管理 StorageGRID 网格联合连接
管理 StorageGRID 系统之间的网格联合连接包括编辑连接详细信息、轮换证书、删除租户权限和删除未使用的连接。
-
您使用 "支持的 Web 浏览器" 登录到任一网格上的 Grid Manager。
-
您拥有您登录的网格的 "root 访问权限"。
编辑网格联盟连接
您可以通过登录到连接中任一网格的主管理节点来编辑网格联合连接。对第一个网格进行更改后,必须下载新的验证文件并将其上传到另一个网格。
|
|
在编辑连接时,帐户克隆或跨网格复制请求将继续使用现有连接设置。对第一个网格所做的任何编辑都将保存在本地,但在上传到第二个网格、保存和测试之前不会使用。 |
开始编辑连接
-
从任一网格上的主管理节点登录到网格管理器。
-
选择*节点*并确认系统中的所有其他管理节点都处于联机状态。
当您编辑网格联合连接时,StorageGRID 尝试在第一个网格的所有管理节点上保存"候选配置"文件。如果此文件无法保存到所有管理节点,当您选择 Save and test 时,将显示警告消息。 -
选择*配置* > 系统 > 网格联合。
-
使用网格联盟页面上的*操作*菜单或特定连接的详细信息页面编辑连接详细信息。查看"创建网格联盟连接"要输入的内容。
${post_edited_translations.segment}-
选择连接的单选按钮。
-
${post_edited_translations.segment}
-
输入新信息。
详细信息页面-
选择连接名称以显示其详细信息。
-
选择*编辑*。
-
输入新信息。
-
-
输入您登录到的网格的配置密码短语。
-
选择 Save and continue。
新值已保存,但在您在另一个网格上上传新的验证文件之前,这些值不会应用于连接。
-
选择*下载验证文件*。
要稍后下载此文件,请转到连接的详细信息页面。
-
找到下载的文件(
connection-name.grid-federation),并将其保存到安全位置。验证文件包含机密,必须安全存储和传输。 -
选择*关闭*返回网格联合页面。
-
确认*连接状态*为*待编辑*。
如果您开始编辑连接时,连接状态不是*已连接*,则不会更改为*待编辑*。 -
将 `connection-name.grid-federation`文件提供给另一个网格的网格管理员。
完成连接编辑
通过在另一个网格上上传验证文件来完成对连接的编辑。
-
从主管理节点登录到网格管理器。
-
选择*配置* > 系统 > 网格联合。
-
选择*上传验证文件*以访问上传页面。
-
选择*上传验证文件*。然后,浏览并选择从第一个网格下载的文件。
-
输入您当前登录的网格的配置密码短语。
-
选择 Save and test。
如果可以使用编辑的值建立连接,则会显示成功消息。否则,将显示错误消息。查看消息并解决任何问题。
-
关闭向导以返回到"网格联盟"页面。
-
确认*连接状态*为*已连接*。
-
转到第一个网格的 Grid federation 页面,然后刷新浏览器。确认*连接状态*现已*已连接*。
-
建立连接后,请安全地删除验证文件的所有副本。
测试网格联合连接
-
从主管理节点登录到网格管理器。
-
选择*配置* > 系统 > 网格联合。
-
使用网格联盟页面上的*操作*菜单或特定连接的详细信息页面测试连接。
${post_edited_translations.segment}-
选择连接的单选按钮。
-
选择*操作* > 测试。
详细信息页面-
选择连接名称以显示其详细信息。
-
选择*测试连接*。
-
-
请查看连接状态:
连接状态 问题描述 已连接
两个网格均已连接并正常通信。
错误
连接处于错误状态。例如,证书已过期或配置值不再有效。
待编辑
您已编辑此网格上的连接,但该连接仍在使用现有配置。要完成编辑,请将新的验证文件上传到另一个网格。
正在等待连接
您已在此网格上配置了连接,但尚未在另一个网格上完成连接。从此网格下载验证文件并将其上传到另一个网格。
未知
连接处于未知状态,可能是由于网络问题或离线节点。
-
如果连接状态为*错误*,请解决任何问题。然后,再次选择*Test connection*以确认问题已修复。
轮换连接证书
每个网格联合连接使用四个自动生成的 SSL 证书来保护连接。当每个网格的两个证书接近其到期日期时,Expiration of grid federation certificate 警报会提醒您轮换证书。
|
|
如果连接任一端的证书过期,则连接将停止工作,并且在更新证书之前,复制将处于挂起状态。 |
-
从任一网格上的主管理节点登录到网格管理器。
-
选择*配置* > 系统 > 网格联合。
-
从网格联盟页面上的任一选项卡中,选择连接名称以显示其详细信息。
-
选择 Certificates 选项卡。
-
选择*轮换证书*。
-
指定新证书应有效的天数。
-
输入您登录到的网格的配置密码短语。
-
选择*轮换证书*。
-
根据需要,对连接中的另一个网格重复这些步骤。
一般来说,连接双方的证书使用相同的天数。
删除网格联盟连接
您可以从连接中的任何一个网格中删除网格联合连接。如图所示,必须在两个网格上执行先决条件步骤,以确认两个网格上的任何租户都没有使用该连接。

删除连接之前,请注意以下事项:
-
删除连接不会删除已在网格之间复制的任何项目。例如,当删除租户的权限时,两个网格上都存在的租户用户、组和对象不会从任一网格中删除。如果要删除这些项目,则必须从两个网格中手动删除它们。
-
删除连接时,任何挂起的复制(已接收但尚未复制到另一个网格)对象的复制都将永久失败。
禁用所有租户存储区的复制
-
从任一网格开始,从主管理节点登录到 Grid Manager。
-
选择*配置* > 系统 > 网格联合。
-
选择连接名称以显示其详细信息。
-
在*允许的租户*选项卡上,确定是否有任何租户正在使用此连接。
-
如果列出了任何租户,请指示所有租户对连接中两个网格上的所有存储桶"禁用跨网格复制"。
如果任何租户存储桶已启用跨网格复制,则无法删除*使用网格联合连接*权限。每个租户帐户必须在两个网格上禁用其存储桶的跨网格复制。
删除每个租户的权限
对所有租户存储桶禁用跨网格复制后,从两个网格上的所有租户中删除*使用网格联合权限*。
-
选择*配置* > 系统 > 网格联合。
-
选择连接名称以显示其详细信息。
-
对于*允许的租户*选项卡上的每个租户,删除每个租户的*使用网格联合连接*权限。请参阅 "管理允许的租户"。
-
对另一个网格上允许的租户重复这些步骤。
删除连接
-
当两个网格上都没有租户使用连接时,请选择*Remove*。
-
查看确认消息,然后选择*移除*。
-
如果可以删除连接,则会显示一条成功消息。现在已从两个网格中删除网格联合连接。
-
如果无法删除连接(例如,连接仍在使用或存在连接错误),则会显示一条错误消息。您可以执行以下任一操作:
-
解决错误(推荐)。请参阅 "对网格联合错误进行故障排除"。
-
强制断开连接。请参见下一节。
-
-