StorageGRID 12.0 软件
StorageGRID 设备
发行说明
StorageGRID 12.0 中的新增功能
已删除或弃用的特性和功能
对网格管理 API 的更改
对租户管理 API 的更改
开始使用
了解 StorageGRID
什么是 StorageGRID?
使用 StorageGRID 的混合云
架构和网络拓扑
网格节点和服务
节点和服务
什么是管理节点
什么是存储节点
什么是网关节点
StorageGRID 管理数据的方式
什么是对象
对象生命周期
数据摄取
复制管理
数据检索
数据删除
信息生命周期管理
浏览 StorageGRID
浏览 Grid Manager
浏览租户管理器
网络连接准则
网络连接准则
StorageGRID 网络类型
网络拓扑示例
网格网络拓扑
管理网络拓扑
客户端网络拓扑
所有三个网络的拓扑
网络要求
特定于网络的要求
特定于部署的网络注意事项
Linux 部署
平台服务和云存储池的网络和端口
设备网络配置
网络安装和配置
安装后准则
网络端口参考
内部网格节点通信
外部通信
快速入门
安装、升级和修补程序
安装 StorageGRID 节点
安装基于设备的节点
安装基于软件的节点
快速入门
规划并准备在基于软件的节点上安装
所需信息和材料
下载并提取 StorageGRID 安装文件
手动验证安装文件
软件要求
CPU和RAM要求
存储和性能要求
节点容器迁移要求(Linux)
准备主机( Linux )
主机范围设置的更改方式
安装 Linux
AppArmor 配置文件安装(仅限 Ubuntu 和 Debian)
配置主机网络
配置主机存储
配置容器引擎存储卷
安装 StorageGRID 主机服务
自动化基于软件的节点安装
自动安装(Linux)
自动安装 (VMware)
部署虚拟网格节点
收集有关您的部署环境( VMware )的信息
创建用于部署的节点配置文件( Linux )
网格节点如何发现主管理节点
将 StorageGRID 节点部署为虚拟机 (VMware)
节点配置文件示例(Linux)
验证 StorageGRID 配置(Linux)
启动 StorageGRID 主机服务 (Linux)
安装 REST API
对安装问题进行故障排除
脚本示例
示例 /etc/sysconfig/network-scripts (RHEL)
示例 /etc/network/interfaces(Ubuntu 或 Debian)
配置网格并完成安装
导航到 Grid Manager
指定许可证信息
添加站点
指定网格网络子网
批准挂起的网格节点
指定 NTP 服务器信息
指定 DNS 服务器信息
指定系统密码
查看配置并完成安装
安装后准则
后续步骤
升级 StorageGRID 软件
升级之前
规划和准备升级
估计完成升级的时间
升级过程中对系统的影响
验证已安装的 StorageGRID 版本
获取所需材料
检查系统
升级软件
升级快速入门
Linux:下载并安装 RPM 或 DEB 软件包
执行升级
升级问题疑难解答
应用 StorageGRID 修补程序
修补程序过程
应用修补程序时对系统的影响
获取修补程序所需的材料
下载修补程序文件
在应用修补程序之前检查系统的状态
应用修补程序
配置和管理
管理 StorageGRID
管理任务
开始使用 Grid Manager
Web 浏览器要求
登录到网格管理器
从网格管理器中注销
更改密码
查看 StorageGRID 许可证信息
更新 StorageGRID 许可证信息
使用 API
使用 Grid Management API
网格管理 API 操作
网格管理 API 版本控制
防范跨站请求伪造(CSRF)
如果启用了单一登录,请使用 API
Active Directory
Entra ID
PingFederate
使用 API 停用功能
控制对 StorageGRID 的访问
StorageGRID 访问
更改配置密码短语
更改节点控制台密码
更改 SSH 访问密码
${post_edited_translations.segment}
管理管理员组
管理员组权限
管理用户
使用单点登录 (SSO)
SSO 的工作原理
SSO 的要求
确认联合用户可以登录
配置 SSO
在 AD FS 中创建依赖方信任
在 Entra ID 中创建企业应用程序
在 PingFederate 中创建 SP 连接
禁用 SSO
暂时禁用并重新启用一个管理节点的 SSO
使用网格联盟
什么是网格联合
什么是帐户克隆
什么是跨网格复制
比较跨网格复制和 CloudMirror 复制
