在 Azure 中启动Cloud Volumes ONTAP
您可以通过在NetApp控制台中创建Cloud Volumes ONTAP系统在 Azure 中启动单节点系统或 HA 对。
开始之前您需要以下内容。
-
已启动并正在运行的控制台代理。
-
你应该有一个 "与您的系统关联的控制台代理"。
-
-
了解您想要使用的配置。
您应该有一个配置计划,并且从管理员那里获得必要的 Azure 网络详细信息。有关详细信息,请参阅"规划您的Cloud Volumes ONTAP配置" 。
-
了解设置Cloud Volumes ONTAP许可所需的条件。
当控制台在 Azure 中创建Cloud Volumes ONTAP系统时,它会创建多个 Azure 对象,例如资源组、网络接口和存储帐户。您可以在向导结束时查看资源摘要。
|
数据丢失的可能性
最佳做法是为每个Cloud Volumes ONTAP系统使用一个新的专用资源组。 由于存在数据丢失的风险,不建议在现有的共享资源组中部署Cloud Volumes ONTAP 。虽然控制台可以在部署失败或删除的情况下从共享资源组中删除Cloud Volumes ONTAP资源,但 Azure 用户可能会意外从共享资源组中删除Cloud Volumes ONTAP资源。 |
在 Azure 中启动单节点Cloud Volumes ONTAP系统
如果您想在 Azure 中启动单节点Cloud Volumes ONTAP系统,则需要在控制台中创建一个单节点系统。
-
从左侧导航菜单中,选择“存储”>“管理”。
-
选择位置:选择*Microsoft Azure*和* Cloud Volumes ONTAP单节点*。
-
如果出现提示, "创建控制台代理" 。
-
详细信息和凭据:可选择更改 Azure 凭据和订阅,指定群集名称,根据需要添加标签,然后指定凭据。
下表描述了您可能需要指导的字段:
字段 描述 系统名称
控制台使用系统名称来命名Cloud Volumes ONTAP系统和 Azure 虚拟机。如果您选择该选项,它还会使用该名称作为预定义安全组的前缀。
资源组标签
标签是 Azure 资源的元数据。当您在此字段中输入标签时,控制台会将它们添加到与Cloud Volumes ONTAP系统关联的资源组中。创建系统时,您可以从用户界面添加最多四个标签,然后可以在创建系统后添加更多标签。请注意,创建系统时,API 不会将您限制为四个标签。有关标签的信息,请参阅 "Microsoft Azure 文档:使用标签来组织您的 Azure 资源"。
用户名和密码
这些是Cloud Volumes ONTAP集群管理员帐户的凭据。您可以使用这些凭据通过ONTAP System Manager 或ONTAP CLI 连接到Cloud Volumes ONTAP 。保留默认的_admin_用户名或将其更改为自定义用户名。
编辑凭证
您可以选择不同的 Azure 凭据和不同的 Azure 订阅来与此Cloud Volumes ONTAP系统一起使用。您需要将 Azure 市场订阅与选定的 Azure 订阅关联,以便部署即用即付的Cloud Volumes ONTAP系统。 "了解如何添加凭证" 。
-
服务:启用或禁用您想要或不想与Cloud Volumes ONTAP一起使用的单个服务。
-
如果您想使用 WORM 和数据分层,则必须禁用备份和恢复并部署版本 9.8 或更高版本的Cloud Volumes ONTAP系统。
-
位置:选择区域、可用区域、VNet 和子网,然后选中复选框以确认控制台代理和目标位置之间的网络连接。
对于中国区域,仅Cloud Volumes ONTAP 9.12.1 GA 和 9.13.0 GA 支持单节点部署。您可以将这些版本升级到Cloud Volumes ONTAP的更高补丁和版本。如果您想在中国地区部署更高版本的Cloud Volumes ONTAP ,请联系NetApp支持。中国地区仅支持直接从NetApp购买的许可证,不提供市场订阅。 -
连接:选择一个新的或现有的资源组,然后选择是否使用预定义的安全组或使用您自己的安全组。
