Neues in ONTAP 9.14.1
Informationen zu den neuen Funktionen in ONTAP 9.14.1.
Detaillierte Informationen zu bekannten Problemen, Einschränkungen und Hinweisen zum Upgrade in den aktuellen ONTAP 9-Versionen sind in den "ONTAP 9 Versionshinweise" zu finden. Eine Anmeldung mit Ihrem NetApp Account oder die Erstellung eines Accounts ist erforderlich, um auf die Release Notes zuzugreifen.
-
Informationen zu neuen und verbesserten Funktionen "ONTAP MetroCluster Funktionen".
-
Weitere Informationen "Neue und verbesserte Unterstützung für AFF, ASA und FAS Systeme sowie unterstützte Switches".
-
Informationen zu Aktualisierungen der "ONTAP REST API".
Ein Upgrade auf die neueste Version von ONTAP ist unter Vorbereitung auf das Upgrade von ONTAP beschrieben.
Datenschutz
| Aktualisieren | Beschreibung |
|---|---|
SVM Root-Volumes können mit eindeutigen Schlüsseln durch NetApp Volume Encryption verschlüsselt werden. |
|
Möglichkeit, Snapshot-Sperren für Snapshots mit langfristiger Aufbewahrung festzulegen und die Compliance-Uhr neu zu initialisieren |
Auf Clustern mit einer SnapLock Lizenz kann eine manipulationssichere Snapshot-Sperre für Snapshots mit Langzeitaufbewahrung für Snapshots festgelegt werden, die auf nicht-SnapLock SnapMirror Zielvolumes erstellt wurden, und die Compliance Clock kann initialisiert werden, wenn keine SnapLock Volumes vorhanden sind. |
SnapMirror active sync unterstützt SCIS3-persistente Reservierungen und Windows Failover Clustering |
SCSI3 persistent reservations und Window Failover Clustering für SnapMirror active sync unterstützen den Zugriff mehrerer Knoten auf ein Gerät, während gleichzeitig der Zugriff anderer Knoten blockiert wird, sodass das Clustering für verschiedene Anwendungsumgebungen konsistent und stabil bleibt. |
Konsistenzgruppen können genutzt werden, um asynchrone SnapMirror-Snapshots und volumenbasierte Snapshots in die Ziel-Konsistenzgruppen zu replizieren, wodurch eine zusätzliche Ebene der Notfallwiederherstellung entsteht. |
|
SVMs, die für die SVM-Notfallwiederherstellung konfiguriert sind, können Konsistenzgruppeninformationen an den sekundären Standort replizieren, wenn die SVM eine Konsistenzgruppe enthält. |
|
Die Anzahl der auf A700 und höheren Systemen unterstützten SnapMirror asynchronen Fanout-Ziele erhöht sich bei Verwendung von ONTAP 9.14.1 von 16 auf 20. |
|
Erstellung eines unverschlüsselten Caches aus einer verschlüsselten Quelle |
Ab ONTAP 9.14.0 unterstützt FlexCache die Erstellung eines unverschlüsselten FlexCache Volumes aus einer verschlüsselten Quelle. In früheren ONTAP Versionen schlug die FlexCache Erstellung fehl, wenn die Quelle des Caches verschlüsselt war. |
Konsistenzgruppen können mit der ONTAP Befehlszeilenschnittstelle verwaltet werden. |
Dateizugriffsprotokolle
| Aktualisieren | Beschreibung |
|---|---|
Session Trunking ermöglicht mehrere Pfade zu einem exportierten Datenspeicher. Dies vereinfacht das Management und verbessert die Performance, wenn die Arbeitslast zunimmt. Dies ist besonders geeignet für Umgebungen mit VMware Workloads. |
S3 Objektspeicher
| Aktualisieren | Beschreibung |
|---|---|
Beim Erstellen oder Löschen von Buckets auf neuen oder bestehenden FlexGroup Volumes wird die Größe der Volumes auf eine minimal erforderliche Größe angepasst. Die minimal erforderliche Größe entspricht der Gesamtgröße aller S3 Buckets in einem FlexGroup Volume. |
|
S3 Objektspeicherunterstützung auf gespiegelten und nicht gespiegelten Aggregaten |
Ein S3-Objektspeicherserver kann auf einer SVM in einem gespiegelten oder nicht gespiegelten Aggregat in MetroCluster IP- und FC-Konfigurationen aktiviert werden. |
