StorageGRID 11.9.
此版本的StorageGRID 引入了以下特性和功能变更。
可扩展性
纯数据存储节点
要实现更精细的扩展,您现在可以安装"纯数据存储节点"。如果元数据处理并不重要、您可以经济高效地优化基础架构。这种灵活性有助于适应不同的工作负载和增长模式。
Cloud Storage Pool增强功能
IAM角色无处不在
StorageGRID现在支持使用的短期凭据"适用于云存储池的Amazon S3中任意位置的IAM角色"。
如果使用长期凭据访问S3存储分段、则会在这些凭据泄露时带来安全风险。短期凭据的使用寿命有限、从而降低了未经授权访问的风险。
S3对象锁定分段
您现在可以了"使用Amazon S3端点配置云存储池"。S3对象锁定有助于防止意外或恶意删除对象。如果您将数据从StorageGRID分层到Amazon S3、则在两个系统上启用对象锁定可增强整个数据生命周期内的数据保护。
多租户
存储分段限制
通过"设置S3存储分段的限制",您可以防止租户独占容量。此外、不受控制的增长可能导致意外成本。通过定义限制、您可以更好地估计租户存储支出。
每个租户5、000个分段
为了提高可扩展性,StorageGRID现在支持的最高扩展到"每个租户5、000个S3存储分段"。每个网格最多可以包含100、000个分段。
要支持5、000个存储分段、网格中的每个存储节点必须至少具有64 GB RAM。
改进了S3对象锁定
每租户配置功能可在灵活性和数据安全性之间实现适当的平衡。现在、您可以将每个租户的保留设置配置为:
-
允许或禁止兼容模式
-
设置最长保留期限
请参阅:
S3兼容性
X-AMZ-Checksum和SHA256校验和
-
现在、S3 REST API支持链接:.S3 / operations-on-objects.html[`x-amz-checksum-sha256`校验和]。
-
StorageGRID现在为Put、GET和HEAD操作提供SHA-256校验和支持。这些校验和可增强数据完整性。
对S3协议支持进行的更改
-
增加了对Amazon S3装载点的支持、使应用程序可以像本地文件系统一样直接连接到S3存储分段。现在、您可以在更多应用程序和用例中使用StorageGRID。
-
在添加对mountpoint的支持时,StorageGRID 11包含"对S3协议支持进行了其他更改"。
维护和可支持性
AutoSupport
"AutoSupport"现在、可以自动为传统设备创建硬件故障情形。
扩展了节点克隆操作
节点克隆可用性已得到扩展、可支持更大的存储节点。
改进了对过期删除标记的ILM处理
现在、时间段为天的ILM加载时间规则也会删除过期的对象删除标记。只有在经过一段时间且当前删除程序已过期(没有非当前版本)时、删除标记才会被删除。
改进了节点停用
为了平稳高效地过渡到StorageGRID下一代硬件、我们对其进行了改进。"节点停用"
负载平衡器端点的系统日志
负载平衡器端点访问日志包含故障排除信息、例如HTTP状态代码。StorageGRID现在支持"将这些日志导出到外部系统日志服务器"。此增强功能可实现更高效的日志管理、并可与现有监控和警报系统集成。
维护和可支持性方面的其他增强功能
-
指标UI更新
-
新的操作系统限制条件
-
支持新的第三方组件
安全性
SSH访问密钥轮换
网格管理员现在可以"更新和轮换SSH密钥"。能够轮换SSH密钥是一项安全最佳实践、也是一种主动防御机制。
root登录警报
当未知实体以root身份登录到网格管理器时,"此时将触发警报"。监控root SSH登录是保护基础架构的一个主动步骤。
Grid Manager增强功能
已移动纠删编码配置文件页面
纠删编码配置文件页面现在位于*configuration*>*System*>*Erasure coding*。它以前位于ILM菜单中。
搜索增强功能
"网格管理器中的搜索字段"现在、包含更好的匹配逻辑、使您可以通过搜索常见缩写和按页面中某些设置的名称来查找页面。您还可以搜索更多类型的项目、例如节点、用户和租户帐户。