管理 StorageGRID 網格聯合連線
管理 StorageGRID 系統之間的網格聯合連線包括編輯連線詳細資料、輪替憑證、移除租戶權限和移除未使用的連線。
-
您已使用 "支援的網頁瀏覽器" 登入任一網格上的 Grid Manager。
-
您擁有"${post_edited_translations.segment}"您目前登入的網格的權限。
編輯網格同盟連線
您可以透過登入連線中任一網格的主要管理節點來編輯網格聯盟連線。在對第一個網格進行變更後,您必須下載新的驗證檔案並將其上傳到另一個網格。
|
|
在編輯連線期間,帳戶 Clone 或跨網格複寫請求將繼續使用現有的連線設定。您對第一個網格所做的任何編輯都會儲存在本機,但只有在上傳到第二個網格、儲存並測試後才會生效。 |
開始編輯連線
-
從任一網格上的主要管理節點登入 Grid Manager。
-
選擇 Nodes ,並確認系統中所有其他管理節點已線上。
編輯網格聯合連線時,StorageGRID 會嘗試在第一個網格的所有管理節點上儲存一個「候選組態」檔案。如果該檔案無法儲存到所有管理節點,則在選擇 Save and test 時會顯示警告訊息。 -
選擇 Configuration > System > Grid federation。
-
使用網格聯盟頁面上的 Actions 功能表或特定連線的詳細資訊頁面編輯連線詳細資訊。請參閱 "建立網格聯盟連線" 以了解需要輸入的內容。
操作選單-
選取連線的選項按鈕。
-
選取 Actions > Edit。
-
輸入新資訊。
詳細資料頁面-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
輸入新資訊。
-
-
請輸入您目前登入的網格佈建密碼。
-
選擇 Save and continue。
新值已儲存,但只有在您將新的驗證檔案上傳到另一個網格後,這些新值才會套用到連線中。
-
選擇 Download verification file。
${post_edited_translations.segment}
-
找出下載的檔案 (
connection-name.grid-federation),並將其儲存到安全的位置。驗證檔案包含機密資訊,必須安全地儲存和傳輸。 -
選擇 Close 以返回 Grid federation 頁面。
-
確認*連線狀態*為*待編輯*。
如果在開始編輯連線時連線狀態不是 Connected,則不會變成 Pending edit。 -
將 `connection-name.grid-federation`檔案提供給另一個網格的網格管理員。
完成連線編輯
在另一個網格上傳驗證檔案,完成連線編輯。
-
從主要管理節點登入 Grid Manager。
-
選擇 Configuration > System > Grid federation。
-
選擇 Upload verification file 以存取上傳頁面。
-
選擇 Upload verification file。然後,瀏覽並選擇從第一個網格下載的檔案。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
如果使用修改後的值可以建立連線,則會顯示成功訊息。否則,會顯示錯誤訊息。請查看訊息並解決任何問題。
-
關閉精靈以返回網格聯盟頁面。
-
確認*連線狀態*為*已連線*。
-
前往第一個網格上的網格同盟頁面,然後重新整理瀏覽器。確認「連線狀態」目前為「已連線」。
-
${post_edited_translations.segment}
${post_edited_translations.segment}
-
從主要管理節點登入 Grid Manager。
-
選擇 Configuration > System > Grid federation。
-
使用網格同盟頁面上的 Actions 功能表或特定連線的詳細資訊頁面測試連線。
操作選單-
選取連線的選項按鈕。
-
選擇 Actions > Test。
詳細資料頁面-
${post_edited_translations.segment}
-
選擇 Test connection。
-
-
查看連線狀態:
連線狀態 說明 已連接
兩個網格均已連接並正常通訊。
錯誤
連線處於錯誤狀態。例如,憑證已過期或組態值已失效。
待編輯
