Auf dieser Seite wird beschrieben, wie Sie ONTAP im ONTAP-Modus verwalten.
Aus Sicherheits- und Logginggründen sind in NetApp Volumes keine direkten Verbindungen zur ONTAP-Verwaltungs-LIF zulässig. Daher können Sie Tools wie SystemManager oder SSH nicht verwenden, um das ONTAP-System direkt zu verwalten. Stattdessen können Sie ONTAP-Vorgänge mit den folgenden Methoden an Ihren Speicherpool im ONTAP-Modus senden:
Die Verwaltungstools wie Terraform verwenden den Google API-Proxy, um ONTAP-Ressourcen zu verwalten.
Hinweis
Ihre Google Cloud CLI-Version muss mindestens 559.0.0 sein, um ONTAP-Vorgänge für Ihren Speicherpool im ONTAP-Modus zu verwalten. Wenn Ihre Version älter ist, gibt die Google Cloud CLI einen Fehler zurück, dass der Befehl oder das Flag nicht definiert ist.
ONTAP CLI-Proxy der Google Cloud CLI verwenden
Obwohl kein direkter SSH-Zugriff auf die ONTAP CLI verfügbar ist, können Sie ONTAP CLI-Befehle mit der Google Cloud CLI an Ihren Speicherpool senden.
gcloud
Führen Sie einen ONTAP-Befehl aus:
gcloud netapp storage-pools execute POOL-NAME ONTAP-COMMAND --project PROJECT \ --location=LOCATION
Ersetzen Sie die folgenden Informationen:
POOL-NAME: der Name des Flex Unified-Speicherpools im ONTAP-Modus.ONTAP-COMMAND: der ONTAP-Befehl, den Sie für den Cluster oder Speicherpool ausführen möchten.PROJECT: Ihre Projekt-ID.LOCATION: der Standort Ihres Speicherpools.
Google-Proxy-API für ONTAP REST API-Aufrufe verwenden
NetApp Volumes bietet für jeden Flex Unified-Speicherpool im ONTAP-Modus einen Google API-Endpunkt, mit dem Sie ONTAP REST API-Aufrufe an den zugrunde liegenden ONTAP-Cluster senden können. So können Sie ONTAP-Funktionen mit APIs steuern.
Für Aufrufe des ONTAP-Proxys muss das folgende URL-Format verwendet werden:
https://netapp.googleapis.com/v1/projects/PROJECT/locations/LOCATION/storagePools/POOL_NAME/ontap/ONTAP_REST_URL
Diese URL besteht aus folgenden Elementen:
Basis-URL:
https://netapp.googleapis.com/v1Google-URN für den Speicherpool: /projects/
PROJECT/locations/LOCATION/storagePools/POOL_NAMEErsetzen Sie die folgenden Informationen:
PROJECT: Ihre Projekt-ID oder Projektnummer.LOCATION: der Zonennamen für zonenbasierte Pools oder die Region für regionale Pools.POOL_NAME: der Name Ihres Pools.
ONTAP REST API-Pfad: /ontap/
ONTAP_REST_URL. Weitere Informationen finden Sie in der ONTAP REST API-Referenz.
Alle Volumes eines Speicherpools auflisten
Das folgende Beispiel zeigt die vollständige URL, um alle Volumes für den Speicherpool mypool in us-central1-a im Projekt myproject aufzulisten.
https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes
Wie alle Google API-Aufrufe muss auch dieser Aufruf authentifiziert werden. Im folgenden CLI-Beispiel wird ein API-Token abgerufen und dann die URL mit curl aufgerufen, um alle Volumes im Pool aufzulisten:
TOKEN=$(gcloud auth print-access-token) curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json"
Alle Snapshots eines Volumes auflisten
Das folgende Beispiel zeigt die vollständige URL, um alle Snapshots für den Speicherpool mypool und das Volume volume-uuid in us-central1-a im Projekt myproject aufzulisten.
https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes/volume-uuid/snapshots
Wie alle Google API-Aufrufe muss auch dieser Aufruf authentifiziert werden. Im folgenden CLI-Beispiel wird ein API-Token abgerufen und dann die URL mit curl aufgerufen, um alle Snapshots für das Volume aufzulisten:
TOKEN=$(gcloud auth print-access-token) curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes/volume-uuid/snapshots' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json"
Volume erstellen
In diesem Abschnitt wird beschrieben, wie Sie mit der ONTAP REST API ein Volume mit dem Namen myvolume in einem vorhandenen Flex Unified-Speicherpool im ONTAP-Modus erstellen, der durch die URN /projects/myproject/locations/us-central1-a/storagePools/mypool identifiziert wird.
