须确保您的环境符合您的法规。 |
每种部署模式在出站连接、位置、安装、身份验证、数据服务和收费方法方面有所不同。
下表比较了这些模式。
| 标准模式 | 限制模式 | 私人模式 | |
|---|---|---|---|
是否需要连接到 NetApp Console SaaS 应用程序? |
是 |
仅限出站 |
否 |
需要连接到您的云提供商吗? |
是 |
是的,在该地区 |
是,在区域内(如果使用 Cloud Volumes ONTAP) |
控制台代理安装 |
从控制台、云市场或手动安装 |
云市场或手动安装 |
手动安装 |
控制台代理升级 |
Console 代理软件自动升级 |
Console 代理软件自动升级 |
需要手动升级 |
UI 访问 |
从 Console SaaS 应用程序 |
从代理虚拟机本地 |
从代理虚拟机本地 |
API 端点 |
Console SaaS 应用程序 |
代理 |
代理 |
身份验证 |
通过使用 auth0、NSS 登录或身份联合的 SaaS |
通过使用 auth0 或身份联合的 SaaS |
本地用户身份验证 |
多因素身份验证 |
适用于本地用户 |
不可用 |
不可用 |
存储和数据服务 |
全部支持 |
许多人受到支持 |
支持几种 |
数据服务许可选项 |
市场订阅和 BYOL |
市场订阅和 BYOL |
自带执照(BYOL) |
有关每种模式下支持的功能和服务的详细信息,请参见以下各节。
标准模式下的 NetApp Console(SaaS 应用程序)
下图显示了标准模式部署。

标准模式下 NetApp Console 支持的功能和服务
下表列出了 NetApp Console SaaS 应用程序(标准模式)中提供的存储管理功能、数据服务和管理功能。
| 产品领域 | NetApp 服务或功能 | 需要 Console 代理 |
|---|---|---|
存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。 |
警报 |
是 |
适用于ONTAP 的Amazon FSx |
是的,用于发现和管理。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。 |
|
Amazon S3 |
是 |
|
Azure Blob |
否 |
|
Azure NetApp Files |
否 |
|
Cloud Volumes ONTAP |
是 |
|
E 系列 |
是 |
|
Google Cloud NetApp Volumes |
否 |
|
Google Cloud Storage |
是 |
|
本地ONTAP集群 |
发现和管理所必需的。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。 |
|
StorageGRID |
是 |
|
工作负载 |
否 |
|
数据服务 |
NetApp Backup and Recovery |
是 |
NetApp 分类 |
是 |
|
NetApp复制和同步 |
是 |
|
NetApp Disaster Recovery |
是 |
|
NetApp 勒索软件保护 |
是 |
|
NetApp Replication |
否 |
|
NetApp Cloud Tiering |
是 |
|
NetApp Volume Caching |
是 |
|
NetApp 支持合同功能 |
数字顾问 |
是 |
经济效益 |
是 |
|
生命周期规划 |
是 |
|
软件更新 |
否 |
|
可持续性 |
是 |
|
管理功能 |
审核 |
否 |
自动化中心 |
否 |
|
联邦 |
否 |
|
身份和访问管理 |
否 |
|
Licenses and subscriptions 管理
|
否 |
|
管理云提供商凭证 |
否 |
|
多重身份验证(本地用户) |
否 |
|
通知 |
否 |
|
NSS 账户 |
否 |
|
组织合作伙伴关系 |
否 |
|
只读模式 |
否 |
|
通知 |
否 |
NetApp Console 在标准模式下的工作原理
控制台在标准模式下的工作方式如下:
- 出站沟通
-
需要从代理连接到 Console SaaS 应用程序、云提供商的公共可用资源以及日常运营的其他基本组件。
- Console 代理支持的位置
-
在标准模式下,您可以在云中或本地安装 Console 代理。
|
|
在云中安装代理会产生云使用费。 |
- 控制台代理升级
-
NetApp 每月自动升级代理软件。
- 用户界面访问
-
您可以从 Console SaaS 应用程序访问用户界面,该应用程序可通过公共互联网访问。
- API 端点
-
API 调用针对以下端点:\ https://api.bluexp.netapp.com
- 身份验证
-
NetApp Console 通过 auth0 或 NetApp 支持站点 (NSS) 登录提供身份验证。身份联合可用。
NetApp Console 处于受限模式(安装在您自己的公共云中)
您在云中(在政府、主权或商业区域)安装 Console 代理,它对 NetApp Console API 端点(托管在 SaaS 应用程序中)的出站连接有限。
用户访问 Console 代理提供的本地 UI,而不是 SaaS 应用程序。
根据您计划使用的数据服务和功能,Console 组织管理员会创建额外的 Console 代理来管理混合云环境中的数据。
下图是限制模式部署的示例。

受限模式下 NetApp Console 支持的功能和服务
