Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 的一般网络要求

所有 StorageGRID 部署必须能够支持以下连接。

这些连接可以通过网格、管理或客户端网络,或网络拓扑示例中所示的这些网络的组合来实现。

  • 管理连接:从管理员到节点的入站连接,通常通过 SSH。Web 浏览器访问 Grid Manager、Tenant Manager 和 StorageGRID Appliance Installer。

  • NTP 服务器连接:接收入站 UDP 响应的出站 UDP 连接。

    主管理节点必须至少可访问一个 NTP 服务器。

  • DNS 服务器连接:接收入站 UDP 响应的出站 UDP 连接。

  • LDAP/Active Directory 服务器连接:来自存储节点上身份服务的出站 TCP 连接。

  • AutoSupport:从管理节点到 `support.netapp.com`或客户配置代理的出站 TCP 连接。

  • 外部密钥管理服务器:从每个已启用节点加密的设备节点出站 TCP 连接。

  • 来自 S3 客户端的入站 TCP 连接。

  • 来自 StorageGRID 平台服务(如 CloudMirror 复制)或来自云存储池的出站请求。

如果 StorageGRID 无法使用默认路由规则联系任何已配置的 NTP 或 DNS 服务器,只要指定了 DNS 和 NTP 服务器的 IP 地址,它就会自动尝试在所有网络(网格、管理员和客户端)上进行联系。如果可以在任何网络上访问 NTP 或 DNS 服务器,StorageGRID 将自动创建其他路由规则,以确保该网络用于将来所有的连接尝试。

提示 虽然您可以使用这些自动发现的主机路由,但一般来说,您应该手动配置 DNS 和 NTP 路由,以确保在自动发现失败时的连接性。

如果您尚未准备好在部署期间配置可选的管理员和客户端网络,则可以在配置步骤中批准网格节点时配置这些网络。此外,在安装完成后,您可以使用 Change IP 工具配置这些网络(请参阅"配置 IP 地址")。

管理节点和网关节点的连接

必须始终保护管理节点不受不受信任的客户端(例如开放互联网上的客户端)的攻击。您必须确保任何不受信任的客户端都不能访问网格网络、管理网络或客户端网络上的任何管理节点。

计划添加到高可用性组的管理节点和网关节点必须配置静态 IP 地址。请参阅"管理高可用性组"

使用网络地址转换(NAT)

请勿在网格节点之间或 StorageGRID 站点之间的网格网络上使用网络地址转换 (NAT)。当您为网格网络使用私有 IPv4 地址时,这些地址必须能够从每个站点的每个网格节点直接路由。但是,您可以根据需要在外部客户端和网格节点之间使用 NAT,例如为网关节点提供公共 IP 地址。仅当您使用对网格中所有节点透明的隧道应用程序时,才支持使用 NAT 来桥接公共网段,这意味着网格节点不需要知道公共 IP 地址。