Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Funciones comunes de ONTAP compatibles con los sistemas ASA r2

Colaboradores netapp-aherbin

Debido a que los sistemas ASA r2 ejecutan una versión optimizada de ONTAP, muchas tareas comunes de ONTAP y funciones del Administrador del sistema se realizan de la misma manera en los sistemas ASA r2 que en otros sistemas ONTAP .

Para obtener más información sobre las características y funciones comunes, consulte la siguiente documentación de ONTAP .

Protección de datos

Obtenga más información sobre las funciones comunes de protección de datos compatibles con los sistemas ASA r2.

servidores de claves externas agrupados

Puede configurar la conectividad a servidores de administración de claves externos en clúster en una máquina virtual de almacenamiento. Con servidores de claves en clúster, puede designar servidores de claves primarios y secundarios en una máquina virtual de almacenamiento. Al registrar las claves, ONTAP primero intentará acceder a un servidor de claves primario antes de intentar secuencialmente acceder a los servidores secundarios hasta que la operación se complete correctamente, evitando así la duplicación de claves.

Gestión externa de claves para el cifrado en reposo

Puede utilizar uno o más servidores KMIP para proteger las claves que el clúster utiliza para acceder a los datos cifrados.

Seguridad de datos

Obtenga más información sobre las funciones comunes de seguridad de datos compatibles con los sistemas ASA r2.

gestión de acceso de administrador

El rol asignado a un administrador determina qué funciones puede desempeñar. System Manager proporciona roles predefinidos para administradores de clústeres y administradores de máquinas virtuales de almacenamiento. El rol se asigna al crear la cuenta de administrador, o se puede asignar un rol diferente más adelante.

Autenticación y autorización del cliente

ONTAP utiliza métodos estándar para asegurar el acceso de clientes y administradores al almacenamiento y para proteger contra virus. Existen tecnologías avanzadas para el cifrado de datos en reposo y para el almacenamiento WORM. ONTAP autentica una máquina cliente y un usuario verificando sus identidades con una fuente de confianza. ONTAP autoriza a un usuario a acceder a un archivo o directorio comparando las credenciales del usuario con los permisos configurados en el archivo o directorio.

Autenticación OAuth 2.0

Puede utilizar el marco de autorización abierta (OAuth 2.0) para controlar el acceso a sus clústeres ONTAP . OAuth 2.0 restringe y controla el acceso a los recursos protegidos mediante tokens de acceso firmados.

Autenticación SAML y acceso de administrador

Puede configurar y habilitar la autenticación Security Assertion Markup Language (SAML) para servicios web. SAML autentica a los usuarios mediante un proveedor de identidad externo (IdP) en lugar de los proveedores de servicios de directorio como Active Directory y LDAP.

Redes

Obtenga más información sobre las funciones de red comunes compatibles con los sistemas ASA r2.

Cumplimiento de FIPS

ONTAP cumple con los Estándares Federales de Procesamiento de Información (FIPS) 140-2 para todas las conexiones SSL. Puedes activar y desactivar el modo SSL FIPS, configurar los protocolos SSL globalmente y desactivar cualquier cifrado débil como RC4 dentro de ONTAP.

A partir de ONTAP 9.18.1, se admiten algoritmos criptográficos de computación post-cuántica para SSL. Estos algoritmos proporcionan protección adicional contra posibles ataques futuros de computación cuántica y están disponibles cuando el modo SSL FIPS está desactivado.

Grupos de agregación de enlaces (LAG)

Un grupo de interfaces, también conocido como grupo de agregación de enlaces (LAG), se crea combinando dos o más puertos físicos en el mismo nodo en un único puerto lógico. El puerto lógico proporciona mayor resiliencia, mayor disponibilidad y reparto de carga.

Protocolos SAN

Los sistemas ASA r2 admiten todos los protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).

System Manager

En el Administrador del sistema puede buscar diversas acciones, objetos y temas de información. También puede buscar entradas específicas en los datos de la tabla.