UniVirStor 4.19.6 wydany: równoważenie obciążenia SMB, kontrola dostępu AD i zarządzanie zaporą | Zintegrowane przechowywanie blokowe, plikowe i obiektowe S3 - Ambedded

UniVirStor 4.19.6 wydany: równoważenie obciążenia SMB, kontrola dostępu AD i zarządzanie zaporą | Przyjazny dla użytkownika interfejs zarządzania Ceph

UniVirStor 4.19.6 wydany: równoważenie obciążenia SMB, kontrola dostępu AD i zarządzanie zaporą

UniVirStor 4.19.6 jest teraz ogólnie dostępny. Ta wersja koncentruje się na trzech obszarach: kontroli dostępu do SMB i Active Directory w przedsiębiorstwie, nowym trybie równoważenia obciążenia CTDB LVS z pojedynczym punktem dostępu dla SMB oraz nowym Menedżerze Zapory UVS do kontroli dostępu do usług na podstawie podsieci. Wzmacnia również zarządzanie pamięcią masową Ceph, pamięć obiektową S3 oraz raportowanie i monitorowanie systemu.


28 Aug, 2026 Ambedded

Ponieważ notatki dotyczące wydania nigdy nie zostały opublikowane dla wersji 4.19.5, to ogłoszenie obejmuje zarówno wersję 4.19.5, jak i 4.19.6, abyś miał pełny obraz tego, jak platforma się rozwijała.

Nowe CTDB LVS z równoważeniem obciążenia z pojedynczym wpisem dla SMB

Od wersji 4.19.4 usługa UniVirStor SMB obsługuje publiczny VIP CTDB dla wysokiej dostępności: wiele wirtualnych adresów IP może być rozdzielanych pomiędzy węzły klastra, a jeśli którykolwiek węzeł ulegnie awarii, jego VIP automatycznie przenosi się do zdrowego węzła, dzięki czemu usługa SMB działa bez przerwy.

4.19.6 dodaje drugą opcję — tryb LVS (Linux Virtual Server) wbudowany w CTDB, który zapewnia równoważenie obciążenia z pojedynczym punktem wejścia. Wszyscy klienci łączą się z jednym zewnętrznym adresem, a CTDB rozdziela te połączenia pomiędzy węzłami w klastrze. Administratorzy mogą wybrać interfejs sieciowy używany przez VIP klastra SMB i zakończyć konfigurację LVS z interfejsu UVS Manager.

Dwa tryby są wzajemnie wykluczające się

CTDB Public VIP i CTDB LVS służą różnym celom projektowym i mają różne ograniczenia. Wybierz jeden w zależności od architektury sieci i wymagań:

AspektCTDB Public VIP (od 4.19.4)CTDB LVS (nowość w 4.19.6)
Główny celWysoka dostępność i przełączanie awaryjneRównoważenie obciążenia z pojedynczym wejściem
Zewnętrzne adresy IPObsługiwane wiele VIP-ówTylko jeden adres IP LVS
Interfejsy siecioweMoże być powiązany z wieloma kartami NICTylko jedna karta NIC
Maska podsieciKonfigurowalnyUstalony na /32
Najlepiej nadaje się doŚrodowisk, które już używają DNS round-robin lub rozkładu po stronie klienta, gdzie kilka adresów obsługuje ruchŚrodowisk, które powinny publikować jeden adres i pozwolić systemowi rozkładać ruch między węzłami

Niezależnie od wybranego trybu, oba zachowują zasadę projektowania bez pojedynczego punktu awarii, na której oparty jest UniVirStor.

Główne ulepszenia w dostępie do SMB dla przedsiębiorstw i kontroli dostępu do Active Directory

To jest największy obszar zmian w tej wersji. Celem jest sprawienie, aby usługi SMB UniVirStor lepiej pasowały do istniejącej domeny Active Directory organizacji i modelu zarządzania uprawnieniami.

Automatyczna synchronizacja UID/GID AD

Nowe ustawienie właściciela udostępniania SMB synchronizuje mapowania UID/GID Active Directory z stroną Ceph, utrzymując spójność uprawnień w różnych systemach.

