UniVirStor 4.19.6 출시: SMB 로드 밸런싱, AD 접근 제어 및 방화벽 관리
UniVirStor 4.19.6이 이제 일반적으로 사용 가능합니다. 이번 릴리스는 세 가지 분야에 중점을 두고 있습니다: 기업 SMB 및 Active Directory 접근 제어, SMB를 위한 새로운 CTDB LVS 단일 진입 로드 밸런싱 모드, 그리고 서브넷 기반 서비스 접근 제어를 위한 새로운 UVS 방화벽 관리자. 또한 Ceph 핵심 스토리지 관리, S3 객체 스토리지, 시스템 보고 및 모니터링을 강화합니다.
4.19.5에 대한 릴리스 노트가 공개되지 않았기 때문에, 이 발표는 4.19.5와 4.19.6을 모두 포함하여 플랫폼이 어떻게 발전해 왔는지에 대한 전체적인 그림을 제공합니다.
SMB를 위한 새로운 CTDB LVS 단일 진입 로드 밸런싱
4.19.4 이후로 UniVirStor SMB 서비스는 고가용성을 위해 CTDB 공용 VIP를 지원합니다: 여러 개의 가상 IP가 클러스터 노드에 분산될 수 있으며, 어떤 노드가 실패하더라도 해당 VIP는 자동으로 건강한 노드로 이동하여 SMB 서비스가 중단 없이 계속됩니다.
4.19.6은 CTDB에 내장된 두 번째 옵션인 LVS(리눅스 가상 서버) 모드를 추가하여 단일 진입점 로드 밸런싱을 제공합니다. 모든 클라이언트는 하나의 외부 주소에 연결되며, CTDB는 클러스터의 노드에 이러한 연결을 분산합니다. 관리자는 SMB 클러스터 VIP에 사용되는 네트워크 인터페이스를 선택하고 UVS 관리자 인터페이스에서 LVS 구성을 완료할 수 있습니다.
두 모드는 상호 배타적입니다.
CTDB Public VIP와 CTDB LVS는 서로 다른 설계 목표를 가지고 있으며 서로 다른 제약 조건을 가집니다. 네트워크 아키텍처와 요구 사항에 따라 하나를 선택하세요:
| 측면 | CTDB Public VIP (4.19.4부터) | CTDB LVS (4.19.6에서 새로 추가됨) |
|---|---|---|
| 주요 목적 | 고가용성 및 장애 조치 | 단일 진입점 로드 밸런싱 |
| 외부 IP 주소 | 여러 VIP 지원 | LVS IP는 하나만 사용 가능합니다. |
| 네트워크 인터페이스 | 여러 NIC에 바인딩할 수 있습니다. | NIC는 하나만 사용 가능합니다. |
| 서브넷 마스크 | 구성 가능 | /32로 고정 |
| 가장 적합한 환경 | 여러 주소가 각각 트래픽을 처리하는 DNS 라운드 로빈 또는 클라이언트 측 분배를 이미 사용하는 환경 | 단일 주소를 게시하고 시스템이 노드 간에 트래픽을 분배하도록 해야 하는 환경 |
어떤 모드를 선택하든, UniVirStor가 기반하고 있는 단일 실패 지점이 없는 설계 원칙을 모두 유지합니다.
기업 SMB 및 Active Directory 접근 제어의 주요 개선 사항
이번 릴리스에서 가장 큰 변화 영역입니다. 목표는 UniVirStor SMB 서비스가 조직의 기존 Active Directory 도메인 및 권한 거버넌스 모델에 더 자연스럽게 맞도록 하는 것입니다.
자동 AD UID/GID 동기화
새로운 SMB 공유 소유자 설정은 Active Directory UID/GID 매핑을 Ceph 측에 동기화하여 시스템 간에 권한을 일관되게 유지합니다.
고급 마스크 권한 설정
이제 공유 생성 및 편집이 생성 마스크 및 디렉토리 마스크를 지원하여 해당 공유를 통해 생성된 파일 및 폴더에 적용되는 기본 권한을 정확하게 제어할 수 있습니다. 이는 최소 권한 보안 정책에서 요구하는 사항입니다.
웹 UI에서의 Samba 사용자 매핑 및 글로벌 구성
Samba idmap 지원이 확장되었으며, 이제 Global Configuration을 UVS Manager 인터페이스에서 직접 편집할 수 있게 되었습니다. NFS 및 SMB의 nobody와 nogroup 매핑도 개선되어, 동일한 데이터에 서로 다른 프로토콜을 통해 접근할 때 발생하는 사용자 매핑 문제를 해결했습니다.
