Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Neuerungen bei ONTAP 9.15.1

Beitragende

Erfahren Sie mehr über die neuen in ONTAP 9.15.1 verfügbaren Funktionen.

Details zu bekannten Problemen, Einschränkungen und Upgrade-Vorsichtsmaßnahmen in neuen ONTAP 9 Versionen finden Sie im "Versionshinweise zu ONTAP 9". Sie müssen sich mit Ihrem NetApp Konto anmelden oder ein Konto erstellen, um auf die Versionshinweise zuzugreifen.

Erfahren Sie mehr über neue und verbesserte "Funktionen von ONTAP MetroCluster".

Erfahren Sie mehr über neue und verbesserte Unterstützung für "Plattformen und unterstützte Switches von FAS, ASA und AFF".

Hier erfahren Sie mehr über Updates des "ONTAP REST API".

Informationen zum Upgrade auf die neueste Version von ONTAP finden Sie unter "Bereiten Sie sich auf das Upgrade von ONTAP vor".

Datensicherung

Aktualisierung Beschreibung

Die SnapMirror Active Sync (ehemals SnapMirror Business Continuity) unterstützt jetzt symmetrische aktiv/aktiv-Implementierungen. Sie ermöglicht Lese- und Schreib-I/O-Vorgänge von beiden Kopien einer geschützten LUN mit bidirektionaler synchroner Replizierung.

Erhöhtes Limit für Volumes in einer Konsistenzgruppe, die asynchronen Modus von SnapMirror verwenden

Konsistenzgruppen, die asynchronen Schutz von SnapMirror verwenden, unterstützen jetzt bis zu 80 Volumes in der Konsistenzgruppe.

CLI- und REST-API-Vorgänge für Konsistenzgruppen werden jetzt auf der Ebene der Administratorrechte unterstützt.

ONTAP unterstützt derzeit VMware Virtual Volumes (VVols) sowie persistente Reservierungen mit herkömmlichen LUNs. Ab ONTAP 9.15.1 können Sie auch eine persistente Reservierung mit einem vVol erstellen. Die Unterstützung dieser Funktion wird in den ONTAP Tools für VMware vSphere 9 implementiert. Es wird nur in einem Windows Server Failover Cluster (WSFC) unterstützt, das eine Gruppe von geclusterten virtuellen Windows-Maschinen ist.

Sicherheit

Aktualisierung Beschreibung

Sie können den persistenten FPolicy-Speicher erstellen und dessen Volume-Erstellung und -Konfiguration gleichzeitig mithilfe des automatisieren persistent-store create Befehl.

Die erweiterte persistent-store create Mit dem Befehl kann außerdem der Parameter „Autosize-Modus“ verwendet werden, mit dem das Volume entsprechend der Menge des belegten Speicherplatzes vergrößert oder verkleinert werden kann.

NFS-over-RDMA-Konfigurationen unterstützen jetzt NFSv3.

FPolicy unterstützt das NFS 4.1-Protokoll.

Protobuf ist Googles sprachneutraler Mechanismus zur Serialisierung strukturierter Daten. Sie ist im Vergleich zu XML kleiner, schneller und einfacher, wodurch die FPolicy-Performance verbessert wird.

Sie können das protobuf-Format für externe Engines verwenden. Wenn auf protobuf gesetzt, werden die Benachrichtigungen in binärer Form mit Google protobuf codiert. Bevor Sie das Format der externen Engine auf Protobuf setzen, stellen Sie sicher, dass der FPolicy Server auch die Protobuf-Deserialisierung unterstützt.

ONTAP 9.15.1 bietet das erste Framework für die dynamische Autorisierung, das erhöhte Sicherheit für die Verwaltung des ONTAP-Systems bietet, indem Sie Administratorbenutzern eine Sicherheitsbewertung zuweisen und sie mit zusätzlichen Autorisierungsüberprüfungen herausfordern, wenn ihre Aktivität verdächtig aussieht. Die dynamische Autorisierung kann als Teil einer datenzentrierten Zero-Trust-Sicherheitsarchitektur eingesetzt werden.

