如需在基于 ONTAP 的系统和 NetApp Volumes 之间建立连接,必须满足以下前提条件:
来源 ONTAP 系统
来源 ONTAP 系统必须满足以下要求:
托管来源卷的 ONTAP 系统必须运行 ONTAP 版本 9.13.1 或更高版本,以确保与 NetApp Volumes 兼容。 在允许列入名单的过程中,系统会使用 SnapMirror 兼容性矩阵针对 服务版本验证您的 ONTAP 版本。
必须在来源集群上获得 SnapMirror 功能的许可并启用该功能。
在来源 ONTAP 系统上,您必须在连接到 Google 项目的网络中为每个节点配置一个 InterCluster-LIF。
必须在所有 InterCluster-LIF 上访问 TCP 端口 10000、11104、11105 和 ICMP。不需要 HTTPS 访问。这些端口包含在 default-intercluster 服务政策中,该政策默认在来源系统上的 intercluster-LIF 上使用。
您必须拥有接受集群和 SVM 对等互连所需的 ONTAP 管理员权限。
Flex Unified ONTAP 模式系统可以充当迁移来源,但不能充当迁移目标。使用 ONTAP SnapMirror 将基于 ONTAP 的系统(包括 ONTAP 模式存储池)迁移到 ONTAP 模式卷。如需了解更多 信息,请参阅了解 ONTAP SnapMirror 异步灾难恢复。ONTAP 不支持 SVM 数据移动, 也称为 SVM 迁移。
与 Google Cloud 项目的网络连接
NetApp Volumes 使用专用服务访问通道连接到您的 Virtual Private Cloud (VPC),而专用服务访问通道使用 VPC 对等互连。由于 VPC 对等互连连接的非传递路由属性,流量无法遍历多个连续的 VPC 对等互连跃点。
例如,使用通过 VPC 对等互连连接的 hub 和 spoke 网络可能会导致连接问题。如果您的本地连接到达使用 VPC 对等互连连接到工作负载 VPC (spoke) 的传输 VPC (hub),然后连接到 NetApp Volumes,则来自本地或传输网关的任何流量都无法路由到 NetApp Volumes,反之亦然。
根据经验,NetApp Volumes 与您的用户 VPC 进行 VPC 对等互连。因此,请确保您的用户 VPC 不会使用 VPC 对等互连作为网络流量到达来源系统的路径中的下一个跃点。
可行的部署模型包括以下几种:
直接在用户 VPC 中终止互连连接。
使用在用户 VPC 中终止的 VPN 连接。
为用户 VPC 的上游连接使用非 VPC 对等互连路由。
IP 地址分配
对于 Flex Unified 服务级别,NetApp Volumes 在创建池时从与其他池 IP 地址相同的 CIDR 范围预配 intercluster LIF IP 地址。
对于所有其他受支持的服务级别,NetApp Volumes 会从您委托给专用服务访问对等互连的 psaRange 中预留专用的 /27 CIDR,以用于迁移流量。此 CIDR 范围用于接收一个或多个卷迁移到同一项目或区域对中的目标卷。这些迁移可能源自多个来源集群。将迁移预配到不同的项目或区域对会导致预留额外的 /27 CIDR。外部复制和卷迁移使用相同的 CIDR 分配和集群对等互连。
NetApp Volumes 设置
NetApp Volumes 必须满足以下要求:
您必须拥有足够的 IAM 权限才能管理混合复制。
roles/netapp.admin包含所有必需的权限。提供足够大的存储池来托管目标卷。 确保池具有您要创建的目标卷所需的正确 Active Directory、LDAP 和 CMEK 设置。
如果您的卷包含 SMB 数据,请在连接到与来源卷相同的 Windows 网域的存储池中创建目标卷。
如果您在网络中使用防火墙,请确保允许来源 intercluster-LIF 和 NetApp Volumes 使用 TCP 端口 10000、11104、11105 和 ICMP。