Zaawansowane ustawienia uprawnień maski

Tworzenie i edytowanie udostępniania teraz wspiera maskę tworzenia i maskę katalogu, dając precyzyjną kontrolę nad domyślnymi uprawnieniami stosowanymi do plików i folderów tworzonych przez to udostępnienie — co jest wymagane przez polityki bezpieczeństwa oparte na minimalnych uprawnieniach.

Mapowanie użytkowników Samba i globalna konfiguracja w interfejsie webowym

Wsparcie dla idmap w Sambie zostało rozszerzone, a Globalna Konfiguracja może być teraz edytowana bezpośrednio z interfejsu Menedżera UVS, a nie tylko z linii poleceń. Mapowania nobody i nogroup dla NFS i SMB również zostały poprawione, rozwiązując problemy z mapowaniem użytkowników, które pojawiają się, gdy te same dane są dostępne przez różne protokoły.

Narzędzia do zarządzania sesjami i otwartymi plikami

Administratorzy mogą zamykać konkretne sesje i otwarte pliki bezpośrednio z strony Status SMB w menedżerze UVS lub za pomocą smbcli — przydatne do usuwania zablokowanych plików i przestarzałych połączeń.

Dla klientów korporacyjnych i rządowych, którzy już prowadzą domenę Active Directory i potrzebują rygorystycznego zarządzania dostępem, ta runda prac znacznie ułatwia integrację UniVirStor z istniejącą infrastrukturą tożsamości.

Nowy menedżer zapory UVS: Kontrola dostępu do usług oparta na podsieciach

Menadżer zapory UVS, wprowadzony w wersjach 4.19.5 i 4.19.6, pozwala administratorom ograniczyć, które podsieci źródłowe mogą łączyć się z określonymi usługami w klastrze, bezpośrednio z interfejsu Menadżera UVS — bez potrzeby ręcznego utrzymywania reguł zapory na poziomie systemu operacyjnego.

To wydanie kończy również domyślną konfigurację portów zapory ogniowej wymaganą przez każdą usługę, co zmniejsza ryzyko niewłaściwego działania usługi w momencie wdrożenia z powodu brakującej reguły. Jest to bezpośrednia odpowiedź na wymagania dotyczące zarządzania w agencjach rządowych, instytucjach akademickich oraz w środowiskach przedsiębiorstw z obowiązkami zgodności w zakresie segmentacji sieci.

Ulepszona pamięć masowa Ceph Core i zarządzanie CephFS

Bardziej elastyczne wdrażanie Bluestore

Interfejs użytkownika teraz obsługuje konfigurowanie udostępniania urządzeń Bluestore, wdrażanie OSD może określać ścieżkę Bluestore, a problem uniemożliwiający ponowne dołączenie OSD Bluestore do klastra został naprawiony.

Regulowana polityka kompresji puli

Algorytm kompresji i tryb mogą być teraz ustawiane podczas tworzenia lub edytowania puli, aby efektywność pojemności mogła być dostosowana do charakterystyki danych.

Nowe tryby wstępnych ustawień uprawnień dla podwolumenów CephFS

Tworzenie i edytowanie podwolumenów oraz grup podwolumenów teraz oferuje tryby ustawień uprawnień: Prywatny (700), Współpraca grupowa (770), Publiczny (777, dla środowisk Windows ACL), Domyślny (755) oraz Niestandardowy — zamiast pracy przez macierz uprawnień, zaznaczając pole po polu.

Nowe narzędzie wiersza poleceń CephFS bez montowania

Ta wersja wprowadza cephfs-cli, narzędzie wiersza poleceń po stronie węzła, które łączy się bezpośrednio z woluminem CephFS przez libcephfs, bez potrzeby wcześniejszego ustanawiania punktu montowania jądra.Wcześniej zespoły operacyjne i usługi wyższego poziomu musiały montować system plików przed wykonaniem tych samych działań, co było uciążliwe i przyznawało znacznie szerszy zakres uprawnień niż to konieczne.Te możliwości są teraz udostępnione jako interfejs wiersza poleceń, który można skryptować i wywoływać z innych usług.

