Funciones comunes de ONTAP compatibles con los sistemas ASA r2
Debido a que los sistemas ASA r2 ejecutan una versión optimizada de ONTAP, muchas tareas comunes de ONTAP y funciones del Administrador del sistema se realizan de la misma manera en los sistemas ASA r2 que en otros sistemas ONTAP .
Para obtener más información sobre las características y funciones comunes, consulte la siguiente documentación de ONTAP .
Protección de datos
Obtenga más información sobre las funciones comunes de protección de datos compatibles con los sistemas ASA r2.
servidores de claves externas agrupados
Puede configurar la conectividad a servidores de administración de claves externos agrupados en una máquina virtual de almacenamiento. Con servidores de claves en clúster, puede designar servidores de claves primarios y secundarios en una máquina virtual de almacenamiento. Al registrar las claves, ONTAP primero intentará acceder a un servidor de claves primario antes de intentar secuencialmente acceder a los servidores secundarios hasta que la operación se complete correctamente, evitando así la duplicación de claves.
Gestión externa de claves para el cifrado en reposo
Puede utilizar uno o más servidores KMIP para proteger las claves que el clúster utiliza para acceder a los datos cifrados.
Seguridad de datos
Obtenga más información sobre las funciones comunes de seguridad de datos compatibles con los sistemas ASA r2.
gestión de acceso de administrador
El rol asignado a un administrador determina qué funciones puede desempeñar. System Manager proporciona roles predefinidos para administradores de clústeres y administradores de máquinas virtuales de almacenamiento. El rol se asigna al crear la cuenta de administrador, o se puede asignar un rol diferente más adelante.
Autenticación y autorización del cliente
ONTAP utiliza métodos estándar para asegurar el acceso de clientes y administradores al almacenamiento y para proteger contra virus. Existen tecnologías avanzadas para el cifrado de datos en reposo y para el almacenamiento WORM. ONTAP autentica una máquina cliente y un usuario verificando sus identidades con una fuente de confianza. ONTAP autoriza a un usuario a acceder a un archivo o directorio comparando las credenciales del usuario con los permisos configurados en el archivo o directorio.
Autenticación OAuth 2.0
Puede utilizar el marco de autorización abierta (OAuth 2.0) para controlar el acceso a sus clústeres ONTAP . OAuth 2.0 restringe y controla el acceso a los recursos protegidos mediante tokens de acceso firmados.
Autenticación SAML y acceso de administrador
Puede configurar y habilitar la autenticación Security Assertion Markup Language (SAML) para servicios web. SAML autentica a los usuarios mediante un proveedor de identidad externo (IdP) en lugar de los proveedores de servicios de directorio como Active Directory y LDAP.
Descarga de hardware TLS
Puedes descargar el cifrado y descifrado de Transport Layer Security (TLS) de todo tu clúster a las tarjetas Ethernet compatibles. Esto reduce la sobrecarga de la CPU y mejora el rendimiento de los sistemas que usan TLS.
Redes
Obtenga más información sobre las funciones de red comunes compatibles con los sistemas ASA r2.
Cumplimiento de FIPS
ONTAP cumple con los Estándares Federales de Procesamiento de Información (FIPS) 140-2 para todas las conexiones SSL. Puedes activar y desactivar el modo SSL FIPS, configurar los protocolos SSL globalmente y desactivar cualquier cifrado débil como RC4 dentro de ONTAP.
A partir de ONTAP 9.18.1, se admiten algoritmos criptográficos de computación post-cuántica para SSL. Estos algoritmos proporcionan protección adicional contra posibles ataques futuros de computación cuántica y están disponibles cuando el modo SSL FIPS está desactivado.
Grupos de agregación de enlaces (LAG)
Un grupo de interfaces, también conocido como grupo de agregación de enlaces (LAG), se crea combinando dos o más puertos físicos en el mismo nodo en un único puerto lógico. El puerto lógico proporciona mayor resiliencia, mayor disponibilidad y reparto de carga.