下表描述了您可能需要指导的字段:
字段 描述 资源组
为Cloud Volumes ONTAP创建新的资源组或使用现有的资源组。最佳做法是为Cloud Volumes ONTAP使用新的专用资源组。虽然可以在现有的共享资源组中部署Cloud Volumes ONTAP ,但由于存在数据丢失的风险,因此不建议这样做。请参阅上面的警告以了解更多详细信息。
如果您使用的 Azure 帐户具有 "所需权限",如果部署失败或删除,控制台会从资源组中删除Cloud Volumes ONTAP资源。 生成的安全组
如果您让控制台为您生成安全组,则需要选择如何允许流量:
-
如果选择*仅限选定的 VNet*,则入站流量的来源是选定 VNet 的子网范围和控制台代理所在的 VNet 的子网范围。这是推荐的选项。
-
如果选择“所有 VNets”,则入站流量的来源是 0.0.0.0/0 IP 范围。
使用现有的
如果您选择现有的安全组,则它必须满足Cloud Volumes ONTAP要求。"查看默认安全组" 。
-
-
收费方式和 NSS 帐户:指定您想要在此系统中使用的收费选项,然后指定NetApp支持站点帐户。
-
预配置包:选择其中一个包来快速部署Cloud Volumes ONTAP系统,或者单击*创建我自己的配置*。
如果您选择其中一个套餐,您只需指定一个卷,然后审核并批准配置。
-
许可:如果需要,更改Cloud Volumes ONTAP版本,并选择虚拟机类型。
如果所选版本有较新的候选版本、通用版本或补丁版本,则控制台在创建系统时会将其更新到该版本。例如,如果您选择Cloud Volumes ONTAP 9.13.1 并且 9.13.1 P4 可用,则会发生更新。更新不会从一个版本发生到另一个版本 - 例如,从 9.13 到 9.14。 -
从 Azure 市场订阅:如果控制台无法启用Cloud Volumes ONTAP的编程部署,您将看到此页面。按照屏幕上列出的步骤操作。请参阅 "以编程方式部署 Marketplace 产品"了解更多信息。
-
底层存储资源:选择初始聚合的设置:磁盘类型、每个磁盘的大小以及是否应启用数据分层到 Blob 存储。
请注意以下事项:
-
如果在 VNet 中禁用了对您的存储帐户的公共访问,则您无法在Cloud Volumes ONTAP系统中启用数据分层。有关信息,请参阅"安全组规则"。
-
磁盘类型适用于初始卷。您可以为后续卷选择不同的磁盘类型。
-
磁盘大小适用于初始聚合中的所有磁盘以及使用简单配置选项时控制台创建的任何其他聚合。您可以使用高级分配选项创建使用不同磁盘大小的聚合。
有关选择磁盘类型和大小的帮助,请参阅"在 Azure 中调整系统大小"。
-
您可以在创建或编辑卷时选择特定的卷分层策略。
-
如果您禁用数据分层,则可以在后续聚合上启用它。
-
-
写入速度和 WORM:
-
如果需要,选择*正常*或*高*写入速度。
-
如果需要,请激活一次写入,多次读取 (WORM) 存储。
此选项仅适用于某些 VM 类型。要了解受支持的 VM 类型,请参阅"HA 对许可证支持的配置"。
如果为Cloud Volumes ONTAP 9.7 及更低版本启用了数据分层,则无法启用 WORM。启用 WORM 和分层后,恢复或降级到Cloud Volumes ONTAP 9.8 的操作将被阻止。
-
如果您激活 WORM 存储,请选择保留期限。
-
-
创建卷:输入新卷的详细信息或单击*跳过*。
此页面中的某些字段是不言自明的。下表描述了您可能需要指导的字段:
字段 描述 大小
您可以输入的最大大小很大程度上取决于您是否启用精简配置,这使您能够创建比当前可用的物理存储更大的卷。
访问控制(仅适用于 NFS)
导出策略定义了子网中可以访问卷的客户端。默认情况下,控制台输入一个提供对子网中所有实例的访问权限的值。
权限和用户/组(仅适用于 CIFS)
这些字段使您能够控制用户和组对共享的访问级别(也称为访问控制列表或 ACL)。您可以指定本地或域 Windows 用户或组,或者 UNIX 用户或组。如果指定域 Windows 用户名,则必须使用域\用户名格式包含用户的域。