Obejmuje sześć obszarów: operacje na katalogach (tworzenie, rekurencyjna lista), dostęp do zawartości plików (pobieranie i umieszczanie), własność i uprawnienia (chown i chmod), zarządzanie kwotami (ustawianie, usuwanie, zapytanie o użycie), atrybuty rozszerzone (lista xattr, pobieranie, ustawianie, usuwanie) oraz bezpieczne usuwanie. Wszystkie polecenia zapytań emitują JSON, co ułatwia integrację z istniejącymi skryptami operacyjnymi i systemami monitorowania.

Rozszerzone polecenia zarządzania

cephCMD teraz obsługuje rodzinę poleceń ceph tell osd, wraz z parametrem --list, który pokazuje wszystkie hosty, niezależnie od tego, czy usługi są na nich uruchomione.

Te zmiany mają na celu codzienną efektywność operacyjną w dużych klastrach pamięci masowej — idealnie nadają się do środowisk przechowywania danych AI i centrów danych, które zarządzają znaczną pojemnością i wieloma węzłami OSD w czasie i chcą zautomatyzować te przepływy pracy.

Ulepszona obsługa zarządzania pamięcią obiektową S3 (RGW)

Niezależnie konfigurowalny zbiornik indeksów

Podczas dodawania puli umiejscowienia do strefy RGW, możesz teraz ponownie wykorzystać istniejącą pulę indeksów lub utworzyć nową z określoną regułą CRUSH. Umożliwia to umieszczenie puli indeksów na NVMe lub SSD, podczas gdy pula danych korzysta z HDD, dopasowując nośniki pamięci do rzeczywistych charakterystyk obciążenia.

Uproszczone przepływy pracy

Otwieranie strony RGW teraz automatycznie ładuje domyślne informacje o witrynie (królestwo, grupa stref, strefa), więc wdrożenia jednolitej witryny nie muszą już wybierać ich za każdym razem. Kosze utworzone za pomocą Menedżera UVS również pojawiają się na liście natychmiast, bez konieczności zmiany typu użytkownika i użytkownika najpierw.

Kompleksowa aktualizacja raportowania, monitorowania i powiadamiania

Przebudowane raporty zaplanowane

Raportowanie zaplanowane przeszło z jednego konfigurowalnego raportu na wiele zadań raportowych, z własnymi odbiorcami, typami raportów i czasem dostawy. Obsługiwane są sześć okresów raportowania:

OkresDane objęteWysłane
CodzienniePoprzedni dzień, 00:00 do 24:00Następnego dnia o skonfigurowanym czasie
CotygodniowoPoprzedni poniedziałek do niedzieliKażdy poniedziałek
MiesięcznieOd 1. do ostatniego dnia poprzedniego miesiąca1. każdego miesiąca
KwartalnieTrzy pełne miesiące poprzedniego kwartałuPierwszy dzień każdego kwartału
PółroczniePoprzednie półroczePierwszy dzień każdego półrocza
RocznieOd 1 stycznia do 31 grudnia poprzedniego roku1 stycznia każdego roku

Znaczniki czasowe raportów są zgodne z lokalną strefą czasową hosta UVS, zawartość raportów można wybierać element po elemencie, a raporty można eksportować jako PDF. Przepływ pracy niestandardowego raportu został również dostosowany: można określić odbiorców, a pozostawienie pola pustego powoduje powrót do domyślnej listy powiadomień.

Polityka przechowywania raportów

Każde zadanie raportu przechowuje tylko najnowszy plik raportu na hoście UVS; nowo wygenerowany raport nadpisuje poprzedni plik tego samego typu. Długoterminowe archiwizowanie historycznych raportów powinno zatem opierać się na skrzynkach pocztowych odbiorców.

