StorageGRID 11.9 文檔
StorageGRID設備
發行說明
開始
了解StorageGRID
什麼是StorageGRID?
使用StorageGRID的混合雲
架構和網路拓撲
網格節點和服務
節點和服務
什麼是管理節點
什麼是儲存節點
什麼是網關節點
什麼是存檔節點
StorageGRID如何管理數據
什麼是對象
物體的壽命
引入資料流
複製管理
檢索資料流
刪除資料流
資訊生命週期管理
探索StorageGRID
探索網格管理器
探索租戶管理器
網路指南
StorageGRID網路
StorageGRID網路類型
網路拓撲範例
網格網路拓撲
管理網路拓撲
客戶端網路拓撲
所有三個網路的拓撲
網路需求
網路特定要求
特定於部署的網路注意事項
Linux 部署
平台服務和雲端儲存池的網路和端口
設備節點
網路安裝與設定
安裝後指南
網路連接埠參考
內部網格節點通信
外部溝通
快速啟動
安裝、升級和修補程序
安裝電器
在 Red Hat Enterprise Linux 上安裝StorageGRID
快速啟動
規劃並準備在 Red Hat 上安裝
所需資訊和材料
下載並解壓縮StorageGRID安裝文件
手動驗證安裝文件
軟體需求
CPU 和 RAM 需求
儲存和效能要求
節點容器遷移要求
準備主機(紅帽)
主機範圍的設定如何變化
安裝 Linux
設定主機網路(Red Hat)
配置主機儲存
配置容器引擎儲存卷
安裝StorageGRID主機服務
自動安裝(Red Hat)
部署虛擬網格節點(Red Hat)
為 Red Hat 部署建立節點設定檔
網格節點如何發現主管理節點
範例節點設定檔
驗證StorageGRID配置
啟動StorageGRID主機服務
設定網格並完成安裝(Red Hat)
導航至網格管理器
指定許可證資訊
新增站點
指定網格網路子網
批准待處理的網格節點
指定NTP伺服器訊息
指定 DNS 伺服器資訊
指定係統密碼
檢查配置並完成安裝
安裝後指南
安裝 REST API
下一步
解決安裝問題
範例 /etc/sysconfig/network-scripts
在 Ubuntu 或 Debian 上安裝StorageGRID
快速啟動
計劃並準備在 Ubuntu 或 Debian 上安裝
所需資訊和材料
下載並解壓縮StorageGRID安裝文件
手動驗證安裝文件
軟體需求
CPU 和 RAM 需求
儲存和效能要求
節點容器遷移要求
準備主機(Ubuntu 或 Debian)
主機範圍的設定如何變化
安裝 Linux
AppArmor 設定檔安裝
設定主機網路(Ubuntu 或 Debian)
配置主機儲存
配置 Docker 儲存卷
安裝 Docker
安裝StorageGRID主機服務
自動安裝(Ubuntu 或 Debian)
部署虛擬網格節點(Ubuntu 或 Debian)
為 Ubuntu 或 Debian 部署建立節點配置文件
網格節點如何發現主管理節點
範例節點設定檔
驗證StorageGRID配置
啟動StorageGRID主機服務
配置網格並完成安裝(Ubuntu 或 Debian)
導航至網格管理器
指定許可證資訊
新增站點
指定網格網路子網
批准待處理的網格節點
指定NTP伺服器訊息
指定 DNS 伺服器資訊
指定係統密碼
檢查配置並完成安裝
安裝後指南
安裝 REST API
下一步
解決安裝問題
範例 /etc/network/interfaces
在 VMware 上安裝StorageGRID
快速啟動
規劃並準備在 VMware 上安裝
所需資訊和材料
下載並解壓縮StorageGRID安裝文件
手動驗證安裝文件
軟體需求
CPU 和 RAM 需求
儲存和效能要求
自動化安裝(VMware)
部署虛擬機器網格節點(VMware)
收集有關部署環境的信息
網格節點如何發現主管理節點
將StorageGRID節點部署為虛擬機
配置網格並完成安裝(VMware)
導航至網格管理器
指定許可證資訊
新增站點
指定網格網路子網
批准待處理的網格節點
指定NTP伺服器訊息
指定 DNS 伺服器資訊
指定係統密碼
檢查配置並完成安裝
安裝後指南