创建网格联盟连接
管理网格联盟连接
管理允许的租户
对网格联合错误进行故障排除
${post_edited_translations.segment}
管理安全
安全组件
查看 StorageGRID 加密方法
管理证书
管理安全证书
支持的服务器证书类型
配置管理接口证书
配置 S3 API 证书
复制或下载网格 CA 证书
为 FabricPool 配置 StorageGRID 证书
配置客户端证书
配置安全设置
管理 TLS 和 SSH 策略
配置网络和对象安全性
更改界面安全设置
管理外部 SSH 访问
配置密钥管理服务器
什么是密钥管理服务器
KMS和设备配置
使用密钥管理服务器的注意事项和要求
更改站点 KMS 的注意事项
${post_edited_translations.segment}
添加密钥管理服务器 (KMS)
管理 KMS
管理代理服务器设置
配置存储代理
配置管理员代理
控制防火墙
控制外部防火墙的访问
管理内部防火墙
配置内部防火墙
管理租户
什么是租户帐户
创建租户帐户
编辑租户帐户
更改租户本地 root 用户的密码
删除租户帐户
管理平台服务
什么是平台服务
平台服务的网络和端口
按站点传递平台服务消息
排查平台服务故障
管理租户帐户的 S3 Select
配置客户端连接
配置任务
S3 客户端的安全性
${post_edited_translations.segment}
S3 设置向导注意事项和要求
访问并完成 S3 应用程序设置向导
管理 HA 组
什么是 HA 组
如何使用HA组
HA 组的配置选项
配置 HA 组
管理负载平衡
负载平衡注意事项
配置负载平衡器端点
配置 S3 端点域名
摘要:客户端连接的 IP 地址和端口
管理网络和连接
配置网络设置
StorageGRID 网络指南
查看 IP 地址
配置 VLAN 接口
为管理界面启用 CORS
${post_edited_translations.segment}
什么是流量分类策略
创建流量分类策略
编辑流量分类策略
删除流量分类策略
查看网络流量指标
传出 TLS 连接支持的密码
活动、空闲和并发 HTTP 连接的优势
管理链路成本
使用 AutoSupport
什么是 AutoSupport
配置 AutoSupport
手动触发 AutoSupport 包
对 AutoSupport 包进行故障排除
通过 StorageGRID 发送 E-Series AutoSupport 包
管理存储节点
使用存储选项
什么是对象分割
什么是存储卷水印
管理对象元数据存储
增加元数据保留空间设置
压缩存储的对象
管理完整存储节点
管理管理节点
使用多个管理节点
识别主管理节点
使用 ILM 管理对象
使用 ILM
ILM和对象生命周期
ILM在对象整个生命周期中的运作方式
如何载入对象
载入选项
载入选项的优点、缺点和局限性
如何存储对象(复制或擦除编码)
什么是复制
为什么不应使用单拷贝复制
什么是纠删码
什么是擦除编码方案
纠删码的优点、缺点和要求
如何确定对象保留
如何删除对象
创建和分配存储等级
使用存储池
什么是存储池
创建存储池的指南
启用站点丢失保护
创建存储池
查看存储池详细信息
编辑存储池
删除存储池
使用Cloud Storage Pools
什么是云存储池
云存储池对象的生命周期
何时使用云存储池
云存储池的注意事项
比较云存储池和 CloudMirror 复制
创建云存储池
查看云存储池详细信息
编辑云存储池
删除云存储池
排除云存储池故障
管理擦除编码配置文件
配置 S3 区域
创建 ILM 规则
使用规则管理对象
访问创建 ILM 规则向导
步骤 1/3:输入详细信息
步骤 2/3:定义放置
使用 ILM 规则中的上次访问时间
步骤 3/3:选择摄取行为
创建默认 ILM 规则
管理 ILM 策略
使用 ILM 策略
创建 ILM 策略
ILM 策略模拟示例
管理 ILM 策略标记
使用对象元数据查找验证 ILM 策略
使用 ILM 策略和规则
使用 S3 Object Lock
使用 S3 Object Lock 管理对象
S3 对象锁定任务
S3 对象锁定的要求
全局启用 S3 对象锁定
解决更新 S3 Object Lock 或旧版合规配置时的一致性错误
ILM 规则和策略示例
示例 1:对象存储的 ILM 规则和策略
示例 2:针对 EC 对象大小过滤的 ILM 规则和策略
示例 3:用于更好地保护映像文件的 ILM 规则和策略
示例 4:S3 版本化对象的 ILM 规则和策略
示例 5:严格摄取行为的 ILM 规则和策略
示例 6:更改 ILM 策略