Objektsperrung basierend auf Benutzerrollen und Sperraufbewahrungsdauer |
Objekte in S3-Buckets können vor Überschreiben oder Löschen gesperrt werden. Die Möglichkeit, Objekte zu sperren, basiert auf bestimmten Benutzern oder Zeit. |
ONTAP-Administratoren können den Zugriff für Lightweight Directory Access Protocol (LDAP)- oder Active Directory-Benutzergruppen auf ONTAP S3 Objektspeicher konfigurieren, mit der Möglichkeit, die Authentifizierung im LDAP Fast-Bind-Modus zu aktivieren. Benutzer in lokalen oder Domänengruppen oder LDAP-Gruppen können eigene Zugriffs- und Geheimschlüssel für S3-Clients generieren. Für die Zugriffs- und Geheimschlüssel von S3-Benutzern kann eine Gültigkeitsdauer definiert werden. ONTAP bietet Unterstützung für Variablen wie |
SAN
| Aktualisieren | Beschreibung |
|---|---|
Die Host-Erkennung von Controllern mit dem NVMe/TCP-Protokoll ist standardmäßig automatisiert. |
|
Standardmäßig unterstützt ONTAP die Fähigkeit von NVMe/FC-Hosts, virtuelle Maschinen anhand einer eindeutigen Kennung zu identifizieren und die Ressourcenauslastung virtueller Maschinen zu überwachen. Dies verbessert die Berichterstellung und Fehlerbehebung auf Host-Seite. |
|
Sie können Ihr NVMe-Subsystem so konfigurieren, dass die Ressourcenzuweisung für bestimmte Hosts priorisiert wird. Hosts mit hoher Priorität erhalten eine größere Anzahl an E/A-Warteschlangen und größere Warteschlangentiefen. |
Sicherheit
| Aktualisieren | Beschreibung |
|---|---|
Unterstützung für Cisco DUO Multifaktor-Authentifizierung für SSH-Benutzer |
SSH-Benutzer können sich bei der Anmeldung mit Cisco DUO als zweitem Authentifizierungsfaktor authentifizieren. |
ONTAP 9.14.1 erweitert die in ONTAP 9.14.0 eingeführte tokenbasierte Kernauthentifizierung und OAuth 2.0 Unterstützung. Die Autorisierung kann mit Active Directory oder LDAP unter Verwendung der Gruppen-zu-Rollen-Zuordnung konfiguriert werden. Absenderbeschränkte Zugriffstoken werden ebenfalls unterstützt und basieren auf Mutual TLS (mTLS) zur Absicherung. Zusätzlich zu Auth0 und Keycloak wird Microsoft Windows Active Directory Federation Service (ADFS) als Identitätsanbieter (IdP) unterstützt. |
|
Das Open Authorization (OAuth 2.0) Framework wurde hinzugefügt und bietet tokenbasierte Authentifizierung für ONTAP REST API Clients. Dies ermöglicht eine sicherere Verwaltung und Administration der ONTAP Cluster mithilfe von Automatisierungs-Workflows, die durch REST API Skripte oder Ansible unterstützt werden. Die Standardfunktionen von OAuth 2.0 werden unterstützt, einschließlich Aussteller, Zielgruppe, lokale Validierung, Remote-Introspektion, Remote-Benutzeranspruch und Proxy-Unterstützung. Die Client-Autorisierung kann mithilfe eigenständiger OAuth 2.0 Scopes oder durch Zuordnung der lokalen ONTAP Benutzer konfiguriert werden. Unterstützte Identity Provider (IdP) sind Auth0 und Keycloak mit mehreren gleichzeitigen Servern. |
|
Anpassbare Warnmeldungen für Autonomous Ransomware Protection |
Der autonome Ransomware-Schutz kann so konfiguriert werden, dass Benachrichtigungen empfangen werden, sobald eine neue Dateierweiterung erkannt oder ein ARP-Snapshot erstellt wird, wodurch eine frühere Warnung vor möglichen Ransomware-Ereignissen erfolgt. |
FPolicy unterstützt persistente Speicher zur Reduzierung der Latenz |
FPolicy ermöglicht es, einen persistenten Speicher einzurichten, um Dateizugriffsereignisse für asynchron nicht obligatorische Richtlinien in der SVM zu erfassen. Persistente Speicher können dazu beitragen, die Client-E/A-Verarbeitung von der FPolicy-Benachrichtigungsverarbeitung zu entkoppeln, um die Client-Latenz zu verringern. Synchrone und asynchron obligatorische Konfigurationen werden nicht unterstützt. |
