Data Domain: Jak používat ověřovací nástroj poskytovatele cloudu Data Domain
Summary: Tento článek vysvětluje, jak systém DDOS ověřuje připojení a přihlašovací údaje poskytovatele cloudu před konfigurací profilu vrstvy Cloud Tier (CT) a jednotky úložiště. Tyto předběžné kontroly pomáhají zajistit, aby vybraný poskytovatel cloudu a podrobnosti o ověřování byly vhodné pro operace dlouhodobého uchovávání (LTR). ...
Instructions
Příkaz DD-CLI:
cloud provider verify
Přehled
Funkce Data Domain Long-Term Retention (LTR) a Cloud Tier (CT) spoléhají na externí poskytovatele cloudových úložišť třetích stran, ke kterým se přistupuje pomocí standardního protokolu S3. Aby integrace byla úspěšná, musí poskytovatel cloudu a přidružený zákaznický účet podporovat požadované operace a poskytovat dostatečná přístupová oprávnění.
V závislosti na poskytovateli cloudu a konfiguraci koncového bodu může být před navázáním bezpečného připojení systémem Data Domain ke cloudovému úložišti vyžadováno ověření certifikátu SSL .
Nástroj pro ověření poskytovatele cloudu
Pro zjednodušení ověřování předkonfigurace poskytuje DDOS cloud provider verify , který je k dispozici prostřednictvím rozhraní příkazového řádku i uživatelského rozhraní. Tento nástroj provádí řadu kontrol, aby zajistil kompatibilitu poskytovatele cloudu a přihlašovacích údajů s vrstvou DD Cloud Tier.
Kroky ověření:
-
Kontrola
povolení clouduPotvrzuje, že:- V systému je povolena vrstva Cloud Tier.
- Pro místní metadata je k dispozici vyhrazené úložiště.
- Požadovaná licence, přístupové heslo a konfigurace jsou na místě
-
Kontrola
konektivityOvěřuje:- Síťové připojení ke koncovému bodu poskytovatele cloudu
- Ověření certifikátu SSL (je-li k dispozici)
- Konfigurace proxy serveru (pokud se používá) je funkční pro cloudový přístup
-
Ověření
uživatelského účtuVytvoří dočasný cloudový profil a kbelík s využitím zadaných přihlašovacích údajů a konfigurace. -
Ověření
poskytovatele clouduZajišťuje, aby poskytovatel cloudu podporoval požadované operace S3:PUT,GET,LISTaDELETE. -
Vyčištění
Automaticky odstraní všechna dočasná testovací data, včetně kbelíku, objektů a cloudového profilu.
Důležitá poznámka
Skript cloud provider verify V závislosti na poskytovateli cloudu může příkaz za určitých podmínek při použití serveru proxy selhat.
Pokud při ověřování nebo konfiguraci při používání proxy serveru narazíte na problémy, požádejte o pomoc poskytovatele podpory.
Additional Information
Průvodce ověřením poskytovatele cloudu
Značka 'cloud provider verify' vyzve správce k zadání konkrétních podrobností o poskytovateli cloudu, přihlašovacích údajích k účtu a nastavení proxy serveru (pokud je to možné).
Tento interaktivní tok pomáhá ověřit přístup a konfiguraci před přidáním jednotky úložiště vrstvy Cloud Tier.
Příklad použití rozhraní DD-CLI: Protokoly "Verify" se zapisují do: "/ddr/var/log/debug/verify_logs/"
# cloud provider verify
This operation will perform test data movement after creating a temporary profile and bucket.
Do you want to continue? (yes|no) [yes]:
Enter provider name (alibabacloud|aws|azure|ecs|google|virtustream|s3_flexible): aws
Enter the access key:
Enter the secret key:
Enter the storage class (STANDARD|STANDARD_IA|ONEZONE_IA) [STANDARD]:
Enter the region (us-east-1|us-west-1|us-west-2|eu-west-1|ap-northeast-1| ap-southeast-1|ap-southeast-2|sa-east-1|ap-south-1| ap-northeast-2|eu-central-1|eu-west-2): eu-west-1
Do you want to enter proxy details? (yes|no) [no]:
Verifying cloud provider ...
This process may take a few minutes.
Cloud Enablement Check:
Checking Cloud feature enabled: PASSED C
hecking Cloud volume: PASSED
Connectivity Check:
Validating certificate: PASSED
Checking network access: PASSED
Account Validation:
Creating temporary profile: PASSED
Creating temporary bucket: PASSED
S3 API Validation: Validating Put Bucket: PASSED
Validating List Bucket: PASSED
Validating Put Object: PASSED
Validating Get Object: PASSED
Validating List Object: PASSED
Validating Delete Object: PASSED
Validating Bulk Delete: PASSED
Cleaning Up: Deleting temporary bucket: PASSED
Deleting temporary profile: PASSED Provider verification passed.
V uživatelském rozhraní bylo ověření přidáno jediným kliknutím v pracovním postupu "přidání cloudové jednotky" (viz "Ověřit" na níže uvedeném snímku obrazovky). Přístup k tomuto ověřovacímu nástroji získáte přihlášením do uživatelského rozhraní DD (System Manager) podle pokynů v části Data Domain: Jak se připojit k systému Data Domain za účelem správy:
- Přejít na Systém souborů > správy > dat Cloudové jednotky
- Klikněte na "+Add" a zadejte požadované údaje, jako je název cloudové jednotky, poskytovatel cloudu, oblast úložiště, přístup a tajný klíč a proxy server.
- Po přidání všech informací klikněte na Ověřit v části Ověření cloudu.

- Pokud se ověření nezdaří, lze protokoly ověřit v podadresáři "/ddr/var/log/debug/verify_logs/".