Poziomy powagi alertów i status dostawy

Menadżer alertów UVS teraz obsługuje poziomy powagi alertów i pokazuje dla każdego zdarzenia, czy wysłano e-mail oraz jaki był jego wynik. To pomaga zespołom w klasyfikacji według powagi i znacznie ułatwia odpowiedź na pytanie, dlaczego dany alert nigdy nie dotarł.

Bardziej elastyczne powiadomienia

E-maile alertów teraz obsługują załączniki plików i własne listy odbiorców. Powiadomienia SMTP dodają wsparcie dla serwerów, które nie wymagają uwierzytelniania za pomocą nazwy użytkownika i hasła, takich jak wewnętrzny host pocztowy na porcie 25.

Rozszerzone pokrycie monitorowania

Nowe zasady alertów Prometheus obejmują gotowość kontenera Samba, zdrowie węzła CTDB oraz łączność z Active Directory, a także wykrywanie awarii eksportera — więc całkowite zatrzymanie usługi już nie skutkuje cichą awarią braku alertów.

Wbudowany Grafana zaktualizowany do 13.1.1

To dotyczy znanych luk w zabezpieczeniach w poprzedniej wersji. Dla klientów korporacyjnych i rządowych, którzy regularnie sporządzają raporty audytowe lub operacyjne oraz mają obowiązki związane z zarządzaniem lukami, ta runda raportowania i powiadamiania jest szczególnie istotna.

Stabilność i wzmocnienie bezpieczeństwa

Ta wersja zawiera kilka ulepszeń stabilności: baza danych zarządzania (Galera Cluster) może teraz automatycznie odzyskiwać się po przerwie w działaniu, procesy przywracania systemu i ponownego wdrażania kontenerów są bardziej odporne, a uwierzytelnianie między usługami wewnętrznymi zostało wzmocnione.

Domyślne łączenie sieciowe zmieniono na aktywne-zapasowe

Aby osiągnąć równoważenie obciążenia na ścieżce odbioru, poprzedni tryb balance-alb przechwytywał i przepisywał adres MAC źródłowy w odpowiedziach ARP. To spowodowało, że jeden adres IP był mapowany na kilka adresów MAC w tablicy FDB przełącznika, co wywołało alarmy o fluktuacji MAC; w poważnych przypadkach spowodowało to zmianę topologii STP i kilka sekund przerwy w działaniu sieci, a w środowiskach EVPN lub VXLAN powiązanie MAC-IP ciągle się fluktuje. Przełączenie domyślnego ustawienia na Active-Backup unika tej klasy problemów.

Najczęściej Zadawane Pytania

What are the main updates in UniVirStor 4.19.6?

Wprowadzono trzy zmiany w nagłówkach: nowy tryb równoważenia obciążenia CTDB LVS z pojedynczym wpisem dla SMB, znaczące ulepszenia w zakresie kontroli dostępu do SMB dla przedsiębiorstw oraz nowy Menedżer Zapory UVS do kontroli dostępu do usług na podstawie podsieci. Wydanie to również wzmacnia zarządzanie pamięcią masową Ceph, doświadczenie zarządzania pamięcią masową obiektów S3 oraz raportowanie, monitorowanie i powiadamianie.

What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?

Służą różnym celom i tylko jeden może być używany w danym czasie. CTDB Public VIP (obsługiwany od wersji 4.19.4) dotyczy wysokiej dostępności i przełączania awaryjnego: wiele VIP-ów, przypisanie do wielu kart sieciowych oraz konfigurowalna maska podsieci. CTDB LVS (nowość w 4.19.6) dotyczy równoważenia obciążenia z pojedynczym wpisem: jeden adres IP LVS, jedna karta sieciowa i maska podsieci ustawiona na /32. Jeśli już masz skonfigurowane DNS round-robin lub dystrybucję po stronie klienta, Public VIP jest lepszym rozwiązaniem; jeśli chcesz opublikować jeden zewnętrzny adres i pozwolić systemowi na dystrybucję ruchu, wybierz tryb LVS. Zalecamy omówienie swojej rzeczywistej architektury sieci z zespołem technicznym Ambedded przed podjęciem decyzji.

Why do these release notes also cover 4.19.5?

