Neuerungen bei StorageGRID 11.8
Diese Version von StorageGRID stellt die folgenden Funktionen und Funktionsänderungen vor.
Installation, Upgrade, Hotfix
- Temporäre Installationskennwörter
-
Wenn Sie "Implementieren Sie einen StorageGRID-Node als Virtual Machine" Alternativ können Sie VMware vSphere für nutzen "Automatisierte Grid Node-Implementierung", Sie werden nun aufgefordert, ein temporäres Installationspasswort festzulegen. Dieses Passwort wird nur verwendet, wenn Sie auf die VM-Konsole zugreifen oder SSH verwenden müssen, bevor der neue Node dem Grid Beitritt.
Appliances
- Dokumentationsstandort für Geräte
-
Die Dokumentation für StorageGRID Appliances wurde auf eine neue Version verschoben "Website zur Dokumentation von Appliances".
- FIPS-Unterstützung
-
Unterstützung für nach FIPS 140-2 validierte Kryptografie
- Verbesserungen bei SGF6112
-
Unterstützung von StorageGRID 11.8 und StorageGRID Appliance Installer Firmware Version 3.8.0:
-
Deutlich verbesserte PUT-Performance bei neuen SGF6112 Installationen
-
Sicherer UEFI-Start sowohl auf aktualisierten als auch auf neuen SGF6112-Knoten.
-
Lokaler Schlüsselmanager für das NVMe SSD-Laufwerkpasswörter.
-
Konfiguration und Management
- Standard für das gesamte Consistency Grid
-
Sie können die ändern "Grid-weite Standardkonsistenz" Verwenden des Grid Manager oder des Grid-config-Endpunkts des "Private Grid-Management-API". Der neue Standard wird auf Buckets angewendet, die nach der Änderung erstellt wurden.
- Standard-Überwachungsziele
-
Neuinstallationen von StorageGRID 11.8 standardmäßig auf lokale Knoten-Überwachungsziele. Zuvor wurden (`/var/local/log/audit.log`nur auf Admin-Knoten Überwachungsmeldungen an das Audit-Protokoll gesendet.
Informationen zum Ändern von Überwachungsprotokollzielen finden Sie unter "Wählen Sie Ziele für Audit-Informationen aus".
- ILM-Richtlinien-Tags
-
Erlaubt ILM-Richtlinien pro Bucket, die mit Bucket-Tags gesteuert werden Es können mehrere aktive und inaktive ILM-Richtlinien gleichzeitig vorhanden sein. Siehe "ILM-Richtlinien:Übersicht".
- Kafka-Endpunkte
-
Unterstützung für Kafka-Endpunkte für "Bucket-Ereignisbenachrichtigungen".
- Load Balancer für den Datenverkehr der Managementoberfläche
-
Erstellen Sie Load Balancer-Endpunkte, um den Workload der Managementoberfläche auf Admin-Nodes zu verwalten. Siehe "Überlegungen zum Lastausgleich". Im Rahmen dieser Änderung können Sie jetzt die Ports 443, 8443 und 9443 von Grid Manager und Tenant Manager verwenden, wenn Sie HTTPS-Load-Balancer-Endpunkte für den S3- oder Swift-Client-Zugriff erstellen.
- Registerkarte Laufwerke verwalten
-
Hinzugefügt "Registerkarte Laufwerke verwalten" Für die SGF6112-Appliance.
- Storage-Nodes, die nur Metadaten enthalten
-
Sie können nun eine neue angeben "Softwarebasierter Storage-Node" Wird verwendet, um nur Metadaten statt Objekte und Metadaten zu speichern.
- SSO unterstützt Hauptnamen von Benutzern
-
Wenn "Konfigurieren von Single Sign-On (SSO)" Für Active Directory Federation Service (AD FS) oder PingFederate können Sie den Hauptbenutzernamen nun zuordnen
Name ID
In der Anspruchsregel oder ansAMAccountName=${username}
In der Adapterinstanz. - Konfiguration der TLS-Richtlinie und Unterstützung von KMIP
-
-
StorageGRID unterstützt jetzt das TLS 1.2- und TLS 1.3-Protokoll für KMIP-Verbindungen. Siehe "Überlegungen und Anforderungen für die Verwendung eines Verschlüsselungsmanagement-Servers".
-
Es wurden Verbesserungen an vorgenommen "TLS-Richtlinienkonfiguration".
-
Grid erweitern, Grid warten, Nodes wiederherstellen oder ersetzen
- Verbesserung des Account-Klons
-
Vorhandene Konten können in einem Remote-Grid geklont werden. Siehe "Was ist Account-Klon".
- Archive Nodes können deaktiviert werden
-
Sie können jetzt das Verfahren Decommission Nodes verwenden, um alle nicht verwendeten Archive Nodes zu entfernen, die vom Raster getrennt sind. Siehe "Die getrennten Grid-Nodes werden deaktiviert".
Archivknoten wurden in StorageGRID 11.7 veraltet. - Automatische Volume-Wiederherstellung
-
Es wurde ein Umschalter für die automatische Volume-Wiederherstellung hinzugefügt. Siehe "Stellen Sie Objektdaten mithilfe von Grid Manager wieder her".
- Erasure Coding, Änderungen an Konfigurationen und Ausgleichverfahren
-
Verbesserungen bei den Konfigurationen für Erasure Coding
Verteilen Sie Fragmente, die nach Löschung codiert wurden, auf vorhandene und neue Storage Nodes. Neuberechnung des Saldos bei Wartungsaufgaben, um eine bessere Verteilung zu ermöglichen, wenn die Aufgaben abgeschlossen sind. Siehe "Verfahren für das Ausgleichs bei Erasure Coding".
- Management-API-Stack-Trace
-
Mit der Sicherheitseinstellung Management API Stack Trace können Sie steuern, ob ein Stack Trace in den Fehlerantworten von Grid Manager und Tenant Manager API zurückgegeben wird. Siehe "Ändern Sie die Sicherheitseinstellungen der Schnittstelle".
- Ein Neustart wird durchgeführt
-
Sie können jetzt den verwenden "Ein Neustart wird durchgeführt" Um mehrere Grid-Nodes ohne Serviceunterbrechung neu zu booten
Grid Manager
- Nicht vertrauenswürdige Client-Netzwerke, Informationen über zusätzliche Ports
-
Die Grid Manager-Liste der Ports, die für das nicht vertrauenswürdige Client-Netzwerk geöffnet sind, befindet sich jetzt in der Spalte "für nicht vertrauenswürdiges Client-Netzwerk öffnen" unter CONFIGURATION > Network > Load Balancer Endpoints > Management Interface (zuvor auf der Firewall-Steuerungsseite). Siehe "Konfigurieren von Load Balancer-Endpunkten".
Mandanten-Manager
- S3-Konsole nicht mehr experimentell
-
Zusätzliche Funktionen, die in beschrieben sind "Verwenden Sie die S3-Konsole".
- Mandantenberechtigung
-
Der "Mandantenmanagement-Berechtigung", Alle Buckets anzeigen, wurde hinzugefügt.
S3-REST-API
-
S3 löscht Markierungen mit UUIDs. Siehe "So werden Objekte gelöscht" Und "SDEL: S3 LÖSCHEN".
-
"S3 Wählen Sie ScanRange" Wird bei Anfragen für CSV- und Parkettdateien verwendet.