FPolicy wird für FlexCache Volumes mit NFS oder SMB unterstützt. Zuvor wurde FPolicy für FlexCache Volumes mit SMB nicht unterstützt. |
Speichereffizienz
| Aktualisieren | Beschreibung |
|---|---|
Der Initialisierungsscan der Dateisystemanalyse lässt sich mit Echtzeit-Einblicken in den Fortschritt und die Drosselung nachverfolgen. |
|
Für FAS Plattformen wird die WAFL-Reserve für Aggregate mit einer Größe von mehr als 30 TB von 10 % auf 5 % reduziert, was zu einer Erhöhung des nutzbaren Speicherplatzes im Aggregat führt. |
|
Änderung der Berichterstattung über physisch genutzten Speicherplatz in TSSE-Volumes |
Bei Volumes mit aktivierter temperaturabhängiger Speichereffizienz (TSSE) umfasst die ONTAP CLI-Metrik zur Anzeige des im Volume belegten Speicherplatzes die durch TSSE erzielten Speicherplatzeinsparungen. Diese Metrik wird in den Befehlen |
Verbesserungen im Ressourcenmanagement für Speicher
| Aktualisieren | Beschreibung |
|---|---|
FlexGroup Volumes bieten Unterstützung für das automatische Verschieben wachsender Dateien in einem Verzeichnis auf eine entfernte Komponente, um E/A-Engpässe auf der lokalen Komponente zu reduzieren. |
|
Sie können Tags und Bezeichnungen (Kommentare) hinzufügen, ändern und löschen, um Snapshots besser zu identifizieren und ein versehentliches Löschen von Snapshots in FlexGroup Volumes zu vermeiden. |
|
FabricPool fügt die Möglichkeit hinzu, Daten in ein Volume in FabricPool zu schreiben, sodass sie direkt in die Cloud gelangen, ohne auf den Tiering-Scan warten zu müssen. |
|
FabricPool bietet ein aggressives Vorlesen von Dateien auf Volumes auf allen Plattformen, die FabricPool unterstützt. |
SVM Management-Verbesserungen
| Aktualisieren | Beschreibung |
|---|---|
Die SVM Datenmobilität bietet Unterstützung für die Migration von SVMs, die Benutzer- und Gruppenquoten sowie qtrees enthalten. |
|
Die maximale Anzahl unterstützter Volumes pro SVM mit SVM Datenmobilität erhöht sich auf 400 und die Anzahl unterstützter HA-Paare erhöht sich auf 12. |
System Manager
| Aktualisieren | Beschreibung |
|---|---|
Mit dem System Manager können Sie SnapMirror Test-Failover-Übungen durchführen, ohne bestehende SnapMirror Beziehungen zu unterbrechen. |
|
Mit System Manager lassen sich Ports bearbeiten oder löschen, die einer Broadcast-Domäne zugewiesen wurden. |
|
Aktivierung der Mediator-gestützten automatischen ungeplanten Umschaltung (MAUSO) |
Mit dem System Manager kann die Mediator-gestützte automatische ungeplante Umschaltung (MAUSO) beim IP-MetroCluster-Umschalten und -Zurückschalten aktiviert oder deaktiviert werden. |
Im System Manager können Tags verwendet werden, um Cluster und Volumes auf verschiedene Weise zu kategorisieren, zum Beispiel nach Zweck, Eigentümer oder Umgebung. Dies ist hilfreich, wenn viele Objekte desselben Typs vorhanden sind. Benutzer können ein bestimmtes Objekt anhand der zugewiesenen Tags schnell identifizieren. |
|
Verbesserte Unterstützung für die Überwachung von Konsistenzgruppen |
System Manager zeigt historische Daten zur Nutzung von Konsistenzgruppen an. |
Mit System Manager ist die Konfiguration einer sicheren, unidirektionalen und bidirektionalen Authentifizierung zwischen einem NVMe Host und Controller über die NVMe/TCP und NVMe/FC Protokolle mithilfe des DH-HMAC-CHAP Authentifizierungsprotokolls möglich. |
|
Mit System Manager lassen sich Regeln für das Löschen bestimmter Objekte in einem Bucket definieren, und durch diese Regeln verfallen diese Bucket-Objekte. |