تم إصدار UniVirStor 4.19.6: توازن تحميل SMB، التحكم في الوصول إلى AD، وإدارة الجدار الناري | تخزين موحد للكتل والملفات وكائنات S3 - Ambedded

تم إصدار UniVirStor 4.19.6: توازن تحميل SMB، التحكم في الوصول إلى AD، وإدارة الجدار الناري | واجهة إدارة سيف سهلة الاستخدام

تم إصدار UniVirStor 4.19.6: توازن تحميل SMB، التحكم في الوصول إلى AD، وإدارة الجدار الناري

أصبح UniVirStor 4.19.6 متاحًا الآن بشكل عام. يركز هذا الإصدار على ثلاثة مجالات: التحكم في الوصول إلى SMB المؤسسي وActive Directory، ووضع توازن التحميل الجديد CTDB LVS للدخول الفردي لـ SMB، ومدير جدار الحماية UVS الجديد للتحكم في الوصول إلى الخدمات المستندة إلى الشبكة الفرعية. كما يعزز أيضًا إدارة تخزين Ceph الأساسية، وتخزين كائنات S3، والتقارير والمراقبة النظامية.


28 Aug, 2026 Ambedded

نظرًا لعدم نشر ملاحظات الإصدار للإصدار 4.19.5، فإن هذا الإعلان يغطي كل من 4.19.5 و 4.19.6 حتى تحصل على الصورة الكاملة حول كيفية تطور المنصة.

توازن تحميل إدخال واحد جديد لـ CTDB LVS للأعمال الصغيرة والمتوسطة

منذ الإصدار 4.19.4، يدعم خدمة UniVirStor SMB CTDB Public VIP لتوفير التوافر العالي: يمكن توزيع عدة عناوين IP افتراضية عبر عقد الكلاستر، وإذا فشلت أي عقدة، يتم نقل عنوان IP الافتراضي الخاص بها تلقائيًا إلى عقدة سليمة بحيث تستمر خدمة SMB دون انقطاع.

4.19.6 يضيف خيارًا ثانيًا - وضع LVS (خادم افتراضي لينكس) المدمج في CTDB، والذي يوفر توازن تحميل بدخول واحد. جميع العملاء يتصلون بعنوان خارجي واحد، وCTDB يوزع تلك الاتصالات عبر العقد في الكتلة. يمكن للمسؤولين اختيار واجهة الشبكة المستخدمة بواسطة VIP مجموعة SMB وإكمال تكوين LVS من واجهة UVS Manager.

الوضعان متعارضان بشكل متبادل

تخدم CTDB Public VIP و CTDB LVS أهداف تصميم مختلفة وتحمل قيودًا مختلفة. اختر واحدة بناءً على بنية الشبكة الخاصة بك ومتطلباتك:

الجانبCTDB Public VIP (منذ 4.19.4)CTDB LVS (جديد في 4.19.6)
الغرض الأساسيالتوافر العالي والتبديل في حالة الفشلتوازن تحميل مدخل واحد
عناوين IP الخارجيةدعم عدة VIPsعنوان IP واحد فقط
واجهات الشبكةيمكن الربط بعدة بطاقات NICبطاقة NIC واحدة فقط
قناع الشبكة الفرعيةقابل للتكوينثابت عند /32
الأكثر ملاءمة لـالبيئات التي تستخدم بالفعل توزيع DNS round-robin أو توزيع جانب العميل، حيث تحمل عدة عناوين كل منها حركة مرورالبيئات التي يجب أن تنشر عنوانًا واحدًا وتسمح للنظام بتوزيع الحركة عبر العقد

أي وضع تختاره، كلاهما يحافظ على مبدأ تصميم عدم وجود نقطة فشل واحدة الذي تم بناء UniVirStor عليه.

تحسينات كبيرة على التحكم في الوصول إلى SMB المؤسسي والدليل النشط

هذه هي أكبر منطقة تغيير في الإصدار. الهدف هو جعل خدمات UniVirStor SMB تتناسب بشكل أكثر طبيعية مع مجال الدليل النشط الحالي ونموذج حوكمة الأذونات في المنظمة.

مزامنة UID/GID تلقائية للدليل النشط

إعداد جديد لمالك المشاركة يقوم بمزامنة خرائط UID/GID للدليل النشط إلى جانب Ceph، مما يحافظ على اتساق الأذونات عبر الأنظمة.

