Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Neues in ONTAP 9.14.1

Beitragende netapp-dbagwell netapp-aaron-holt netapp-lenida netapp-aoife netapp-sumathi
Änderungen vorschlagen

Informationen zu den neuen Funktionen in ONTAP 9.14.1.

Detaillierte Informationen zu bekannten Problemen, Einschränkungen und Hinweisen zum Upgrade in den aktuellen ONTAP 9-Versionen sind in den "ONTAP 9 Versionshinweise" zu finden. Eine Anmeldung mit Ihrem NetApp Account oder die Erstellung eines Accounts ist erforderlich, um auf die Release Notes zuzugreifen.

Ein Upgrade auf die neueste Version von ONTAP ist unter Vorbereitung auf das Upgrade von ONTAP beschrieben.

Datenschutz

Aktualisieren Beschreibung

NVE wird auf SVM Root-Volumes unterstützt

SVM Root-Volumes können mit eindeutigen Schlüsseln durch NetApp Volume Encryption verschlüsselt werden.

Möglichkeit, Snapshot-Sperren für Snapshots mit langfristiger Aufbewahrung festzulegen und die Compliance-Uhr neu zu initialisieren

Auf Clustern mit einer SnapLock Lizenz kann eine manipulationssichere Snapshot-Sperre für Snapshots mit Langzeitaufbewahrung für Snapshots festgelegt werden, die auf nicht-SnapLock SnapMirror Zielvolumes erstellt wurden, und die Compliance Clock kann initialisiert werden, wenn keine SnapLock Volumes vorhanden sind.

SnapMirror active sync unterstützt SCIS3-persistente Reservierungen und Windows Failover Clustering

SCSI3 persistent reservations und Window Failover Clustering für SnapMirror active sync unterstützen den Zugriff mehrerer Knoten auf ein Gerät, während gleichzeitig der Zugriff anderer Knoten blockiert wird, sodass das Clustering für verschiedene Anwendungsumgebungen konsistent und stabil bleibt.

Volume-granulare Snapshots mit Konsistenzgruppen kopieren

Konsistenzgruppen können genutzt werden, um asynchrone SnapMirror-Snapshots und volumenbasierte Snapshots in die Ziel-Konsistenzgruppen zu replizieren, wodurch eine zusätzliche Ebene der Notfallwiederherstellung entsteht.

Unterstützung für asynchronen Datenschutz für Konsistenzgruppen innerhalb der SVM-Notfallwiederherstellungsbeziehung

SVMs, die für die SVM-Notfallwiederherstellung konfiguriert sind, können Konsistenzgruppeninformationen an den sekundären Standort replizieren, wenn die SVM eine Konsistenzgruppe enthält.

"SnapMirror asynchrone Unterstützung für 20 Fanout-Ziele"

Die Anzahl der auf A700 und höheren Systemen unterstützten SnapMirror asynchronen Fanout-Ziele erhöht sich bei Verwendung von ONTAP 9.14.1 von 16 auf 20.

Erstellung eines unverschlüsselten Caches aus einer verschlüsselten Quelle

Ab ONTAP 9.14.0 unterstützt FlexCache die Erstellung eines unverschlüsselten FlexCache Volumes aus einer verschlüsselten Quelle. In früheren ONTAP Versionen schlug die FlexCache Erstellung fehl, wenn die Quelle des Caches verschlüsselt war.

CLI-Unterstützung für Konsistenzgruppen

Konsistenzgruppen können mit der ONTAP Befehlszeilenschnittstelle verwaltet werden.

Dateizugriffsprotokolle

Aktualisieren Beschreibung

NFSv4.1 Session Trunking

Session Trunking ermöglicht mehrere Pfade zu einem exportierten Datenspeicher. Dies vereinfacht das Management und verbessert die Performance, wenn die Arbeitslast zunimmt. Dies ist besonders geeignet für Umgebungen mit VMware Workloads.

S3 Objektspeicher

Aktualisieren Beschreibung

Die automatische Größenanpassung wurde für S3 FlexGroup Volumes aktiviert, um eine übermäßige Kapazitätszuweisung beim Erstellen von Buckets zu vermeiden.

Beim Erstellen oder Löschen von Buckets auf neuen oder bestehenden FlexGroup Volumes wird die Größe der Volumes auf eine minimal erforderliche Größe angepasst. Die minimal erforderliche Größe entspricht der Gesamtgröße aller S3 Buckets in einem FlexGroup Volume.

S3 Objektspeicherunterstützung auf gespiegelten und nicht gespiegelten Aggregaten

Ein S3-Objektspeicherserver kann auf einer SVM in einem gespiegelten oder nicht gespiegelten Aggregat in MetroCluster IP- und FC-Konfigurationen aktiviert werden.

Objektsperrung basierend auf Benutzerrollen und Sperraufbewahrungsdauer

Objekte in S3-Buckets können vor Überschreiben oder Löschen gesperrt werden. Die Möglichkeit, Objekte zu sperren, basiert auf bestimmten Benutzern oder Zeit.