示例 7:针对 S3 对象锁定的合规 ILM 策略
示例 8:S3 存储桶生命周期和 ILM 策略的优先级
StorageGRID 系统加固
了解系统加固
升级的强化准则
网络加固指南
节点的加固准则
TLS 和 SSH 的强化准则
日志和密码的强化准则
StorageGRID 与 FabricPool
配置工作流
FabricPool 云层信息
使用 FabricPool 设置向导
设置向导概述
访问并完成向导
手动配置 StorageGRID
创建 HA 组
创建负载均衡器端点
创建租户帐户
创建 S3 存储桶并获取访问密钥
配置 FabricPool 数据的 ILM
创建流量分类策略
为 StorageGRID 配置 ONTAP
配置 DNS 服务器条目
适用于 FabricPool 的 StorageGRID 最佳实践
HA 组的最佳实践
负载平衡的最佳实践
ILM 最佳实践
全局设置的最佳实践
从 StorageGRID 移除 FabricPool 数据
使用 StorageGRID
使用租户帐户
什么是租户帐户
如何登录和注销
登录到租户管理器
注销租户管理器
租户管理器控制面板
租户管理 API
了解租户管理 API
租户管理 API 版本控制
防范跨站请求伪造(CSRF)
使用网格联盟连接
克隆租户组和用户
使用 API 克隆 S3 访问密钥
管理跨网格复制
查看网格联盟连接
管理组和用户
${post_edited_translations.segment}
管理租户组
创建 S3 组
租户管理权限
管理群组
管理用户
管理 S3 访问密钥
租户访问密钥
创建您的 S3 访问密钥
查看您的 S3 访问密钥
删除您的 S3 访问密钥
创建其他用户的 S3 访问密钥
查看其他用户的 S3 访问密钥
删除其他用户的 S3 访问密钥
管理 S3 存储桶
创建存储桶
查看存储桶详细信息
什么是分支桶
管理分支存储桶
将ILM策略标记应用于存储桶
管理存储区策略
管理存储桶一致性
启用或禁用上次访问时间更新
更改对象版本控制
使用 S3 Object Lock
更新 S3 对象锁定默认保留
配置存储桶和对象的 CORS
删除存储桶中的对象
删除存储桶
使用 S3 Console
管理 S3 平台服务
S3 平台服务
平台服务注意事项
CloudMirror 复制服务
存储桶的通知
${post_edited_translations.segment}
管理平台服务端点
配置平台服务端点
指定 URN
创建端点
测试连接
编辑端点
删除端点
对平台服务错误进行故障诊断
配置 CloudMirror 复制
配置事件通知
配置搜索集成服务
使用 S3 REST API
支持的版本和更新
快速参考
测试 S3 REST API 连接
StorageGRID 实现 S3 REST API
客户端请求冲突
一致性
对象版本控制
使用 S3 REST API 配置 S3 对象锁定
创建 S3 生命周期配置
实施 S3 REST API 的建议
支持 Amazon S3 REST API
实施详细信息
验证请求
对服务的操作
${post_edited_translations.segment}
对象上的操作
S3 对象操作
使用 S3 Select
${post_edited_translations.segment}
CopyObject
获取对象
HeadObject
放置对象
RestoreObject
SelectObjectContent
多部分上传的操作
多部分上传
CompleteMultipartUpload
CreateMultipartUpload
ListMultipartUploads
UploadPart
UploadPartCopy
错误响应
StorageGRID 自定义操作
自定义操作列表
获取 Bucket 一致性
PUT Bucket 一致性
获取 Bucket 上次访问时间
PUT Bucket 上次访问时间
删除存储桶元数据通知配置
获取 Bucket 元数据通知配置
PUT Bucket 元数据通知配置
获取存储使用情况
旧版合规性的已弃用存储桶请求
不推荐使用的功能和请求
已弃用 - CreateBucket 请求修改以实现合规性
已弃用 - GET Bucket compliance 请求
已弃用 - PUT Bucket 合规性请求
管理访问策略
使用访问策略
示例会话策略
存储桶策略示例
组策略示例
审核日志中跟踪的 S3 操作
使用 Swift REST API(生命周期结束)
Swift REST API
监控和故障排除
监控 StorageGRID 系统
监控任务