إعدادات أذونات القناع المتقدمة

إن إنشاء وتحرير المشاركة يدعم الآن قناع الإنشاء وقناع الدليل، مما يوفر تحكمًا دقيقًا في الأذونات الافتراضية المطبقة على الملفات والمجلدات التي تم إنشاؤها من خلال تلك المشاركة - وهو ما تتطلبه سياسات الأمان ذات الامتيازات الأقل.

تعيين مستخدم Samba والتكوين العالمي في واجهة الويب

تم توسيع دعم Samba idmap، ويمكن الآن تحرير التكوين العالمي مباشرة من واجهة مدير UVS بدلاً من استخدام سطر الأوامر فقط. كما تم تحسين خرائط NFS و SMB الخاصة بـ nobody و nogroup، مما يعالج مشاكل تعيين المستخدم التي تنشأ عند الوصول إلى نفس البيانات من خلال بروتوكولات مختلفة.

أدوات إدارة الجلسات وفتح الملفات

يمكن للمسؤولين إغلاق جلسات محددة وفتح الملفات مباشرة من صفحة حالة SMB في مدير UVS، أو من خلال smbcli - وهو مفيد لت清 الملفات المقفلة والاتصالات القديمة.

بالنسبة للعملاء من الشركات والحكومة الذين يديرون بالفعل مجال Active Directory ويحتاجون إلى حوكمة وصول صارمة، فإن هذه الجولة من العمل تجعل UniVirStor أسهل بكثير للتناسب مع بنية الهوية الحالية.

مدير جدار الحماية UVS الجديد: التحكم في الوصول إلى الخدمة بناءً على الشبكة الفرعية

مدير جدار الحماية UVS، الذي تم تقديمه في الإصدارات 4.19.5 و 4.19.6، يتيح للمسؤولين تقييد الشبكات الفرعية المصدرية التي يمكنها الاتصال بخدمات معينة في الكتلة، مباشرة من واجهة مدير UVS - دون الحاجة إلى الحفاظ على قواعد جدار الحماية يدويًا على مستوى نظام التشغيل.

تكتمل هذه النسخة أيضًا تكوين منفذ جدار الحماية الافتراضي المطلوب من قبل كل خدمة، مما يقلل من خطر تصرف الخدمة بشكل غير صحيح عند وقت النشر بسبب فقدان قاعدة. إنها إجابة مباشرة لمتطلبات الحوكمة في الوكالات الحكومية والمؤسسات الأكاديمية وبيئات المؤسسات التي لديها التزامات الامتثال لتقسيم الشبكة.

تحسين تخزين Ceph Core وإدارة CephFS

نشر Bluestore أكثر مرونة

يدعم واجهة المستخدم الآن تكوين مشاركة أجهزة Bluestore، ويمكن لنشر OSD تحديد مسار Bluestore، وتم إصلاح مشكلة تمنع OSD Bluestore من الانضمام مرة أخرى إلى الكتلة.

سياسة ضغط المسبح القابلة للتعديل

يمكن الآن تعيين خوارزمية الضغط والوضع عند إنشاء أو تعديل مسبح، بحيث يمكن ضبط كفاءة السعة لتناسب خصائص البيانات.

أوضاع إعداد الأذونات الجديدة لأقسام CephFS

إنشاء وتحرير المجموعات الفرعية ومجموعات المجموعات الفرعية الآن يوفر أوضاع إعدادات الأذونات: خاص (700)، تعاون المجموعة (770)، عام (777، لبيئات Windows ACL)، افتراضي (755)، ومخصص - بدلاً من العمل من خلال مصفوفة الأذونات خانة بخانة.

أداة سطر أوامر جديدة لـ CephFS بدون تحميل

تقدم هذه النسخة cephfs-cli، أداة سطر أوامر على جانب العقدة تتصل مباشرةً بحجم CephFS من خلال libcephfs، دون الحاجة إلى إنشاء نقطة تحميل نواة أولاً.في السابق، كان يتعين على فرق العمليات والخدمات ذات المستوى الأعلى تحميل نظام الملفات قبل تنفيذ نفس الإجراءات، مما كان مرهقًا ومنح نطاق أذونات أوسع بكثير مما هو ضروري.تم الآن عرض هذه القدرات كواجهة سطر أوامر يمكن برمجتها واستدعاؤها بواسطة خدمات أخرى.

