StorageGRID 11.9の新機能
このリリースのStorageGRID では、次の機能変更が導入されています。
拡張性
データ専用ストレージノード
よりきめ細かな拡張を可能にするために、をインストールできるようになり"データ専用ストレージノード"ました。メタデータ処理が重要でない場合は、インフラをコスト効率よく最適化できます。この柔軟性により、さまざまなワークロードや増加パターンに対応できます。
クラウドストレージプールの機能拡張
IAMのあらゆる場所での役割
StorageGRIDでは、を使用した短期クレデンシャルがサポートされる"IAMがAmazon S3内のどこにいてもクラウドストレージプールに対応"
S3バケットへのアクセスに長期のクレデンシャルを使用すると、クレデンシャルが漏えいした場合にセキュリティリスクが発生します。短期間のクレデンシャルの有効期間は限られているため、不正アクセスのリスクが軽減されます。
S3オブジェクトロックバケット
お前ならできる"Amazon S3エンドポイントを使用したクラウドストレージプールの設定"S3オブジェクトロックは、オブジェクトの偶発的な削除や故意の削除を防止するのに役立ちます。StorageGRIDからAmazon S3にデータを階層化する場合は、両方のシステムでオブジェクトロックを有効にすると、データのライフサイクル全体にわたるデータ保護が強化されます。
マルチテナンシー
バケット制限
を使用する"S3ハケツトノセイケンノセツテイ"と、テナントによる容量の独占を防ぐことができます。さらに、制御されていない成長は、予期しないコストにつながる可能性があります。制限を定義することで、テナントストレージのコストをより正確に見積もることができます。
テナントあたり5、000バケット
拡張性を強化するために、StorageGRIDは最大でをサポートするようになりまし"テナントあたり5、000 S3バケット"た。各グリッドには、最大100,000個のバケットを含めることができます。
5、000バケットをサポートするには、グリッド内の各ストレージノードに64GB以上のRAMが必要です。
S3オブジェクトロックの強化
テナントごとの構成機能により、柔軟性とデータセキュリティの適切なバランスを実現できます。テナントごとに保持設定を構成して、次の処理を実行できるようになりました。
-
コンプライアンスモードを許可または禁止する
-
最大保持期間を設定する
参照先:
S3との互換性
x-amz-checksum-SHA256チェックサム
-
S3 REST APIで、link:../s3/operations-on-objects.html checksum]がサポートされるようになりました[
x-amz-checksum-sha256
。 -
StorageGRIDでは、PUT、GET、HEADの各処理でSHA-256チェックサムがサポートされるようになりました。これらのチェックサムにより、データの整合性が向上します。
S3プロトコルのサポートに対する変更
-
Amazon S3のマウントポイントのサポートが追加されました。これにより、アプリケーションはローカルファイルシステムのようにS3バケットに直接接続できます。StorageGRIDは、より多くのアプリケーションやユースケースで使用できるようになりました。
-
マウントポイントのサポートを追加する一環として、StorageGRID 11.9にはが含まれてい"S3プロトコルのサポートに関するその他の変更点"ます。
メンテナンスとサポート性
AutoSupport
"AutoSupport"レガシーアプライアンスのハードウェア障害ケースが自動的に作成されるようになりました。
ノード拡張のクローニング処理
ノードクローンのユーザビリティが拡張され、大容量のストレージノードがサポートされるようになりました。
ILMによる期限切れ削除マーカーの処理の改善
期間が日数のILM取り込み時間ルールでは、期限切れのオブジェクト削除マーカーも削除されるようになりました。削除マーカーは、日数が経過し、現在の削除メーカーが期限切れになった場合にのみ削除されます(最新でないバージョンはありません)。
"S3 バージョン管理オブジェクトの削除方法"およびを参照してください"ILMポリシーよりも優先するバケットライフサイクルの例"。
ノードの運用停止機能の向上
StorageGRID次世代ハードウェアへのスムーズで効率的な移行を実現するために、が"ノードの運用停止"改善されました。
ロードバランサエンドポイントのsyslog
ロードバランサエンドポイントのアクセスログには、HTTPステータスコードなどのトラブルシューティング情報が記録されています。StorageGRIDがサポートする"外部syslogサーバへのこれらのログのエクスポート"ようになりましたこの機能拡張により、より効率的なログ管理と、既存の監視およびアラートシステムとの統合が可能になります。
メンテナンスとサポートに関するその他の機能拡張
-
指標UIの更新
-
オペレーティングシステムの新しい認定
-
新しいサードパーティコンポーネントのサポート
セキュリティ
SSHアクセスキーのローテーション
グリッド管理者ができるようになりました"SSHキーの更新とローテーション"。SSHキーをローテーションする機能は、セキュリティのベストプラクティスであり、プロアクティブな防御メカニズムです。
ルートログインのアラート
不明なエンティティがrootとしてGrid Managerにサインインした場合、"アラートがトリガーされた"ルートSSHログインの監視は、インフラストラクチャを保護するためのプロアクティブなステップです。
Grid Managerの機能拡張
イレイジャーコーディングプロファイルページを移動
イレイジャーコーディングプロファイルページが* configuration > System > Erasure coding *に表示されます。以前は[ILM]メニューにありました。
検索機能の強化
では、"Grid Managerの検索フィールド"一般的な略語やページ内の特定の設定の名前を検索してページを検索できるようになりました。ノード、ユーザ、テナントアカウントなど、その他のタイプの項目も検索できます。