Snapshot 策略
Snapshot 副本策略指定自动创建的NetApp Snapshot 副本的频率和数量。NetApp Snapshot 副本是时间点文件系统映像,它不会影响性能并且只需要最少的存储空间。您可以选择默认策略或无策略。对于瞬态数据,您可能选择无:例如,对于 Microsoft SQL Server,请选择 tempdb。
高级选项(仅适用于 NFS)
为卷选择一个 NFS 版本:NFSv3 或 NFSv4。
启动器组和 IQN(仅适用于 iSCSI)
iSCSI 存储目标称为 LUN(逻辑单元),并作为标准块设备呈现给主机。启动器组是 iSCSI 主机节点名称表,用于控制哪些启动器可以访问哪些 LUN。iSCSI 目标通过标准以太网网络适配器 (NIC)、带有软件启动器的 TCP 卸载引擎 (TOE) 卡、融合网络适配器 (CNA) 或专用主机总线适配器 (HBA) 连接到网络,并通过 iSCSI 限定名称 (IQN) 进行标识。当您创建 iSCSI 卷时,控制台会自动为您创建一个 LUN。我们通过为每个卷创建一个 LUN 来简化操作,因此无需进行任何管理。创建卷后,"使用 IQN 从主机连接到 LUN" 。
下图显示了卷创建向导的第一页:
-
CIFS 设置:如果您选择 CIFS 协议,请设置 CIFS 服务器。
字段 描述 DNS 主 IP 地址和辅助 IP 地址
为 CIFS 服务器提供名称解析的 DNS 服务器的 IP 地址。列出的 DNS 服务器必须包含定位 CIFS 服务器将加入的域的 Active Directory LDAP 服务器和域控制器所需的服务位置记录 (SRV)。
要加入的 Active Directory 域
您希望 CIFS 服务器加入的 Active Directory (AD) 域的 FQDN。
授权加入域的凭据
具有足够权限将计算机添加到 AD 域内指定组织单位 (OU) 的 Windows 帐户的名称和密码。
CIFS 服务器 NetBIOS 名称
AD 域中唯一的 CIFS 服务器名称。
组织单位
AD 域内与 CIFS 服务器关联的组织单位。默认值为 CN=Computers。要将 Azure AD 域服务配置为Cloud Volumes ONTAP 的AD 服务器,您应该在此字段中输入 OU=AADDC Computers 或 OU=AADDC Users。https://docs.microsoft.com/en-us/azure/active-directory-domain-services/create-ou["Azure 文档:在 Azure AD 域服务托管域中创建组织单位 (OU)"^]
DNS 域
Cloud Volumes ONTAP存储虚拟机 (SVM) 的 DNS 域。大多数情况下,该域与 AD 域相同。
NTP 服务器
选择“使用 Active Directory 域”以使用 Active Directory DNS 配置 NTP 服务器。如果您需要使用不同的地址配置 NTP 服务器,那么您应该使用 API。请参阅 "NetApp控制台自动化文档"了解详情。请注意,只有在创建 CIFS 服务器时才能配置 NTP 服务器。创建 CIFS 服务器后,它不可配置。
-
使用情况配置文件、磁盘类型和分层策略:选择是否要启用存储效率功能并更改卷分层策略(如果需要)。
-
审核并批准:审核并确认您的选择。
-
查看有关配置的详细信息。
-
单击“更多信息”以查看有关支持和控制台将购买的 Azure 资源的详细信息。
-
选中*我明白…*复选框。
-
单击“开始”。
-
控制台部署Cloud Volumes ONTAP系统。您可以在审核页面上跟踪进度。
如果您在部署Cloud Volumes ONTAP系统时遇到任何问题,请查看失败消息。您也可以选择系统并单击*重新创建环境*。
如需更多帮助,请访问 "NetApp Cloud Volumes ONTAP支持"。
-
如果您配置了 CIFS 共享,请授予用户或组对文件和文件夹的权限,并验证这些用户是否可以访问共享并创建文件。
-
如果要将配额应用于卷,请使用ONTAP系统管理器或ONTAP CLI。