يغطي ستة مجالات: عمليات الدليل (إنشاء، قائمة متكررة)، الوصول إلى محتوى الملف (الحصول والإرسال)، الملكية والأذونات (تغيير الملكية وتغيير الأذونات)، إدارة الحصص (تعيين، إزالة، استعلام الاستخدام)، السمات الموسعة (قائمة السمات الموسعة، الحصول، التعيين، الحذف)، والحذف الآمن. جميع أوامر الاستعلام تصدر بتنسيق JSON، مما يجعل التكامل مع نصوص العمليات الحالية وأنظمة المراقبة سهلاً.

أوامر الإدارة الموسعة

يدعم cephCMD الآن عائلة أوامر ceph tell osd، مع معلمة --list التي تعرض جميع المضيفين بغض النظر عما إذا كانت الخدمات تعمل عليها.

تهدف هذه التغييرات إلى تحسين الكفاءة التشغيلية اليومية في مجموعات التخزين الكبيرة — وهي مناسبة تمامًا لتخزين الذكاء الاصطناعي وبيئات مراكز البيانات التي تدير سعة كبيرة والعديد من عقد OSD بمرور الوقت وترغب في أتمتة تلك العمليات.

تحسين تجربة إدارة تخزين الكائنات S3 (RGW)

مجموعة الفهارس القابلة للتكوين بشكل مستقل

عند إضافة مجموعة مواضع إلى منطقة RGW، يمكنك الآن إما إعادة استخدام مجموعة فهرس موجودة أو إنشاء واحدة جديدة مع قاعدة CRUSH محددة. وهذا يجعل من الممكن وضع مجموعة الفهرس على NVMe أو SSD بينما تستخدم مجموعة البيانات HDD، مما يتناسب مع وسائط التخزين وخصائص عبء العمل الفعلية.

تدفقات العمل المبسطة

فتح صفحة RGW الآن يحمل معلومات الموقع الافتراضية (المجال، مجموعة المنطقة، المنطقة) تلقائيًا، لذا لم تعد عمليات النشر أحادية الموقع بحاجة إلى إعادة تحديدها في كل مرة. تظهر الدلاء التي تم إنشاؤها من خلال مدير UVS أيضًا في القائمة على الفور، دون الحاجة إلى تغيير نوع المستخدم والمستخدم أولاً.

ترقية شاملة للتقارير والمراقبة والتنبيهات

تقارير مجدولة معاد تصميمها

انتقلت التقارير المجدولة من تقرير قابل للتكوين واحد إلى عدة وظائف تقارير، كل منها له مستلميه وأنواع تقارير وأوقات تسليم خاصة به. يتم دعم ستة فترات تقرير:

الفترةالبيانات المغطاةتم الإرسال
يومياليوم السابق، من 00:00 إلى 24:00اليوم التالي في الوقت المحدد
أسبوعيالاثنين السابق حتى الأحدكل يوم اثنين
شهرياًمن اليوم الأول إلى آخر يوم من الشهر السابقاليوم الأول من كل شهر
ربع سنويالثلاثة أشهر كاملة من الربع السابقأول يوم من كل ربع
نصف سنويالنصف السابق من السنةأول يوم من كل نصف سنة
سنويمن 1 يناير إلى 31 ديسمبر من العام السابق1 يناير من كل عام

تتبع طوابع الزمن في التقارير المنطقة الزمنية المحلية لمضيف UVS، ويمكن اختيار محتويات التقرير عنصرًا تلو الآخر، ويمكن تصدير التقارير كملف PDF. كما تم تعديل سير العمل للتقارير المخصصة: يمكن تحديد المستلمين، وإذا تم ترك الحقل فارغًا، يتم الرجوع إلى قائمة الإشعارات الافتراضية.

سياسة الاحتفاظ بالتقارير

يحتفظ كل عمل تقرير فقط بأحدث ملف تقرير على مضيف UVS؛ حيث يقوم التقرير الذي تم إنشاؤه حديثًا بكتابة الملف السابق من نفس النوع. لذلك، يجب أن يعتمد الأرشفة طويلة الأجل للتقارير التاريخية على صناديق البريد الخاصة بالمستلمين.