Notatki dotyczące wydania nigdy nie zostały opublikowane dla wersji 4.19.5. Aby klienci mieli pełny obraz tego, jak platforma się rozwijała, połączyliśmy aktualizacje 4.19.5 i 4.19.6 w jedno ogłoszenie. Kilka funkcji zostało ukończonych stopniowo w obu wersjach — w tym UVS Firewall Manager i prace nad kontrolą dostępu SMB — a ich oddzielne opisywanie utrudniłoby ich zrozumienie.

What can UVS Firewall Manager do?

Administratorzy mogą ograniczyć, które podsieci źródłowe mogą łączyć się z określonymi usługami w klastrze, bezpośrednio z interfejsu menedżera UVS, bez konieczności ręcznego utrzymywania reguł zapory na poziomie systemu operacyjnego. Ta wersja również kończy konfigurację domyślnych portów zapory wymaganych przez każdą usługę, zmniejszając ryzyko niewłaściwego działania usługi w czasie wdrażania z powodu brakującej reguły. Jest to szczególnie istotne dla agencji rządowych, instytucji akademickich oraz środowisk przedsiębiorstw z wymaganiami dotyczącymi segmentacji sieci.

Which reporting periods are supported, and how long are reports kept?

Obsługiwane są sześć okresów: codziennie, co tydzień, co miesiąc, co kwartał, co pół roku i rocznie. Można utworzyć wiele zadań raportowych, z których każde ma swoich odbiorców, typy raportów i czas dostawy, a raporty można eksportować jako PDF. Czasy raportów są zgodne z lokalną strefą czasową hosta UVS. W przypadku przechowywania: każde zadanie raportu przechowuje tylko najnowszy plik raportu na hoście UVS, a nowo wygenerowany raport nadpisuje poprzedni plik tego samego typu — dlatego długoterminowe archiwizowanie powinno opierać się na skrzynkach pocztowych odbiorców.

How does the new CephFS command-line tool differ from existing management methods?

cephfs-cli łączy się z woluminem CephFS bezpośrednio przez libcephfs, bez potrzeby wcześniejszego ustanawiania punktu montowania jądra. Wcześniej zespoły operacyjne i usługi wyższego poziomu musiały montować system plików przed wykonaniem operacji na katalogach, uprawnieniach lub kwotach, co było uciążliwe i przyznawało znacznie szerszy zakres uprawnień niż to konieczne. cephfs-cli obejmuje operacje na katalogach, dostęp do zawartości plików, własność i uprawnienia, zarządzanie kwotami, atrybuty rozszerzone oraz bezpieczne usuwanie, a wszystkie polecenia zapytań emitują JSON dla łatwej integracji z istniejącymi skryptami operacyjnymi i systemami monitorującymi.

Aktualizacja i wsparcie

To obejmuje pełny zestaw aktualizacji w UniVirStor 4.19.5 i 4.19.6. Zalecamy, aby wszyscy klienci zaplanowali aktualizację, szczególnie w środowiskach, które potrzebują równoważenia obciążenia SMB z pojedynczym wejściem, zintegrowanego zarządzania uprawnieniami Active Directory lub które mają obowiązki związane z zgodnością z bezpieczeństwem sieci — te odczują korzyści z tej wersji natychmiast.

Jeśli oceniasz, czy uruchomić swoją usługę SMB w trybie CTDB Public VIP czy CTDB LVS, zespół techniczny Ambedded chętnie doradzi w oparciu o architekturę twojej sieci i rozkład klientów.Istniejący klienci mogą skontaktować się z pomocą techniczną Ambedded, aby otrzymać pakiet aktualizacji i wskazówki dotyczące aktualizacji.Aby omówić plan aktualizacji lub dowiedzieć się więcej o możliwościach tej wersji, prosimy o kontakt skontaktuj się, e-mail service@ambedded.com.twlub odwiedź stronę Pamięć masowa definiowana programowo UniVirStor Enterprise Ceph strona produktu.

