Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Recursos comuns do ONTAP suportados em sistemas ASA r2

Colaboradores netapp-aherbin

Como os sistemas ASA r2 executam uma versão simplificada do ONTAP, muitas tarefas comuns do ONTAP e funções do System Manager são executadas da mesma forma nos sistemas ASA r2 e em outros sistemas ONTAP .

Para obter mais informações sobre recursos e funções comuns, consulte a seguinte documentação do ONTAP .

Proteção de dados

Saiba mais sobre os recursos comuns de proteção de dados compatíveis com os sistemas ASA r2.

Servidores de chave externa agrupados

Você pode configurar a conectividade com servidores de gerenciamento de chaves externas em cluster em uma máquina virtual de armazenamento. Com servidores de chaves em cluster, você pode designar servidores de chaves primários e secundários em uma máquina virtual de armazenamento. Ao registrar chaves, o ONTAP primeiro tentará acessar um servidor de chaves primário antes de tentar acessar sequencialmente os servidores secundários até que a operação seja concluída com sucesso, evitando a duplicação de chaves.

Gerenciamento de chaves externas para criptografia em repouso

Você pode usar um ou mais servidores KMIP para proteger as chaves que o cluster usa para acessar dados criptografados.

Segurança dos dados

Saiba mais sobre os recursos comuns de segurança de dados compatíveis com os sistemas ASA r2.

Gerenciamento de acesso de administrador

A função atribuída a um administrador determina quais tarefas ele pode executar. O Gerenciador de Sistemas fornece funções predefinidas para administradores de cluster e administradores de máquinas virtuais de armazenamento. Você atribui a função ao criar a conta de administrador, ou pode atribuir uma função diferente posteriormente.

Autenticação e autorização do cliente

O ONTAP utiliza métodos padrão para proteger o acesso de clientes e administradores ao armazenamento e para proteção contra vírus. Tecnologias avançadas estão disponíveis para criptografia de dados em repouso e para armazenamento de WORM. O ONTAP autentica uma máquina cliente e um usuário, verificando suas identidades com uma fonte confiável. O ONTAP autoriza um usuário a acessar um arquivo ou diretório comparando as credenciais do usuário com as permissões configuradas no arquivo ou diretório.

Autenticação OAuth 2.0

Você pode usar a estrutura de Autorização Aberta (OAuth 2.0) para controlar o acesso aos seus clusters ONTAP . O OAuth 2.0 restringe e controla o acesso a recursos protegidos usando tokens de acesso assinados.

Autenticação SAML e acesso de administrador

Você pode configurar e habilitar a autenticação SAML (Security Assertion Markup Language) para serviços web. O SAML autentica usuários por meio de um provedor de identidade (IdP) externo, em vez de provedores de serviços de diretório como Active Directory e LDAP.

Descarregamento de hardware TLS

Você pode descarregar a criptografia e descriptografia do Transport Layer Security (TLS) de todo o seu cluster para placas Ethernet compatíveis. Isso reduz a sobrecarga da CPU e melhora o desempenho de sistemas que usam TLS.

Rede

Saiba mais sobre os recursos de rede comuns suportados nos sistemas ASA r2.

Conformidade com o FIPS

O ONTAP está em conformidade com o padrão FIPS 140-2 (Federal Information Processing Standards) para todas as conexões SSL. Você pode ativar e desativar o modo SSL FIPS, definir protocolos SSL globalmente e desativar quaisquer cifras fracas, como RC4, dentro do ONTAP.

A partir da versão 9.18.1 do ONTAP , os algoritmos criptográficos de computação pós-quântica são suportados para SSL. Esses algoritmos fornecem proteção adicional contra possíveis ataques futuros de computação quântica e estão disponíveis quando o modo SSL FIPS está desativado.

Um grupo de interfaces, também conhecido como Grupo de Agregação de Links (LAG, na sigla em inglês), é criado combinando duas ou mais portas físicas no mesmo nó em uma única porta lógica. A porta lógica proporciona maior resiliência, maior disponibilidade e compartilhamento de carga.

Desempenho

Saiba mais sobre os recursos de desempenho comuns suportados nos sistemas ASA r2.

Modifique as configurações padrão que controlam os aumentos automáticos do teto de taxa de transferência do QoS

Os grupos de políticas de QoS adaptativas e não adaptativas são ativados automaticamente para aumentar temporariamente o limite de throughput de uma carga de trabalho em 50% por 1 segundo para responder a demandas de curto prazo por maior desempenho por padrão. A partir do ONTAP 9.19.1, é possível modificar essas configurações padrão. No ONTAP 9.18.1 e anteriores, essas configurações não podem ser alteradas.

Configuração do SAN

Uma rede de área de armazenamento (SAN) consiste em uma solução de storage conectada a hosts por meio de um protocolo de transporte SAN, como iSCSI ou FC. Você pode configurar sua SAN para que sua solução de storage se conecte aos hosts por meio de um ou mais switches. Se estiver usando iSCSI, você também pode configurar sua SAN para que sua solução de storage se conecte diretamente ao host sem usar um switch.

Conexão direta SAN

A partir do ONTAP 9.19.1, não é necessário um switch FC para estabelecer conexões entre hosts FC e FC-NVMe e o storage ONTAP. Os hosts podem ser conectados diretamente às portas do adaptador FC em sistemas ASA r2. A capacidade de conexão direta pode ser especialmente valiosa em locais remotos e ambientes híbridos, onde a simplicidade é fundamental.

Protocolos SAN

Os sistemas ASA r2 suportam todos os protocolos SAN (iSCSI, FC, NVMe/FC, NVMe/TCP).

Eficiência de storage

A eficiência de storage é a medida de quão eficazmente um sistema de storage utiliza o espaço disponível, otimizando recursos de storage, minimizando o desperdício de espaço e reduzindo a área física ocupada pelos dados gravados.

ONTAP oferece diversas tecnologias de eficiência de storage que podem ajudar a otimizar a utilização do storage e reduzir custos.

Desduplicação global

A partir do ONTAP 9.19.1, a deduplicação global estende "economias de espaço de deduplicação ONTAP existentes" no nível da unidade de armazenamento para toda a Storage Availability Zone (SAZ). Ao eliminar blocos de dados duplicados em todas as unidades de armazenamento da SAZ, a eficiência de storage pode ser significativamente melhorada e o custo de propriedade reduzido. A deduplicação global não requer licença de recurso, está habilitada por padrão, integra-se perfeitamente com as tecnologias de eficiência de storage existentes e opera de forma transparente, com impacto mínimo no desempenho e sem a necessidade de configuração administrativa.

System Manager

Você pode pesquisar diversas ações, objetos e tópicos de informação no Gerenciador de Sistemas. Você também pode pesquisar dados da tabela para entradas específicas.