Informationen zum Erstellen eines Volumes finden Sie in der Online-Dokumentation zur ONTAP REST API. Gehen Sie in der Dokumentation, zum Abschnitt Storage (Speicher) und maximieren Sie dann Manage storage volumes (Speichervolumes verwalten). In diesem Abschnitt finden Sie mehrere Beispiele.
So erstellen Sie ein Volume:
Bestimmen Sie den ONTAP REST API-Endpunkt.
Im grundlegenden Beispiel in NetApp Volumes ist der erforderliche ONTAP API-Endpunkt
/api/storage/volumes. Dieser Endpunkt erstellt die URLhttps://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes.Erstellen Sie die Anfragenutzlast.
Verwenden Sie die Beispielnutzlast aus der ONTAP-Dokumentation, um sie an Ihre spezifische Umgebung anzupassen. Beispiel:
{ "name": "vol1", "aggregates": [ { "name": "aggr1" } ], "svm": { "name": "vs1" } }Verwenden Sie beim Erstellen eines Volumes das Feld
name, um den Namen des Volumes zuzuweisen. Die Nutzlast für die Volume-Erstellung erfordert die Namen des Aggregats und der virtuellen Speicher-VM (SVM), die von NetApp Volumes während der Erstellung des Pools im ONTAP-Modus zugewiesen werden. Im ONTAP-Modus hat jeder Speicherpool eine SVM und ein Speicheraggregat. Diese Informationen können abgerufen werden, indem Sie ONTAP nach allen SVMs abfragen.So rufen Sie die SVM- und Aggregatnamen ab:
Verwenden Sie
ontap_fieldsfür die Feldauswahl: Verwenden Sie in NetApp Volumes-Pools im ONTAP-Modus den Abfrageparameterontap_fields=anstelle des Standardparametersfields=von ONTAP, um die angeforderten Felder anzugeben.Optional: Verwenden Sie
jqzum Extrahieren von Feldern: Im folgenden Beispiel wird das jq Open-Source-Tool verwendet, umname(SVM-Name) undaggregatesaus der JSON-Antwort zu extrahieren. Das ist nützlich für die Verarbeitung in Shell-Skripts.TOKEN=$(gcloud auth print-access-token) curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/svm/svms?ontap_fields=name,aggregates' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json" | jq '.rawResponse.records[] | {name: .name, aggregates: .aggregates[].name}'Beispielantwort:
{ "name": "gcnv-7cf6ee41c1a94f0-svm-01", "aggregates": "aggr1" }
Führen Sie den API-Aufruf zur Volume-Erstellung aus.
Erstellen Sie mit dem Aggregatnamen (
aggr1) und dem SVM-Namen (gcnv-7cf6ee41c1a94f0-svm-01) die endgültige Nutzlast für die Volume-Erstellung und senden Sie den API-Aufruf. Die ONTAP API-Nutzlast muss für NetApp Volumes in einembody: {}-Umschlag enthalten sein.Im folgenden Beispiel wird ein Volume mit dem Namen
myvolumemit einer Größe von 2 GB erstellt:curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/storage/volumes' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json" \ --data '{ "body": { "name": "myvolume", "aggregates": [ { "name": "aggr1" } ], "svm": { "name": "gcnv-7cf6ee41c1a94f0-svm-01" }, "size": "2GB" } }'Die Volume-Erstellung unterstützt viele optionale Parameter, wie
size. In der Nutzlast wird beispielsweise eine Größe von 2 GB angegeben. Auf der Dokumentationsseite der Ressource sind alle verfügbaren Parameter aufgeführt, einschließlich der erforderlichen und optionalen Parameter. Außerdem finden Sie dort detaillierte Beispiele für Nutzlasten und Antworttexte.Wenn Sie automatisches Tiering in der ONTAP REST API konfigurieren möchten, fügen Sie das JSON-Objekt
tieringin den Anfragetext ein:Wenn Sie die Tiering-Richtlinie des Volumes auf
allsetzen möchten, verwenden Sie"tiering": {"policy": "all"}.Optional: Wenn Sie die Anzahl der Tage für die Abkühlung konfigurieren möchten, verwenden Sie
"tiering": {"policy": "auto", "min_cooling_days": 31}.Sie können im Feld
min_cooling_dayseinen Abkühlungsschwellenwert zwischen 2 und 183 Tagen angeben. Der Standardwert für den Abkühlungsschwellenwert ist 31 Tage.