您已編輯此網格上的連線,但該連線仍在使用現有的組態。若要完成編輯,請將新的驗證檔案上傳至另一個網格。
${post_edited_translations.segment}
您已在此網格上設定連線,但另一個網格上的連線尚未完成。請從此網格下載驗證檔案,並將其上傳至另一個網格。
未知
${post_edited_translations.segment}
-
如果連線狀態為 Error,請解決任何問題。然後,再次選取 Test connection 以確認問題已解決。
輪替連線憑證
每個網格聯盟連線都使用四個自動產生的 SSL 憑證來保護連線安全。當每個網格的兩個憑證即將到期時、網格聯盟憑證到期 警示會提醒您輪換憑證。
|
|
${post_edited_translations.segment} |
-
從任一網格上的主要管理節點登入 Grid Manager。
-
選擇 Configuration > System > Grid federation。
-
${post_edited_translations.segment}
-
選取 Certificates 索引標籤。
-
選取 Rotate certificates。
-
請指定新憑證的有效天數。
-
請輸入您目前登入的網格佈建密碼。
-
選取 Rotate certificates。
-
${post_edited_translations.segment}
一般來說,連接兩端的憑證有效期限應相同。
移除網格同盟連線
您可以從連線中的任一網格移除網格聯合連線。如圖所示,您必須在兩個網格上執行先決條件步驟,以確認該連線未被任一網格上的任何租戶使用。

${post_edited_translations.segment}
-
移除連接不會刪除網格之間已複製的任何項目。例如,當租戶的權限被移除時,兩個網格中都存在的租戶使用者、群組和物件不會從任何一個網格中刪除。如果您想要刪除這些項目,則必須手動從兩個網格中刪除它們。
-
移除連線時,任何正在等待複寫的物件(已攝取但尚未複寫到另一個網格)的複寫都會永久失敗。
停用所有租戶儲存桶的複寫
-
${post_edited_translations.segment}
-
選擇 Configuration > System > Grid federation。
-
選取連線名稱以顯示其詳細資訊。
-
${post_edited_translations.segment}
-
如果列出了任何租戶,請指示所有租戶"停用跨網格複寫"在連線的兩個網格上為其所有儲存桶進行操作。
如果任何租戶儲存桶啟用了跨網格複寫,則無法移除「使用網格聯合連線」權限。每個租戶帳戶都必須在兩個網格上為其儲存桶停用跨網格複寫。
移除每個租戶的權限
在所有租戶儲存桶中停用跨網格複寫後,從兩個網格上的所有租戶中移除 Use grid federation permission 。
-
選擇 Configuration > System > Grid federation。
-
選取連線名稱以顯示其詳細資訊。
-
在「允許的租戶」索引標籤中,移除每個租戶的「使用網格聯合連線」權限。請參閱"${post_edited_translations.segment}"。
-
對另一個網格上的允許租戶重複這些步驟。
移除連線
-
當兩個網格上都沒有租戶使用該連線時,選取 Remove。
-
查看確認訊息,然後選擇 移除。
-
如果連線可以移除,則會顯示成功訊息。網格同盟連線現已從兩個網格中移除。
-
如果無法移除連線(例如,連線仍在使用中或發生連線錯誤),則會顯示錯誤訊息。您可以執行下列操作之一:
-
解決此錯誤(建議)。參見"排除網格同盟錯誤"。
-
強制移除連線。請參閱下一節。
-
-
強制移除網格同盟連線
如有必要,您可以強制移除狀態不是「已連線」的連線。
強制移除只會從本機網格中刪除連線。若要徹底移除連線,請在兩個網格上執行相同的步驟。
-
在確認對話方塊中,選取 * 強制移除 *。
顯示成功訊息。此網格聯合連線將不再可用。但是,租戶儲存區可能仍已啟用跨網格複寫,且某些物件複本可能已在連線中的網格之間複寫。
-
從連線中的另一個網格,從主要管理節點登入 Grid Manager。
-
選擇 Configuration > System > Grid federation。
-
選取連線名稱以顯示其詳細資訊。
-
選擇 Remove 和 Yes。
-
選擇 Force remove 以從此網格中移除連線。