مستويات شدة التنبيه وحالة التسليم

مدير تنبيهات UVS يدعم الآن مستويات شدة التنبيهات، ويظهر لكل حدث ما إذا تم إرسال بريد إلكتروني وما كانت النتيجة. يساعد هذا الفرق في تصنيف التنبيهات حسب الشدة، ويجعل من السهل جداً الإجابة على سؤال لماذا لم يصل تنبيه معين.

إشعارات أكثر مرونة

تدعم رسائل التنبيه الآن مرفقات الملفات وقوائم المستلمين الخاصة بها. تضيف إشعارات SMTP دعمًا للخوادم التي لا تتطلب مصادقة اسم المستخدم وكلمة المرور، مثل مضيف البريد الداخلي على المنفذ 25.

توسيع تغطية المراقبة

تغطي قواعد التنبيه الجديدة في بروميثيوس جاهزية حاويات Samba، وصحة عقد CTDB، والاتصال بدليل Active Directory، وتشمل اكتشاف توقف المصدر - لذا فإن توقف الخدمة تمامًا لم يعد يؤدي إلى فشل صامت دون أي تنبيهات.

تم ترقية Grafana المدمجة إلى 13.1.1

هذا يعالج الثغرات الأمنية المعروفة في الإصدار السابق. بالنسبة للعملاء من الشركات والحكومات الذين ينتجون تقارير تدقيق أو عمليات وفق جدول زمني ولديهم التزامات إدارة الثغرات، فإن هذه الجولة من التقارير والتنبيهات ذات صلة خاصة.

تعزيز الاستقرار والأمان

تتضمن هذه النسخة العديد من تحسينات الاستقرار: يمكن الآن لقاعدة بيانات الإدارة (Galera Cluster) الاستعادة تلقائيًا بعد انقطاع الخدمة، وتكون سير العمل لاستعادة النظام وإعادة نشر الحاويات أكثر قوة، وقد تم تعزيز المصادقة بين الخدمات الداخلية.

تم تغيير الإعداد الافتراضي لربط الشبكة إلى النسخ الاحتياطي النشط

لتحقيق توازن الحمل في مسار الاستقبال، قام وضع التوازن السابق -alb باعتراض وإعادة كتابة عنوان MAC المصدر في ردود ARP. هذا تسبب في ربط عنوان IP واحد بعدة عناوين MAC في قاعدة بيانات التبديل، مما أدى إلى تفعيل إنذارات تذبذب MAC؛ في الحالات الشديدة، تسبب ذلك في تغيير في topology STP و عدة ثوانٍ من انقطاع الشبكة، وفي بيئات EVPN أو VXLAN، كانت عملية ربط MAC-IP تستمر في التذبذب. تغيير الإعداد الافتراضي إلى النسخ الاحتياطي النشط يتجنب هذه الفئة من المشاكل.

الأسئلة المتكررة

What are the main updates in UniVirStor 4.19.6?

هناك ثلاثة تغييرات رئيسية: وضع توازن تحميل جديد بنظام إدخال واحد CTDB LVS لـ SMB، تحسينات كبيرة على التحكم في الوصول إلى SMB المؤسسي وActive Directory، ومدير جدار الحماية UVS الجديد للتحكم في الوصول إلى الخدمات المعتمدة على الشبكة الفرعية. كما يعزز الإصدار أيضًا إدارة تخزين Ceph الأساسية، وتجربة إدارة تخزين الكائنات S3، والتقارير، والمراقبة، والتنبيهات.

What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?

تخدم أغراضًا مختلفة ولا يمكن استخدام واحدة منها في وقت واحد. CTDB Public VIP (مدعوم منذ 4.19.4) يتعلق بتوافر عالي والتبديل: عدة VIPs، الربط بعدة NICs، وقناع شبكة قابل للتكوين. CTDB LVS (الجديد في 4.19.6) يتعلق بتوازن التحميل ذو الإدخال الواحد: عنوان IP واحد لـ LVS، وNIC واحد، وقناع شبكة ثابت عند /32. إذا كان لديك بالفعل توزيع DNS round-robin أو توزيع من جانب العميل، فإن Public VIP هو الخيار الأفضل؛ إذا كنت ترغب في نشر عنوان خارجي واحد وترك النظام يوزع الحركة، اختر وضع LVS. نوصي بمناقشة بنية الشبكة الفعلية الخاصة بك مع فريق Ambedded الفني قبل اتخاذ القرار.