Wenn Sie die Hot-Tier umgehen und Daten direkt in die Cloud-Tier auf Lese-/Schreibvolumes schreiben möchten, verwenden Sie den ONTAP CLI-Proxy der Google Cloud CLI mit erweiterten Berechtigungen:
set -privilege advanced; volume modify -vserver SVM_NAME -volume VOLUME_NAME -tiering-policy all -is-cloud-write-enabled true
ONTAP-Job überwachen.
Die meisten ONTAP API-Aufrufe, z. B.
POST- oderPATCH-Vorgänge, mit denen Ressourcen erstellt oder aktualisiert werden, werden nicht synchron ausgeführt. Stattdessen geben diese Aufrufe eine ONTAP-Jobressource zurück, wie im Beispiel zur Volume-Erstellung gezeigt.Beispiel für eine Jobantwort:
{ "body": { "job": { "_links": { "self": { "href": "curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/cluster/jobs/15be1c46-fd2c-11f0-b3c2-7f15697be61c' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json"" } }, "uuid": "15be1c46-fd2c-11f0-b3c2-7f15697be61c" } } }Verwenden Sie die zurückgegebene
uuid, um den Status des Jobs abzufragen:curl --location 'https://netapp.googleapis.com/v1/projects/myproject/locations/us-central1-a/storagePools/mypool/ontap/api/cluster/jobs/15be1c46-fd2c-11f0-b3c2-7f15697be61c' \ --header "Authorization: Bearer $TOKEN" \ --header "Content-Type: application/json"
Beispielantwort:
{ "rawResponse": { "uuid": "15be1c46-fd2c-11f0-b3c2-7f15697be61c", "description": "POST /api/storage/volumes/15be0ad9-fd2c-11f0-b3c2-7f15697be61c", "state": "success", "message": "success", "code": 0, "start_time": "2026-01-29T16:03:43+00:00", "end_time": "2026-01-29T16:03:44+00:00", "svm": { "name": "gcnv-7cf6ee41c1a94f0-svm-01", "uuid": "8a29c15d-fb31-11f0-ab03-03e1bb49206d" } } }Wenn der
statesuccessist, wurde das Volume erstellt.In diesem Beispiel-Workflow wird beschrieben, wie Sie ONTAP-Aktionen in der ONTAP REST API-Dokumentation suchen. Außerdem wird gezeigt, wie Sie das erforderliche Nutzlastformat erstellen und mit einer Google API an den Speicherpool senden. Schließlich wird gezeigt, wie Sie einen ONTAP-Job überwachen, bis die Ressource erstellt ist. Mit diesem Ansatz können Sie die meisten ONTAP-Einstellungen für Ihren Speicherpool steuern.
ONTAP-Modus mit Terraform verwalten
Sie können Ressourcen im ONTAP-Modus mit dem CLI-Proxy verwalten. Der CLI-Proxy ist für die interaktive Verwendung effektiv, die Automatisierung kann jedoch komplexer sein. Terraform verwaltet den Lebenszyklus von Cloud-Ressourcen konsistent und Sie können damit sowohl NetApp Volumes- als auch ONTAP-Ressourcen verwalten.
In der Übersichtstabelle zur Funktionsverwaltung finden Sie Informationen dazu, welchen Provider Sie verwenden sollten.
Der Google Provider verwaltet Ressourcen über die NetApp Volumes API.
Der NetApp-ONTAP Provider verwaltet Ressourcen über ONTAP REST APIs.
Sie erstellen beispielsweise einen Speicherpool im ONTAP-Modus mit dem Google-Provider, Version 7.27.0 oder höher. Wenn Sie dann ein Volume in diesem Pool im ONTAP-Modus erstellen möchten, verwenden Sie den NetApp-ONTAP-Bereitsteller, Version 2.6.0 oder höher.
Weitere Informationen zur Einrichtung und Beispiele finden Sie in der Dokumentation zum NetApp-ONTAP-Provider.