安裝 REST API
下一步
解決安裝問題
升級StorageGRID軟體
開始之前
StorageGRID 11.9 中的新功能
已刪除或棄用的功能
網格管理 API 的變更
租戶管理 API 的變更
規劃和準備升級
估計完成升級的時間
升級期間您的系統會受到什麼影響
驗證已安裝的StorageGRID版本
取得所需材料
檢查系統
升級軟體
升級快速入門
Linux:下載並安裝 RPM 或 DEB 套件
執行升級
解決升級問題
應用StorageGRID修補程序
修補程式
應用修補程式後您的系統會受到怎樣的影響
取得修復所需材料
下載修補程式文件
在應用修補程式之前檢查系統狀況
應用修補程式
配置和管理
管理StorageGRID
管理任務
開始使用網格管理器
Web 瀏覽器需求
Sign in入網格管理器
退出網格管理器
更改密碼
查看StorageGRID許可證信息
更新StorageGRID許可證信息
使用 API
使用網格管理 API
網格管理 API 操作
網格管理 API 版本控制
防止跨站請求偽造(CSRF)
如果啟用了單一登錄,請使用 API
活動目錄
Azure
Ping聯邦
使用 API 停用功能
控制對StorageGRID 的存取
StorageGRID訪問
更改配置密碼
更改節點控制台密碼
更改 SSH 訪問密碼
使用身分聯合
管理管理員群組
管理員群組權限
管理用戶
使用單一登入 (SSO)
配置單一登入
單一登入的要求
確認聯合用戶可以登入
使用沙盒模式
在 AD FS 中創造信賴方信任
在 Azure 中建立企業應用程式
在 PingFederate 中建立SP連接
停用單一登入
暫時停用並重新啟用一個管理節點的單一登入
使用網格聯合
什麼是電網聯合
什麼是帳戶克隆
什麼是跨網格複製
比較跨網格複製和 CloudMirror 複製
建立電網聯合連接
管理電網聯合連接
管理獲準租戶
解決網格聯合錯誤
識別並重試失敗的複製操作
管理安全
安全組件
查看StorageGRID加密方法
管理證書
管理安全證書
支援的伺服器憑證類型
設定管理介面證書
配置 S3 API 證書
複製或下載網格 CA 證書
為FabricPool配置StorageGRID證書
設定客戶端證書
配置安全設定
管理 TLS 和 SSH 策略
設定網路和物件安全
更改介面安全設定
配置金鑰管理伺服器
什麼是密鑰管理伺服器
KMS 和設備配置
使用金鑰管理伺服器的注意事項和要求
更改站點 KMS 的注意事項
在 KMS 中將StorageGRID配置為客戶端
新增金鑰管理伺服器 (KMS)
管理 KMS
管理代理設定
配置儲存代理
配置管理代理
控制防火牆
控制外部防火牆的訪問
管理內部防火牆
配置內部防火牆
管理租戶
什麼是租戶帳戶
建立租用戶帳戶
編輯租戶帳戶
更改租戶本地 root 使用者的密碼
刪除租用戶帳戶
管理平台服務
什麼是平台服務
平台服務的網路和端口
按站點傳遞平台服務訊息
平台服務故障排除
管理租用戶帳戶的 S3 Select
設定客戶端連接
配置任務
S3 用戶端的安全性
使用 S3 設定精靈
S3 設定精靈注意事項與要求
存取並完成 S3 應用程式設定精靈
管理 HA 組
什麼是 HA 組
如何使用 HA 組
HA 組的配置選項
配置 HA 組
管理負載平衡
負載平衡的注意事項
配置負載平衡器端點
配置 S3 端點域名
摘要:客戶端連接的 IP 位址和連接埠
管理網路和連接
設定網路設定
StorageGRID網路指南
查看 IP 位址
配置VLAN介面
管理流量分類策略
什麼是流量分類策略
建立流量分類策略
編輯流量分類策略
刪除流分類策略
查看網路流量指標
傳出 TLS 連線支援的密碼
活動、空閒和並發 HTTP 連線的優勢
管理連結成本
使用AutoSupport
什麼是AutoSupport
配置AutoSupport
手動觸發AutoSupport包
排除AutoSupport軟體套件故障
透過StorageGRID發送 E 系列AutoSupport包
管理儲存節點
儲存節點管理
使用儲存選項
什麼是對象分割
什麼是儲存卷水印
管理對像元資料存儲
增加元資料保留空間設置
壓縮儲存的對象