Why do these release notes also cover 4.19.5?

لم يتم نشر ملاحظات الإصدار للإصدار 4.19.5. حتى يتمكن العملاء من الحصول على صورة كاملة عن كيفية تطور المنصة، قمنا بدمج تحديثات 4.19.5 و 4.19.6 في إعلان واحد. تم إكمال العديد من القدرات بشكل تدريجي عبر كلا الإصدارين - بما في ذلك مدير جدار الحماية UVS وأعمال التحكم في الوصول SMB - ووصفها بشكل منفصل سيجعل من الصعب متابعتها.

What can UVS Firewall Manager do?

يمكن للمسؤولين تقييد الشبكات الفرعية المصدرية التي يمكنها الاتصال بخدمات معينة في الكتلة، مباشرة من واجهة مدير UVS، دون الحاجة إلى الحفاظ على قواعد جدار الحماية يدويًا على مستوى نظام التشغيل. كما أن هذا الإصدار يكمل أيضًا تكوين منفذ جدار الحماية الافتراضي المطلوب لكل خدمة، مما يقلل من خطر حدوث مشاكل في الخدمة عند وقت النشر بسبب فقدان قاعدة. وهذا ينطبق بشكل خاص على الوكالات الحكومية والمؤسسات الأكاديمية وبيئات الشركات التي لديها متطلبات امتثال لتقسيم الشبكة.

Which reporting periods are supported, and how long are reports kept?

تدعم ست فترات: يومية، أسبوعية، شهرية، ربع سنوية، نصف سنوية، وسنوية. يمكن إنشاء مهام تقارير متعددة، كل منها مع مستلمين ونوع تقرير ووقت تسليم خاص به، ويمكن تصدير التقارير كملفات PDF. تتبع طوابع الوقت في التقرير المنطقة الزمنية المحلية لمضيف UVS. في الاحتفاظ: يحتفظ كل تقرير بوظيفة فقط بأحدث ملف تقرير على مضيف UVS، ويقوم التقرير الذي تم إنشاؤه حديثًا بكتابة الملف السابق من نفس النوع - لذا يجب أن يعتمد الأرشفة طويلة الأجل على صناديق البريد الخاصة بالمستلمين.

How does the new CephFS command-line tool differ from existing management methods?

يتصل cephfs-cli بحجم CephFS مباشرةً من خلال libcephfs، دون الحاجة إلى إنشاء نقطة تحميل نواة أولاً. في السابق، كان يتعين على فرق العمليات والخدمات ذات المستوى الأعلى تحميل نظام الملفات قبل إجراء عمليات الدليل أو الأذونات أو الحصص، مما كان مرهقًا ومنح نطاق أذونات أوسع بكثير مما هو ضروري. يغطي cephfs-cli عمليات الدليل، والوصول إلى محتوى الملفات، والملكية والأذونات، وإدارة الحصص، والسمات الموسعة، والحذف الآمن، وتصدر جميع أوامر الاستعلام JSON لسهولة التكامل مع نصوص العمليات الحالية وأنظمة المراقبة.

ترقية ودعم

يغطي ذلك مجموعة التحديثات الكاملة في UniVirStor 4.19.5 و 4.19.6. نوصي جميع العملاء بالتخطيط للترقية، خاصةً البيئات التي تحتاج إلى توازن تحميل مدخل واحد SMB، أو إدارة أذونات متكاملة مع Active Directory، أو التي تتحمل التزامات الامتثال لأمن الشبكة - ستشعر تلك الفئات بفائدة هذا الإصدار على الفور.

إذا كنت تقيم ما إذا كنت ستشغل خدمة SMB الخاصة بك على وضع CTDB Public VIP أو وضع CTDB LVS، فإن الفريق الفني Ambedded سعيد بتقديم المشورة بناءً على بنية الشبكة الخاصة بك وتوزيع العملاء.يمكن للعملاء الحاليين الاتصال بدعم Ambedded للحصول على حزمة التحديث وإرشادات الترقية.لمناقشة خطة الترقية أو لمعرفة المزيد عن أي ميزة في هذا الإصدار، يرجى التواصل معنا، أو إرسال بريد إلكتروني إلى service@ambedded.com.tw، أو زيارة صفحة منتج UniVirStor للتخزين المعرف بالبرمجيات Ceph.

