Skip to main content
NetApp Console setup and administration
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解NetApp Console部署模式

贡献者 netapp-tonias

您可以通过 SaaS 应用程序使用 NetApp Console,也可以自己在自己的环境中(云或本地)安装它。

NetApp 将这些用例称为_部署模式_。每种模式都可为您的业务和安全需求提供不同的连接、功能和服务。

标准模式 (SaaS)

NetApp Console SaaS(软件即服务)应用程序允许访问所有 NetApp 数据服务、自动更新和灵活的身份验证选项,如身份联合和 NetApp Support Site 登录。此模式支持市场订阅和 BYOL 许可。此模式非常适合大多数用户和组织,尤其是那些希望使用 NetApp Console 获得最多功能和服务的用户和组织。

受限模式(安装在您自己的公共云中)

受限模式适用于需要增强安全性和有限连接的组织,例如政府和受监管公司。您将 NetApp Console 安装在自己的公共云中(在政府、主权或商业区域),并且它对 NetApp Console API 端点(托管在 SaaS 应用程序中)的出站连接有限。受限模式提供对关键数据服务的访问,包括 Cloud Volumes ONTAP、Azure NetApp Files、NetApp Backup and Recovery(在政府和商业区域)和数据分类,以及自动软件升级和身份联合。

私有模式(安装在您的场所或云中)

专用模式适用于具有严格安全需求的组织,例如 AWS Secret Cloud、AWS Top Secret Cloud、Azure IL6 或 air-gapped 环境中的组织。它不会连接到 NetApp Console SaaS 应用程序或 NetApp 基于云的 API,让您完全控制并阻止外部通信。支持的数据服务包括 NetApp Backup and Recovery、NetApp Data Classification、NetApp Replication 和 Cloud Volumes ONTAP。所有存储和身份验证都保留在本地,将数据保留在您的环境中。对于国防承包商、具有严格数据驻留规则的金融机构以及具有机密系统的政府机构,请使用此模式。

在您的本地安装时,仅支持 ONTAP 存储系统。

备注 NetApp Console 限制受限和私有模式的数据流,但您必须确保您的环境符合您的法规。

每种部署模式在出站连接、位置、安装、身份验证、数据服务和收费方法方面有所不同。

下表比较了这些模式。

标准模式 限制模式 私人模式

是否需要连接到 NetApp Console SaaS 应用程序?

仅限出站

需要连接到您的云提供商吗?

是的,在该地区

是,在区域内(如果使用 Cloud Volumes ONTAP)

控制台代理安装

从控制台、云市场或手动安装

云市场或手动安装

手动安装

控制台代理升级

Console 代理软件自动升级

Console 代理软件自动升级

需要手动升级

UI 访问

从 Console SaaS 应用程序

从代理虚拟机本地

从代理虚拟机本地

API 端点

Console SaaS 应用程序

代理

代理

身份验证

通过使用 auth0、NSS 登录或身份联合的 SaaS

通过使用 auth0 或身份联合的 SaaS

本地用户身份验证

多因素身份验证

适用于本地用户

不可用

不可用

存储和数据服务

全部支持

许多人受到支持

支持几种

数据服务许可选项

市场订阅和 BYOL

市场订阅和 BYOL

自带执照(BYOL)

有关每种模式下支持的功能和服务的详细信息,请参见以下各节。

标准模式下的 NetApp Console(SaaS 应用程序)

下图显示了标准模式部署。

一个概念图像,显示了公共互联网(其中提供基于 Web 的控制台、SaaS 应用程序和 auth0 身份验证)、云中的虚拟网络(其中代理正在运行并管理 Cloud Volumes ONTAP)以及本地数据中心中的 AFF 集群。