管理完整的儲存節點
管理管理節點
使用多個管理節點
識別主管理節點
查看通知狀態和佇列
使用 ILM 管理對象
使用 ILM
ILM 和物件生命週期
ILM 如何在物件的整個生命週期中運作
物體是如何被攝取的
收錄選項
攝取選項的優點、缺點和局限性
物件如何儲存(複製或擦除編碼)
什麼是複製
為什麼不應該使用單一副本複製
什麼是擦除編碼
什麼是擦除編碼方案
擦除編碼的優點、缺點和要求
如何確定對象保留
如何刪除對象
建立並分配儲存等級
使用儲存池
什麼是儲存池
建立儲存池的指南
啟用網站遺失保護
建立儲存池
查看儲存池詳細信息
編輯儲存池
刪除儲存池
使用雲端儲存池
什麼是雲端儲存池
雲端儲存池物件的生命週期
何時使用雲端儲存池
雲端儲存池的注意事項
比較雲端儲存池和 CloudMirror 複製
建立雲端儲存池
查看雲端儲存池詳細信息
編輯雲端儲存池
移除雲端儲存池
排除雲端儲存池故障
管理擦除編碼配置文件
配置區域(可選,僅限 S3)
建立 ILM 規則
使用規則來管理對象
存取建立 ILM 規則精靈
第 1 步(共 3 步):輸入詳細信息
第 2 步(共 3 步):定義展示位置
在 ILM 規則中使用上次存取時間
步驟 3(共 3 步):選擇攝取行為
建立預設 ILM 規則
管理 ILM 策略
使用 ILM 策略
建立 ILM 策略
ILM 策略模擬範例
管理 ILM 策略標籤
使用物件元資料尋找驗證 ILM 策略
使用 ILM 策略和規則
使用 S3 物件鎖
使用 S3 對象鎖管理對象
S3 物件鎖定任務
S3 物件鎖定的要求
全域啟用 S3 物件鎖
解決更新 S3 物件鎖定或舊版合規性配置時出現的一致性錯誤
ILM 規則和策略範例
範例 1:物件儲存的 ILM 規則和策略
範例 2:EC 物件大小過濾的 ILM 規則和策略
範例 3:更好地保護影像檔案的 ILM 規則和策略
範例 4:S3 版本化物件的 ILM 規則和策略
範例 5:針對嚴格攝取行為的 ILM 規則和策略
範例 6:更改 ILM 策略
範例 7:符合 S3 物件鎖定的 ILM 策略
範例 8:S3 儲存桶生命週期和 ILM 策略的優先級
系統強化
一般考慮
升級強化指南
網路強化指南
節點強化指南
TLS 和 SSH 強化指南
其他強化指南
為FabricPool配置StorageGRID
快速啟動
將StorageGRID附加為雲層所需的信息
使用FabricPool設定精靈
注意事項和要求
訪問並完成嚮導
手動配置StorageGRID
建立 HA 組
建立負載平衡器端點
建立租用戶帳戶
建立 S3 儲存桶並取得存取金鑰
為FabricPool資料配置 ILM
建立流量分類策略
配置ONTAP系統管理器
配置 DNS 伺服器
FabricPool的StorageGRID最佳實踐
HA 組的最佳實踐
FabricPool負載平衡的最佳實踐
ILM 的最佳實踐
其他最佳實踐
從StorageGRID刪除FabricPool數據
使用StorageGRID
使用租用戶帳戶
什麼是租戶帳戶
如何登入和登出
Sign in租戶管理器
退出租戶管理器
租戶管理器儀表板
租戶管理 API
了解租戶管理 API
租用戶管理 API 版本控制
防止跨站請求偽造(CSRF)
使用電網聯合連接
克隆租戶群組和用戶
使用 API 克隆 S3 存取金鑰
管理跨網格複製
查看電網聯合連接
管理群組和用戶
使用身分聯合
管理租戶群組
建立 S3 組
建立 Swift 群組
租用戶管理權限
管理群組
管理本地用戶
管理 S3 存取密鑰
租戶存取密鑰
建立您的 S3 存取金鑰
查看您的 S3 存取金鑰
刪除您的 S3 存取金鑰
建立另一個使用者的 S3 存取金鑰
查看其他使用者的 S3 存取金鑰
刪除其他使用者的 S3 存取金鑰
管理 S3 儲存桶
建立儲存桶
查看儲存桶詳細信息
將 ILM 策略標籤應用於儲存桶
管理儲存桶策略
管理存儲桶一致性
啟用或停用上次訪問時間更新
更改物件版本控制
使用 S3 物件鎖
更新 S3 物件鎖定預設保留
配置跨域資源共享 (CORS)
刪除儲存桶中的對象
刪除儲存桶
使用 S3 控制台
管理 S3 平台服務
S3平台服務
平台服務的注意事項
