Novedades en ONTAP 9.14.1
Obtenga más información sobre las nuevas funcionalidades disponibles en ONTAP 9.14.1.
Para obtener información detallada sobre problemas conocidos, limitaciones y precauciones de actualización en versiones recientes de ONTAP 9, consulte la "Notas de la versión de ONTAP 9". Debe iniciar sesión con su cuenta de NetApp o crear una cuenta para acceder a las Notas de la versión.
Obtenga más información sobre las novedades y mejoras "Funciones de ONTAP MetroCluster".
Obtenga más información sobre el soporte nuevo y mejorado para "Plataformas FAS, ASA, AFF y switches compatibles".
Obtenga información sobre las actualizaciones de la "API REST de ONTAP".
Para actualizar a la última versión de ONTAP, consulte Prepárese para actualizar ONTAP.
Protección de datos
Actualizar | Descripción |
---|---|
Los volúmenes raíz de SVM pueden cifrarse mediante claves únicas con el cifrado de volúmenes de NetApp. |
|
Capacidad para establecer bloqueos de copias de Snapshot en copias de Snapshot de retención a largo plazo y.. Para reinicializar el reloj de cumplimiento |
En los clústeres con una licencia de SnapLock, el bloqueo de copia Snapshot a prueba de manipulaciones para copias Snapshot con una retención a largo plazo puede establecerse para las copias Snapshot creadas en volúmenes de destino que no sean de SnapMirror SnapLock y el reloj de cumplimiento se puede inicializar cuando no hay volúmenes de SnapLock presentes. |
Las reservas persistentes SCSI3 y los clusters de conmutación por error de Windows para SnapMirror de sincronización activa admiten que varios nodos accedan a un dispositivo y, al mismo tiempo, bloquean el acceso a otros nodos, lo que garantiza que la agrupación en clústeres para distintos entornos de aplicación se mantenga estable y coherente. |
|
Copie copias Snapshot granulares de volúmenes con grupos de consistencia |
Se pueden utilizar grupos de coherencia para replicar snapshots de SnapMirror asíncronas y snapshots granulares de volúmenes en los grupos de coherencia de destino para una capa adicional de recuperación ante desastres. |
Las SVM configuradas para la recuperación ante desastres de SVM pueden replicar la información del grupo de consistencia al sitio secundario si la SVM contiene un grupo de consistencia. |
|
"Compatibilidad asíncrona de SnapMirror para destinos de despliegue de 20" |
El número de destinos de dispersión asíncrona de SnapMirror admitidos en sistemas A700 y superiores aumenta de 16 a 20 cuando se utiliza ONTAP 9.14.1. |
A partir de ONTAP 9.14.0, FlexCache admite la creación de un volumen FlexCache sin cifrar a partir de un origen cifrado. En versiones anteriores de ONTAP, se produjo un error en la creación de FlexCache cuando el origen de la caché estaba cifrado. |
|
Gestione los grupos de consistencia mediante la interfaz de línea de comandos de ONTAP. |
Protocolos de acceso a archivos
Actualizar | Descripción |
---|---|
El trunking de sesión permite varias rutas a un almacén de datos exportado. De este modo, se simplifica la gestión y mejora el rendimiento a medida que las cargas de trabajo se escalan verticalmente Resulta especialmente adecuado en entornos con cargas de trabajo VMware. |
MetroCluster
Actualizar | Descripción |
---|---|
Compatibilidad con almacenamiento de objetos S3 en agregados reflejados y no reflejados |
Habilite un servidor de almacenamiento de objetos S3 en una SVM en un agregado reflejado o no reflejado en configuraciones de MetroCluster IP y FC. |
Puede crear un bucket en un agregado reflejado o no reflejado en las configuraciones de MetroCluster. |
Para obtener más información sobre las mejoras de la configuración de la plataforma y los switches para configuraciones de MetroCluster, consulte "Notas de la versión de ONTAP 9".