Zulässige ONTAP-Aktionen
Wenn Sie über die API oder den CLI-Proxy auf einen Pool im ONTAP-Modus zugreifen, haben Sie nicht alle Berechtigungen und können nicht alle ONTAP-Befehle ausführen. Diese Einschränkung trägt dazu bei, die Systemintegrität zu schützen und Änderungen an zugrunde liegenden physischen Ressourcen zu verhindern, die vom Dienst verwaltet werden.
Bei einigen APIs filtert das System API-Anfrage- und -Antwortnutzlasten. Da NetApp Volumes beispielsweise die logische Kapazität in Rechnung stellt, blockiert das System Parameter zum Konfigurieren der physischen Kapazität. Wenn Sie einen Parameter senden, der nicht zulässig ist, gibt die API einen Fehler zurück.
Unterstützte ONTAP-Befehle
Sie können den ONTAP-Modus verwalten, indem Sie ONTAP-Befehle mit dem ONTAP CLI-Proxy der Google Cloud CLI senden. NetApp Volumes unterstützt die meisten Befehle zum Verwalten von SVMs, LUNs, Volumes und ONTAP-Funktionen. Einige Befehle sind blockiert, um die Systemintegrität zu schützen oder weil sie physische Ressourcen verwalten, die in einem verwalteten Dienst wie NetApp Volumes nicht relevant sind.
Sie führen Befehle auf der Berechtigungsebene des ONTAP-Administrators aus. Wenn Sie die Berechtigungsebene auf „Erweitert“ umstellen möchten, fügen Sie set advanced; oder set -privilege advanced; am Anfang des Befehls hinzu. Eine begrenzte Anzahl von Befehlen unterstützt auch die Berechtigungsebene „Diagnose“ (diag). Sie können darauf zugreifen, indem Sie set diag; am Anfang des Befehls hinzufügen. Diese Berechtigungsänderungen sind nicht dauerhaft.
Da der Proxy keine interaktive Shell ist, können Sie jeweils nur einen Befehl ausführen. Diese Einschränkung bedeutet, dass der Proxy keine interaktiven Befehle unterstützt, die zusätzliche Informationen anfordern. Sie können beispielsweise keinen CIFS- oder SMB-Vserver (SVM) erstellen, für den Active Directory-Administratoranmeldedaten erforderlich sind. Der CLI-Proxy unterstützt auch kein Cluster-Peering, da es sich um einen interaktiven Befehl handelt. Um diese Vorgänge auszuführen, müssen Sie die ONTAP REST API verwenden.
In der folgenden Tabelle sind die unterstützten Befehlsfamilien, Befehle und Einschränkungen des ONTAP CLI-Proxys aufgeführt:
| Befehlsfamilie | Zweck | Unterstützte Befehle | Hinweise |
|---|---|---|---|
| Cluster | Cluster für SnapMirror und FlexCache per Peering verbinden und ausgewählte Informationen zum Cluster anzeigen | cluster peer : uneingeschränkter Zugriff cluster show, identity show, date show, ha show, statistics show und time-service ntp server show : schreibgeschützt |
Der CLI-Proxy unterstützt den interaktiven Befehl cluster peer create nicht. Verwenden Sie stattdessen die REST API. Sie können andere cluster peer-Befehle wie show verwenden. |
| Fehlerbehebung | Unterstützung für Paket-Tracing (tcpdump), LUN und Fehlerbehebung bei Sperren | debug network tcpdump, debug san lun und debug lock persistence: uneingeschränkter Zugriff | Für alle zulässigen Debugbefehle ist die Berechtigungsebene diag erforderlich. Dies sind gängige Debugbefehle. |
| Ereignis | Filter erstellen, um ONTAP-Ereignisse an SMTP- oder Syslog-Ziele zu senden | event catalog show und event log show : schreibgeschützt event config, event filter und Ereignisbenachrichtigung : uneingeschränkter Zugriff |
Ermöglicht das Protokollieren von Ereignissen an benutzerdefinierten Zielen. Mit event log show können Sie Protokollereignisse nach Zeit oder Typ anzeigen. |
| Job | ONTAP-Jobs auf Knoten- und Clusterebene verwalten | job show, job schedule, job private, job stop und job resume : uneingeschränkter Zugriff | |
| LUN | LUNs und Initiatorgruppen erstellen und verwalten sowie externe LUNs importieren | lun create, lun bind und igroup: uneingeschränkter Zugriff | Der LUN-Import ist zwar zulässig, es ist jedoch nicht möglich, externe Festplatten mit einem ONTAP-System zu verbinden. |