CloudMirror複製服務
儲存桶通知
搜尋整合服務
管理平台服務端點
配置平台服務端點
指定 URN
建立端點
測試連接
編輯端點
刪除端點
解決平台服務錯誤
配置 CloudMirror 複製
配置事件通知
配置搜尋整合服務
使用 S3 REST API
支援的版本和更新
快速參考
測試 S3 REST API 連接
StorageGRID如何實作 S3 REST API
客戶端請求衝突
一致性值
物件版本控制
使用 S3 REST API 設定 S3 物件鎖
建立 S3 生命週期配置
實作 S3 REST API 的建議
支援 Amazon S3 REST API
實施細節
驗證請求
對服務的操作
對 bucket 的操作
對物件的操作
S3 物件操作
使用 S3 Select
使用伺服器端加密
複製對象
取得對象
頭部對象
放置對象
復原對象
選擇對象內容
分段上傳的操作
分段上傳
完成多部分上傳
建立多部分上傳
列出多部分上傳
上傳部分
上傳部分複製
錯誤回應
StorageGRID自訂操作
自訂操作列表
取得桶一致性
PUT桶一致性
取得 Bucket 上次造訪時間
PUT Bucket 上次訪問時間
刪除儲存桶元資料通知配置
取得 Bucket 元資料通知配置
PUT Bucket 元資料通知配置
取得儲存使用情況
已棄用舊版合規性儲存桶請求
已棄用的功能和請求
已棄用 - CreateBucket 請求修改以實現合規性
已棄用 - GET Bucket 合規性請求
已棄用 - PUT Bucket 合規性請求
儲存桶和群組存取策略
使用儲存桶和群組存取策略
儲存桶策略範例
群組原則範例
審計日誌中追蹤的 S3 操作
使用 Swift REST API(生命週期結束)
Swift REST API
監控和故障排除
監控StorageGRID系統
監控任務
查看和管理儀表板
查看節點頁面
節點頁面內容
查看「概覽」標籤
查看硬體選項卡
查看「網路」標籤
查看“儲存”選項卡
查看“對象”選項卡
查看 ILM 選項卡
使用“任務”選項卡
查看負載平衡器選項卡
查看平台服務標籤
查看“管理磁碟機”標籤
查看SANtricity標籤(僅限 E 系列)
定期監測的信息
監控什麼以及何時監控
監控系統健康狀況
監控儲存容量
監控資訊生命週期管理
監控網路和系統資源
監控租戶活動
監控 S3 用戶端操作
監控負載平衡操作
監控電網聯合連接
管理警報
警報系統
查看警報規則
建立自訂警報規則
編輯警報規則
禁用警報規則
刪除自訂警報規則
管理警報通知
設定 SNMP 通知
設定電子郵件通知
靜音警報通知
警報參考
常用的 Prometheus 指標
日誌檔參考
訪問日誌文件
StorageGRID軟體日誌
部署和維護日誌
關於 bycast.log
配置審計訊息和日誌目標
外部系統日誌伺服器的注意事項
設定審計訊息和外部系統日誌伺服器
使用 SNMP 監控
SNMP監控
設定 SNMP 代理
更新 SNMP 代理
存取 MIB 文件
收集額外的StorageGRID數據
使用圖表和圖形
使用文字報告
監控 PUT 和 GET 效能
監視物件驗證操作
監視事件
審查審計訊息
收集日誌檔案和系統數據
手動觸發AutoSupport包
查看網格拓撲樹
審查支持指標
運行診斷
建立自訂監控應用程式
排除StorageGRID系統故障
故障排除指南
解決物件和儲存問題
確認物件資料位置
物件儲存失敗
驗證物件完整性
排除 S3 PUT 物件大小過大警報問題
解決物件資料遺失和缺失問題
檢索物件的方法
調查遺失的物品
搜尋並恢復可能遺失的物品
重置遺失和缺失的物體數量
排查對象資料儲存不足警報問題
解決低唯讀浮水印覆蓋警報問題
解決元資料問題
解決證書錯誤
解決管理節點和使用者介面問題
解決網路、硬體和平台問題
排除外部系統日誌伺服器故障
審查審計日誌
審計訊息和日誌
審計訊息流和保留
訪問審計日誌文件
審計日誌檔案輪換
審計日誌檔案格式
審計日誌格式範例
使用審計解釋工具
使用審計總和工具
審計訊息格式
審計訊息範例
資料類型
事件特定數據
審計訊息中的常見元素
審計訊息範例
審計訊息和物件生命週期
審計訊息何時產生?