حول Ambedded Technology

تأسست في عام 2013، Ambedded Technology هي مزود تكنولوجيا متخصص في تخزين البيانات المعرف بالبرمجيات Ceph. من خلال دمج المعرفة العميقة ببرمجيات المصدر المفتوح، وتخزين Ceph الموزع، وLinux المدمج، وهندسة Arm، تقدم Ambedded حلول تخزين Ceph تتراوح بين البرمجيات فقط إلى الأجهزة الجاهزة، بالإضافة إلى استشارات Ceph، والخدمات المهنية، والتحديثات السلسة - مما يساعد المؤسسات، والوكالات الحكومية، والمؤسسات الأكاديمية على بناء بنية تحتية للتخزين قابلة للتوسع وموثوقة للغاية بتكلفة إجمالية أقل للملكية.

المنتجات ذات الصلة
واجهة المستخدم على الويب لإدارة Ceph (مدير UVS) - تكوين خريطة CRUSH عبر UVS.
واجهة المستخدم على الويب لإدارة Ceph (مدير UVS)

تخزين افتراضي موحد (UVS) هو حزمة برمجيات تدمج نظام تشغيل لينكس، وبرمجيات التخزين الموزع...

تفاصيل
تخزين UniVirStor المؤسسي المعتمد على Ceph - تخزين UniVirStor المؤسسي المعتمد على Ceph - تخزين معرف بالبرمجيات كامل المكدس، قابل للتنفيذ على أي علامة تجارية خادم قياسية
تخزين UniVirStor المؤسسي المعتمد على Ceph

UniVirStor هو تخزين مؤسسي متكامل يعتمد على Ceph لـ Ambedded. إنه يدمج نواة نظام تشغيل لينكس المعدلة...

تفاصيل

جهاز تخزين Ceph

ورقة بيانات جهاز تخزين Mars 400 Ceph HW & SW.

تم إصدار UniVirStor 4.19.6: توازن تحميل SMB، التحكم في الوصول إلى AD، وإدارة الجدار الناري | حلول تخزين Ceph؛ أجهزة وبرمجيات Ceph | Ambedded

تأسست في تايوان عام 2013، Ambedded Technology Co., LTD. هي مزود رائد لحلول التخزين الكتلي والملف والكائنات المعتمدة على تخزين Ceph المعرف بالبرمجيات. نحن متخصصون في تقديم أنظمة تخزين عالية الكفاءة وقابلة للتوسع لمراكز البيانات والشركات والمؤسسات البحثية. تشمل عروضنا أجهزة تخزين قائمة على Ceph، ودمج الخوادم، وتحسين التخزين، ونشر Ceph بتكلفة فعالة مع إدارة مبسطة.

Ambedded تقدم أجهزة تخزين Ceph جاهزة وحلول برمجيات Ceph كاملة مخصصة للمنظمات B2B. تدعم منصة تخزين Ceph لدينا التخزين الموحد للكتل والملفات (NFS، SMB، CephFS) وتخزين الكائنات المتوافق مع S3، مما يقلل من إجمالي تكلفة الملكية (TCO) مع تحسين الموثوقية وقابلية التوسع. مع ضبط Ceph المتكامل، وواجهة المستخدم الويب البديهية، وأدوات الأتمتة، نساعد العملاء على تحقيق تخزين عالي الأداء لتطبيقات الذكاء الاصطناعي، والحوسبة عالية الأداء، وأعباء العمل السحابية.

مع أكثر من 20 عامًا من الخبرة في تكنولوجيا المعلومات المؤسسية وأكثر من عقد من الزمان في نشر تخزين Ceph، قدمت Ambedded أكثر من 200 مشروع ناجح على مستوى العالم. نحن نقدم استشارات متخصصة، وتصميم الكتل، ودعم النشر، والصيانة المستمرة. تضمن التزامنا بدعم Ceph الاحترافي والتكامل السلس أن يحصل العملاء على أقصى استفادة من بنية التخزين المعتمدة على Ceph — على نطاق واسع، وبسرعة، وضمن الميزانية.