配额使您能够限制或跟踪用户、组或 qtree 使用的磁盘空间和文件数量。
在 Azure 中启动Cloud Volumes ONTAP HA 对
如果您想在 Azure 中启动Cloud Volumes ONTAP HA 对,则需要在控制台中创建一个 HA 系统。
-
从左侧导航菜单中,选择“存储”>“管理”。
-
如果出现提示, "创建控制台代理" 。
-
详细信息和凭据:可选择更改 Azure 凭据和订阅,指定群集名称,根据需要添加标签,然后指定凭据。
下表描述了您可能需要指导的字段:
字段 描述 系统名称
控制台使用系统名称来命名Cloud Volumes ONTAP系统和 Azure 虚拟机。如果您选择该选项,它还会使用该名称作为预定义安全组的前缀。
资源组标签
标签是 Azure 资源的元数据。当您在此字段中输入标签时,控制台会将它们添加到与Cloud Volumes ONTAP系统关联的资源组中。创建系统时,您可以从用户界面添加最多四个标签,然后可以在创建系统后添加更多标签。请注意,创建系统时,API 不会将您限制为四个标签。有关标签的信息,请参阅 "Microsoft Azure 文档:使用标签来组织您的 Azure 资源"。
用户名和密码
这些是Cloud Volumes ONTAP集群管理员帐户的凭据。您可以使用这些凭据通过ONTAP System Manager 或ONTAP CLI 连接到Cloud Volumes ONTAP 。保留默认的_admin_用户名或将其更改为自定义用户名。
编辑凭证
您可以选择不同的 Azure 凭据和不同的 Azure 订阅来与此Cloud Volumes ONTAP系统一起使用。您需要将 Azure 市场订阅与选定的 Azure 订阅关联,以便部署即用即付的Cloud Volumes ONTAP系统。 "了解如何添加凭证" 。
-
服务:根据您是否要将各个服务与Cloud Volumes ONTAP一起使用来启用或禁用它们。
-
如果您想使用 WORM 和数据分层,则必须禁用备份和恢复并部署版本 9.8 或更高版本的Cloud Volumes ONTAP系统。
-
HA部署模型:
-
选择*单个可用区*或*多个可用区*。
-
对于单个可用区域,请选择 Azure 区域、可用区域、VNet 和子网。
从Cloud Volumes ONTAP 9.15.1 开始,您可以在 Azure 中的单个可用区域 (AZ) 中以 HA 模式部署虚拟机 (VM) 实例。您需要选择支持此部署的区域和地域。如果区域或地域不支持区域部署,则遵循之前LRS的非区域部署模式。要了解共享托管磁盘支持的配置,请参阅"具有共享托管磁盘的 HA 单可用区域配置"。
-
对于多个可用区域,请选择区域、VNet、子网、节点 1 的区域以及节点 2 的区域。
-
-
选中*我已验证网络连接…*复选框。
-
-
连接:选择一个新的或现有的资源组,然后选择是否使用预定义的安全组或使用您自己的安全组。
下表描述了您可能需要指导的字段:
字段 描述 资源组
为Cloud Volumes ONTAP创建新的资源组或使用现有的资源组。最佳做法是为Cloud Volumes ONTAP使用新的专用资源组。虽然可以在现有的共享资源组中部署Cloud Volumes ONTAP ,但由于存在数据丢失的风险,因此不建议这样做。请参阅上面的警告以了解更多详细信息。
您必须为在 Azure 中部署的每个Cloud Volumes ONTAP HA 对使用专用资源组。一个资源组中仅支持一个 HA 对。如果您尝试在 Azure 资源组中部署第二个Cloud Volumes ONTAP HA 对,控制台会遇到连接问题。
如果您使用的 Azure 帐户具有 "所需权限",如果部署失败或删除,控制台会从资源组中删除Cloud Volumes ONTAP资源。 生成的安全组
如果您让控制台为您生成安全组,则需要选择如何允许流量:
-
如果选择*仅限选定的 VNet*,则入站流量的来源是选定 VNet 的子网范围和控制台代理所在的 VNet 的子网范围。这是推荐的选项。
-
