Funciones comunes de ONTAP compatibles con los sistemas ASA r2
Dado que los sistemas ASA r2 ejecutan una versión optimizada de ONTAP, realizas muchas de las tareas habituales de ONTAP y las funciones de System Manager de la misma forma que en otros sistemas ONTAP.
Para obtener más información sobre las características y funciones comunes, consulte la siguiente documentación de ONTAP .
Protección de datos
Obtenga más información sobre las funciones comunes de protección de datos compatibles con los sistemas ASA r2.
servidores de claves externas agrupados
Puedes configurar la conectividad con servidores de gestión de claves externos en clúster en una máquina virtual de almacenamiento. Con los servidores de claves en clúster, puedes designar servidores de claves primarios y secundarios en una máquina virtual de almacenamiento. Al registrar claves, ONTAP primero intenta con un servidor de claves primario y luego prueba secuencialmente los servidores secundarios hasta que la operación tiene éxito, evitando claves duplicadas.
Gestión externa de claves para el cifrado en reposo
Puede utilizar uno o más servidores KMIP para proteger las claves que el clúster utiliza para acceder a los datos cifrados.
Seguridad de datos
Obtenga más información sobre las funciones comunes de seguridad de datos compatibles con los sistemas ASA r2.
gestión de acceso de administrador
El rol asignado a un administrador determina qué funciones puede desempeñar. System Manager proporciona roles predefinidos para administradores de clústeres y administradores de máquinas virtuales de almacenamiento. El rol se asigna al crear la cuenta de administrador, o se puede asignar un rol diferente más adelante.
Autenticación y autorización del cliente
ONTAP utiliza métodos estándar para asegurar el acceso de clientes y administradores al almacenamiento y para proteger contra virus. Existen tecnologías avanzadas para el cifrado de datos en reposo y para el almacenamiento WORM. ONTAP autentica una máquina cliente y un usuario verificando sus identidades con una fuente de confianza. ONTAP autoriza a un usuario a acceder a un archivo o directorio comparando las credenciales del usuario con los permisos configurados en el archivo o directorio.
Autenticación OAuth 2.0
Puede utilizar el marco de autorización abierta (OAuth 2.0) para controlar el acceso a sus clústeres ONTAP . OAuth 2.0 restringe y controla el acceso a los recursos protegidos mediante tokens de acceso firmados.
Autenticación SAML y acceso de administrador
Puede configurar y habilitar la autenticación Security Assertion Markup Language (SAML) para servicios web. SAML autentica a los usuarios mediante un proveedor de identidad externo (IdP) en lugar de los proveedores de servicios de directorio como Active Directory y LDAP.
Descarga de hardware TLS
Puedes descargar el cifrado y descifrado de Transport Layer Security (TLS) de todo tu clúster a las tarjetas Ethernet compatibles. Esto reduce la sobrecarga de la CPU y mejora el rendimiento de los sistemas que usan TLS.
Redes
Obtenga más información sobre las funciones de red comunes compatibles con los sistemas ASA r2.
Cumplimiento de FIPS
ONTAP cumple con la norma Federal Information Processing Standards (FIPS) 140-2 para todas las conexiones SSL. Puedes activar y desactivar el modo SSL FIPS, configurar los protocolos SSL de forma global y desactivar cualquier algoritmo de cifrado débil, como RC4 dentro de ONTAP.
A partir de ONTAP 9.18.1, se admiten algoritmos criptográficos de computación post-cuántica para SSL. Estos algoritmos proporcionan protección adicional contra posibles ataques futuros de computación cuántica y están disponibles cuando el modo SSL FIPS está desactivado.
Grupos de agregación de enlaces (LAG)
Un grupo de interfaces, también conocido como grupo de agregación de enlaces (LAG), se crea combinando dos o más puertos físicos en el mismo nodo en un único puerto lógico. El puerto lógico proporciona mayor resiliencia, mayor disponibilidad y reparto de carga.
Rendimiento
Conoce más sobre las funciones de rendimiento comunes compatibles con los sistemas ASA r2.