Konfiguration des Zugriffs für LDAP-Benutzergruppen zur Unterstützung externer Verzeichnisdienste und Hinzufügen eines Gültigkeitszeitraums für Zugriffs- und Secret Keys

ONTAP-Administratoren können den Zugriff für Lightweight Directory Access Protocol (LDAP)- oder Active Directory-Benutzergruppen auf ONTAP S3 Objektspeicher konfigurieren, mit der Möglichkeit, die Authentifizierung im LDAP Fast-Bind-Modus zu aktivieren. Benutzer in lokalen oder Domänengruppen oder LDAP-Gruppen können eigene Zugriffs- und Geheimschlüssel für S3-Clients generieren. Für die Zugriffs- und Geheimschlüssel von S3-Benutzern kann eine Gültigkeitsdauer definiert werden. ONTAP bietet Unterstützung für Variablen wie $aws:username für Bucket-Richtlinien und Gruppenrichtlinien.

SAN

Aktualisieren Beschreibung

Automatisierte Host-Erkennung für NVMe/TCP

Die Host-Erkennung von Controllern mit dem NVMe/TCP-Protokoll ist standardmäßig automatisiert.

NVMe/FC Hostseitige Berichterstattung und Fehlerbehebung

Standardmäßig unterstützt ONTAP die Fähigkeit von NVMe/FC-Hosts, virtuelle Maschinen anhand einer eindeutigen Kennung zu identifizieren und die Ressourcenauslastung virtueller Maschinen zu überwachen. Dies verbessert die Berichterstellung und Fehlerbehebung auf Host-Seite.

NVMe Host-Priorisierung

Sie können Ihr NVMe-Subsystem so konfigurieren, dass die Ressourcenzuweisung für bestimmte Hosts priorisiert wird. Hosts mit hoher Priorität erhalten eine größere Anzahl an E/A-Warteschlangen und größere Warteschlangentiefen.

Sicherheit

Aktualisieren Beschreibung

Unterstützung für Cisco DUO Multifaktor-Authentifizierung für SSH-Benutzer

SSH-Benutzer können sich bei der Anmeldung mit Cisco DUO als zweitem Authentifizierungsfaktor authentifizieren.

"Erweiterungen der OAuth 2.0 Unterstützung"

ONTAP 9.14.1 erweitert die in ONTAP 9.14.0 eingeführte tokenbasierte Kernauthentifizierung und OAuth 2.0 Unterstützung. Die Autorisierung kann mit Active Directory oder LDAP unter Verwendung der Gruppen-zu-Rollen-Zuordnung konfiguriert werden. Absenderbeschränkte Zugriffstoken werden ebenfalls unterstützt und basieren auf Mutual TLS (mTLS) zur Absicherung. Zusätzlich zu Auth0 und Keycloak wird Microsoft Windows Active Directory Federation Service (ADFS) als Identitätsanbieter (IdP) unterstützt.

"OAuth 2.0 Autorisierungsframework"

Das Open Authorization (OAuth 2.0) Framework wurde hinzugefügt und bietet tokenbasierte Authentifizierung für ONTAP REST API Clients. Dies ermöglicht eine sicherere Verwaltung und Administration der ONTAP Cluster mithilfe von Automatisierungs-Workflows, die durch REST API Skripte oder Ansible unterstützt werden. Die Standardfunktionen von OAuth 2.0 werden unterstützt, einschließlich Aussteller, Zielgruppe, lokale Validierung, Remote-Introspektion, Remote-Benutzeranspruch und Proxy-Unterstützung. Die Client-Autorisierung kann mithilfe eigenständiger OAuth 2.0 Scopes oder durch Zuordnung der lokalen ONTAP Benutzer konfiguriert werden. Unterstützte Identity Provider (IdP) sind Auth0 und Keycloak mit mehreren gleichzeitigen Servern.

Anpassbare Warnmeldungen für Autonomous Ransomware Protection

Der autonome Ransomware-Schutz kann so konfiguriert werden, dass Benachrichtigungen empfangen werden, sobald eine neue Dateierweiterung erkannt oder ein ARP-Snapshot erstellt wird, wodurch eine frühere Warnung vor möglichen Ransomware-Ereignissen erfolgt.

FPolicy unterstützt persistente Speicher zur Reduzierung der Latenz

FPolicy ermöglicht es, einen persistenten Speicher einzurichten, um Dateizugriffsereignisse für asynchron nicht obligatorische Richtlinien in der SVM zu erfassen. Persistente Speicher können dazu beitragen, die Client-E/A-Verarbeitung von der FPolicy-Benachrichtigungsverarbeitung zu entkoppeln, um die Client-Latenz zu verringern. Synchrone und asynchron obligatorische Konfigurationen werden nicht unterstützt.

FPolicy unterstützt FlexCache Volumes auf SMB

FPolicy wird für FlexCache Volumes mit NFS oder SMB unterstützt. Zuvor wurde FPolicy für FlexCache Volumes mit SMB nicht unterstützt.