如果选择“所有 VNets”,则入站流量的来源是 0.0.0.0/0 IP 范围。
使用现有的
如果您选择现有的安全组,则它必须满足Cloud Volumes ONTAP要求。"查看默认安全组" 。
-
-
收费方式和 NSS 帐户:指定您想要在此系统中使用的收费选项,然后指定NetApp支持站点帐户。
-
预配置包:选择其中一个包来快速部署Cloud Volumes ONTAP系统,或者单击*更改配置*。
如果您选择其中一个套餐,您只需指定一个卷,然后审核并批准配置。
-
许可:根据需要更改Cloud Volumes ONTAP版本并选择虚拟机类型。
如果所选版本有较新的候选版本、通用版本或补丁版本,则控制台在创建系统时会将其更新到该版本。例如,如果您选择Cloud Volumes ONTAP 9.13.1 并且 9.13.1 P4 可用,则会发生更新。更新不会从一个版本发生到另一个版本 — 例如,从 9.13 到 9.14。 -
从 Azure 市场订阅:如果控制台无法启用Cloud Volumes ONTAP的编程部署,请按照以下步骤操作。
-
底层存储资源:选择初始聚合的设置:磁盘类型、每个磁盘的大小以及是否应启用数据分层到 Blob 存储。
请注意以下事项:
-
磁盘大小适用于初始聚合中的所有磁盘以及使用简单配置选项时控制台创建的任何其他聚合。您可以使用高级分配选项创建使用不同磁盘大小的聚合。
有关选择磁盘大小的帮助,请参阅"在 Azure 中调整系统大小"。
-
如果在 VNet 中禁用了对您的存储帐户的公共访问,则您无法在Cloud Volumes ONTAP系统中启用数据分层。有关信息,请参阅"安全组规则"。
-
您可以在创建或编辑卷时选择特定的卷分层策略。
-
如果您禁用数据分层,则可以在后续聚合上启用它。
-
从Cloud Volumes ONTAP 9.15.0P1 开始,Azure 页面 blob 不再支持新的高可用性对部署。如果您当前在现有的高可用性对部署中使用 Azure 页 Blob,则可以迁移到 Edsv4 系列 VM 和 Edsv5 系列 VM 中较新的 VM 实例类型。
-
-
写入速度和 WORM:
-
如果需要,选择*正常*或*高*写入速度。
-
如果需要,请激活一次写入,多次读取 (WORM) 存储。
此选项仅适用于某些 VM 类型。要了解受支持的 VM 类型,请参阅"HA 对许可证支持的配置"。
如果为Cloud Volumes ONTAP 9.7 及更低版本启用了数据分层,则无法启用 WORM。启用 WORM 和分层后,恢复或降级到Cloud Volumes ONTAP 9.8 的操作将被阻止。
-
如果您激活 WORM 存储,请选择保留期限。
-
-
与存储和 WORM 的安全通信:选择是否启用与 Azure 存储帐户的 HTTPS 连接,并激活一次写入、多次读取 (WORM) 存储(如果需要)。
HTTPS 连接从Cloud Volumes ONTAP 9.7 HA 对到 Azure 页面 blob 存储帐户。请注意,启用此选项可能会影响写入性能。创建系统后,您无法更改设置。
如果启用了数据分层,则无法启用 WORM。
-
创建卷:输入新卷的详细信息或单击*跳过*。
此页面中的某些字段是不言自明的。下表描述了您可能需要指导的字段:
字段 描述 大小
您可以输入的最大大小很大程度上取决于您是否启用精简配置,这使您能够创建比当前可用的物理存储更大的卷。
访问控制(仅适用于 NFS)
导出策略定义了子网中可以访问卷的客户端。默认情况下,控制台输入一个提供对子网中所有实例的访问权限的值。
权限和用户/组(仅适用于 CIFS)
这些字段使您能够控制用户和组对共享的访问级别(也称为访问控制列表或 ACL)。您可以指定本地或域 Windows 用户或组,或者 UNIX 用户或组。如果指定域 Windows 用户名,则必须使用域\用户名格式包含用户的域。
Snapshot 策略
Snapshot 副本策略指定自动创建的NetApp Snapshot 副本的频率和数量。NetApp Snapshot 副本是时间点文件系统映像,它不会影响性能并且只需要最少的存储空间。您可以选择默认策略或无策略。对于瞬态数据,您可能选择无:例如,对于 Microsoft SQL Server,请选择 tempdb。
