StorageGRID 11.9 文档
StorageGRID设备
发行说明
开始使用
了解StorageGRID
什么是StorageGRID?
采用StorageGRID的混合云
架构和网络拓扑
网格节点和服务
节点和服务
什么是管理节点
什么是存储节点
什么是网关节点
什么是存档节点
StorageGRID如何管理数据
什么是对象
物体的寿命
引入数据流
复制管理
检索数据流
删除数据流
信息生命周期管理
探索StorageGRID
探索网格管理器
探索租户管理器
网络指南
StorageGRID网络
StorageGRID网络类型
网络拓扑示例
网格网络拓扑
管理网络拓扑
客户端网络拓扑
所有三个网络的拓扑
网络要求
网络特定要求
特定于部署的网络注意事项
Linux 部署
平台服务和云存储池的网络和端口
设备节点
网络安装和配置
安装后指南
网络端口参考
内部网格节点通信
外部沟通
快速启动
安装、升级和修补程序
安装电器
在 Red Hat Enterprise Linux 上安装StorageGRID
快速启动
规划和准备在 Red Hat 上安装
所需信息和材料
下载并解压StorageGRID安装文件
手动验证安装文件
软件要求
CPU 和 RAM 要求
存储和性能要求
节点容器迁移要求
准备主机(红帽)
主机范围的设置如何变化
安装 Linux
配置主机网络(Red Hat)
配置主机存储
配置容器引擎存储卷
安装StorageGRID主机服务
自动安装(Red Hat)
部署虚拟网格节点(Red Hat)
为 Red Hat 部署创建节点配置文件
网格节点如何发现主管理节点
示例节点配置文件
验证StorageGRID配置
启动StorageGRID主机服务
配置网格并完成安装(Red Hat)
导航至网格管理器
指定许可证信息
添加站点
指定网格网络子网
批准待处理的网格节点
指定NTP服务器信息
指定 DNS 服务器信息
指定系统密码
检查配置并完成安装
安装后指南
安装 REST API
下一步
解决安装问题
示例 /etc/sysconfig/network-scripts
在 Ubuntu 或 Debian 上安装StorageGRID
快速启动
计划并准备在 Ubuntu 或 Debian 上安装
所需信息和材料
下载并解压StorageGRID安装文件
手动验证安装文件
软件要求
CPU 和 RAM 要求
存储和性能要求
节点容器迁移要求
准备主机(Ubuntu 或 Debian)
主机范围的设置如何变化
安装 Linux
AppArmor 配置文件安装
配置主机网络(Ubuntu 或 Debian)
配置主机存储
配置 Docker 存储卷
安装 Docker
安装StorageGRID主机服务
自动安装(Ubuntu 或 Debian)
部署虚拟网格节点(Ubuntu 或 Debian)
为 Ubuntu 或 Debian 部署创建节点配置文件
网格节点如何发现主管理节点
示例节点配置文件
验证StorageGRID配置
启动StorageGRID主机服务
配置网格并完成安装(Ubuntu 或 Debian)
导航至网格管理器
指定许可证信息
添加站点
指定网格网络子网
批准待处理的网格节点
指定NTP服务器信息
指定 DNS 服务器信息
指定系统密码
检查配置并完成安装
安装后指南
安装 REST API
下一步
解决安装问题
示例 /etc/network/interfaces
在 VMware 上安装StorageGRID
快速启动
规划和准备在 VMware 上安装
所需信息和材料
下载并解压StorageGRID安装文件
手动验证安装文件
软件要求
CPU 和 RAM 要求
存储和性能要求
自动化安装(VMware)
部署虚拟机网格节点(VMware)
收集有关部署环境的信息
网格节点如何发现主管理节点
将StorageGRID节点部署为虚拟机
配置网格并完成安装(VMware)
导航至网格管理器
指定许可证信息
添加站点
指定网格网络子网
批准待处理的网格节点
指定NTP服务器信息
指定 DNS 服务器信息
指定系统密码
检查配置并完成安装
安装后指南
