Funciones comunes de ONTAP compatibles con los sistemas ASA r2
Debido a que los sistemas ASA r2 ejecutan una versión optimizada de ONTAP, muchas tareas comunes de ONTAP y funciones del Administrador del sistema se realizan de la misma manera en los sistemas ASA r2 que en otros sistemas ONTAP .
Para obtener más información sobre las características y funciones comunes, consulte la siguiente documentación de ONTAP .
Protección de datos
Obtenga más información sobre las funciones comunes de protección de datos compatibles con los sistemas ASA r2.
servidores de claves externas agrupados
Puede configurar la conectividad a servidores de administración de claves externos en clúster en una máquina virtual de almacenamiento. Con servidores de claves en clúster, puede designar servidores de claves primarios y secundarios en una máquina virtual de almacenamiento. Al registrar las claves, ONTAP primero intentará acceder a un servidor de claves primario antes de intentar secuencialmente acceder a los servidores secundarios hasta que la operación se complete correctamente, evitando así la duplicación de claves.
Gestión externa de claves para el cifrado en reposo
Puede utilizar uno o más servidores KMIP para proteger las claves que el clúster utiliza para acceder a los datos cifrados.
Seguridad de datos
Obtenga más información sobre las funciones comunes de seguridad de datos compatibles con los sistemas ASA r2.
gestión de acceso de administrador
El rol asignado a un administrador determina qué funciones puede desempeñar. System Manager proporciona roles predefinidos para administradores de clústeres y administradores de máquinas virtuales de almacenamiento. El rol se asigna al crear la cuenta de administrador, o se puede asignar un rol diferente más adelante.
Autenticación y autorización del cliente
ONTAP utiliza métodos estándar para asegurar el acceso de clientes y administradores al almacenamiento y para proteger contra virus. Existen tecnologías avanzadas para el cifrado de datos en reposo y para el almacenamiento WORM. ONTAP autentica una máquina cliente y un usuario verificando sus identidades con una fuente de confianza. ONTAP autoriza a un usuario a acceder a un archivo o directorio comparando las credenciales del usuario con los permisos configurados en el archivo o directorio.
Autenticación OAuth 2.0
Puede utilizar el marco de autorización abierta (OAuth 2.0) para controlar el acceso a sus clústeres ONTAP . OAuth 2.0 restringe y controla el acceso a los recursos protegidos mediante tokens de acceso firmados.
Autenticación SAML y acceso de administrador
Puede configurar y habilitar la autenticación Security Assertion Markup Language (SAML) para servicios web. SAML autentica a los usuarios mediante un proveedor de identidad externo (IdP) en lugar de los proveedores de servicios de directorio como Active Directory y LDAP.
Redes
Obtenga más información sobre las funciones de red comunes compatibles con los sistemas ASA r2.
Cumplimiento de FIPS
ONTAP cumple con los Estándares Federales de Procesamiento de Información (FIPS) 140-2 para todas las conexiones SSL. Puedes activar y desactivar el modo SSL FIPS, configurar los protocolos SSL globalmente y desactivar cualquier cifrado débil como RC4 dentro de ONTAP.
A partir de ONTAP 9.18.1, se admiten algoritmos criptográficos de computación post-cuántica para SSL. Estos algoritmos proporcionan protección adicional contra posibles ataques futuros de computación cuántica y están disponibles cuando el modo SSL FIPS está desactivado.
Grupos de agregación de enlaces (LAG)
Un grupo de interfaces, también conocido como grupo de agregación de enlaces (LAG), se crea combinando dos o más puertos físicos en el mismo nodo en un único puerto lógico. El puerto lógico proporciona mayor resiliencia, mayor disponibilidad y reparto de carga.
Protocolos SAN
Los sistemas ASA r2 admiten todos los protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).
-
"Obtenga más información sobre el protocolo Fibre Channel (FC).".
-
"Obtén más información sobre el protocolo NVMe.".
-
"Aprenda a configurar la descarga de copia NVMe".
A partir de ONTAP 9.18.1, se admite la descarga de copia NVMe. La descarga de copia NVMe permite que un host NVMe descargue las operaciones de copia de su CPU a la CPU del controlador de almacenamiento ONTAP . El host puede copiar datos de un espacio de nombres NVMe a otro, reservando sus recursos de CPU para las cargas de trabajo de las aplicaciones.
-
"Obtenga más información sobre la asignación de espacio (desmapeo) para NVMe".
A partir de ONTAP 9.16.1, la desasignación de espacio (también llamada “perforación de agujeros” y “desmapeo”) está habilitada de forma predeterminada para los espacios de nombres NVMe. La desasignación de espacio permite que un host desasigne bloques no utilizados de los espacios de nombres para recuperar espacio.
-
System Manager
En el Administrador del sistema puede buscar diversas acciones, objetos y temas de información. También puede buscar entradas específicas en los datos de la tabla.