Télécharger Imprimer la page

NetApp SG6000 Mode D'emploi page 121

Documentation storagegrid 11.5
Masquer les pouces Voir aussi pour SG6000:

Publicité

Vous pouvez effectuer cette tâche de plusieurs manières. Par exemple, si vos hôtes sont des machines
virtuelles et que vous déployez un ou deux nœuds StorageGRID pour chaque hôte, il vous suffit de créer le
nombre correct d'interfaces réseau dans l'hyperviseur et d'utiliser un mappage 1-à-1. Si vous déployez
plusieurs nœuds sur des hôtes bare Metal pour la production, vous pouvez bénéficier de la prise en charge du
VLAN et du LACP de la pile réseau Linux pour la tolérance aux pannes et le partage de bande passante. Les
sections suivantes présentent des approches détaillées pour ces deux exemples. Vous n'avez pas besoin
d'utiliser l'un ou l'autre de ces exemples ; vous pouvez utiliser n'importe quelle approche qui répond à vos
besoins.
N'utilisez pas de périphériques de liaison ou de pont directement comme interface réseau de
conteneur. Cela pourrait empêcher le démarrage de nœud causé par un problème de noyau
avec l'utilisation de MACVLAN avec des périphériques de liaison et de pont dans l'espace de
noms de conteneur. Utilisez plutôt un périphérique sans lien, tel qu'un VLAN ou une paire
Ethernet virtuelle (Veth). Spécifiez ce périphérique comme interface réseau dans le fichier de
configuration de nœud.
Informations associées
"Instructions réseau"
"Exigences de migration des conteneurs de nœuds"
"Création de fichiers de configuration de nœud"
Considérations et recommandations relatives au clonage d'adresses MAC
Le clonage d'adresses MAC fait en sorte que le conteneur Docker utilise l'adresse MAC
de l'hôte et que l'hôte utilise l'adresse MAC d'une adresse que vous spécifiez ou d'une
adresse générée de manière aléatoire. Vous devez utiliser le clonage d'adresses MAC
pour éviter l'utilisation de configurations réseau en mode promiscuous.
Activation du clonage MAC
Dans certains environnements, la sécurité peut être améliorée grâce au clonage d'adresses MAC car il vous
permet d'utiliser une carte réseau virtuelle dédiée pour le réseau d'administration, le réseau Grid et le réseau
client. Avoir le conteneur Docker utiliser l'adresse MAC de la carte réseau dédiée sur l'hôte vous permet
d'éviter d'utiliser des configurations réseau en mode promiscuous.
Le clonage d'adresses MAC est conçu pour être utilisé avec des installations de serveurs
virtuels et peut ne pas fonctionner correctement avec toutes les configurations d'appliances
physiques.
Si un nœud ne démarre pas en raison d'une interface ciblée de clonage MAC occupée, il peut
être nécessaire de définir le lien sur « down » avant de démarrer le nœud. En outre, il est
possible que l'environnement virtuel puisse empêcher le clonage MAC sur une interface réseau
pendant que la liaison est active. Si un nœud ne parvient pas à définir l'adresse MAC et
démarre en raison d'une interface en cours d'activité, il est possible que le problème soit résolu
en définissant le lien sur « arrêté » avant de démarrer le nœud.
Le clonage d'adresses MAC est désactivé par défaut et doit être défini par des clés de configuration de nœud.
Vous devez l'activer lors de l'installation de StorageGRID.
Il existe une clé pour chaque réseau :
119

Publicité

loading

Ce manuel est également adapté pour:

Sg5700Sg5600Sg100Sg1000