Recursos comuns do ONTAP suportados em sistemas ASA r2
Como os sistemas ASA r2 executam uma versão simplificada do ONTAP, muitas tarefas comuns do ONTAP e funções do System Manager são executadas da mesma forma nos sistemas ASA r2 e em outros sistemas ONTAP .
Para obter mais informações sobre recursos e funções comuns, consulte a seguinte documentação do ONTAP .
Proteção de dados
Saiba mais sobre os recursos comuns de proteção de dados compatíveis com os sistemas ASA r2.
Servidores de chave externa agrupados
Você pode configurar a conectividade com servidores de gerenciamento de chaves externas em cluster em uma máquina virtual de armazenamento. Com servidores de chaves em cluster, você pode designar servidores de chaves primários e secundários em uma máquina virtual de armazenamento. Ao registrar chaves, o ONTAP primeiro tentará acessar um servidor de chaves primário antes de tentar acessar sequencialmente os servidores secundários até que a operação seja concluída com sucesso, evitando a duplicação de chaves.
Gerenciamento de chaves externas para criptografia em repouso
Você pode usar um ou mais servidores KMIP para proteger as chaves que o cluster usa para acessar dados criptografados.
Segurança dos dados
Saiba mais sobre os recursos comuns de segurança de dados compatíveis com os sistemas ASA r2.
Gerenciamento de acesso de administrador
A função atribuída a um administrador determina quais tarefas ele pode executar. O Gerenciador de Sistemas fornece funções predefinidas para administradores de cluster e administradores de máquinas virtuais de armazenamento. Você atribui a função ao criar a conta de administrador, ou pode atribuir uma função diferente posteriormente.
Autenticação e autorização do cliente
O ONTAP utiliza métodos padrão para proteger o acesso de clientes e administradores ao armazenamento e para proteção contra vírus. Tecnologias avançadas estão disponíveis para criptografia de dados em repouso e para armazenamento de WORM. O ONTAP autentica uma máquina cliente e um usuário, verificando suas identidades com uma fonte confiável. O ONTAP autoriza um usuário a acessar um arquivo ou diretório comparando as credenciais do usuário com as permissões configuradas no arquivo ou diretório.
Autenticação OAuth 2.0
Você pode usar a estrutura de Autorização Aberta (OAuth 2.0) para controlar o acesso aos seus clusters ONTAP . O OAuth 2.0 restringe e controla o acesso a recursos protegidos usando tokens de acesso assinados.
Autenticação SAML e acesso de administrador
Você pode configurar e habilitar a autenticação SAML (Security Assertion Markup Language) para serviços web. O SAML autentica usuários por meio de um provedor de identidade (IdP) externo, em vez de provedores de serviços de diretório como Active Directory e LDAP.
Descarregamento de hardware TLS
Você pode descarregar a criptografia e descriptografia do Transport Layer Security (TLS) de todo o seu cluster para placas Ethernet compatíveis. Isso reduz a sobrecarga da CPU e melhora o desempenho de sistemas que usam TLS.
Rede
Saiba mais sobre os recursos de rede comuns suportados nos sistemas ASA r2.
Conformidade com o FIPS
O ONTAP está em conformidade com o padrão FIPS 140-2 (Federal Information Processing Standards) para todas as conexões SSL. Você pode ativar e desativar o modo SSL FIPS, definir protocolos SSL globalmente e desativar quaisquer cifras fracas, como RC4, dentro do ONTAP.
A partir da versão 9.18.1 do ONTAP , os algoritmos criptográficos de computação pós-quântica são suportados para SSL. Esses algoritmos fornecem proteção adicional contra possíveis ataques futuros de computação quântica e estão disponíveis quando o modo SSL FIPS está desativado.
Grupos de agregação de links (LAGs)
Um grupo de interfaces, também conhecido como Grupo de Agregação de Links (LAG, na sigla em inglês), é criado combinando duas ou mais portas físicas no mesmo nó em uma única porta lógica. A porta lógica proporciona maior resiliência, maior disponibilidade e compartilhamento de carga.
Desempenho
Saiba mais sobre os recursos de desempenho comuns suportados nos sistemas ASA r2.
Modifique as configurações padrão que controlam os aumentos automáticos do teto de taxa de transferência do QoS
Os grupos de políticas de QoS adaptativas e não adaptativas são ativados automaticamente para aumentar temporariamente o limite de throughput de uma carga de trabalho em 50% por 1 segundo para responder a demandas de curto prazo por maior desempenho por padrão. A partir do ONTAP 9.19.1, é possível modificar essas configurações padrão. No ONTAP 9.18.1 e anteriores, essas configurações não podem ser alteradas.
Configuração do SAN
Uma rede de área de armazenamento (SAN) consiste em uma solução de storage conectada a hosts por meio de um protocolo de transporte SAN, como iSCSI ou FC. Você pode configurar sua SAN para que sua solução de storage se conecte aos hosts por meio de um ou mais switches. Se estiver usando iSCSI, você também pode configurar sua SAN para que sua solução de storage se conecte diretamente ao host sem usar um switch.
Conexão direta SAN
A partir do ONTAP 9.19.1, não é necessário um switch FC para estabelecer conexões entre hosts FC e FC-NVMe e o storage ONTAP. Os hosts podem ser conectados diretamente às portas do adaptador FC em sistemas ASA r2. A capacidade de conexão direta pode ser especialmente valiosa em locais remotos e ambientes híbridos, onde a simplicidade é fundamental.
Protocolos SAN
Os sistemas ASA r2 suportam todos os protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).
-
"Saiba mais sobre o protocolo NVMe".
-
"Aprenda a configurar o descarregamento de cópia NVMe".
A partir do ONTAP 9.18.1, o descarregamento de cópia NVMe é suportado. O recurso de descarregamento de cópia NVMe permite que um host NVMe transfira as operações de cópia de sua CPU para a CPU do controlador de armazenamento ONTAP . O host pode copiar dados de um namespace NVMe para outro, reservando seus recursos de CPU para cargas de trabalho de aplicativos.
-
"Saiba mais sobre alocação de espaço (desmapeamento) para NVMe.".
A partir do ONTAP 9.16.1, a desalocação de espaço (também chamada de "hole punching" e "unmap") está habilitada por padrão para namespaces NVMe. A desalocação de espaço permite que um host desaloque blocos não utilizados de namespaces para recuperar espaço.
-
Eficiência de storage
A eficiência de storage é a medida de quão eficazmente um sistema de storage utiliza o espaço disponível, otimizando recursos de storage, minimizando o desperdício de espaço e reduzindo a área física ocupada pelos dados gravados.
ONTAP oferece diversas tecnologias de eficiência de storage que podem ajudar a otimizar a utilização do storage e reduzir custos.
Desduplicação global
A partir do ONTAP 9.19.1, a deduplicação global estende "economias de espaço de deduplicação ONTAP existentes" no nível da unidade de armazenamento para toda a Storage Availability Zone (SAZ). Ao eliminar blocos de dados duplicados em todas as unidades de armazenamento da SAZ, a eficiência de storage pode ser significativamente melhorada e o custo de propriedade reduzido. A deduplicação global não requer licença de recurso, está habilitada por padrão, integra-se perfeitamente com as tecnologias de eficiência de storage existentes e opera de forma transparente, com impacto mínimo no desempenho e sem a necessidade de configuração administrativa.
System Manager
Você pode pesquisar diversas ações, objetos e tópicos de informação no Gerenciador de Sistemas. Você também pode pesquisar dados da tabela para entradas específicas.