安装 REST API
下一步
解决安装问题
升级StorageGRID软件
开始之前
StorageGRID 11.9 中的新功能
已删除或弃用的功能
网格管理 API 的变更
租户管理 API 的变更
规划和准备升级
估计完成升级的时间
升级期间您的系统会受到什么影响
验证已安装的StorageGRID版本
获取所需材料
检查系统
升级软件
升级快速入门
Linux:下载并安装 RPM 或 DEB 包
执行升级
解决升级问题
应用StorageGRID修补程序
修补程序
应用修补程序后您的系统会受到怎样的影响
获取修复所需材料
下载修补程序文件
在应用修补程序之前检查系统状况
应用修补程序
配置和管理
管理StorageGRID
管理任务
开始使用网格管理器
Web 浏览器要求
Sign in网格管理器
退出网格管理器
更改密码
查看StorageGRID许可证信息
更新StorageGRID许可证信息
使用 API
使用网格管理 API
网格管理 API 操作
网格管理 API 版本控制
防止跨站请求伪造(CSRF)
如果启用了单点登录,请使用 API
Active Directory
Azure
Ping联邦
使用 API 停用功能
控制对StorageGRID 的访问
StorageGRID访问
更改配置密码
更改节点控制台密码
更改 SSH 访问密码
使用身份联合
管理管理员组
管理员组权限
管理用户
使用单点登录 (SSO)
配置单点登录
单点登录的要求
确认联合用户可以登录
使用沙盒模式
在 AD FS 中创建信赖方信任
在 Azure 中创建企业应用程序
在 PingFederate 中创建SP连接
禁用单点登录
暂时禁用并重新启用一个管理节点的单点登录
使用网格联合
什么是电网联合
什么是账户克隆
什么是跨网格复制
比较跨网格复制和 CloudMirror 复制
创建电网联合连接
管理电网联合连接
管理获准租户
解决网格联合错误
识别并重试失败的复制操作
管理安全
安全组件
查看StorageGRID加密方法
管理证书
管理安全证书
支持的服务器证书类型
配置管理接口证书
配置 S3 API 证书
复制或下载网格 CA 证书
为FabricPool配置StorageGRID证书
配置客户端证书
配置安全设置
管理 TLS 和 SSH 策略
配置网络和对象安全
更改接口安全设置
配置密钥管理服务器
什么是密钥管理服务器
KMS 和设备配置
使用密钥管理服务器的注意事项和要求
更改站点 KMS 的注意事项
在 KMS 中将StorageGRID配置为客户端
添加密钥管理服务器 (KMS)
管理 KMS
管理代理设置
配置存储代理
配置管理代理
控制防火墙
控制外部防火墙的访问
管理内部防火墙
配置内部防火墙
管理租户
什么是租户帐户
创建租户帐户
编辑租户帐户
更改租户本地 root 用户的密码
删除租户帐户
管理平台服务
什么是平台服务
平台服务的网络和端口
按站点传递平台服务消息
平台服务故障排除
管理租户帐户的 S3 Select
配置客户端连接
配置任务
S3 客户端的安全性
使用 S3 设置向导
S3 设置向导注意事项和要求
访问并完成 S3 应用程序设置向导
管理 HA 组
什么是 HA 组
如何使用 HA 组
HA 组的配置选项
配置 HA 组
管理负载平衡
负载平衡的注意事项
配置负载均衡器端点
配置 S3 端点域名
摘要:客户端连接的 IP 地址和端口
管理网络和连接
配置网络设置
StorageGRID网络指南
查看 IP 地址
配置VLAN接口
管理流量分类策略
什么是流量分类策略
创建流量分类策略
编辑流量分类策略
删除流分类策略
查看网络流量指标
传出 TLS 连接支持的密码
活动、空闲和并发 HTTP 连接的优势
管理链接成本
使用AutoSupport
什么是AutoSupport
配置 AutoSupport
手动触发AutoSupport包
排除AutoSupport软件包故障
通过StorageGRID发送 E 系列AutoSupport包
管理存储节点
存储节点管理
使用存储选项
什么是对象分割
什么是存储卷水印
管理对象元数据存储
增加元数据保留空间设置