查看和管理控制面板
查看节点页面
节点页面内容
查看"概览"选项卡
查看硬件选项卡
查看"网络"选项卡
查看存储选项卡
查看 Objects 选项卡
查看 ILM 选项卡
使用"任务"选项卡
查看负载平衡器选项卡
查看"平台服务"选项卡
查看"管理驱动器"选项卡
查看 SANtricity 选项卡(仅限 E 系列)
定期监控的信息
监控内容和时间
监控系统运行状况
监控存储容量
监控信息生命周期管理
监控网络和系统资源
监控租户活动
监控 S3 客户端操作
监控负载平衡操作
${post_edited_translations.segment}
${post_edited_translations.segment}
警报系统
查看警报规则
创建自定义警报规则
编辑警报规则
禁用警报规则
删除自定义警报规则
管理警报通知
设置 SNMP 通知
设置电子邮件通知
静音警报通知
警报参考
常用 Prometheus 指标
日志文件引用
访问日志文件
StorageGRID 软件日志
部署和维护日志
关于 bycast.log
配置日志管理和外部 syslog 服务器
外部 syslog 服务器的注意事项
配置日志管理
使用 SNMP 监控
SNMP监控
配置 SNMP 代理
更新 SNMP 代理
访问 MIB 文件
收集其他 StorageGRID 数据
监控 PUT 和 GET 性能
监控对象验证操作
查看审核消息
收集日志文件和系统数据
手动触发 AutoSupport 包
查看支持指标
更改I/O优先级
运行诊断
创建自定义监控应用程序
StorageGRID 系统故障排除
故障排除指南
对象和存储问题疑难解答
确认对象数据位置
对象存储失败
验证对象完整性
排查 S3 PUT Object size too large 警报
对象数据丢失和缺失故障排除
检索对象的方法
调查可能丢失的对象
排查低对象数据存储警报
排查低只读水印覆盖警报
排查元数据问题
对证书错误进行故障诊断
排除管理节点和用户界面问题
对网络、硬件和平台问题进行故障诊断
对外部 syslog 服务器进行故障排除
对负载平衡器缓存进行故障排除
查看审核日志
审核消息和日志
审核消息流和保留
访问审核日志文件
审核日志文件轮换
审核日志文件格式
审核日志格式示例
使用 audit-explain 工具
使用 audit-sum 工具
审核消息格式
审核消息示例
数据类型
事件特定数据
审核消息中的常见元素
审核消息示例
审核消息和对象生命周期
何时生成审核消息?
对象摄取事务
对象删除事务
对象检索事务
元数据更新消息
审核消息
消息描述
审核消息类别
系统审核消息
对象存储审核消息
客户端读取审核消息
客户端写入审核消息
管理审计消息
ILM审计消息
审核消息参考
BROR:Bucket 只读请求
CBRB:对象接收开始
CBRE:对象接收端
CBSB:对象发送开始
CBSE:对象发送结束
CGRR:跨网格复制请求
EBDL:空桶删除
EBKR:空存储桶请求
ECMC:缺少擦除编码数据片段
ECOC:损坏的擦除编码数据片段
ETAF:安全身份验证失败
GNRG: GNDS注册
GNUR:GNDS 注销
GTED:网格任务已结束
${post_edited_translations.segment}
GTSU:网格任务已提交
IDEL:ILM Initiated Delete
LKCU:覆盖对象清理
LKDM:泄漏对象清理
LLST:位置丢失
${post_edited_translations.segment}
OLST:系统检测到丢失对象
ORLM:Object Rules Met
OVWR:对象覆盖
S3SL: S3 Select 请求
SADD:安全审核禁用
SADE:启用安全审计
SCMT:对象存储提交
SDEL:S3 DELETE
SGET:S3 GET
SHEA: S3 HEAD
SPOS:S3 POST
SPUT:S3 PUT
SREM:对象存储删除
SUPD:S3 元数据已更新
SVRF:对象存储验证失败
SVRU:对象存储验证未知
SYSD:节点停止
SYST:节点停止
SYSU:节点启动
扩展网格
了解扩展
扩张计划
复制数据的扩展规划
纠删码数据的扩展规划
了解扩展后的纠删码重新平衡
扩展准则
${post_edited_translations.segment}
添加元数据容量的指南
添加网格节点的指南
添加新站点的指南
准备扩展
添加网格节点或站点
工作流程摘要
向网格网络添加或更新子网
部署新网格节点
执行扩展
添加存储卷
将存储卷添加到存储节点
为 VMware 添加存储卷
为 Linux 添加直连或 SAN 卷