Rendimiento
Conoce más sobre las funciones de rendimiento comunes compatibles con los sistemas ASA r2.
Modifica la configuración predeterminada que controla los aumentos automáticos del límite de rendimiento de QoS
Los grupos de políticas de QoS adaptables y no adaptables se activan automáticamente para aumentar temporalmente el límite máximo de rendimiento de una carga de trabajo en un 50% durante 1 segundo para responder a demandas elevadas de rendimiento a corto plazo de forma predeterminada. A partir de ONTAP 9.19.1, puedes modificar esta configuración predeterminada. En ONTAP 9.18.1 y versiones anteriores, esta configuración no se puede modificar.
Configuración de SAN
Una red de área de almacenamiento (SAN) consiste en una solución de almacenamiento conectada a hosts a través de un protocolo de transporte SAN como iSCSI o FC. Puedes configurar tu SAN para que tu solución de almacenamiento se conecte a tus hosts a través de uno o más switches. Si usas iSCSI, también puedes configurar tu SAN para que tu solución de almacenamiento se conecte directamente a tu host sin usar un switch.
Conexión directa SAN
A partir de ONTAP 9.19.1, no es necesario un switch FC para establecer conexiones entre hosts FC y FC-NVMe y el almacenamiento ONTAP. Los hosts se pueden conectar directamente a los puertos del adaptador FC en los sistemas ASA r2. La capacidad de conexión directa puede ser especialmente valiosa en sitios remotos y entornos híbridos en los que la simplicidad es clave.
Protocolos SAN
Los sistemas ASA r2 admiten todos los protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).
-
"Obtenga más información sobre el protocolo Fibre Channel (FC).".
-
"Obtén más información sobre el protocolo NVMe.".
-
"Aprenda a configurar la descarga de copia NVMe".
A partir de ONTAP 9.18.1, se admite la descarga de copia NVMe. La descarga de copia NVMe permite que un host NVMe descargue las operaciones de copia de su CPU a la CPU del controlador de almacenamiento ONTAP . El host puede copiar datos de un espacio de nombres NVMe a otro, reservando sus recursos de CPU para las cargas de trabajo de las aplicaciones.
-
"Obtenga más información sobre la asignación de espacio (desmapeo) para NVMe".
A partir de ONTAP 9.16.1, la desasignación de espacio (también llamada “perforación de agujeros” y “desmapeo”) está habilitada de forma predeterminada para los espacios de nombres NVMe. La desasignación de espacio permite que un host desasigne bloques no utilizados de los espacios de nombres para recuperar espacio.
-
Eficiencia del almacenamiento
La eficiencia del almacenamiento es la medida de la eficacia con la que un sistema de almacenamiento utiliza el espacio disponible optimizando los recursos de almacenamiento, minimizando el espacio desperdiciado y reduciendo la huella física de los datos escritos.
ONTAP proporciona varias tecnologías de eficiencia del almacenamiento que pueden ayudarte a optimizar el uso del almacenamiento y reducir costes.
Deduplicación global
A partir de ONTAP 9.19.1, la deduplicación global amplía la "ahorro de espacio de deduplicación ONTAP existente" a nivel de unidad de almacenamiento a toda la zona de disponibilidad de almacenamiento (SAZ). Al eliminar los bloques de datos duplicados en todas las unidades de almacenamiento de la SAZ, se puede mejorar significativamente la eficiencia del almacenamiento y reducir el coste total de propiedad. La deduplicación global no requiere licencia de funciones, está activada por defecto, se integra perfectamente con las tecnologías de eficiencia del almacenamiento existentes y funciona de forma transparente con un impacto mínimo en el rendimiento y sin necesidad de configuración administrativa.
System Manager
En el Administrador del sistema puede buscar diversas acciones, objetos y temas de información. También puede buscar entradas específicas en los datos de la tabla.