压缩存储的对象
管理完整的存储节点
管理管理节点
使用多个管理节点
识别主管理节点
查看通知状态和队列
使用 ILM 管理对象
使用 ILM
ILM 和对象生命周期
ILM 如何在对象的整个生命周期中运作
物体是如何被摄取的
收录选项
摄取选项的优点、缺点和局限性
对象如何存储(复制或擦除编码)
什么是复制
为什么不应该使用单副本复制
什么是擦除编码
什么是擦除编码方案
擦除编码的优点、缺点和要求
如何确定对象保留
如何删除对象
创建并分配存储等级
使用存储池
什么是存储池
创建存储池的指南
启用站点丢失保护
创建存储池
查看存储池详细信息
编辑存储池
删除存储池
使用云存储池
什么是云存储池
云存储池对象的生命周期
何时使用云存储池
云存储池的注意事项
比较云存储池和 CloudMirror 复制
创建云存储池
查看云存储池详细信息
编辑云存储池
移除云存储池
排除云存储池故障
管理擦除编码配置文件
配置区域(可选,仅限 S3)
创建 ILM 规则
使用规则来管理对象
访问创建 ILM 规则向导
第 1 步(共 3 步):输入详细信息
第 2 步(共 3 步):定义展示位置
在 ILM 规则中使用上次访问时间
第 3 步(共 3 步):选择摄取行为
创建默认 ILM 规则
管理 ILM 策略
使用 ILM 策略
创建 ILM 策略
ILM 策略模拟示例
管理 ILM 策略标签
使用对象元数据查找验证 ILM 策略
使用 ILM 策略和规则
使用 S3 对象锁
使用 S3 对象锁管理对象
S3 对象锁定任务
S3 对象锁定的要求
全局启用 S3 对象锁
解决更新 S3 对象锁定或旧版合规性配置时出现的一致性错误
ILM 规则和策略示例
示例 1:对象存储的 ILM 规则和策略
示例 2:EC 对象大小过滤的 ILM 规则和策略
示例 3:更好地保护图像文件的 ILM 规则和策略
示例 4:S3 版本化对象的 ILM 规则和策略
示例 5:针对严格摄取行为的 ILM 规则和策略
示例 6:更改 ILM 策略
示例 7:符合 S3 对象锁定的 ILM 策略
示例 8:S3 存储桶生命周期和 ILM 策略的优先级
系统强化
一般注意事项
升级强化指南
网络强化指南
节点强化指南
TLS 和 SSH 强化指南
其他强化指南
为FabricPool配置StorageGRID
快速启动
将StorageGRID附加为云层所需的信息
使用FabricPool设置向导
注意事项和要求
访问并完成向导
手动配置StorageGRID
创建 HA 组
创建负载均衡器端点
创建租户帐户
创建 S3 存储桶并获取访问密钥
为FabricPool数据配置 ILM
创建流量分类策略
配置ONTAP系统管理器
配置 DNS 服务器
FabricPool的StorageGRID最佳实践
HA 组的最佳实践
FabricPool负载平衡的最佳实践
ILM 的最佳实践
其他最佳实践
从StorageGRID中删除FabricPool数据
使用StorageGRID
使用租户帐户
什么是租户账户
如何登录和退出
Sign in租户管理器
退出租户管理器
租户管理器仪表板
租户管理 API
了解租户管理 API
租户管理 API 版本控制
防止跨站请求伪造(CSRF)
使用电网联合连接
克隆租户组和用户
使用 API 克隆 S3 访问密钥
管理跨网格复制
查看电网联合连接
管理群组和用户
使用身份联合
管理租户组
创建 S3 组
创建 Swift 组
租户管理权限
管理群组
管理本地用户
管理 S3 访问密钥
租户访问密钥
创建您的 S3 访问密钥
查看您的 S3 访问密钥
删除您的 S3 访问密钥
创建另一个用户的 S3 访问密钥
查看其他用户的 S3 访问密钥
删除其他用户的 S3 访问密钥
管理 S3 存储桶
创建存储桶
查看存储桶详细信息
将 ILM 策略标签应用于存储桶
管理存储桶策略
管理存储桶一致性
启用或禁用上次访问时间更新
更改对象版本控制
使用 S3 对象锁
更新 S3 对象锁默认保留
配置跨域资源共享 (CORS)
删除存储桶中的对象
删除存储桶
使用 S3 控制台
管理 S3 平台服务
S3平台服务
平台服务的注意事项
