Télécharger Imprimer la page

NetApp SG6000 Mode D'emploi page 1052

Documentation storagegrid 11.5
Masquer les pouces Voir aussi pour SG6000:

Publicité

par défaut ou sur un certificat signé par l'autorité de certification qui a été téléchargé.
Après avoir téléchargé un nouveau certificat, autorisez jusqu'à un jour l'effacement des
alertes d'expiration de certificat (ou des alarmes héritées) associées.
5. Actualisez la page pour vous assurer que le navigateur Web est mis à jour.
Restauration des certificats de serveur par défaut pour le Grid Manager et le tenant Manager
Vous pouvez revenir à l'utilisation des certificats de serveur par défaut pour le Grid
Manager et le tenant Manager.
Étapes
1. Sélectionnez Configuration > Paramètres réseau > certificats serveur.
2. Dans la section gérer le certificat du serveur d'interface, cliquez sur utiliser les certificats par défaut.
3. Cliquez sur OK dans la boîte de dialogue de confirmation.
Lorsque vous restaurez les certificats de serveur par défaut, les fichiers de certificat de serveur
personnalisés que vous avez configurés sont supprimés et ne peuvent pas être récupérés du système. Les
certificats de serveur par défaut sont utilisés pour toutes les nouvelles connexions client suivantes.
4. Actualisez la page pour vous assurer que le navigateur Web est mis à jour.
Configuration d'un certificat de serveur personnalisé pour les connexions au nœud de stockage ou au service CLB
Vous pouvez remplacer le certificat de serveur utilisé pour les connexions des clients S3
ou Swift vers le nœud de stockage ou vers le service CLB (obsolète) sur le nœud de
passerelle. Le certificat de serveur personnalisé de remplacement est spécifique à votre
organisation.
Description de la tâche
Par défaut, chaque nœud de stockage est doté d'un certificat de serveur X.509 signé par l'autorité de
certification de la grille. Ces certificats signés par l'autorité de certification peuvent être remplacés par un seul
certificat de serveur personnalisé commun et une clé privée correspondante.
Un seul certificat de serveur personnalisé est utilisé pour tous les nœuds de stockage. Vous devez donc
spécifier le certificat comme un certificat générique ou multidomaine si les clients doivent vérifier le nom d'hôte
lors de la connexion au noeud final de stockage. Définissez le certificat personnalisé de sorte qu'il corresponde
à tous les nœuds de stockage de la grille.
Une fois la configuration terminée sur le serveur, les utilisateurs peuvent également avoir besoin d'installer le
certificat d'autorité de certification racine dans le client API S3 ou Swift qu'ils utiliseront pour accéder au
système, selon l'autorité de certification racine que vous utilisez.
Pour garantir que les opérations ne sont pas interrompues par un échec du certificat de serveur,
l'alerte expiration du certificat de serveur pour les noeuds finaux de l'API de stockage et
l'alarme expiration du certificat de noeuds finaux du service de l'API de stockage héritée sont
toutes deux déclenchées lorsque le certificat de serveur racine est sur le point d'expirer. Si
nécessaire, vous pouvez afficher le nombre de jours jusqu'à l'expiration du certificat de service
en cours en sélectionnant support > Outils > topologie de grille. Sélectionnez ensuite
primary Admin Node > CMN > Resources.
1050

Publicité

loading

Ce manuel est également adapté pour:

Sg5700Sg5600Sg100Sg1000