Almacenamiento de objetos S3
Actualizar | Descripción |
---|---|
Cuando se crean buckets en los volúmenes de FlexGroup nuevos o existentes o se eliminan, el tamaño de los volúmenes se cambia a un tamaño mínimo requerido. El tamaño mínimo requerido es el tamaño total de todos los bloques de S3 KB de un volumen FlexGroup. |
|
Compatibilidad con almacenamiento de objetos S3 en agregados reflejados y no reflejados |
Puede habilitar un servidor de almacenamiento de objetos S3 en una SVM en un agregado reflejado o no reflejado en configuraciones de MetroCluster IP y FC. |
Bloqueo de objetos basado en roles de usuarios y período de retención de bloqueo |
Los objetos de los cubos S3 se pueden bloquear para que no se sobrescriban o eliminen. La capacidad de bloquear objetos se basa en usuarios o tiempo específicos. |
Los administradores de ONTAP pueden configurar el acceso para grupos de usuarios de LDAP o de Active Directory al almacenamiento de objetos de ONTAP S3 con la capacidad de habilitar la autenticación en el modo de vinculación rápida LDAP. Los usuarios de grupos de dominios locales o grupos LDAP pueden generar sus propias claves de acceso y secretas para clientes S3.
Puede definir un período de validez para las claves de acceso y las claves secretas de S3 usuarios.
ONTAP ofrece compatibilidad con variables como |
SAN
Actualizar | Descripción |
---|---|
La detección de host de controladoras que utilizan el protocolo NVMe/TCP se automatiza de manera predeterminada. |
|
De forma predeterminada, ONTAP admite la capacidad de los hosts NVMe/FC de identificar las máquinas virtuales mediante un identificador único y para que los hosts NVMe/FC supervisen la utilización de los recursos de la máquina virtual. Esto mejora la generación de informes y la solución de problemas del host. |
|
Puede configurar su subsistema NVMe para priorizar la asignación de recursos para hosts específicos. Al host al que se asigna una prioridad alta se asignan números de colas de I/O más grandes y profundidades de colas más grandes. |
Seguridad
Actualizar | Descripción |
---|---|
Soporte para autenticación multifactor Cisco DUO para usuarios SSH |
Los usuarios de SSH pueden autenticarse utilizando Cisco DUO como segundo factor de autenticación durante el inicio de sesión. |
ONTAP 9.14.1 amplía la autenticación principal basada en tokens y el soporte OAuth 2,0 proporcionado inicialmente con ONTAP 9.14.0. La autorización puede configurarse mediante Active Directory o LDAP con asignación de grupos a roles. Los tokens de acceso restringidos por remitente también son compatibles y seguros basados en TLS mutuos (MTLS). Además de Auth0 y Keycloak, Microsoft Windows Active Directory Federation Service (ADFS) es compatible como proveedor de identidad (IdP). |
|
Se añade el marco de autorización abierta (OAuth 2,0) y proporciona autenticación basada en tokens para los clientes de la API DE REST DE ONTAP. Esto permite una gestión y una administración más seguras de los clústeres de ONTAP mediante flujos de trabajo de automatización impulsados por scripts de la API de REST o Ansible. Las funciones estándar de OAuth 2,0 son compatibles, incluyendo emisor, audiencia, validación local, introspección remota, reclamación de usuario remoto y soporte de proxy. La autorización del cliente se puede configurar mediante ámbitos de OAuth 2,0 independientes o mediante la asignación de los usuarios locales de ONTAP. Los proveedores de identidad (IdP) compatibles incluyen Auth0 y Keycloak que utilizan varios servidores simultáneos. |
|
Alertas ajustables para protección autónoma frente a ransomware |
Configure Autonomous Ransomware Protection para recibir notificaciones cada vez que se detecte una nueva extensión de archivo o cuando se tome una instantánea ARP, recibiendo una advertencia anterior sobre posibles eventos de ransomware. |
FPolicy es compatible con almacenes persistentes para reducir la latencia |
FPolicy le permite configurar un almacén persistente para capturar eventos de acceso a archivos para políticas asíncronas no obligatorias en la SVM. Los almacenes persistentes pueden ayudar a desacoplar el procesamiento de I/O del cliente del procesamiento de notificaciones de FPolicy para reducir la latencia del cliente. No se admiten configuraciones obligatorias síncronas y asíncronas. |
FPolicy es compatible con los volúmenes FlexCache con NFS o SMB. Anteriormente, FPolicy no era compatible con FlexCache Volumes con SMB. |
Eficiencia del almacenamiento
Actualizar | Descripción |
---|---|
Realice un seguimiento del análisis de inicialización de File System Analytics con información en tiempo real sobre el progreso y la limitación. |
|
Para las plataformas FAS, la reserva WAFL para agregados de más de 30TB TB se reduce del 10 % al 5 %, lo que aumenta el espacio útil del agregado. |
|
Cambio en los informes de espacio físico utilizado en volúmenes TSSE |
En los volúmenes con eficiencia del almacenamiento sensible a la temperatura (TSSE) habilitada, la métrica de la interfaz de línea de comandos de ONTAP para informar de la cantidad de espacio utilizado en el volumen incluye el ahorro de espacio obtenido como resultado del TSSE. Esta métrica se refleja en los comandos volume show -physical-used y volume show-space -physical used.
