NetApp複製和同步的網路概述
NetApp Copy and Sync 的網路包括資料代理群組與來源位置和目標位置之間的連接,以及透過連接埠 443 來自資料代理程式的出站網路連接。
數據代理位置
資料代理組由安裝在雲端或您的場所的一個或多個資料代理程式組成。
雲端數據代理
下圖顯示了在 AWS、Google Cloud 或 Azure 雲端中執行的資料代理程式。只要與資料代理有連接,來源和目標就可以位於任何位置。例如,您可能有一個從資料中心到雲端提供者的 VPN 連線。
|
當 Copy and Sync 在 AWS、Azure 或 Google Cloud 中部署資料代理程式時,它會建立一個安全群組來啟用所需的出站通訊。 |
您所在地的數據代理
下圖顯示了在資料中心內部運行的資料代理程式。同樣,只要與資料代理有連接,來源和目標就可以位於任何位置。
網路需求
-
來源和目標必須與資料代理組有網路連線。
例如,如果 NFS 伺服器位於您的資料中心,而資料代理程式位於 AWS 中,那麼您需要從您的網路到 VPC 的網路連線(VPN 或 Direct Connect)。
-
資料代理需要出站互聯網連接,以便它可以透過連接埠 443 輪詢複製和同步任務。
-
NetApp建議設定來源、目標和資料代理程式以使用網路時間協定 (NTP) 服務。三個組件之間的時間差不應超過5分鐘。
網路端點
NetApp資料代理程式需要透過連接埠 443 進行出站互聯網訪問,以便與 Copy 和 Sync 進行通信並聯繫其他一些服務和儲存庫。您的本機網頁瀏覽器也需要存取端點才能執行某些操作。如果您需要限制出站連接,請在為出站流量設定防火牆時參考下列端點清單。
數據代理端點
資料代理聯絡以下端點:
端點 | 目的 |
---|---|
聯絡儲存庫以更新資料代理主機的 CentOS 軟體包。只有在您在 CentOS 主機上手動安裝資料代理程式時才會聯絡此端點。 |
|
\ https://rpm.nodesource.com \ https://registry.npmjs.org \ https://nodejs.org: |
聯絡儲存庫以更新 Node.js、npm 和開發中使用的其他第三方套件。 |
存取用於更新 PM2 的儲存庫,PM2 是用於監控複製和同步的第三方套件。 |
|
\ https://sqs.us-east-1.amazonaws.com \ https://kinesis.us-east-1.amazonaws.com |
聯絡複製和同步用於操作(排隊文件、註冊操作以及向資料代理傳遞更新)的 AWS 服務。 |
當同步關係包含 S3 儲存桶時聯絡 Amazon S3。 |
|
當您從複製和同步下載資料代理程式日誌時,資料代理程式會壓縮其日誌目錄並將日誌上傳到 us-east-1 區域中預先定義的 S3 儲存桶。 |
|
當同步關係使用 GCP 儲存桶時聯絡 Google Cloud。 |
|
https://storage-account.blob.core.windows.net如果使用 Azure Data Lake Gen2:https://storage-account.dfs.core.windows.net[]其中 storage-account 是使用者的來源儲存帳戶。 |
開啟到使用者 Azure 儲存帳戶位址的代理程式。 |
\ https://cf.cloudsync.netapp.com \ https://repo.cloudsync.netapp.com |
聯繫複製和同步。 |
使用 BYOL 授權進行同步關係時聯絡NetApp支援。 |
|
在安裝和更新期間在資料代理虛擬機器上安裝 7z。需要 7z 才能將AutoSupport訊息傳送給NetApp技術支援。 |
|
\ https://sts.amazonaws.com \ https://sts.us-east-1.amazonaws.com |
當資料代理部署在 AWS 中或部署在您的場所並提供 AWS 憑證時,請驗證 AWS 憑證。資料代理程式在部署、更新和重新啟動時聯絡此端點。 |
\ https://api.bluexp.netapp.com \ https://netapp-cloud-account.auth0.com |
當您使用分類來選擇新同步關係的來源檔案時,請聯絡NetApp資料分類。 |
如果從 Google 儲存帳戶建立連續同步關係。 |
|
https://storage-account.queue.core.windows.net\ https://management.azure.com/subscriptions/ ${subscriptionId} /resourceGroups/${resourceGroup}/providers/Microsoft.EventGrid/* 其中 storage-account 是使用者的來源儲存帳戶,subscriptionid 是來源訂閱 ID,resourceGroup 是來源資源組。 |
如果從 Azure 儲存體帳戶建立連續同步關係。 |
Web 瀏覽器端點
您的 Web 瀏覽器需要存取以下端點來下載日誌以進行故障排除:
logs.cloudsync.netapp.com:443