为FabricPool 创建负载平衡器端点
在配置StorageGRID 以与FabricPool 结合使用时、您需要配置负载平衡器端点并上传负载平衡器端点证书、该证书用于保护ONTAP 和StorageGRID 之间的连接。
-
您必须使用支持的浏览器登录到网格管理器。
-
您必须具有 root 访问权限。
-
您具有以下文件:
-
Server Certificate :自定义服务器证书文件。
-
服务器证书专用密钥:自定义服务器证书专用密钥文件。
-
CA Bundle:一个文件、其中包含来自每个中间颁发证书颁发机构(CA)的证书。此文件应包含 PEM 编码的每个 CA 证书文件,并按证书链顺序串联。
-
有关此任务的详细信息,请参见 "配置负载平衡器端点"。
-
选择*配置*>*网络设置*>*负载平衡器端点*。
-
选择*添加端点*。
-
输入以下信息。
字段 Description 显示名称
端点的描述性名称
Port
要用于负载平衡的 StorageGRID 端口。此字段默认为 10433 ,但您可以输入任何未使用的外部端口。如果输入 80 或 443 ,则仅会在网关节点上配置端点,因为这些端口是在管理节点上保留的。
-
注: * 不允许使用其他网格服务使用的端口。请参见用于内部和外部通信的端口列表:
在将 StorageGRID 附加为 FabricPool 云层时,您必须向 ONTAP 提供此相同端口号。
协议
必须为* HTTPS *。
端点绑定模式
使用 * 全局 * 设置(建议)或将此端点的可访问性限制为以下选项之一:
-
特定高可用性( High Availability , HA )虚拟 IP 地址( VIP )。只有在需要更高级别的工作负载隔离时,才使用此选项。
-
特定节点的特定网络接口。
-
-
选择 * 保存 * 。
此时将显示编辑端点对话框。
-
对于*端点服务类型*、选择* S3 *。
-
选择*上传证书*(建议)、然后浏览到您的服务器证书、证书专用密钥和CA捆绑包。
-
选择 * 保存 * 。