為 ONTAP S3 建立 SVM
雖然S3可以與SVM中的其他傳輸協定共存、但您可能想要建立新的SVM來隔離命名空間和工作負載。
如果您僅從SVM提供S3物件儲存設備、則S3伺服器不需要任何DNS組態。不過、如果使用其他通訊協定、您可能會想要在SVM上設定DNS。
當您使用System Manager設定S3存取新儲存VM時、系統會提示您輸入憑證和網路資訊、儲存VM和S3物件儲存伺服器會在單一作業中建立。
您應準備好將S3伺服器名稱輸入為完整網域名稱(FQDN)、用戶端將使用此名稱來存取S3。S3伺服器FQDN不得以儲存區名稱開頭。
您應準備好輸入介面角色資料的IP位址。
如果您使用的是外部CA簽署的憑證、系統會在此程序期間提示您輸入;您也可以選擇使用系統產生的憑證。
-
在儲存VM上啟用S3。
-
新增儲存VM:按一下「儲存設備>儲存VM」、然後按一下「新增」。
如果這是沒有現有儲存VM的新系統:請按一下*儀表板>設定傳輸協定*。
如果您要將 S3 伺服器新增至現有的儲存 VM :按一下 * 儲存 > 儲存 VM* 、選取儲存 VM 、按一下 * 設定 * 、然後按一下 * S2* 下的。
-
按一下「啟用S2」、然後輸入「S3伺服器名稱」。
-
選取憑證類型。
無論您是選擇系統產生的憑證、或是自己的憑證、用戶端存取都必須使用此憑證。
-
輸入網路介面。
-
-
如果您選取系統產生的憑證、則在確認建立新的儲存VM時、會看到憑證資訊。按一下「下載」並儲存以供用戶端存取。
-
不會再顯示秘密金鑰。
-
如果您再次需要憑證資訊:按一下*儲存設備>儲存設備VM*、選取儲存設備VM、然後按一下*設定*。
-
-
確認叢集上的S3已獲得授權:
system license show -package s3
如果沒有、請聯絡您的銷售代表。
-
建立SVM:
vserver create -vserver <svm_name> -subtype default -rootvolume <root_volume_name> -aggregate <aggregate_name> -rootvolume-security-style unix -language C.UTF-8 -data-services <data-s3-server> -ipspace <ipspace_name>
-
使用的 UNIX 設定
-rootvolume-security-style
選項。 -
使用預設的 C.UTF-8
-language
選項。 -
。
ipspace
設定為選用項目。
-
-
驗證新建立的SVM的組態和狀態:
vserver show -vserver <svm_name>
。
Vserver Operational State
欄位必須顯示running
州/省。如果顯示initializing
狀態、表示有些中繼作業(例如建立根磁碟區)失敗、您必須刪除 SVM 並重新建立它。
下列命令會在IPspace ipspaceA中建立SVM以供資料存取:
cluster-1::> vserver create -vserver svm1.example.com -rootvolume root_svm1 -aggregate aggr1 -rootvolume-security-style unix -language C.UTF-8 -data-services _data-s3-server_ -ipspace ipspaceA [Job 2059] Job succeeded: Vserver creation completed
下列命令顯示 SVM 是以 1 GB 的根磁碟區所建立、而且是自動啟動且位於中 running
州/省。根磁碟區具有預設的匯出原則、不含任何規則、因此根磁碟區在建立時不會匯出。根據預設、會建立 vsadmin 使用者帳戶、並位於中 locked
州/省。vsadmin角色會指派給預設的vsadmin使用者帳戶。
cluster-1::> vserver show -vserver svm1.example.com Vserver: svm1.example.com Vserver Type: data Vserver Subtype: default Vserver UUID: b8375669-19b0-11e5-b9d1-00a0983d9736 Root Volume: root_svm1 Aggregate: aggr1 NIS Domain: - Root Volume Security Style: unix LDAP Client: - Default Volume Language Code: C.UTF-8 Snapshot Policy: default Comment: Quota Policy: default List of Aggregates Assigned: - Limit on Maximum Number of Volumes allowed: unlimited Vserver Admin State: running Vserver Operational State: running Vserver Operational State Stopped Reason: - Allowed Protocols: nfs, cifs Disallowed Protocols: - QoS Policy Group: - Config Lock: false IPspace Name: ipspaceA