物件攝取交易
物件刪除事務
物件檢索事務
元資料更新訊息
審計訊息
訊息描述
審計訊息類別
系統審計訊息
物件儲存審計訊息
客戶端讀取審計訊息
客戶端寫入審計訊息
管理審計訊息
ILM 審計訊息
審計訊息參考
BROR:儲存桶只讀請求
CBRB:物件接收開始
CBRE:物件接收端
CBSB:物件傳送開始
CBSE:物件發送結束
CGRR:跨網格複製請求
EBDL:空桶刪除
EBKR:空桶請求
ECMC:缺失擦除編碼資料片段
ECOC:損壞的擦除編碼資料片段
ETAF:安全認證失敗
GNRG:GNDS 註冊
GNUR:GNDS 註銷
GTED:網格任務結束
GTST:網格任務已啟動
GTSU:網格任務已提交
IDEL:ILM 發起的刪除
LKCU:覆蓋物件清理
LKDM:洩漏物件清理
LLST:位置遺失
MGAU:管理審計訊息
OLST:系統偵測到遺失的物體
ORLM:滿足物件規則
OVWR:物件覆蓋
S3SL:S3 選擇請求
SADD:安全審計停用
SADE:安全性稽核啟用
SCMT:對象儲存提交
SDEL:S3 刪除
SGET:S3 獲取
乳木果:S3 頭
SPOS:S3 POST
噴口:S3 放置
SREM:物件儲存刪除
SUPD:S3 元資料已更新
SVRF:物件儲存驗證失敗
SVRU:物件儲存驗證未知
SYSD:節點停止
SYST:節點停止
SYSU:節點啟動
WDEL:快速刪除
WGET:快速獲取
WHEA:Swift HEAD
WPUT:Swift PUT
展開網格
擴充類型
規劃StorageGRID擴展
新增儲存容量
指南:新增對象容量
為複製物件新增儲存容量
增加擦除編碼物件的儲存容量
重新平衡糾刪碼資料的注意事項
新增元資料容量
新增冗餘或新功能
新增站點
收集所需材料
新增儲存卷
將儲存卷新增至儲存節點
VMware:將儲存磁碟區新增至儲存節點
Linux:為儲存節點新增直接連接磁碟區或 SAN 卷
新增網格節點或站點
將網格節點新增至現有站點或新增站點
更新網格網路的子網
部署新的網格節點
執行擴充
配置擴充系統
設定步驟
驗證儲存節點是否處於活動狀態
複製管理節點資料庫
複製 Prometheus 指標
複製審計日誌
新增儲存節點後重新平衡擦除編碼數據
擴充故障排除
維護你的電網
電網維護
下載恢復包
退役節點或站點
退役節點或站點
退役節點
電網節點退役
管理節點或網關節點的注意事項
儲存節點的注意事項
一般考慮
ADC 仲裁
檢查 ILM 策略和儲存配置
整合儲存節點
停用多個儲存節點
檢查資料修復作業
收集所需材料
訪問退役節點頁面
退役斷開連接的電網節點
退役已連接的電網節點
暫停和恢復儲存節點的退役過程
退役現場
刪除網站的注意事項
收集所需材料
選擇站點
查看詳細信息
修改 ILM 政策
刪除 ILM 引用
解決節點衝突(並開始退役)
監控退役
重新命名網格、站點或節點
使用重新命名程式
新增或更新顯示名稱
節點程式
節點維護流程
伺服器管理員過程
查看伺服器管理員狀態和版本
查看所有服務的目前狀態
啟動伺服器管理員和所有服務
重新啟動伺服器管理員和所有服務
停止伺服器管理員和所有服務
查看目前服務狀態
停止服務
強制終止服務
啟動或重新啟動服務
使用 DoNotStart 文件