세션 및 파일 관리 도구
관리자는 UVS 관리자에서 SMB 상태 페이지를 통해 특정 세션을 종료하고 파일을 직접 열 수 있으며, smbcli를 통해서도 가능합니다. 이는 잠긴 파일과 오래된 연결을 정리하는 데 유용합니다.
이미 Active Directory 도메인을 운영하고 엄격한 접근 거버넌스가 필요한 기업 및 정부 고객을 위해, 이번 작업은 UniVirStor가 기존의 아이덴티티 인프라에 훨씬 더 쉽게 통합될 수 있도록 합니다.
새로운 UVS 방화벽 관리자: 서브넷 기반 서비스 접근 제어
UVS 방화벽 관리자(4.19.5 및 4.19.6에서 도입)는 관리자가 UVS 관리자 인터페이스에서 직접 클러스터의 특정 서비스에 연결할 수 있는 소스 서브넷을 제한할 수 있도록 하며, 운영 체제 수준에서 방화벽 규칙을 수동으로 유지할 필요가 없습니다.
이번 릴리스는 각 서비스에 필요한 기본 방화벽 포트 구성을 완료하여, 규칙이 누락되어 배포 시 서비스가 잘못 작동할 위험을 줄입니다. 이는 정부 기관, 학술 기관 및 네트워크 분할 준수 의무가 있는 기업 환경의 거버넌스 요구 사항에 대한 직접적인 답변입니다.
향상된 Ceph Core 스토리지 및 CephFS 관리
보다 유연한 Bluestore 배포
UI는 이제 Bluestore 장치 공유 구성, OSD 배포 시 Bluestore 경로 지정 지원, Bluestore OSD가 클러스터에 다시 참여하지 못하게 하는 문제를 수정했습니다.
조정 가능한 풀 압축 정책
풀을 생성하거나 편집할 때 압축 알고리즘 및 모드를 설정할 수 있어 데이터의 특성에 맞게 용량 효율성을 조정할 수 있습니다.
CephFS 서브볼륨을 위한 새로운 권한 프리셋 모드
이제 서브볼륨 및 서브볼륨 그룹을 생성하고 편집할 때 권한 사전 설정 모드를 제공합니다: 개인(700), 그룹 협업(770), 공개(777, Windows ACL 환경용), 기본(755) 및 사용자 정의 — 권한 매트릭스를 체크박스별로 작업하는 대신.
새로운 마운트 없는 CephFS 명령줄 도구
이번 릴리스는 cephfs-cli를 소개합니다. 이는 libcephfs를 통해 CephFS 볼륨에 직접 연결하는 노드 측 명령줄 도구로, 먼저 커널 마운트 지점을 설정할 필요가 없습니다.이전에는 운영 팀과 고급 서비스가 동일한 작업을 수행하기 전에 파일 시스템을 마운트해야 했으며, 이는 번거롭고 필요 이상으로 넓은 권한 범위를 부여했습니다.이 기능은 이제 스크립트화할 수 있고 다른 서비스에서 호출할 수 있는 명령줄 인터페이스로 노출됩니다.
다섯 가지 영역을 다룹니다: 디렉토리 작업(생성, 재귀 목록), 파일 내용 접근(가져오기 및 넣기), 소유권 및 권한(소유자 변경 및 권한 변경), 쿼터 관리(설정, 제거, 사용량 쿼리), 확장 속성(xattr 목록, 가져오기, 설정, 삭제) 및 안전한 삭제. 모든 쿼리 명령은 JSON을 출력하므로 기존 작업 스크립트 및 모니터링 시스템과의 통합이 간단합니다.
확장된 관리 명령어
cephCMD는 이제 ceph tell osd 명령어 패밀리를 지원하며, 서비스가 실행 중인지 여부에 관계없이 모든 호스트를 보여주는 --list 매개변수를 포함합니다.
이러한 변경 사항은 대규모 스토리지 클러스터에서 일상적인 운영 효율성을 목표로 하며, 상당한 용량과 많은 OSD 노드를 관리하고 이러한 작업 흐름을 자동화하려는 AI 스토리지 및 데이터 센터 환경에 적합합니다.
개선된 S3 객체 스토리지 (RGW) 관리 경험
독립적으로 구성 가능한 인덱스 풀
RGW 존에 배치 풀을 추가할 때, 기존의 인덱스 풀을 재사용하거나 지정된 CRUSH 규칙으로 새 인덱스 풀을 생성할 수 있습니다. 이를 통해 데이터 풀이 HDD를 사용하는 동안 인덱스 풀을 NVMe 또는 SSD에 배치할 수 있어, 저장 매체를 실제 작업 부하 특성에 맞출 수 있습니다.