Modifica la configuración predeterminada que controla los aumentos automáticos del límite de rendimiento de QoS
Los grupos de políticas de QoS adaptativos y no adaptativos aumentan temporalmente el límite máximo de rendimiento de una carga de trabajo en un 50 % durante 1 segundo de forma predeterminada para responder a demandas a corto plazo de mayor rendimiento. A partir de ONTAP 9.19.1, puedes modificar estos ajustes. En ONTAP 9.18.1 y versiones anteriores, no puedes cambiarlos.
Rendimiento de TCP de IPspace
A partir de ONTAP 9.19.1, ONTAP mejora el rendimiento de la transferencia de datos TCP en enlaces WAN con pérdidas y alta latencia al integrar dos funciones de recuperación de pérdidas, PRR y RACK, en la pila TCP de ONTAP. PRR es adecuado para todas las redes y está activado de forma predeterminada. RACK es adecuado para redes congestionadas con velocidades de enlace de aproximadamente 25 gigabits/segundo y está desactivado de forma predeterminada.
Configuración de SAN
Una red de área de almacenamiento (SAN) consiste en una solución de almacenamiento conectada a hosts a través de un protocolo de transporte SAN como iSCSI o FC. Puedes configurar tu SAN para que tu solución de almacenamiento se conecte a tus hosts a través de uno o más switches. Si usas iSCSI, también puedes configurar tu SAN para que tu solución de almacenamiento se conecte directamente a tu host sin usar un switch.
Conexión directa SAN
A partir de ONTAP 9.19.1, no es necesario un switch FC para establecer conexiones entre hosts FC y FC-NVMe y el almacenamiento ONTAP. Los hosts se pueden conectar directamente a los puertos del adaptador FC en los sistemas ASA r2. La capacidad de conexión directa puede ser especialmente valiosa en sitios remotos y entornos híbridos en los que la simplicidad es clave.
Protocolos SAN
Los sistemas ASA r2 admiten todos los protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).
-
"Obtenga más información sobre el protocolo Fibre Channel (FC).".
-
"Obtén más información sobre el protocolo NVMe.".
-
"Aprenda a configurar la descarga de copia NVMe".
A partir de ONTAP 9.18.1, se admite la descarga de copia NVMe. La descarga de copia NVMe permite que un host NVMe descargue las operaciones de copia de su CPU a la CPU del controlador de almacenamiento ONTAP . El host puede copiar datos de un espacio de nombres NVMe a otro, reservando sus recursos de CPU para las cargas de trabajo de las aplicaciones.
-
"Obtenga más información sobre la asignación de espacio (desmapeo) para NVMe".
A partir de ONTAP 9.16.1, la desasignación de espacio (también llamada “perforación de agujeros” y “desmapeo”) está habilitada de forma predeterminada para los espacios de nombres NVMe. La desasignación de espacio permite que un host desasigne bloques no utilizados de los espacios de nombres para recuperar espacio.
-
Eficiencia del almacenamiento
La eficiencia del almacenamiento es la medida de la eficacia con la que un sistema de almacenamiento utiliza el espacio disponible optimizando los recursos de almacenamiento, minimizando el espacio desperdiciado y reduciendo la huella física de los datos escritos.
ONTAP proporciona varias tecnologías de eficiencia del almacenamiento que pueden ayudarte a optimizar el uso del almacenamiento y reducir costes.
Deduplicación global
A partir de ONTAP 9.19.1, la deduplicación global amplía la "ahorro de espacio de deduplicación ONTAP existente" a nivel de unidad de almacenamiento a toda la zona de disponibilidad de almacenamiento (SAZ). Al eliminar los bloques de datos duplicados en todas las unidades de almacenamiento de la SAZ, se puede mejorar significativamente la eficiencia del almacenamiento y reducir el coste total de propiedad. La deduplicación global no requiere ninguna licencia de funciones, está habilitada de forma predeterminada, se integra a la perfección con las tecnologías de eficiencia del almacenamiento existentes y funciona de forma transparente con un impacto mínimo en el rendimiento y sin necesidad de configuración administrativa.
System Manager
Puedes buscar diversas acciones, objetos y temas de información en System Manager. También puedes buscar datos de tabla para entradas específicas.