伺服器管理員故障排除
重新啟動、關機和電源程序
執行滾動重啟
從「任務」標籤重新啟動節點
從命令 shell 重新啟動節點
關閉節點
關閉主機電源
關閉並打開所有節點的電源
連接埠重映射程序
刪除連接埠重新映射
刪除裸機主機上的連接埠重新映射
網路程式
更新網格網路的子網
配置 IP 位址
IP 位址指南
更改節點網路配置
新增或變更管理網路上的子網路列表
在網格網路上新增或變更子網路列表
更改網格中所有節點的 IP 位址
將介面新增至現有節點
Linux:新增管理或客戶端介面
Linux:新增中繼或存取介面
VMware:新增中繼或存取介面
配置 DNS 伺服器
修改單一網格節點的DNS配置
管理 NTP 伺服器
恢復孤立節點的網路連接
主機和中介軟體程序
Linux:將網格節點遷移到新主機
VMware:配置虛擬機器自動重啟
恢復或替換節點
網格節點復原的警告和注意事項
收集網格節點恢復所需的材料
選擇節點恢復程式
從儲存節點故障中恢復
儲存節點恢復
恢復設備儲存節點
恢復設備儲存節點的警告
準備設備儲存節點以進行重新安裝
開始StorageGRID設備安裝
監控StorageGRID設備安裝
選擇“開始復原”以配置設備儲存節點
重新掛載並重新格式化裝置儲存磁碟區(手動步驟)
將物件資料還原到裝置的儲存卷
恢復設備儲存節點後檢查儲存狀態
從系統磁碟機完好的儲存磁碟區故障中恢復
恢復任務
儲存卷恢復警告
識別並解除安裝故障儲存卷
恢復故障的儲存磁碟區並重建 Cassandra 資料庫
將物件資料還原到系統磁碟機完好的儲存卷
恢復儲存磁碟區後檢查儲存狀態
從系統驅動器故障中恢復
儲存節點系統磁碟機復原警告
更換儲存節點
選擇“開始復原”以配置儲存節點
重新掛載並重新格式化儲存磁碟區(手動步驟)
將物件資料還原到儲存磁碟區(系統磁碟機故障)
恢復儲存節點系統磁碟機後檢查儲存狀態
使用網格管理器恢復物件數據
監控修復資料作業
從管理節點故障中恢復
主要或非主要管理節點
從主管理節點故障中恢復
恢復主管理節點
從發生故障的主管理節點複製審計日誌
更換主管理節點
配置替換主管理節點
確定主管理節點的修補程式要求
在已復原的主管理節點上復原稽核日誌
恢復主管理節點時恢復管理節點資料庫
恢復主管理節點時恢復 Prometheus 指標
從非主管理節點故障中恢復
恢復非主管理節點
從發生故障的非主管理節點複製審計日誌
替換非主管理節點
選擇“開始復原”以配置非主管理節點
在已復原的非主管理節點上復原稽核日誌
恢復非主管理節點時恢復管理節點資料庫
恢復非主管理節點時恢復 Prometheus 指標
從網關節點故障中恢復
更換網關節點
選擇“開始恢復”以設定網關節點
從存檔節點故障中恢復
從存檔節點故障中恢復
替換 Linux 節點
Linux 節點替換
部署新的 Linux 主機
將網格節點還原到主機
下一步:如果需要,請執行其他恢復步驟
替換 VMware 節點
用服務設備替換故障節點
更換指南
安裝服務設備(僅限平台變更)
準備重新安裝設備(僅限平台更換)
在服務設備上開始軟體安裝
監控服務設備安裝
技術支援如何恢復站點
啟用StorageGRID
StorageGRID和NetApp控制台
法律聲明