CloudMirror复制服务
存储桶通知
搜索集成服务
管理平台服务端点
配置平台服务端点
指定 URN
创建端点
测试连接
编辑端点
删除端点
解决平台服务错误
配置 CloudMirror 复制
配置事件通知
配置搜索集成服务
使用 S3 REST API
支持的版本和更新
快速参考
测试 S3 REST API 连接
StorageGRID如何实现 S3 REST API
客户端请求冲突
一致性值
对象版本控制
使用 S3 REST API 配置 S3 对象锁
创建 S3 生命周期配置
实施 S3 REST API 的建议
支持 Amazon S3 REST API
实施细节
验证请求
对服务的操作
对 bucket 的操作
对对象的操作
S3 对象操作
使用 S3 Select
使用服务器端加密
复制对象
获取对象
头部对象
放置对象
恢复对象
选择对象内容
分段上传的操作
分段上传
完成多部分上传
创建多部分上传
列出多部分上传
上传部分
上传部分复制
错误响应
StorageGRID自定义操作
自定义操作列表
获取桶一致性
PUT桶一致性
获取 Bucket 上次访问时间
PUT Bucket 上次访问时间
删除存储桶元数据通知配置
获取 Bucket 元数据通知配置
PUT Bucket 元数据通知配置
获取存储使用情况
已弃用旧版合规性存储桶请求
已弃用的功能和请求
已弃用 - CreateBucket 请求修改以实现合规性
已弃用 - GET Bucket 合规性请求
已弃用 - PUT Bucket 合规性请求
存储桶和组访问策略
使用存储桶和组访问策略
存储桶策略示例
组策略示例
审计日志中跟踪的 S3 操作
使用 Swift REST API(生命周期结束)
Swift REST API
监控和故障排除
监控StorageGRID系统
监控任务
查看和管理仪表板
查看节点页面
节点页面内容
查看“概览”选项卡
查看硬件选项卡
查看“网络”选项卡
查看“存储”选项卡
查看“对象”选项卡
查看 ILM 选项卡
使用“任务”选项卡
查看负载均衡器选项卡
查看平台服务选项卡
查看“管理驱动器”选项卡
查看SANtricity选项卡(仅限 E 系列)
定期监测的信息
监控什么以及何时监控
监控系统健康状况
监控存储容量
监控信息生命周期管理
监控网络和系统资源
监控租户活动
监控 S3 客户端操作
监控负载平衡操作
监控电网联合连接
管理警报
警报系统
查看警报规则
创建自定义警报规则
编辑警报规则
禁用警报规则
删除自定义警报规则
管理警报通知
设置 SNMP 通知
设置电子邮件通知
静音警报通知
警报参考
常用的 Prometheus 指标
日志文件参考
访问日志文件
StorageGRID软件日志
部署和维护日志
关于 bycast.log
配置审计消息和日志目标
外部系统日志服务器的注意事项
配置审计消息和外部系统日志服务器
使用 SNMP 监控
SNMP监控
配置 SNMP 代理
更新 SNMP 代理
访问 MIB 文件
收集额外的StorageGRID数据
使用图表和图形
使用文本报告
监控 PUT 和 GET 性能
监视对象验证操作
监视事件
审查审计消息
收集日志文件和系统数据
手动触发AutoSupport包
查看网格拓扑树
审查支持指标
运行诊断
创建自定义监控应用程序
排除StorageGRID系统故障
故障排除指南
解决对象和存储问题
确认对象数据位置
对象存储失败
验证对象完整性
排查 S3 PUT 对象大小过大警报问题
解决对象数据丢失和缺失问题
检索对象的方法
调查丢失的物品
搜索并恢复可能丢失的物品
重置丢失和缺失的物体数量
排查对象数据存储不足警报问题
解决低只读水印覆盖警报问题
解决元数据问题
解决证书错误
解决管理节点和用户界面问题
解决网络、硬件和平台问题
排除外部系统日志服务器故障
审查审计日志
审计消息和日志
审计消息流和保留
访问审计日志文件
审计日志文件轮换
审计日志文件格式
审计日志格式示例
使用审计解释工具
使用审计总和工具
审计消息格式
审计消息示例
数据类型
事件特定数据
审计消息中的常见元素
审计消息示例
审计消息和对象生命周期
审计消息何时生成?
