NFS
NetApp ONTAP 是一種企業級橫向擴充 NAS 陣列、其中包括許多其他功能。ONTAP 讓 VMware vSphere 能夠從許多 ESXi 主機同時存取 NFS 連線的資料存放區、遠超出對 VMFS 檔案系統的限制。如中所述、將 NFS 搭配 vSphere 使用可提供一些易用性和儲存效率可見度效益 "資料存放區" 區段。
搭配ONTAP vSphere使用VMware NFS時、建議採用下列最佳實務做法:
-
在叢集中的每個節點上、為每個SVM使用單一邏輯介面(LIF)ONTAP 。不再需要過去針對每個資料存放區的LIF建議。雖然直接存取(同一個節點上的 LIF 和資料存放區)是最佳的選擇、但別擔心間接存取、因為效能影響通常很小(微秒)。
-
VMware自VMware Infrastructure 3以來就一直支援NFSv3。vSphere 6.0新增對NFSv4.1的支援、可啟用某些進階功能、例如Kerberos安全性。NFSv3使用用戶端鎖定功能時、NFSv4.1會使用伺服器端鎖定功能。雖然可以透過這兩種傳輸協定匯出一個資料區、但ESXi只能透過一個傳輸協定掛載。ONTAP此單一傳輸協定掛載並不排除其他ESXi主機透過不同版本掛載相同的資料存放區。請務必指定要在掛載時使用的傳輸協定版本、以便所有主機使用相同版本、因此鎖定樣式相同。請勿在主機之間混合使用NFS版本。如有可能、請使用主機設定檔檢查是否符合規定。
-
由於NFSv3與NFSv4.1之間沒有自動資料存放區轉換、因此請建立新的NFSv4.1資料存放區、並使用Storage VMotion將VM移轉至新的資料存放區。
-
請參閱中的NFS v4.1互通性表附註 "NetApp互通性對照表工具" 支援所需的特定ESXi修補程式層級。
-
VMware 支援從 vSphere 8.0U2 開始與 NFSv3 進行 nconnect 。如需 nconnect 的詳細資訊、請參閱 "NFSv3 nConnect 功能搭配 NetApp 和 VMware"
-
-
NFS匯出原則用於控制vSphere主機的存取。您可以將一個原則與多個磁碟區(資料存放區)搭配使用。使用NFSv3時、ESXi會使用sys(UNIX)安全樣式、並需要root掛載選項來執行VM。在現階段、此選項稱為超級使用者、使用超級使用者選項時、不需要指定匿名使用者ID。ONTAP請注意、匯出具有不同值的原則規則
-anon
和-allow-suid
可能會導致SVM發現ONTAP 問題、因為使用這些功能。以下是範例原則:-
存取傳輸協定:NFS(包括nfs3和nfs4)
-
用戶端配對規格:192.168.42.21
-
RO存取規則:系統
-
RW 存取規則
-
匿名 UID
-
超級使用者:sys
-
-
如果使用 NetApp NFS 外掛程式 for VMware VAAI 、則通訊協定應設為
nfs
而非nfs3
匯出原則規則建立或修改時。即使資料傳輸協定是 NFSv3 、 VAAI 複製卸載功能仍需要 NFSv4 傳輸協定才能運作。將通訊協定指定為nfs
包括 NFSv3 和 NFSv4 版本。 -
NFS資料存放區磁碟區是從SVM的根磁碟區連結而來、因此ESXi也必須能夠存取根磁碟區、才能瀏覽及掛載資料存放區磁碟區。根 Volume 和資料存放區磁碟區交會嵌套的任何其他磁碟區的匯出原則、都必須包含 ESXi 伺服器授予其唯讀存取權的規則或規則。以下是根 Volume 的範例原則、也使用 VAAI 外掛程式:
-
存取傳輸協定:NFS(包括nfs3和nfs4)
-
用戶端配對規格:192.168.42.21
-
RO存取規則:系統
-
RW存取規則:Never(root Volume的最佳安全性)
-
匿名 UID
-
超級使用者:sys(也適用於採用VAAI的根Volume)
-
-
使用ONTAP VMware vSphere的VMware Infrastructure(最重要的最佳實務做法):
-
使用VMware vSphere的VMware VMware VMware vSphere功能來配置資料存放區、因為它能自動簡化匯出原則的管理。ONTAP
-
使用外掛程式為VMware叢集建立資料存放區時、請選取叢集而非單一ESX伺服器。此選項會觸發IT自動將資料存放區掛載至叢集中的所有主機。
-
使用外掛程式掛載功能、將現有的資料存放區套用至新的伺服器。
-
如果不使用ONTAP VMware vSphere的VMware vSphere功能、請針對所有伺服器或需要額外存取控制的每個伺服器叢集、使用單一匯出原則。
-
-
雖然供應彈性的Volume命名空間結構、可利用交會在樹狀結構中排列磁碟區、但這種方法對vSphere沒有任何價值。ONTAP無論儲存設備的命名空間階層為何、它都會在資料存放區根目錄中為每個VM建立一個目錄。因此、最佳實務做法是將vSphere磁碟區的交會路徑掛載到SVM的根磁碟區、這就是ONTAP VMware vSphere的VMware vSphere功能如何配置資料存放區。沒有巢狀結點路徑也表示除了根磁碟區之外、沒有任何磁碟區相依於任何磁碟區、即使是刻意將磁碟區離線或銷毀、也不會影響其他磁碟區的路徑。
-
對於NFS資料存放區上的NTFS分割區、4K區塊大小是可以的。下圖說明從vSphere主機連線至ONTAP VMware NFS資料存放區的能力。
下表列出NFS版本及支援的功能。
vSphere功能 | NFSv3. | NFSv4.1 |
---|---|---|
vMotion與Storage vMotion |
是的 |
是的 |
高可用度 |
是的 |
是的 |
容錯能力 |
是的 |
是的 |
DRS |
是的 |
是的 |
主機設定檔 |
是的 |
是的 |
儲存DRS |
是的 |
否 |
儲存I/O控制 |
是的 |
否 |
SRM |
是的 |
否 |
虛擬磁碟區 |
是的 |
否 |
硬體加速(VAAI) |
是的 |
是的 |
Kerberos驗證 |
否 |
是(vSphere 6.5及更新版本增強支援AES、krb5i) |
多重路徑支援 |
否 |
是的 |