간소화된 작업 흐름
RGW 페이지를 열면 기본 사이트 정보(영역, 존 그룹, 존)가 자동으로 로드되므로 단일 사이트 배포는 더 이상 매번 다시 선택할 필요가 없습니다. UVS 관리자에서 생성된 버킷도 사용자 유형과 사용자를 전환할 필요 없이 즉시 목록에 나타납니다.
보고, 모니터링 및 경고에 대한 포괄적인 업그레이드
재설계된 예약 보고서
예약 보고서는 단일 구성 가능한 보고서에서 여러 보고서 작업으로 이동하였으며, 각 작업은 고유한 수신자, 보고서 유형 및 배달 시간을 가집니다. 지원되는 보고 기간은 다음과 같습니다:
| 기간 | 포함된 데이터 | 전송됨 |
|---|---|---|
| 일일 | 이전 날, 00:00부터 24:00까지 | 설정된 시간에 다음 날 |
| 주간 | 이전 월요일부터 일요일까지 | 매주 월요일 |
| 매월 | 이전 달의 1일부터 마지막 날까지 | 매월 1일 |
| 분기별 | 이전 분기의 세 개의 전체 월 | 각 분기의 첫 번째 날 |
| 반기별 | 이전 반년 | 각 반년의 첫 번째 날 |
| 연간 | 전년도 1월 1일부터 12월 31일까지 | 매년 1월 1일 |
보고서 타임스탬프는 UVS 호스트의 현지 시간대에 따르며, 보고서 내용은 항목별로 선택할 수 있고, 보고서는 PDF로 내보낼 수 있습니다. 맞춤형 보고서 워크플로우도 조정되었습니다: 수신자를 지정할 수 있으며, 필드를 비워두면 기본 알림 목록으로 돌아갑니다.
보고서 보존 정책
각 보고서 작업은 UVS 호스트에서 가장 최근의 보고서 파일만 유지합니다. 새로 생성된 보고서는 동일한 유형의 이전 파일을 덮어씁니다. 따라서 역사적 보고서의 장기 보관은 수신자의 메일박스에 의존해야 합니다.
경고 심각도 수준 및 전달 상태
UVS 경고 관리자 이제 경고 심각도 수준을 지원하며, 각 이벤트에 대해 이메일이 발송되었는지와 결과가 무엇인지 보여줍니다. 이는 팀이 심각도에 따라 우선 순위를 정하는 데 도움을 주며, 특정 경고가 왜 도착하지 않았는지에 대한 질문에 답하는 것을 훨씬 쉽게 만듭니다.
더 유연한 알림
알림 이메일은 이제 파일 첨부 및 자체 수신자 목록을 지원합니다. SMTP 알림은 사용자 이름과 비밀번호 인증이 필요 없는 서버, 예를 들어 포트 25의 내부 메일 호스트를 지원합니다.
확대된 모니터링 범위
새로운 Prometheus 알림 규칙은 Samba 컨테이너 준비 상태, CTDB 노드 건강 및 Active Directory 연결을 포함하며, 익스포터 다운 감지를 포함합니다. 따라서 서비스가 완전히 중지되더라도 더 이상 알림이 전혀 발생하지 않는 조용한 실패가 발생하지 않습니다.
내장 Grafana가 13.1.1로 업그레이드됨
이것은 이전 버전의 알려진 보안 취약점을 다룹니다. 감사 또는 운영 보고서를 정기적으로 작성하고 취약점 관리 의무가 있는 기업 및 정부 고객에게 이번 보고 및 경고 작업은 특히 관련이 있습니다.
안정성 및 보안 강화
이번 릴리스에는 여러 가지 안정성 개선 사항이 포함되어 있습니다: 관리 데이터베이스(갈레라 클러스터)는 이제 서비스 중단 후 자동으로 복구할 수 있으며, 시스템 복원 및 컨테이너 재배포 워크플로우가 더욱 견고해졌고, 내부 서비스 간의 인증이 강화되었습니다.
네트워크 본딩 기본값이 액티브-백업으로 변경되었습니다.
수신 경로에서 로드 밸런싱을 달성하기 위해, 이전의 balance-alb 모드는 ARP 응답에서 소스 MAC 주소를 가로채고 재작성했습니다. 이로 인해 단일 IP가 스위치 FDB에서 여러 MAC 주소에 매핑되어 MAC 플래핑 경고가 발생했습니다. 심각한 경우 STP 토폴로지 변경과 몇 초간의 네트워크 중단이 발생했으며, EVPN 또는 VXLAN 환경에서는 MAC-IP 바인딩이 계속 플래핑되었습니다. 기본 설정을 Active-Backup으로 변경하면 이 종류의 문제를 피할 수 있습니다.