Unterstützung von TLS 1.3 für S3 Storage, FlexCache und Cluster-Peering-Verschlüsselung

TLS 1.3 wird seit ONTAP 9.11.1 für Managementzugriff unterstützt. Es wird jedoch jetzt in ONTAP 9.15.1 für die Verschlüsselung von S3 Storage, FlexCache und Cluster-Peering unterstützt. Einige Applikationen wie FabricPool, Storage von Microsoft Azure Page Blobs und SnapMirror Cloud sind weiterhin auf die Verwendung von TLS 1.2 für die Version 9.15.1 beschränkt.

NFS über TLS ist in ONTAP 9.15.1 als öffentliche Vorschau verfügbar. NFS über TLS wird in ONTAP 9.15.1 als Vorschauangebot für Produktions-Workloads nicht unterstützt.

NFS über TLS ermöglicht die Verschlüsselung von Daten auf der Übertragungsstrecke vom Storage-Gerät zum Client. TLS ist aktueller und bequemer als Kerberos, was eine einfachere Konfiguration und Administration ermöglicht.

Administratoren können Überprüfungsregeln für mehrere Administratoren erstellen, um Clusterkonfiguration, LUN-Löschung, Systemkonfiguration, Sicherheitskonfiguration für IPsec und SAML, Volume-Snapshot-Vorgänge, Vserver-Konfiguration und andere Befehle zu schützen.

Obwohl der empfohlene Transport von AutoSupport-Nachrichten an NetApp HTTPS ist, ist auch unverschlüsseltes SMTP verfügbar. Mit ONTAP 9.15.1 haben Kunden nun die Möglichkeit, TLS mit SMTP zu verwenden. Das SMTPS-Protokoll stellt durch Verschlüsselung des E-Mail-Verkehrs sowie der optionalen E-Mail-Server-Anmeldeinformationen einen sicheren Transportkanal her. Explizite TLS wird verwendet und TLS wird aktiviert, nachdem die TCP-Verbindung hergestellt wurde. Wenn Kopien der Nachrichten an lokale E-Mail-Adressen gesendet werden, wird dieselbe Konfiguration verwendet.

Storage-Effizienz

Aktualisierung Beschreibung

Es wurden zwei neue Zähler eingeführt, die nur die verwendeten Metadaten anzeigen. Darüber hinaus wurden mehrere der vorhandenen Zähler angepasst, um die Metadaten zu entfernen und nur die Benutzerdaten anzuzeigen. Zusammen bieten diese Änderungen eine klarere Übersicht über die Metriken, die in die beiden Datentypen unterteilt sind. Kunden können diese Zähler für die Implementierung exaktere Chargeback-Modelle nutzen, indem sie die Metadaten vom Gesamtwert und nur unter Berücksichtigung der tatsächlichen Benutzerdaten Rabatte.

Verbesserungen beim Storage-Ressourcenmanagement

Aktualisierung Beschreibung

Wenn Write-Back auf dem Cache-Volume aktiviert ist, werden Schreibanforderungen an den lokalen Cache und nicht an das Ursprungs-Volume gesendet, wodurch eine bessere Performance für Edge-Computing-Umgebungen und Caches mit schreibintensiven Workloads erzielt wird.

ONTAP erzwingt, dass 5 bis 8 % der Kapazität eines Volumes bei der Aktivierung von Filesystem Analytics frei sein müssen, um potenzielle Performance-Probleme für Volumes und Filesystem-Analysen zu verringern.

FlexClone Volumes Verschlüsselung

Einem FlexClone Volume wird unabhängig vom Verschlüsselungsschlüssel des FlexVol Volumes (Host) ein dedizierter Verschlüsselungsschlüssel zugewiesen.

System Manager

Aktualisierung Beschreibung

SnapLock Vault-Beziehungen können mit System Manager konfiguriert werden, wenn ONTAP 9.15.1 oder höher sowohl auf der Quelle als auch auf dem Ziel ausgeführt wird.

Die Informationen in der Dashboard-Ansicht „Systemzustand“, „Kapazität“, „Netzwerk“ und „Performance“ von System Manager enthalten umfassendere Beschreibungen und Verbesserungen der Performance-Metriken, mit denen Sie Latenz- oder Performance-Probleme identifizieren und beheben können.

Upgrade

Aktualisierung Beschreibung

Wenn die LIF-Migration zur anderen Batch-Gruppe während eines automatisierten unterbrechungsfreien Upgrades fehlschlägt, werden die LIFs auf den HA-Partner-Node in derselben Batch-Gruppe migriert.