Speichereffizienz

Aktualisieren Beschreibung

Scan-Tracking in der File System Analytics

Der Initialisierungsscan der Dateisystemanalyse lässt sich mit Echtzeit-Einblicken in den Fortschritt und die Drosselung nachverfolgen.

Erhöhung des nutzbaren Aggregatraums auf FAS Plattformen

Für FAS Plattformen wird die WAFL-Reserve für Aggregate mit einer Größe von mehr als 30 TB von 10 % auf 5 % reduziert, was zu einer Erhöhung des nutzbaren Speicherplatzes im Aggregat führt.

Änderung der Berichterstattung über physisch genutzten Speicherplatz in TSSE-Volumes

Bei Volumes mit aktivierter temperaturabhängiger Speichereffizienz (TSSE) umfasst die ONTAP CLI-Metrik zur Anzeige des im Volume belegten Speicherplatzes die durch TSSE erzielten Speicherplatzeinsparungen. Diese Metrik wird in den Befehlen volume show -physical-used und volume show-space -physical used dargestellt. Für FabricPool ist der Wert von -physical-used eine Kombination aus Kapazitäts- und Leistungsstufe. Für spezifische Befehle siehe volume show und volume show space.

Verbesserungen im Ressourcenmanagement für Speicher

Aktualisieren Beschreibung

Proaktive FlexGroup Neuausrichtung

FlexGroup Volumes bieten Unterstützung für das automatische Verschieben wachsender Dateien in einem Verzeichnis auf eine entfernte Komponente, um E/A-Engpässe auf der lokalen Komponente zu reduzieren.

Snapshot-Tagging in FlexGroup Volumes

Sie können Tags und Bezeichnungen (Kommentare) hinzufügen, ändern und löschen, um Snapshots besser zu identifizieren und ein versehentliches Löschen von Snapshots in FlexGroup Volumes zu vermeiden.

Direktes Schreiben in die Cloud mit FabricPool

FabricPool fügt die Möglichkeit hinzu, Daten in ein Volume in FabricPool zu schreiben, sodass sie direkt in die Cloud gelangen, ohne auf den Tiering-Scan warten zu müssen.

Aggressives Read-Ahead mit FabricPool

FabricPool bietet ein aggressives Vorlesen von Dateien auf Volumes auf allen Plattformen, die FabricPool unterstützt.

SVM Management-Verbesserungen

Aktualisieren Beschreibung

SVM Datenmobilität Unterstützung für die Migration von SVMs mit Benutzer- und Gruppenquoten sowie Qtrees

Die SVM Datenmobilität bietet Unterstützung für die Migration von SVMs, die Benutzer- und Gruppenquoten sowie qtrees enthalten.

Unterstützung für maximal 400 Volumes pro SVM, maximal 12 HA-Paare und pNFS mit NFS 4.1 unter Verwendung der SVM Datenmobilität

Die maximale Anzahl unterstützter Volumes pro SVM mit SVM Datenmobilität erhöht sich auf 400 und die Anzahl unterstützter HA-Paare erhöht sich auf 12.

System Manager

Aktualisieren Beschreibung

SnapMirror Test-Failover-Unterstützung

Mit dem System Manager können Sie SnapMirror Test-Failover-Übungen durchführen, ohne bestehende SnapMirror Beziehungen zu unterbrechen.

Portverwaltung in einer Broadcast-Domäne

Mit System Manager lassen sich Ports bearbeiten oder löschen, die einer Broadcast-Domäne zugewiesen wurden.

Aktivierung der Mediator-gestützten automatischen ungeplanten Umschaltung (MAUSO)

Mit dem System Manager kann die Mediator-gestützte automatische ungeplante Umschaltung (MAUSO) beim IP-MetroCluster-Umschalten und -Zurückschalten aktiviert oder deaktiviert werden.

Cluster und Volumen Tagging

Im System Manager können Tags verwendet werden, um Cluster und Volumes auf verschiedene Weise zu kategorisieren, zum Beispiel nach Zweck, Eigentümer oder Umgebung. Dies ist hilfreich, wenn viele Objekte desselben Typs vorhanden sind. Benutzer können ein bestimmtes Objekt anhand der zugewiesenen Tags schnell identifizieren.

Verbesserte Unterstützung für die Überwachung von Konsistenzgruppen

System Manager zeigt historische Daten zur Nutzung von Konsistenzgruppen an.

NVMe In-Band-Authentifizierung

Mit System Manager ist die Konfiguration einer sicheren, unidirektionalen und bidirektionalen Authentifizierung zwischen einem NVMe Host und Controller über die NVMe/TCP und NVMe/FC Protokolle mithilfe des DH-HMAC-CHAP Authentifizierungsprotokolls möglich.

Die Unterstützung für die S3-Bucket-Lebenszyklusverwaltung ist jetzt auch im System Manager verfügbar.

Mit System Manager lassen sich Regeln für das Löschen bestimmter Objekte in einem Bucket definieren, und durch diese Regeln verfallen diese Bucket-Objekte.