자주 묻는 질문
▾What are the main updates in UniVirStor 4.19.6?
세 가지 헤드라인 변경 사항이 있습니다: SMB를 위한 새로운 CTDB LVS 단일 진입 로드 밸런싱 모드, 기업 SMB 및 Active Directory 접근 제어에 대한 주요 개선 사항, 그리고 서브넷 기반 서비스 접근 제어를 위한 새로운 UVS 방화벽 관리자. 이번 릴리스는 Ceph 핵심 스토리지 관리, S3 객체 스토리지 관리 경험, 그리고 보고, 모니터링 및 경고 기능을 강화합니다.
▾What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?
그들은 서로 다른 목적을 가지고 있으며 한 번에 하나만 사용할 수 있습니다. CTDB 공용 VIP(4.19.4부터 지원)는 고가용성과 장애 조치에 관한 것입니다: 여러 VIP, 여러 NIC에 바인딩, 그리고 구성 가능한 서브넷 마스크. CTDB LVS (4.19.6의 새로운 기능)은 단일 진입 부하 분산에 관한 것입니다: 하나의 LVS IP, 하나의 NIC, 그리고 /32로 고정된 서브넷 마스크입니다. 이미 DNS 라운드 로빈 또는 클라이언트 측 분배가 설정되어 있다면, 퍼블릭 VIP가 더 적합합니다; 단일 외부 주소를 게시하고 시스템이 트래픽을 분배하도록 하려면 LVS 모드를 선택하세요. 결정을 내리기 전에 Ambedded 기술 팀과 실제 네트워크 아키텍처에 대해 논의할 것을 권장합니다.
▾Why do these release notes also cover 4.19.5?
4.19.5에 대한 릴리스 노트는 공개되지 않았습니다. 고객들이 플랫폼이 어떻게 발전해 왔는지에 대한 전체적인 그림을 갖도록 하기 위해, 4.19.5와 4.19.6 업데이트를 하나의 발표로 통합했습니다. 두 버전 모두에서 여러 기능이 점진적으로 완료되었으며 — UVS 방화벽 관리자와 SMB 접근 제어 작업 등이 포함됩니다 — 이를 별도로 설명하면 이해하기 어려울 수 있습니다.
▾What can UVS Firewall Manager do?
관리자는 UVS 관리자 인터페이스에서 직접 클러스터의 특정 서비스에 연결할 수 있는 소스 서브넷을 제한할 수 있으며, 운영 체제 수준에서 방화벽 규칙을 수동으로 유지할 필요가 없습니다. 이 릴리스는 또한 각 서비스에 필요한 기본 방화벽 포트 구성을 완료하여 규칙이 누락되어 배포 시 서비스가 잘못 작동할 위험을 줄입니다. 이는 특히 정부 기관, 학술 기관 및 네트워크 분할 준수 요구 사항이 있는 기업 환경에 적용됩니다.
▾Which reporting periods are supported, and how long are reports kept?
여섯 가지 주기가 지원됩니다: 일일, 주간, 월간, 분기별, 반기별, 연간. 여러 개의 보고서 작업을 생성할 수 있으며, 각 작업은 고유한 수신자, 보고서 유형 및 배달 시간을 가질 수 있으며, 보고서는 PDF 형식으로 내보낼 수 있습니다. 보고서 타임스탬프는 UVS 호스트의 지역 시간대를 따릅니다. 보존에 관하여: 각 보고서 작업은 UVS 호스트에서 가장 최근의 보고서 파일만 유지하며, 새로 생성된 보고서는 동일한 유형의 이전 파일을 덮어씁니다 — 따라서 장기 보관은 수신자의 메일박스에 의존해야 합니다.
▾How does the new CephFS command-line tool differ from existing management methods?
cephfs-cli는 libcephfs를 통해 CephFS 볼륨에 직접 연결되며, 먼저 커널 마운트 지점을 설정할 필요가 없습니다. 이전에는 운영 팀과 고급 서비스가 디렉토리, 권한 또는 쿼터 작업을 수행하기 전에 파일 시스템을 마운트해야 했으며, 이는 번거롭고 필요 이상으로 넓은 권한 범위를 부여했습니다. cephfs-cli는 디렉토리 작업, 파일 내용 접근, 소유권 및 권한, 쿼터 관리, 확장 속성, 안전한 삭제를 포함하며, 모든 쿼리 명령은 기존 작업 스크립트 및 모니터링 시스템과의 간단한 통합을 위해 JSON을 출력합니다.