下表列出了在受限模式下安装 NetApp Console 时可用的存储管理功能、数据服务和管理功能。
| 产品领域 | NetApp 服务或功能 | 需要 Console 代理 |
|---|---|---|
存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。 |
Azure NetApp Files |
否 |
Cloud Volumes ONTAP |
是 |
|
本地ONTAP集群 |
发现和管理所必需的。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。 |
|
Data Services (受限模式支持的数据服务比标准模式少) |
备份和恢复
|
在政府地区和具有受限模式的商业地区中受支持。在具有受限模式的主权地区中不受支持。在受限模式下,NetApp Backup and Recovery 仅支持 ONTAP 卷数据的备份和恢复。 "查看ONTAP数据支持的备份目标列表" |
NetApp Data Classification
|
是 |
|
NetApp Replication
|
是*,(如果从 ONTAP 内部环境复制到 ONTAP 内部环境则不需要) |
|
NetApp 支持合同功能 |
无 |
不适用 |
管理功能 |
审核 |
否 |
自动化中心 |
否 |
|
联邦 |
否 |
|
身份和访问管理 |
否 |
|
Licenses and subscriptions 管理 请注意以下事项:
|
否 |
|
管理云提供商凭证 |
否 |
|
多重身份验证(本地用户) |
否 |
|
通知 |
否 |
|
NSS 账户 |
否 |
|
组织合作伙伴关系 |
否 |
|
只读模式 |
否 |
|
通知 |
否 |
NetApp Console 在受限模式下的工作原理
控制台在限制模式下的工作方式如下:
- 出站沟通
-
代理需要出站连接到 NetApp 基于云的 API,以支持数据服务、软件升级、身份验证和元数据传输。
NetApp 不会启动与代理的通信。代理启动所有通信,并可以根据需要从 NetApp API 和服务提取或推送数据。
还需要与区域内的云提供商资源建立连接。
- 代理支持的位置
-
在受限模式下,您可以在云中安装代理:在政府区域、主权区域或商业区域。
- 控制台代理升级
-
NetApp Console 每月自动升级代理软件。
- 用户界面访问
-
用户从部署在云区域中的代理虚拟机访问 Console。
- API 端点
-
对代理虚拟机进行 API 调用。
- 身份验证
-
通过 NetApp Console 的云服务使用 auth0 提供身份验证。也可以使用身份联合。
如何开始使用受限模式
创建 NetApp Console 帐户时,您需要启用受限模式。如果没有组织,则会在首次登录已安装的 Console 代理时提示您创建一个组织并启用受限模式。
请注意,创建组织后,受限模式设置将被固定。以后无法启用或禁用受限模式。"了解如何开始使用受限模式"。
私密模式下的 NetApp Console
在专用模式下,您可以在内部或云端安装 Console 代理,然后使用 NetApp Console 跨混合云管理数据。没有与 NetApp Console API 端点或 NetApp Console SaaS 应用程序的连接,因此您可以从 Console 代理提供的本地 UI 访问 Console。
下图显示了私有模式部署的示例,其中 Console 代理安装在云中并管理 Cloud Volumes ONTAP 和本地 ONTAP 群集。

第二个图像显示了私有模式部署的示例,其中代理是本地安装的,管理本地 ONTAP 群集,并提供对受支持的 NetApp Console 数据服务的访问。

私有模式下 NetApp Console 支持的功能和服务
下表列出了在专用模式下安装 NetApp Console 时可用的存储管理功能、数据服务和管理功能。当您将 NetApp Console 安装在云端而不是您的场所时,功能会有所不同。
- 云中已安装专用模式
| 产品领域 | NetApp 服务或功能 | 需要 Console 代理 |
|---|---|---|
存储系统管理 表中的这一部分列出了从 NetApp Console 管理存储系统的支持。它没有指明 NetApp Backup and Recovery 支持的备份目标。 |
Cloud Volumes ONTAP |
是的,但由于没有互联网接入,以下功能不可用:自动软件升级和 AutoSupport。 |
本地ONTAP集群
|
您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。 |
|
数据服务 |
备份和恢复
|
是 |
NetApp 分类
|
是 |
|
NetApp Replication |
是* (如果从 ONTAP 本地复制到 ONTAP 本地则不需要) |
|
NetApp 支持合同功能 |
无 |
— |
管理功能 |
审核 |
否 |
Licenses and subscriptions 管理
|
否 |
|
身份和访问管理 |
否 |
|
管理云提供商凭证 |
否 |
|
只读模式 |
否 |
|
通知 |
否 |
- 本地安装的私有模式
| 产品领域 | NetApp 服务或功能 | 需要 Console 代理 |
|---|---|---|
存储系统管理 表中的这一部分列出了从 NetApp Console 管理存储系统的支持。它没有指明 NetApp Backup and Recovery 支持的备份目标。 |