O Ambedded Technology

Założona w 2013 roku, Ambedded Technology jest dostawcą technologii specjalizującym się w oprogramowaniu do przechowywania danych w chmurze Ceph. Łącząc głęboką wiedzę na temat oprogramowania open source, rozproszonego magazynowania Ceph, systemu Linux wbudowanego oraz architektury opartej na Arm, Ambedded dostarcza rozwiązania magazynowe Ceph, od rozwiązań wyłącznie programowych po gotowe urządzenia, a także konsultacje Ceph, usługi profesjonalne i bezproblemowe aktualizacje — pomagając przedsiębiorstwom, agencjom rządowym i instytucjom akademickim budować skalowalną, wysoce niezawodną infrastrukturę magazynową przy niższych całkowitych kosztach posiadania.

Powiązane produkty
Interfejs Webowy Zarządzania Ceph (Menadżer UVS) - Konfiguruj mapę CRUSH za pomocą UVS.
Interfejs Webowy Zarządzania Ceph (Menadżer UVS)

Zunifikowane Wirtualne Pamięci (UVS) to pakiet oprogramowania, który integruje system operacyjny Linux, oprogramowanie do rozproszonego przechowywania...

Detale
UniVirStor Przedsiębiorstwo Ceph Zdefiniowane przez Oprogramowanie - UniVirStor przedsiębiorstwo Ceph zdefiniowane przez oprogramowanie - pełny stos, SDS tylko w oprogramowaniu, możliwy do wdrożenia na dowolnej standardowej marce serwera
UniVirStor Przedsiębiorstwo Ceph Zdefiniowane przez Oprogramowanie

UniVirStor to pełnostackowe oprogramowanie do przechowywania danych w chmurze Ceph firmy Ambedded. Integruje dostosowane jądro systemu Linux i system...

Detale

Urządzenie pamięci masowej Ceph

Dane techniczne urządzenia pamięci masowej Mars 400 Ceph HW i SW.

UniVirStor 4.19.6 wydany: równoważenie obciążenia SMB, kontrola dostępu AD i zarządzanie zaporą | Rozwiązania przechowywania Ceph; Urządzenia i oprogramowanie Ceph|Ambedded

Założona na Tajwanie w 2013 roku, Ambedded Technology Co., LTD. jest wiodącym dostawcą rozwiązań do przechowywania bloków, plików i obiektów opartych na oprogramowaniu Ceph. Specjalizujemy się w dostarczaniu systemów przechowywania o wysokiej wydajności i skalowalności dla centrów danych, przedsiębiorstw i instytucji badawczych. Nasza oferta obejmuje urządzenia do przechowywania oparte na Ceph, integrację serwerów, optymalizację przechowywania oraz ekonomiczne wdrożenie Ceph z uproszczonym zarządzaniem.

Ambedded oferuje kompleksowe urządzenia do przechowywania Ceph oraz pełne rozwiązania oprogramowania Ceph dostosowane do organizacji B2B. Nasza platforma pamięci masowej Ceph obsługuje zjednoczone przechowywanie bloków, plików (NFS, SMB, CephFS) oraz zgodne z S3 przechowywanie obiektów, co obniża całkowity koszt posiadania (TCO) przy jednoczesnym zwiększeniu niezawodności i skalowalności. Dzięki zintegrowanemu dostrajaniu Ceph, intuicyjnemu interfejsowi webowemu i narzędziom automatyzacji, pomagamy klientom osiągnąć wysokowydajne przechowywanie dla obciążeń AI, HPC i chmury.

Z ponad 20-letnim doświadczeniem w IT dla przedsiębiorstw i ponad dekadą w wdrażaniu pamięci Ceph, Ambedded zrealizowało ponad 200 udanych projektów na całym świecie. Oferujemy fachowe doradztwo, projektowanie klastrów, wsparcie w wdrażaniu oraz bieżące utrzymanie. Nasze zaangażowanie w profesjonalne wsparcie Ceph i bezproblemową integrację zapewnia, że klienci maksymalnie wykorzystują swoją infrastrukturę pamięci opartą na Ceph — na dużą skalę, z szybkością i w ramach budżetu.