| Netzwerk | Netzwerkport-, Schnittstellen-, Routen- und IP-Space-Konfigurationen anzeigen, Ping und Traceroute zu externen IP-Adressen ausführen und Clientverbindungen nach Protokoll anzeigen | network ping, network traceroute, network port interface, network ipspace und network connections: schreibgeschützt | |
| QoS | QoS-Richtliniengruppen erstellen und verwalten und die Leistung dafür anzeigen | Alle QoS-Befehle: schreibgeschützt | QoS-Einstellungen können nur angezeigt werden. |
| Sicherheit | Audit-Konfiguration anzeigen, Anti-Ransomware-Funktion aktivieren sowie Zertifikate erstellen und installieren | security audit : schreibgeschützt security anti-ransomware volume und security certificate : uneingeschränkter Zugriff |
Anti-Ransomware-Parameter können beim Erstellen des Volumes festgelegt werden. Sie können nur Server- und Clientzertifikate erstellen. |
| SnapLock | SnapLock-Uhr und -Logs verwalten sowie ereignisbasierte Aufbewahrungs- und Rechtssperrvorgänge für SnapLock steuern | snaplock compliance-clock und snaplock log : uneingeschränkter Zugriff | Verwenden Sie den Befehl volume snaplock modify , um SnapLock für einzelne Volumes zu konfigurieren. Sie können die SnapLock-Befehle snaplock event-retention und snaplock legal-hold nur mit der ONTAP REST API verwalten. |
| SnapMirror | SnapMirror-Beziehungen erstellen und verwalten | snapmirror create, snapmirror initialize, snapmirror break und snapmirror resync: uneingeschränkter Zugriff | |
| Statistiken | Periodische Systemstatistiken anzeigen oder Stichproben bestimmter Statistiken erstellen | statistics samples, statistics start, statistics stop und statistics show-periodic: uneingeschränkter Zugriff statistics volume, statistics lun, statistics aggregate, statistics qtree und statistics SVM: schreibgeschützt |
Für viele Befehle ist der erweiterte Modus erforderlich, um die Parameter anzugeben. |
| System | Systembefehle werden im Allgemeinen nicht unterstützt, aber AutoSupport und die Übertragung von Leistungsarchiven können aufgerufen werden. | system node autosupport invoke und system node autosupport invoke-performance-archive : uneingeschränkter Zugriff | AutoSupport-Dateien sind für den NetApp-Support verfügbar. |
| Band | Volumes erstellen und verwalten | volume create, volume delete, volume modify, volume clone, volume expand (FlexGroup), volume flexcache, volume flexgroup, qtree, quota, snaplock, snapshot : uneingeschränkter Zugriff | Einige Volume-Funktionen wie die logische Speicherberichterstellung/Erzwingung und die Speichergarantie (keine) werden automatisch vom System verwaltet. Legen Sie die Tiering-Richtlinie für das Volume fest, um das automatische Tiering auf Poolebene zu verwenden. |
| Vserver | Verwalten Sie die SVM (Vserver) für den Datei- (SMB, NFS), Block- (iSCSI, NVMe) und Objektzugriff (S3) auf Volumes. Verwalten Sie Richtlinien, die für Volumes verwendet werden, z. B. Exportrichtlinien für NFS. Aktivieren Sie SVM-Funktionen wie Audit-Logging (Dateizugriff), Konsistenzgruppen, Richtlinien, Namensdienste (DNS, LDAP) und Antivirus (vscan). Verbinden Sie SVMs per Peering für SnapMirror und FlexCache. |
vserver cifs create (mit einer Active Directory-Domain verknüpfen), vserver nfs create, vserver iscsi create und vserver nvme create : uneingeschränkter Zugriff vserver object-store-server : uneingeschränkter Zugriff |
Verwenden Sie den Befehl vserver modify , um die Standardsprache, den Sicherheitsstil sowie die Snapshot- und Kontingentrichtlinien für alle Volumes festzulegen. vserver create wird derzeit nicht unterstützt. Befehle zum Ändern von Passwörtern können nicht interaktiv ausgeführt werden und müssen mit Befehlsparametern oder über die REST API angegeben werden. |
| Legacy-Befehle | timezone und version : uneingeschränkter Zugriff |
Pool im ONTAP-Modus löschen
Wenn Sie einen Pool im ONTAP-Modus löschen möchten, müssen Sie zuerst alle Volumes im Pool löschen.