配置扩展系统
配置新添加的节点和站点
验证存储节点处于活动状态
复制管理节点数据库
复制 Prometheus 指标
复制审核日志
重新平衡擦除编码的数据
对扩展错误进行故障排除
维护您的网格
网格维护
下载恢复包
停用节点或站点
停用节点或站点
停用节点
网格节点停用
管理员或网关节点的注意事项
存储节点的注意事项
一般注意事项
${post_edited_translations.segment}
查看ILM策略和存储配置
整合存储节点
停用多个存储节点
检查数据修复作业
收集必要材料
访问停用节点页面
停用已断开连接的网格节点
停用连接的网格节点
暂停和恢复存储节点的停用过程
停用站点
移除站点的注意事项
收集必要材料
选择站点
查看详细信息
修订 ILM 策略
删除 ILM 引用
解决节点冲突(并开始停用)
监控停用
重命名网格、站点或节点
使用重命名过程
添加或更新显示名称
节点过程
节点维护程序
移动 ADC 服务
转换为仅数据节点
重新启动、关闭和电源程序
执行滚动重启
从"任务"选项卡重新启动节点
从命令 Shell 重新启动节点
关闭节点
关闭主机电源
关闭并打开所有节点的电源
端口重映射程序
删除 StorageGRID 设备上的端口重映射
删除裸机主机上的端口重映射
服务器管理器过程
查看服务器管理器状态和版本
查看所有服务的当前状态
启动服务器管理器和所有服务
重新启动服务器管理器和所有服务
停止服务器管理器和所有服务
查看服务的当前状态
停止服务
强制服务终止
启动或重新启动服务
使用 DoNotStart 文件
排查 Server Manager 问题
网络程序
更新网格网络的子网
配置 IP 地址
IP 地址指南
更改节点网络配置
添加或更改管理网络上的子网列表
添加到或更改网格网络上的子网列表
更改网格中所有节点的 IP 地址
将接口添加到现有节点
Linux:添加管理员或客户端接口
Linux:添加中继或访问接口
VMware:添加中继或访问接口
配置 DNS 服务器
修改单网格节点的 DNS 配置
管理 NTP 服务器
恢复隔离节点的网络连接
主机和中间件过程
Linux:将网格节点迁移到新主机
VMware:配置虚拟机自动重启
恢复或替换节点
网格节点恢复的警告和注意事项
收集网格节点恢复所需的材料
选择节点恢复过程
从存储节点故障中恢复
存储节点恢复
恢复设备存储节点
恢复设备存储节点的警告
准备设备存储节点以重新安装
开始 StorageGRID 设备安装
监控 StorageGRID 设备安装
选择"开始恢复"以配置设备存储节点
重新挂载并重新格式化设备存储卷(手动步骤)
将对象数据还原至设备的存储卷
恢复设备存储节点后检查存储状态
从系统驱动器完好无损的存储卷故障中恢复
恢复任务
有关存储卷恢复的警告
识别并卸载发生故障的存储卷
恢复发生故障的存储卷,然后重建 Cassandra 数据库
将对象数据还原至系统驱动器完好无损的存储卷
恢复存储卷后检查存储状态
从系统驱动器故障中恢复
有关存储节点系统驱动器恢复的警告
替换存储节点
选择"开始恢复"以配置存储节点
重新挂载并重新格式化存储卷(手动步骤)
将对象数据还原至存储卷(系统驱动器故障)
恢复存储节点系统驱动器后检查存储状态
使用 Grid Manager 还原对象数据
监控修复数据作业
从管理节点故障中恢复
主管理节点或非主管理节点
从主管理节点故障中恢复
恢复主管理节点
从发生故障的主管理节点复制审核日志
替换主管理节点
配置替换主管理节点
确定主管理节点的修补程序要求
在恢复的主管理节点上还原审核日志
恢复主管理节点时还原管理节点数据库
恢复主管理节点时还原 Prometheus 指标
从非主管理节点故障恢复
恢复非主管理节点
从发生故障的非主管理节点复制审核日志
替换非主管理节点
选择"开始恢复"以配置非主管理节点
在已恢复的非主管理节点上还原审核日志
在恢复非主管理节点时还原管理节点数据库
恢复非主管理节点时还原 Prometheus 指标
从网关节点故障中恢复
替换网关节点
选择"开始恢复"以配置网关节点
从归档节点故障中恢复
从归档节点故障中恢复
替换Linux节点
Linux 节点更换
部署新 Linux 主机
将网格节点还原到主机
下一步:根据需要执行其他恢复步骤
替换 VMware 节点
将发生故障的节点替换为服务设备
更换准则
安装服务设备(仅限平台更改)
准备设备以重新安装(仅更换平台)
在服务设备上启动软件安装
监控服务设备安装
技术支持如何恢复站点
StorageGRID 解决方案和资源
StorageGRID 和 NetApp Console
法律声明