对象摄取交易
对象删除事务
对象检索事务
元数据更新消息
审计消息
消息描述
审计消息类别
系统审计消息
对象存储审计消息
客户端读取审计消息
客户端写入审计消息
管理审计信息
ILM 审计消息
审计消息参考
BROR:存储桶只读请求
CBRB:对象接收开始
CBRE:对象接收端
CBSB:对象发送开始
CBSE:对象发送结束
CGRR:跨网格复制请求
EBDL:空桶删除
EBKR:空桶请求
ECMC:缺失擦除编码数据片段
ECOC:损坏的擦除编码数据片段
ETAF:安全认证失败
GNRG:GNDS 注册
GNUR:GNDS 注销
GTED:网格任务结束
GTST:网格任务已启动
GTSU:网格任务已提交
IDEL:ILM 发起的删除
LKCU:覆盖对象清理
LKDM:泄漏对象清理
LLST:位置丢失
MGAU:管理审计信息
OLST:系统检测到丢失的物体
ORLM:满足对象规则
OVWR:对象覆盖
S3SL:S3 选择请求
SADD:安全审计禁用
SADE:安全审计启用
SCMT:对象存储提交
SDEL:S3 删除
SGET:S3 获取
乳木果:S3 头
SPOS:S3 POST
喷口:S3 放置
SREM:对象存储删除
SUPD:S3 元数据已更新
SVRF:对象存储验证失败
SVRU:对象存储验证未知
SYSD:节点停止
SYST:节点停止
SYSU:节点启动
WDEL:快速删除
WGET:快速获取
WHEA:Swift HEAD
WPUT:Swift PUT
展开网格
扩展类型
规划StorageGRID扩展
添加存储容量
指南:添加对象容量
为复制对象添加存储容量
增加擦除编码对象的存储容量
重新平衡纠删码数据的注意事项
添加元数据容量
添加冗余或新功能
添加新站点
收集必要材料
添加存储卷
将存储卷添加到存储节点
VMware:将存储卷添加到存储节点
Linux:向存储节点添加直接连接卷或 SAN 卷
添加网格节点或站点
将网格节点添加到现有站点或添加新站点
更新网格网络的子网
部署新网格节点
执行扩展
配置扩展系统
配置步骤
验证存储节点是否处于活动状态
复制管理节点数据库
复制 Prometheus 指标
复制审计日志
添加存储节点后重新平衡擦除编码数据
扩展故障排除
维护你的电网
电网维护
下载恢复包
退役节点或站点
退役节点或站点
退役节点
电网节点退役
管理节点或网关节点的注意事项
存储节点的注意事项
一般注意事项
ADC 仲裁
检查 ILM 策略和存储配置
整合存储节点
停用多个存储节点
检查数据修复作业
收集必要材料
访问退役节点页面
退役断开连接的电网节点
退役已连接的电网节点
暂停和恢复存储节点的退役过程
退役现场
删除网站的注意事项
收集必要材料
选择站点
查看详细信息
修改 ILM 政策
删除 ILM 引用
解决节点冲突(并开始退役)
监控退役
重命名网格、站点或节点
使用重命名程序
添加或更新显示名称
节点程序
节点维护流程
服务器管理器过程
查看服务器管理器状态和版本
查看所有服务的当前状态
启动服务器管理器和所有服务
重新启动服务器管理器和所有服务
停止服务器管理器和所有服务
查看当前服务状态
停止服务
强制终止服务
启动或重启服务