标准模式下 NetApp Console 支持的功能和服务

下表列出了 NetApp Console SaaS 应用程序(标准模式)中提供的存储管理功能、数据服务和管理功能。

产品领域 NetApp 服务或功能 需要 Console 代理

存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。

警报

适用于ONTAP 的Amazon FSx

是的,用于发现和管理。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。

Amazon S3

Azure Blob

Azure NetApp Files

Cloud Volumes ONTAP

E 系列

Google Cloud NetApp Volumes

Google Cloud Storage

本地ONTAP集群

发现和管理所必需的。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。

StorageGRID

工作负载

数据服务

NetApp Backup and Recovery

NetApp 分类

NetApp复制和同步

NetApp Disaster Recovery

NetApp 勒索软件保护

NetApp Replication

NetApp Cloud Tiering

NetApp Volume Caching

NetApp 支持合同功能

数字顾问

经济效益

生命周期规划

软件更新

可持续性

管理功能

审核

自动化中心

联邦

身份和访问管理

Licenses and subscriptions 管理

  • 标准模式支持市场订阅和 BYOL;但是,支持的许可选项取决于您使用的NetApp数据服务。查看每项服务的文档以了解有关可用许可选项的更多信息。

管理云提供商凭证

多重身份验证(本地用户)

通知

NSS 账户

组织合作伙伴关系

只读模式

通知

NetApp Console 在标准模式下的工作原理

控制台在标准模式下的工作方式如下:

出站沟通

需要从代理连接到 Console SaaS 应用程序、云提供商的公共可用资源以及日常运营的其他基本组件。

Console 代理支持的位置

在标准模式下,您可以在云中或本地安装 Console 代理。

备注 在云中安装代理会产生云使用费。
控制台代理升级

NetApp 每月自动升级代理软件。

用户界面访问

您可以从 Console SaaS 应用程序访问用户界面,该应用程序可通过公共互联网访问。

API 端点

API 调用针对以下端点:\ https://api.bluexp.netapp.com

身份验证

NetApp Console 通过 auth0 或 NetApp 支持站点 (NSS) 登录提供身份验证。身份联合可用。

如何开始使用标准模式

前往 "NetApp Console"并注册。

NetApp Console 处于受限模式(安装在您自己的公共云中)

您在云中(在政府、主权或商业区域)安装 Console 代理,它对 NetApp Console API 端点(托管在 SaaS 应用程序中)的出站连接有限。

用户访问 Console 代理提供的本地 UI,而不是 SaaS 应用程序。

根据您计划使用的数据服务和功能,Console 组织管理员会创建额外的 Console 代理来管理混合云环境中的数据。

下图是限制模式部署的示例。

一个概念图像,显示可用 SaaS 应用程序和 auth0 身份验证的公共互联网、运行代理并提供对基于 Web 的控制台的访问的云中的虚拟网络,以及在内部数据中心中管理 Cloud Volumes ONTAP 和 AFF 群集。

受限模式下 NetApp Console 支持的功能和服务

下表列出了在受限模式下安装 NetApp Console 时可用的存储管理功能、数据服务和管理功能。

产品领域 NetApp 服务或功能 需要 Console 代理

存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。

Azure NetApp Files

Cloud Volumes ONTAP

本地ONTAP集群

发现和管理所必需的。您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。

Data Services (受限模式支持的数据服务比标准模式少)

备份和恢复

  • 在政府地区和商业地区支持限制模式。在限制模式的主权区域不支持。

  • 在受限模式下,NetApp Backup and Recovery 仅支持 ONTAP 卷数据的备份和恢复。 "查看ONTAP数据支持的备份目标列表"

在政府地区和具有受限模式的商业地区中受支持。在具有受限模式的主权地区中不受支持。在受限模式下,NetApp Backup and Recovery 仅支持 ONTAP 卷数据的备份和恢复。 "查看ONTAP数据支持的备份目标列表"

NetApp Data Classification

  • 在政府区域内受限制模式支持。不支持商业区域或具有限制模式的主权区域。

NetApp Replication

  • 在政府区域内受限制模式支持。不支持商业区域或具有限制模式的主权区域。

是*,(如果从 ONTAP 内部环境复制到 ONTAP 内部环境则不需要)

NetApp 支持合同功能

不适用

管理功能

审核

自动化中心

联邦

身份和访问管理

Licenses and subscriptions 管理

请注意以下事项:

  • 市场订阅(按小时和按年合同)

    • 对于Cloud Volumes ONTAP,仅支持基于容量的许可。

    • 在 Azure 中,不支持与政府区域签订年度合同。

  • BYOL

    对于Cloud Volumes ONTAP,BYOL 支持基于容量的许可和基于节点的许可。

管理云提供商凭证

多重身份验证(本地用户)

通知

NSS 账户

组织合作伙伴关系

只读模式

通知

NetApp Console 在受限模式下的工作原理

控制台在限制模式下的工作方式如下:

出站沟通

代理需要出站连接到 NetApp 基于云的 API,以支持数据服务、软件升级、身份验证和元数据传输。

NetApp 不会启动与代理的通信。代理启动所有通信,并可以根据需要从 NetApp API 和服务提取或推送数据。

还需要与区域内的云提供商资源建立连接。

代理支持的位置

在受限模式下,您可以在云中安装代理:在政府区域、主权区域或商业区域。

控制台代理升级

NetApp Console 每月自动升级代理软件。

用户界面访问

用户从部署在云区域中的代理虚拟机访问 Console。

API 端点

对代理虚拟机进行 API 调用。

身份验证

通过 NetApp Console 的云服务使用 auth0 提供身份验证。也可以使用身份联合。

如何开始使用受限模式

创建 NetApp Console 帐户时,您需要启用受限模式。如果没有组织,则会在首次登录已安装的 Console 代理时提示您创建一个组织并启用受限模式。

请注意,创建组织后,受限模式设置将被固定。以后无法启用或禁用受限模式。"了解如何开始使用受限模式"

私密模式下的 NetApp Console

在专用模式下,您可以在内部或云端安装 Console 代理,然后使用 NetApp Console 跨混合云管理数据。没有与 NetApp Console API 端点或 NetApp Console SaaS 应用程序的连接,因此您可以从 Console 代理提供的本地 UI 访问 Console。

下图显示了私有模式部署的示例,其中 Console 代理安装在云中并管理 Cloud Volumes ONTAP 和本地 ONTAP 群集。

一个概念映像,显示云中的虚拟网络,其中代理正在运行并提供对基于 Web 的控制台的访问,并且正在管理本地数据中心中的 Cloud Volumes ONTAP 和 AFF 群集。

第二个图像显示了私有模式部署的示例,其中代理是本地安装的,管理本地 ONTAP 群集,并提供对受支持的 NetApp Console 数据服务的访问。

显示内部数据中心的概念图像,其中代理正在其中运行并提供对基于 Web 的控制台、NetApp Console 数据服务的访问,并且正在管理内部数据中心中的 AFF 群集。

私有模式下 NetApp Console 支持的功能和服务

下表列出了在专用模式下安装 NetApp Console 时可用的存储管理功能、数据服务和管理功能。当您将 NetApp Console 安装在云端而不是您的场所时,功能会有所不同。

云中已安装专用模式
产品领域 NetApp 服务或功能 需要 Console 代理

存储系统管理 表中的这一部分列出了从 NetApp Console 管理存储系统的支持。它没有指明 NetApp Backup and Recovery 支持的备份目标。

Cloud Volumes ONTAP

是的,但由于没有互联网接入,以下功能不可用:自动软件升级和 AutoSupport。

本地ONTAP集群

  • 需要从云(安装了 Console 代理的地方)到本地环境的连接。

    要发现本地 ONTAP 集群,您必须已安装 Console 代理。

您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。

数据服务

备份和恢复

NetApp 分类

NetApp Replication

是* (如果从 ONTAP 本地复制到 ONTAP 本地则不需要)

NetApp 支持合同功能

 — 

管理功能

审核

Licenses and subscriptions 管理

  • 私密模式仅支持 BYOL。

    对于 Cloud Volumes ONTAP BYOL,仅支持基于节点的许可。不支持基于容量的许可。由于出站 Internet 连接不可用,因此需要在 Console 中手动上载 Cloud Volumes ONTAP 许可文件。