本地ONTAP集群
|
您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。 |
数据服务 |
备份和恢复
|
是 |
NetApp 分类
|
是 |
|
NetApp Replication |
是* (如果从 ONTAP 本地复制到 ONTAP 本地则不需要) |
|
NetApp 支持合同功能 |
无 |
不适用 |
管理功能 |
审核 |
否 |
Licenses and subscriptions 管理
|
否 |
|
身份和访问管理 |
否 |
|
管理云提供商凭证 |
否 |
|
只读模式 |
否 |
|
通知 |
否 |
NetApp Console 在私有模式下的工作原理
NetApp Console 在私有模式下的工作方式如下:
- 出站沟通
-
无需出站连接到 Console SaaS 应用程序(即其他 API 端点所在的应用程序)。所有包、依赖项和基本组件都与 Console 代理打包在一起,并由本地计算机提供。仅当您部署 Cloud Volumes ONTAP 时,才需要连接到云提供商的公开可用资源。
- Console 代理支持的位置
-
在专用模式下,云或本地支持 Console 代理。
- 控制台代理升级
-
您必须手动升级 Console 代理软件。NetApp 按未定义的时间间隔将 Console 代理软件发布到 NetApp 支持站点。
- 用户界面访问
-
用户从部署在云区域或本地的 Console 代理访问 Console。
- API 端点
-
对控制台代理虚拟机进行 API 调用。
- 身份验证
-
身份验证通过本地用户管理和访问提供。身份验证不通过 NetApp Console 的云服务提供。
如何开始使用私有模式
从 NetApp 支持站点下载"离线"安装程序即可使用专用模式。
+ 注意:如果要在 "AWS Secret Cloud"或 "AWS Top Secret Cloud"中使用 NetApp Console,则应按照单独的说明开始使用这些环境。 "了解如何在 AWS Secret Cloud 或 Top Secret Cloud 中开始使用 Cloud Volumes ONTAP"
NetApp Console 服务和功能比较
此表显示受限模式和私有模式支持哪些服务和功能。
|
|
标准模式(NetApp Console SaaS 应用程序)支持所有功能。 |
请注意,某些服务可能会受到限制支持。有关受限模式和私有模式如何支持这些服务的更多详细信息,请参阅上述部分。
| 产品领域 | NetApp 服务或功能 | 限制模式 | 私人模式 |
|---|---|---|---|
存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。 |
警报 |
否 |
否 |
适用于ONTAP 的Amazon FSx |
否 |
否 |
|
Amazon S3 |
否 |
否 |
|
Azure Blob |
否 |
否 |
|
Azure NetApp Files |
是 |
否 |
|
Cloud Volumes ONTAP |
是 |
是 |
|
Google Cloud NetApp Volumes |
否 |
否 |
|
Google Cloud Storage |
否 |
否 |
|
内部部署 ONTAP 集群 |
是 |
是 |
|
E 系列 |
否 |
否 |
|
StorageGRID |
否 |
否 |
工作负载工厂 |
否 |
否 |
数据服务 |
备份和恢复 |
是的https://docs.netapp.com/us-en/data-services-backup-recovery/prev-ontap-protect-journey.html#support-for-sites-with-limited-internet-connectivity["查看ONTAP卷数据支持的备份目标列表"^] |
是的https://docs.netapp.com/us-en/data-services-backup-recovery/prev-ontap-protect-journey.html#support-for-sites-with-no-internet-connectivity["查看ONTAP卷数据支持的备份目标列表"^] |
NetApp 分类 |
|
是 |
是 |
复制和同步 |
|
否 |
否 |
NetApp Disaster Recovery |
|
否 |
否 |
NetApp 勒索软件保护 |
|
否 |
否 |
NetApp Replication |
|
是 |
是 |
NetApp Cloud Tiering |
|
否 |
否 |
NetApp Volume Caching |
|
否 |
否 |
NetApp 支持合同功能 |
数字顾问 |
否 |
否 |
生命周期规划 |
|
否 |
否 |
软件更新 |
|
否 |
否 |
可持续性 |
|
否 |
否 |
管理功能 |
存储和数据服务的仪表板指标 |
否 |
否 |
身份和访问管理 |
|
是 |
是 |
管理云提供商凭证 |
|
是 |
是 |
联邦 |
|
是 |
否 |
Licenses and subscriptions |
|
是 |
是 |
多因素身份验证 |
|
是 |
否 |
NSS 账户 |
|
是 |
否 |
组织合作伙伴关系 |
|
是 |
否 |
只读模式 |
|
否 |
否 |
通知 |
是 |
否 |
审核 |
是 |
是 |