使用 DoNotStart 文件
服务器管理器故障排除
重启、关机和电源程序
执行滚动重启
从“任务”选项卡重新启动节点
从命令 shell 重新启动节点
关闭节点
关闭主机电源
关闭并打开所有节点的电源
端口重映射程序
删除端口重新映射
删除裸机主机上的端口重新映射
网络程序
更新网格网络的子网
配置 IP 地址
IP 地址指南
更改节点网络配置
添加或更改管理网络上的子网列表
在网格网络上添加或更改子网列表
更改网格中所有节点的 IP 地址
将接口添加到现有节点
Linux:添加管理或客户端界面
Linux:添加中继或访问接口
VMware:添加中继或访问接口
配置 DNS 服务器
修改单个网格节点的DNS配置
管理 NTP 服务器
恢复孤立节点的网络连接
主机和中间件程序
Linux:将网格节点迁移到新主机
VMware:配置虚拟机自动重启
恢复或替换节点
网格节点恢复的警告和注意事项
收集网格节点恢复所需的材料
选择节点恢复程序
从存储节点故障中恢复
存储节点恢复
恢复设备存储节点
恢复设备存储节点的警告
准备设备存储节点以进行重新安装
开始StorageGRID设备安装
监控StorageGRID设备安装
选择“开始恢复”以配置设备存储节点
重新挂载并重新格式化设备存储卷(手动步骤)
将对象数据还原到设备的存储卷
恢复设备存储节点后检查存储状态
从系统驱动器完好的存储卷故障中恢复
恢复任务
存储卷恢复警告
识别并卸载故障存储卷
恢复故障的存储卷并重建 Cassandra 数据库
将对象数据恢复到系统驱动器完好的存储卷
恢复存储卷后检查存储状态
从系统驱动器故障中恢复
存储节点系统驱动器恢复警告
更换存储节点
选择“开始恢复”以配置存储节点
重新挂载并重新格式化存储卷(手动步骤)
将对象数据还原到存储卷(系统驱动器故障)
恢复存储节点系统驱动器后检查存储状态
使用网格管理器恢复对象数据
监控修复数据作业
从管理节点故障中恢复
主要或非主要管理节点
从主管理节点故障中恢复
恢复主管理节点
从发生故障的主管理节点复制审计日志
更换主管理节点
配置替换主管理节点
确定主管理节点的修补程序要求
在已恢复的主管理节点上恢复审计日志
恢复主管理节点时恢复管理节点数据库
恢复主管理节点时恢复 Prometheus 指标
从非主管理节点故障中恢复
恢复非主管理节点
从发生故障的非主管理节点复制审计日志
更换非主管理节点
选择“开始恢复”以配置非主管理节点
在已恢复的非主管理节点上恢复审计日志
恢复非主管理节点时恢复管理节点数据库
恢复非主管理节点时恢复 Prometheus 指标
从网关节点故障中恢复
更换网关节点
选择“开始恢复”以配置网关节点
从存档节点故障中恢复
从存档节点故障中恢复
替换 Linux 节点
Linux 节点替换
部署新的 Linux 主机
将网格节点恢复到主机
下一步:如果需要,执行其他恢复步骤
替换 VMware 节点
使用服务设备替换故障节点
更换指南
安装服务设备(仅限平台变更)
准备重新安装设备(仅限平台更换)
在服务设备上开始软件安装
监控服务设备安装
技术支持如何恢复站点
启用StorageGRID
StorageGRID和NetApp控制台
法律声明