Para FabricPool, el valor de |
Mejoras de administración de recursos de almacenamiento
Actualizar | Descripción |
---|---|
Los volúmenes FlexGroup ofrecen compatibilidad para mover automáticamente archivos en crecimiento de un directorio a un componente remoto para reducir los cuellos de botella de I/O del componente local. |
|
Puede añadir, modificar y eliminar etiquetas y etiquetas (comentarios) en para ayudar a identificar las copias de Snapshot y para evitar la eliminación accidental de copias de Snapshot en volúmenes de FlexGroup. |
|
FabricPool añade la capacidad de escribir datos en un volumen en FabricPool, por lo que van directamente al cloud sin esperar a que llegue el análisis de organización en niveles. |
|
FabricPool ofrece lectura anticipada agresiva de archivos, como transmisiones de películas en volúmenes de FabricPool, para garantizar que no se descarten tramas. |
Mejoras de gestión de SVM
Actualizar | Descripción |
---|---|
La movilidad de datos de SVM añade compatibilidad para migrar SVM que contienen cuotas y qtrees de usuarios y grupos. |
|
El número máximo de volúmenes admitidos por SVM con movilidad de datos SVM aumenta hasta 400 y el número de pares de alta disponibilidad compatibles aumenta hasta 12. |
System Manager
Actualizar | Descripción |
---|---|
Compatibilidad con recuperación tras fallos en pruebas de SnapMirror |
Puede usar System Manager para realizar ensayos de conmutación al nodo de respaldo de prueba de SnapMirror sin interrumpir las relaciones de SnapMirror existentes. |
Puede usar System Manager para editar o eliminar puertos que se hayan asignado a un dominio de retransmisión. |
|
Habilitación de conmutación automática no planificada asistida por mediador (MAUSO) |
Puede usar System Manager para habilitar o deshabilitar MAUSO (conmutación automática de sitios no planificada asistida por mediadores) al realizar una conmutación de sitios y conmutación de estado de MetroCluster IP. |
Puede usar System Manager para utilizar etiquetas para categorizar clústeres y volúmenes de distintas formas, por ejemplo, por objetivo, propietario o entorno. Esto es útil cuando hay muchos objetos del mismo tipo. Los usuarios pueden identificar rápidamente un objeto específico en función de las etiquetas que se le han asignado. |
|
Soporte mejorado para la supervisión del grupo de consistencia |
System Manager muestra datos históricos sobre el uso del grupo de consistencia. |
Puede usar System Manager para configurar la autenticación segura, unidireccional y bidireccional entre un host NVMe y una controladora a través de los protocolos NVMe/TCP y NVMe/FC usando el protocolo de autenticación DH-HMAC-CHAP. |
|
Soporte para la gestión del ciclo de vida de bloques de S3 TB ampliada a System Manager |
Puede usar System Manager para definir reglas para eliminar objetos concretos de un bloque y, mediante estas reglas, caducar esos objetos de bloque. |