BlueXP 複本與同步的網路連線總覽
BlueXP 複製與同步的網路功能包括資料代理群組與來源和目標位置之間的連線、以及透過連接埠 443 從資料代理程式傳出的網際網路連線。
資料代理程式位置
資料代理人群組由安裝在雲端或內部部署中的一或多個資料代理人所組成。
雲端資料代理商
下圖顯示在AWS、Google Cloud或Azure雲端上執行的資料代理程式。只要有資料代理的連線、來源和目標就可以位於任何位置。例如、您的資料中心與雲端供應商之間可能有 VPN 連線。
當 BlueXP 複製與同步在 AWS 、 Azure 或 Google Cloud 中部署資料代理程式時、它會建立一個安全群組、以啟用所需的傳出通訊。 |
內部部署的資料代理程式
下圖顯示資料中心內部執行的資料代理程式。同樣地、只要有資料代理的連線、來源和目標就可以位於任何位置。
網路需求
-
來源和目標必須與資料代理群組建立網路連線。
例如、如果您的資料中心有NFS伺服器、而且資料代理程式位於AWS中、則您需要從網路連線(VPN或Direct Connect)到VPC。
-
資料代理程式需要外傳網際網路連線、以便透過連接埠 443 輪詢 BlueXP 複本和同步服務的工作。
-
NetApp建議將來源、目標和資料代理人設定為使用網路時間傳輸協定(NTP)服務。三個元件之間的時間差異不應超過 5 分鐘。
網路端點
NetApp 資料代理程式需要透過連接埠 443 進行傳出網際網路存取、才能與 BlueXP 複本與同步服務進行通訊、並聯絡其他一些服務與儲存庫。您的本機網頁瀏覽器也需要存取端點才能執行特定動作。如果您需要限制傳出連線、請參閱下列端點清單、以設定傳出流量的防火牆。
資料代理端點
資料代理程式會連絡下列端點:
端點 | 目的 |
---|---|
https://olcentgbl.trafficmanager.net |
聯絡儲存庫以更新資料代理主機的 CentOS 套件。只有在 CentOS 主機上手動安裝資料代理程式時、才會聯絡此端點。 |
https://rpm.nodesource.com https://registry.npmjs.org https://nodejs.org: |
聯絡儲存庫以更新開發中使用的 Node.js 、 nPM 及其他協力廠商套件。 |
https://tgz.pm2.io |
存取用於更新 PM2 的儲存庫、這是用於監控 BlueXP 複本與同步的第三方套件。 |
https://sqs.us-east-1.amazonaws.com https://kinesis.us-east-1.amazonaws.com |
聯絡 BlueXP 複製與同步作業所使用的 AWS 服務(佇列檔案、登錄動作、以及將更新傳送至資料代理程式)。 |
在同步關係包含 S3 儲存區時聯絡 Amazon S3 。 |
|
https://s3.amazonaws.com/ |
當您從 BlueXP 複本下載資料代理記錄檔並進行同步時、資料代理會將其記錄檔目錄壓縮、並將記錄檔上傳至 us-east-1 區域的預先定義 S3 儲存區。 |
https://storage.googleapis.com/ |
在同步關係使用GCP儲存區時聯絡Google Cloud。 |
https://storage-account.blob.core.windows.net若使用Azure Data Lake Gen2:https://storage-account.dfs.core.windows.net[]其中_storage帳戶_是使用者的來源儲存帳戶。 |
開啟使用者Azure儲存設備帳戶位址的Proxy。 |
https://cf.cloudsync.netapp.com https://repo.cloudsync.netapp.com |
以聯絡 BlueXP 複本與同步服務。 |
https://support.netapp.com |
在使用 BYOL 授權進行同步關係時聯絡 NetApp 支援部門。 |
https://fedoraproject.org |
在安裝與更新期間、在資料代理虛擬機器上安裝 7z 。需要 7z 將 AutoSupport 資訊傳送給 NetApp 技術支援部門。 |
https://sts.amazonaws.com |
可在資料代理程式部署於AWS或部署於內部部署且提供AWS認證資料時、驗證AWS認證資料。資料代理程式會在部署期間、更新時及重新啟動時聯絡此端點。 |
https://api 。 BlueXP 。 NetApp 。 com \https : NetApp-cloud-account.auth0.com |
在您使用分類選擇新同步關係的來源檔案時、聯絡 BlueXP 分類。 |
https://pubsub.googleapis.com |
如果從Google儲存帳戶建立持續同步關係、 |
https://storage-account.queue.core.windows.nethttps://management.azure.com/subscriptions/${subscriptionId}/resourcegrouses/${resourcegrod}/供應商/microsoft.EventGrid /*、其中_storage帳戶_是使用者的來源儲存帳戶、_subscriptionid_是來源訂閱ID、而_resourcegrous_是來源資源群組。 |
如果從Azure儲存帳戶建立持續同步關係、 |
Web 瀏覽器端點
您的網路瀏覽器需要存取下列端點、才能下載記錄以進行疑難排解:
logs.cloudsync.netapp.com:443