업그레이드 및 지원
이것은 UniVirStor 4.19.5 및 4.19.6의 모든 업데이트를 포함합니다. 모든 고객이 업그레이드를 계획할 것을 권장합니다. 특히 SMB 단일 진입 부하 분산, Active Directory 통합 권한 관리가 필요한 환경이나 네트워크 보안 준수 의무가 있는 환경은 이 릴리스의 혜택을 즉시 느낄 수 있습니다.
SMB 서비스를 CTDB Public VIP 또는 CTDB LVS 모드에서 실행할지 평가하고 있다면, Ambedded 기술 팀이 귀하의 네트워크 아키텍처와 클라이언트 분포에 따라 기꺼이 조언해 드립니다.기존 고객은 Ambedded 지원에 연락하여 업데이트 패키지와 업그레이드 안내를 받을 수 있습니다.업그레이드 계획에 대해 논의하거나 이번 릴리스의 기능에 대해 더 알고 싶으시면, 연락해 주십시오, 이메일 service@ambedded.com.tw, 또는 UniVirStor 엔터프라이즈 Ceph 소프트웨어 정의 스토리지 제품 페이지를 방문하십시오.
Ambedded Technology에 대하여
2013년에 설립된 Ambedded Technology는 Ceph 소프트웨어 정의 스토리지 전문 기술 제공업체입니다. 오픈 소스 소프트웨어, Ceph 분산 스토리지, 임베디드 리눅스 및 Arm 기반 아키텍처에 대한 깊은 지식을 결합하여, Ambedded는 소프트웨어 전용에서 턴키 장치에 이르는 Ceph 스토리지 솔루션을 제공하며, Ceph 컨설팅, 전문 서비스 및 원활한 업데이트를 함께 제공하여 기업, 정부 기관 및 학술 기관이 더 낮은 총 소유 비용으로 확장 가능하고 매우 신뢰할 수 있는 스토리지 인프라를 구축할 수 있도록 돕습니다.
- 관련 제품
Ceph 관리 웹 사용자 인터페이스 (UVS 관리자)
통합 가상 스토리지 (UVS)는 Linux 운영 체제, Ceph 분산 스토리지 소프트웨어, 관리 콘솔 및 웹 기반 사용자 인터페이스(UVS...
세부UniVirStor 기업 Ceph 소프트웨어 정의 스토리지
UniVirStor는 Ambedded의 풀스택 엔터프라이즈 Ceph 소프트웨어 정의 스토리지입니다. 조정된 Linux 커널과 운영 체제, Ceph...
세부
UniVirStor 4.19.6 출시: SMB 로드 밸런싱, AD 접근 제어 및 방화벽 관리 | Ceph 스토리지 솔루션; Ceph 장비 및 소프트웨어|Ambedded
2013년 대만에서 설립된 Ambedded Technology Co., LTD.는 Ceph 소프트웨어 정의 스토리지 기반의 블록, 파일 및 객체 스토리지 솔루션을 제공하는 선도적인 기업입니다. 우리는 데이터 센터, 기업 및 연구 기관을 위한 고효율, 확장 가능한 스토리지 시스템을 제공하는 데 전문화되어 있습니다. 우리의 제품에는 Ceph 기반 스토리지 장치, 서버 통합, 스토리지 최적화 및 간소화된 관리와 함께 비용 효율적인 Ceph 배포가 포함됩니다.
Ambedded는 B2B 조직에 맞춤화된 턴키 Ceph 스토리지 장치와 풀스택 Ceph 소프트웨어 솔루션을 제공합니다. 우리의 Ceph 스토리지 플랫폼은 통합 블록, 파일(NFS, SMB, CephFS) 및 S3 호환 객체 스토리지를 지원하여 신뢰성과 확장성을 개선하면서 총 소유 비용(TCO)을 줄입니다. 통합된 Ceph 조정, 직관적인 웹 UI 및 자동화 도구를 통해 고객이 AI, HPC 및 클라우드 작업 부하를 위한 고성능 스토리지를 달성하도록 돕습니다.
20년 이상의 기업 IT 경험과 10년 이상의 Ceph 스토리지 배포 경험을 바탕으로, Ambedded는 전 세계적으로 200개 이상의 성공적인 프로젝트를 수행했습니다. 우리는 전문 컨설팅, 클러스터 설계, 배포 지원 및 지속적인 유지 관리를 제공합니다. 전문 Ceph 지원과 원활한 통합에 대한 우리의 약속은 고객이 Ceph 기반 스토리지 인프라에서 최대의 가치를 얻을 수 있도록 보장합니다 — 대규모로, 빠르게, 그리고 예산 내에서.



