Data Domain: Bulut Katmanını Google Cloud Storage ile Yapılandırmak İçin Sertifika Gereksinimi
Summary: Bu makalede, Google Cloud Storage kullanan Data Domain sistemlerinde Bulut Katmanı özelliğini etkinleştirmek için sertifika gereksinimleri özetlenmektedir. Kılavuz, DDOS 6.2 veya sonraki sürümleri çalıştıran fiziksel donanıma veya şirket içi sanal platformlara dağıtılan sistemler için geçerlidir. ...
Instructions
Data Domain İşletim Sistemi (DDOS) 6.2 sürümünde Dell EMC, Google Cloud Hizmetleri için Bulut Katmanı desteği ekledi. Data Domain bulut özelliği, müşterinin S3 nesne depolamasının uzun süreli saklama yedeklerini depolamasına olanak tanır.
Google Cloud Services Cloud Hizmetleri için Bulut Katmanı desteğini yapılandırmak üzere Data Domain sistemi ile Google Cloud Storage hesabı arasındaki güven ilişkisini kurmak üzere geçerli bir Kök CA sertifikası gerekir.
Aşağıdaki web sayfasında, Google Güven hizmetleri tarafından kullanılan tüm Sertifikalar verilmektedir:
https://pki.goog/İlk olarak Google Depolama Hizmetleri, GlobalSign R2 Kök Sertifikalarıyla yapılandırılmıştı:
Bu Sertifika 15 Aralık 2021 tarihine kadar geçerliydi.
15 Aralık 2021'den itibaren, Google Cloud Hizmetleri'ne sürekli erişim için yeni GTS Kök R1 Sertifikası gereklidir.
Yeni GTS Kök R1 Sertifikası 15 Aralık 2021'denönce içe aktarılmazsa Data Domain sistemi Bulut birimi DISCONNECTED durumuna geçer ve sistemdeki tüm veri taşıma işlemleri başarısız olur.
Sertifikayı içe aktarmak için aşağıdakileri yapın:
- Sağ tıklayıp aşağıdaki GTS Root R1 sertifikasını kaydedin:
- DDSM web kullanıcı arayüzünü kullanarak Data Domain sisteminde oturum açma
- Ses aygıtının kullanıcı arayüzünde
Data Management -> File System -> Cloud Units - Açılır iletişim kutusu açıldığında
Manage Certificates - Seç "
I want to update the certificate as .pem file" seçeneği - Göz atın ve "
gtsr1.pem" dosyasını açın. - Açılır iletişim kutusu açıldığında
Add. - CLI komut satırını kullanarak yeni sertifikayı aşağıdaki gibi doğrulayın:
# adminaccess cert show-
Subject Type Application Valid From Valid Until Fingerprint ------------------------- ------------- ----------- ------------------------ ------------------------ ----------------------------------------------------------- dd01.example.com host https Mon Sep 21 09:49:50 2020 Thu Sep 21 16:49:50 2023 00:9C:CC:8A:80:F4:C0:67:5C:67:71:43:6E:D0:FE:C7:80:E5:F8:55 dd01.example.com ca trusted-ca Wed Mar 27 17:38:34 2019 Wed Jan 31 10:48:38 2024 CB:9D:64:39:56:48:FB:58:C6:93:40:FB:29:91:56:9A:BD:08:7A:C8 GTS Root R1 imported-ca cloud Tue Jun 21 17:00:00 2016 Sat Jun 21 17:00:00 2036 E5:8C:1C:C4:91:3B:38:63:4B:E9:10:6E:E3:AD:8E:6B:9D:D9:81:4A GlobalSign imported-ca cloud Fri Dec 15 00:00:00 2006 Wed Dec 15 00:00:00 2021 75:E0:AB:B6:13:85:12:27:1C:04:F8:5F:DD:DE:38:E4:B7:24:2E:FE ------------------------- ------------- ----------- ------------------------ ------------------------ ----------------------------------------------------------- Certificate signing request (CSR) exists in /ddvar/certificates/CertificateSigningRequest.csr
- Eski GlobalSign Sertifikasını kaldırın.
# adminaccess certificate delete subject <subject name>
- Bulut birimi zaten bağlantısı kesilmiş durumdaysa kapalı kalma süresini ayarlayın ve Dosya sistemini yeniden başlatın:
#filesys restart
# Cloud unit list
- Gerekli tüm veri taşıma işlemlerini sürdürün.