StorageGRID 11.8.
此版本的StorageGRID 引入了以下特性和功能变更。
安装、升级、修补程序
- 临时安装密码
-
当您 "将StorageGRID节点部署为虚拟机" 或使用VMware vSphere "自动执行网格节点部署",此时将提示您设置临时安装密码。只有在新节点加入网格之前需要访问VM控制台或使用SSH时、才会使用此密码。
设备
- 设备文档站点
-
StorageGRID设备的文档已移至新的 "设备文档站点"。
- FIPS支持
-
支持FIPS 140-2验证加密法。
- 增强了GF6112
-
StorageGRID 11.8和StorageGRID设备安装程序固件版本3.8.0支持:
-
显著提高了新安装的GF6112的Put性能。
-
在升级后的和新的SGF6112节点上启用UEFI安全启动。
-
DAS NVMe SSD驱动器密码的本地密钥管理器。
-
配置和管理
- 网格范围的一致性默认值
-
您可以更改 "网格范围的默认一致性" 使用的网格管理器或网格配置端点 "网格管理私有API"。新的默认值将应用于更改后创建的分段。
- 默认审核目标
-
StorageGRID 11.8的全新安装默认为本地节点审核目标。以前,审核消息(`/var/local/log/audit.log`仅发送到管理节点上的审核日志)。
有关更改审核日志目标的信息,请参见"选择审核信息目标"。
- ILM策略标记
-
允许使用存储分段标记控制每个存储分段的ILM策略。可以同时存在多个活动和非活动ILM策略。请参见 "ILM策略:概述"。
- Kafka端点
-
支持的Kafka端点 "存储分段事件通知"。
- 用于管理接口流量的负载平衡器
-
创建负载平衡器端点以管理管理节点上的管理接口工作负载。请参见 "负载平衡注意事项"。作为此更改的一部分、现在在为S3或Swift客户端访问创建HTTPS负载平衡器端点时、您可以使用网格管理器和租户管理器端口443、8443和9443。
- 管理驱动器选项卡
-
已添加 "管理驱动器选项卡" 适用于GF6112设备。
- 纯元数据存储节点
-
现在、您可以指定新的 "基于软件的存储节点" 将仅用于存储元数据、而不是同时存储对象和元数据。
- SSO支持用户主体名称
-
时间 "配置单点登录(SSO)" 现在、对于Active Directory联合身份验证服务(AD FS)或PingFederation、您可以将用户主体名称映射到
Name ID
在索赔规则或至中sAMAccountName=${username}
在适配器实例中。 - TLS策略配置和KMIP支持
-
-
现在、StorageGRID支持对KMIP连接使用TLS 1.2或TLS 1.3协议。请参见 "使用密钥管理服务器的注意事项和要求"。
-
对进行了增强 "TLS策略配置"。
-
扩展网格、维护网格、恢复或更换节点
- 改进了帐户克隆
-
现有帐户可以克隆到远程网格。请参见 "什么是帐户克隆"。
- 可以停用归档节点
-
现在、您可以使用停用节点操作步骤删除与网格断开连接的任何未使用的归档节点。请参见 "停用已断开连接的网格节点"。
归档节点在StorageGRID 11.7中已弃用。 - 自动卷还原
-
添加了自动执行卷还原的切换。请参见 "使用网格管理器还原对象数据"。
- 纠删编码、更改配置和重新平衡操作步骤
-
对纠删编码配置进行了改进。
在现有存储节点和新存储节点之间重新分布已进行过数据整理的片段。重新计算维护任务期间的余额、以便在任务完成时更好地进行分配。请参见 "纠删编码重新平衡操作步骤"。
- 管理API堆栈跟踪
-
通过*管理API堆栈跟踪*安全设置,您可以控制是否在Grid Manager和租户管理器API错误响应中返回堆栈跟踪。请参见 "更改接口安全设置"。
- 滚动重新启动操作步骤
-
现在、您可以使用 "滚动重新启动操作步骤" 在不导致服务中断的情况下重新启动多个网格节点。
网格管理器
- 不可信客户端网络、有关其他端口的信息
-
现在,对不可信客户端网络开放的网格管理器端口列表位于名为“开放给不可信客户端网络”的列中,位于*configuration*>*Network*>*Load均衡器端点*>*Management interface*(以前位于防火墙控制页)。请参见 "配置负载平衡器端点"。
S3 REST API
-
S3删除具有UUID的标记。请参见 "如何删除对象" 和 "SDEL : S3 delete"。
-
"S3选择扫描范围" 在CSV和镶木地板文件请求中提供时使用。