高级选项(仅适用于 NFS)
为卷选择一个 NFS 版本:NFSv3 或 NFSv4。
启动器组和 IQN(仅适用于 iSCSI)
iSCSI 存储目标称为 LUN(逻辑单元),并作为标准块设备呈现给主机。启动器组是 iSCSI 主机节点名称表,用于控制哪些启动器可以访问哪些 LUN。iSCSI 目标通过标准以太网网络适配器 (NIC)、带有软件启动器的 TCP 卸载引擎 (TOE) 卡、融合网络适配器 (CNA) 或专用主机总线适配器 (HBA) 连接到网络,并通过 iSCSI 限定名称 (IQN) 进行标识。当您创建 iSCSI 卷时,控制台会自动为您创建一个 LUN。我们通过为每个卷创建一个 LUN 来简化操作,因此无需进行任何管理。创建卷后,"使用 IQN 从主机连接到 LUN" 。
下图显示了卷创建向导的第一页:
-
CIFS 设置:如果您选择 CIFS 协议,请设置 CIFS 服务器。
字段 描述 DNS 主 IP 地址和辅助 IP 地址
为 CIFS 服务器提供名称解析的 DNS 服务器的 IP 地址。列出的 DNS 服务器必须包含定位 CIFS 服务器将加入的域的 Active Directory LDAP 服务器和域控制器所需的服务位置记录 (SRV)。
要加入的 Active Directory 域
您希望 CIFS 服务器加入的 Active Directory (AD) 域的 FQDN。
授权加入域的凭据
具有足够权限将计算机添加到 AD 域内指定组织单位 (OU) 的 Windows 帐户的名称和密码。
CIFS 服务器 NetBIOS 名称
AD 域中唯一的 CIFS 服务器名称。
组织单位
AD 域内与 CIFS 服务器关联的组织单位。默认值为 CN=Computers。要将 Azure AD 域服务配置为Cloud Volumes ONTAP 的AD 服务器,您应该在此字段中输入 OU=AADDC Computers 或 OU=AADDC Users。https://docs.microsoft.com/en-us/azure/active-directory-domain-services/create-ou["Azure 文档:在 Azure AD 域服务托管域中创建组织单位 (OU)"^]
DNS 域
Cloud Volumes ONTAP存储虚拟机 (SVM) 的 DNS 域。大多数情况下,该域与 AD 域相同。
NTP 服务器
选择“使用 Active Directory 域”以使用 Active Directory DNS 配置 NTP 服务器。如果您需要使用不同的地址配置 NTP 服务器,那么您应该使用 API。请参阅 "NetApp控制台自动化文档"了解详情。请注意,只有在创建 CIFS 服务器时才能配置 NTP 服务器。创建 CIFS 服务器后,它不可配置。
-
使用情况配置文件、磁盘类型和分层策略:选择是否要启用存储效率功能并更改卷分层策略(如果需要)。
更多信息,请参阅"选择卷使用情况配置文件","数据分层概述" , 和 "KB:CVO 支持哪些内联存储效率功能?"
-
审核并批准:审核并确认您的选择。
-
查看有关配置的详细信息。
-
单击“更多信息”以查看有关支持和控制台将购买的 Azure 资源的详细信息。
-
选中*我明白…*复选框。
-
单击“开始”。
-
控制台部署Cloud Volumes ONTAP系统。您可以在审核页面上跟踪进度。
如果您在部署Cloud Volumes ONTAP系统时遇到任何问题,请查看失败消息。您也可以选择系统并单击*重新创建环境*。
如需更多帮助,请访问 "NetApp Cloud Volumes ONTAP支持"。
-
如果您配置了 CIFS 共享,请授予用户或组对文件和文件夹的权限,并验证这些用户是否可以访问共享并创建文件。
-
如果要将配额应用于卷,请使用ONTAP系统管理器或ONTAP CLI。
配额使您能够限制或跟踪用户、组或 qtree 使用的磁盘空间和文件数量。