Recursos comuns do ONTAP suportados em sistemas ASA r2
Como os sistemas ASA r2 executam uma versão simplificada do ONTAP, muitas tarefas comuns do ONTAP e funções do System Manager são executadas da mesma forma nos sistemas ASA r2 e em outros sistemas ONTAP .
Para obter mais informações sobre recursos e funções comuns, consulte a seguinte documentação do ONTAP .
Proteção de dados
Saiba mais sobre os recursos comuns de proteção de dados compatíveis com os sistemas ASA r2.
Servidores de chave externa agrupados
Você pode configurar a conectividade com servidores de gerenciamento de chaves externas em cluster em uma máquina virtual de armazenamento. Com servidores de chaves em cluster, você pode designar servidores de chaves primários e secundários em uma máquina virtual de armazenamento. Ao registrar chaves, o ONTAP primeiro tentará acessar um servidor de chaves primário antes de tentar acessar sequencialmente os servidores secundários até que a operação seja concluída com sucesso, evitando a duplicação de chaves.
Gerenciamento de chaves externas para criptografia em repouso
Você pode usar um ou mais servidores KMIP para proteger as chaves que o cluster usa para acessar dados criptografados.
Segurança dos dados
Saiba mais sobre os recursos comuns de segurança de dados compatíveis com os sistemas ASA r2.
Gerenciamento de acesso de administrador
A função atribuída a um administrador determina quais tarefas ele pode executar. O Gerenciador de Sistemas fornece funções predefinidas para administradores de cluster e administradores de máquinas virtuais de armazenamento. Você atribui a função ao criar a conta de administrador, ou pode atribuir uma função diferente posteriormente.
Autenticação e autorização do cliente
O ONTAP utiliza métodos padrão para proteger o acesso de clientes e administradores ao armazenamento e para proteção contra vírus. Tecnologias avançadas estão disponíveis para criptografia de dados em repouso e para armazenamento de WORM. O ONTAP autentica uma máquina cliente e um usuário, verificando suas identidades com uma fonte confiável. O ONTAP autoriza um usuário a acessar um arquivo ou diretório comparando as credenciais do usuário com as permissões configuradas no arquivo ou diretório.
Autenticação OAuth 2.0
Você pode usar a estrutura de Autorização Aberta (OAuth 2.0) para controlar o acesso aos seus clusters ONTAP . O OAuth 2.0 restringe e controla o acesso a recursos protegidos usando tokens de acesso assinados.
Autenticação SAML e acesso de administrador
Você pode configurar e habilitar a autenticação SAML (Security Assertion Markup Language) para serviços web. O SAML autentica usuários por meio de um provedor de identidade (IdP) externo, em vez de provedores de serviços de diretório como Active Directory e LDAP.
Rede
Saiba mais sobre os recursos de rede comuns suportados nos sistemas ASA r2.
Conformidade com o FIPS
O ONTAP está em conformidade com o padrão FIPS 140-2 (Federal Information Processing Standards) para todas as conexões SSL. Você pode ativar e desativar o modo SSL FIPS, definir protocolos SSL globalmente e desativar quaisquer cifras fracas, como RC4, dentro do ONTAP.
A partir da versão 9.18.1 do ONTAP , os algoritmos criptográficos de computação pós-quântica são suportados para SSL. Esses algoritmos fornecem proteção adicional contra possíveis ataques futuros de computação quântica e estão disponíveis quando o modo SSL FIPS está desativado.
Grupos de agregação de links (LAGs)
Um grupo de interfaces, também conhecido como Grupo de Agregação de Links (LAG, na sigla em inglês), é criado combinando duas ou mais portas físicas no mesmo nó em uma única porta lógica. A porta lógica proporciona maior resiliência, maior disponibilidade e compartilhamento de carga.
Protocolos SAN
Os sistemas ASA r2 suportam todos os protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).
-
"Saiba mais sobre o protocolo NVMe".
-
"Aprenda a configurar o descarregamento de cópia NVMe".
A partir do ONTAP 9.18.1, o descarregamento de cópia NVMe é suportado. O recurso de descarregamento de cópia NVMe permite que um host NVMe transfira as operações de cópia de sua CPU para a CPU do controlador de armazenamento ONTAP . O host pode copiar dados de um namespace NVMe para outro, reservando seus recursos de CPU para cargas de trabalho de aplicativos.
-
"Saiba mais sobre alocação de espaço (desmapeamento) para NVMe.".
A partir do ONTAP 9.16.1, a desalocação de espaço (também chamada de "hole punching" e "unmap") está habilitada por padrão para namespaces NVMe. A desalocação de espaço permite que um host desaloque blocos não utilizados de namespaces para recuperar espaço.
-
System Manager
Você pode pesquisar diversas ações, objetos e tópicos de informação no Gerenciador de Sistemas. Você também pode pesquisar dados da tabela para entradas específicas.