身份和访问管理

管理云提供商凭证

只读模式

通知

本地安装的私有模式
产品领域 NetApp 服务或功能 需要 Console 代理

存储系统管理 表中的这一部分列出了从 NetApp Console 管理存储系统的支持。它没有指明 NetApp Backup and Recovery 支持的备份目标。

本地ONTAP集群

  • 需要从云(安装了 Console 代理的地方)到本地环境的连接。

    要发现本地 ONTAP 集群,您必须已安装 Console 代理。

您可以在没有 Console 代理的情况下使用直接发现,但需要代理才能使用管理功能。

数据服务

备份和恢复

NetApp 分类

NetApp Replication

是* (如果从 ONTAP 本地复制到 ONTAP 本地则不需要)

NetApp 支持合同功能

不适用

管理功能

审核

Licenses and subscriptions 管理

  • 私密模式仅支持 BYOL。

身份和访问管理

管理云提供商凭证

只读模式

通知

NetApp Console 在私有模式下的工作原理

NetApp Console 在私有模式下的工作方式如下:

出站沟通

无需出站连接到 Console SaaS 应用程序(即其他 API 端点所在的应用程序)。所有包、依赖项和基本组件都与 Console 代理打包在一起,并由本地计算机提供。仅当您部署 Cloud Volumes ONTAP 时,才需要连接到云提供商的公开可用资源。

Console 代理支持的位置

在专用模式下,云或本地支持 Console 代理。

控制台代理升级

您必须手动升级 Console 代理软件。NetApp 按未定义的时间间隔将 Console 代理软件发布到 NetApp 支持站点。

用户界面访问

用户从部署在云区域或本地的 Console 代理访问 Console。

API 端点

对控制台代理虚拟机进行 API 调用。

身份验证

身份验证通过本地用户管理和访问提供。身份验证不通过 NetApp Console 的云服务提供。

如何开始使用私有模式

从 NetApp 支持站点下载"离线"安装程序即可使用专用模式。

+ 注意:如果要在 "AWS Secret Cloud""AWS Top Secret Cloud"中使用 NetApp Console,则应按照单独的说明开始使用这些环境。 "了解如何在 AWS Secret Cloud 或 Top Secret Cloud 中开始使用 Cloud Volumes ONTAP"

NetApp Console 服务和功能比较

此表显示受限模式和私有模式支持哪些服务和功能。

备注 标准模式(NetApp Console SaaS 应用程序)支持所有功能。

请注意,某些服务可能会受到限制支持。有关受限模式和私有模式如何支持这些服务的更多详细信息,请参阅上述部分。

产品领域 NetApp 服务或功能 限制模式 私人模式

存储系统管理 此表显示您可以从 NetApp Console 管理哪些存储系统。它不列出 NetApp Backup and Recovery 的备份目标。

警报

适用于ONTAP 的Amazon FSx

Amazon S3

Azure Blob

Azure NetApp Files

Cloud Volumes ONTAP

Google Cloud NetApp Volumes

Google Cloud Storage

内部部署 ONTAP 集群

E 系列

StorageGRID

工作负载工厂

数据服务

备份和恢复

是的https://docs.netapp.com/us-en/data-services-backup-recovery/prev-ontap-protect-journey.html#support-for-sites-with-limited-internet-connectivity["查看ONTAP卷数据支持的备份目标列表"^]

是的https://docs.netapp.com/us-en/data-services-backup-recovery/prev-ontap-protect-journey.html#support-for-sites-with-no-internet-connectivity["查看ONTAP卷数据支持的备份目标列表"^]

NetApp 分类

复制和同步

NetApp Disaster Recovery

NetApp 勒索软件保护

NetApp Replication

NetApp Cloud Tiering

NetApp Volume Caching

NetApp 支持合同功能

数字顾问

生命周期规划

软件更新

可持续性

管理功能

存储和数据服务的仪表板指标

身份和访问管理

管理云提供商凭证

联邦

Licenses and subscriptions

多因素身份验证

NSS 账户

组织合作伙伴关系

只读模式

通知

审核