Le service distinct Connection Load Balancer (CLB) sur les nœuds de passerelle est obsolète et
n'est plus recommandé pour une utilisation avec FabricPool.
Étapes
1. Configurez également un groupe haute disponibilité (HA) pour FabricPool à utiliser.
2. Créez un terminal d'équilibrage de charge S3 pour FabricPool.
Lorsque vous créez un noeud final d'équilibreur de charge HTTPS, vous êtes invité à télécharger votre
certificat de serveur, votre clé privée de certificat et votre bundle CA.
3. Association de StorageGRID en tant que Tier cloud dans ONTAP
Spécifiez le port de point final de l'équilibreur de charge et le nom de domaine complet utilisé dans le
certificat de l'autorité de certification que vous avez téléchargé. Ensuite, indiquez le certificat de l'autorité
de certification.
Si une autorité de certification intermédiaire a émis le certificat StorageGRID, vous devez
fournir le certificat CA intermédiaire. Si le certificat StorageGRID a été émis directement par
l'autorité de certification racine, vous devez fournir le certificat d'autorité de certification
racine.
Informations associées
"Configuration de StorageGRID pour FabricPool"
Génération d'un certificat de serveur auto-signé pour l'interface de gestion
Vous pouvez utiliser un script pour générer un certificat de serveur auto-signé pour les
clients de l'API de gestion nécessitant une validation stricte du nom d'hôte.
Ce dont vous avez besoin
• Vous devez disposer d'autorisations d'accès spécifiques.
• Vous devez avoir le
Description de la tâche
Dans les environnements de production, vous devez utiliser un certificat signé par une autorité de certification
connue. Les certificats signés par une autorité de certification peuvent être pivotés sans interruption. Elles sont
également plus sécurisées parce qu'elles offrent une meilleure protection contre les attaques de l'homme au
milieu.
Étapes
1. Obtenez le nom de domaine complet (FQDN) de chaque nœud d'administration.
2. Connectez-vous au nœud d'administration principal :
a. Saisissez la commande suivante :
b. Entrez le mot de passe indiqué dans le
c. Entrez la commande suivante pour passer à la racine :
d. Entrez le mot de passe indiqué dans le
Lorsque vous êtes connecté en tant que root, l'invite passe de
1054
fichier.
Passwords.txt
ssh admin@primary_Admin_Node_IP
Passwords.txt
Passwords.txt
fichier.
su -
fichier.
à #.
$