Выпущен UniVirStor 4.19.6: балансировка нагрузки SMB, управление доступом AD и управление брандмауэром
UniVirStor 4.19.6 теперь доступен для общего пользования. Этот релиз сосредоточен на трех областях: управлении доступом для предприятий SMB и Active Directory, новом режиме балансировки нагрузки CTDB LVS с единой точкой входа для SMB и новом UVS Firewall Manager для управления доступом к сервисам на основе подсетей. Он также усиливает управление основным хранилищем Ceph, хранилищем объектов S3 и систему отчетности и мониторинга.
Поскольку примечания к релизу никогда не публиковались для версии 4.19.5, это объявление охватывает как 4.19.5, так и 4.19.6, чтобы у вас была полная картина того, как развивалась платформа.
Новая CTDB LVS балансировка нагрузки с одним входом для SMB
Начиная с версии 4.19.4, служба UniVirStor SMB поддерживает CTDB Public VIP для высокой доступности: несколько виртуальных IP-адресов могут быть распределены по узлам кластера, и если какой-либо узел выходит из строя, его VIP автоматически перемещается на здоровый узел, чтобы служба SMB продолжала работать без перерывов.
4.19.6 добавляет второй вариант — режим LVS (Linux Virtual Server), встроенный в CTDB, который обеспечивает балансировку нагрузки с одним входом. Все клиенты подключаются к одному внешнему адресу, а CTDB распределяет эти подключения между узлами в кластере. Администраторы могут выбрать сетевой интерфейс, используемый VIP кластера SMB, и завершить настройку LVS через интерфейс UVS Manager.
Два режима являются взаимоисключающими
CTDB Public VIP и CTDB LVS служат различным целям проектирования и имеют разные ограничения. Выберите один из них в зависимости от вашей сетевой архитектуры и требований:
| Аспект | CTDB Public VIP (с версии 4.19.4) | CTDB LVS (новинка в 4.19.6) |
|---|---|---|
| Основная цель | Высокая доступность и переключение при сбоях | Балансировка нагрузки с одним входом |
| Внешние IP-адреса | Поддержка нескольких VIP | Только один IP LVS |
| Сетевые интерфейсы | Может быть привязан к нескольким NIC | Только один NIC |
| Маска подсети | Настраиваемый | Фиксированный на /32 |
| Лучше всего подходит для | Среды, которые уже используют DNS round-robin или распределение на стороне клиента, где несколько адресов несут трафик | Среды, которые должны публиковать один адрес и позволять системе распределять трафик между узлами |
Какой бы режим вы ни выбрали, оба сохраняют принцип проектирования без единой точки отказа, на котором основан UniVirStor.
Основные улучшения в управлении доступом к Enterprise SMB и Active Directory
Это самая большая область изменений в релизе. Цель состоит в том, чтобы службы UniVirStor SMB более естественно вписывались в существующий домен Active Directory и модель управления разрешениями организации.
Автоматическая синхронизация UID/GID AD
Новая настройка владельца SMB Share синхронизирует сопоставления UID/GID Active Directory с Ceph, поддерживая согласованность разрешений между системами.
Расширенные настройки маски разрешений
Создание и редактирование общих ресурсов теперь поддерживают маску создания и маску каталога, обеспечивая точный контроль над стандартными разрешениями, применяемыми к файлам и папкам, созданным через этот общий ресурс — что требуется политиками безопасности с наименьшими привилегиями.
Сопоставление пользователей Samba и глобальная конфигурация в веб-интерфейсе
Поддержка Samba idmap была расширена, и теперь глобальную конфигурацию можно редактировать непосредственно из интерфейса UVS Manager, а не только из командной строки. Также были улучшены сопоставления nobody и nogroup для NFS и SMB, что решает проблемы сопоставления пользователей, возникающие при доступе к одним и тем же данным через разные протоколы.
Инструменты управления сессиями и открытыми файлами
Администраторы могут закрывать конкретные сессии и открытые файлы непосредственно со страницы статуса SMB в UVS Manager или через smbcli — это полезно для очистки заблокированных файлов и устаревших соединений.
Для корпоративных и государственных клиентов, которые уже используют домен Active Directory и нуждаются в строгом управлении доступом, этот этап работы значительно упрощает интеграцию UniVirStor в существующую инфраструктуру идентификации.
Новый менеджер брандмауэра UVS: Контроль доступа к сервисам на основе подсетей
Менеджер брандмауэра UVS, представленный в версиях 4.19.5 и 4.19.6, позволяет администраторам ограничивать, какие исходные подсети могут подключаться к конкретным сервисам в кластере, непосредственно из интерфейса UVS Manager — без необходимости вручную поддерживать правила брандмауэра на уровне операционной системы.
Этот релиз также завершает конфигурацию портов брандмауэра по умолчанию, необходимую для каждой службы, что снижает риск неправильного поведения службы во время развертывания из-за отсутствия правила. Это прямой ответ на требования управления в государственных учреждениях, учебных заведениях и корпоративных средах с обязательствами по соблюдению сегментации сети.
Улучшенное управление хранилищем Ceph Core и CephFS
Более гибкое развертывание Bluestore
Теперь интерфейс поддерживает настройку совместного использования устройств Bluestore, развертывание OSD может указывать путь Bluestore, и была исправлена проблема, мешающая повторному присоединению OSD Bluestore к кластеру.
Настраиваемая политика сжатия пула
Алгоритм сжатия и режим теперь можно установить при создании или редактировании пула, чтобы эффективность использования емкости можно было настроить в соответствии с характеристиками данных.
Новые предустановленные режимы разрешений для подсистем CephFS
Создание и редактирование подтомов и групп подтомов теперь предлагает предустановленные режимы разрешений: Личное (700), Групповое сотрудничество (770), Публичное (777, для сред Windows ACL), По умолчанию (755) и Пользовательское — вместо работы через матрицу разрешений, отмечая каждую галочку.
Новый инструмент командной строки CephFS без монтирования
Этот релиз представляет собой cephfs-cli, инструмент командной строки на стороне узла, который подключается к тому CephFS напрямую через libcephfs, без необходимости предварительно устанавливать точку монтирования ядра.Ранее командам операций и службам более высокого уровня приходилось монтировать файловую систему перед выполнением тех же действий, что было громоздко и предоставляло гораздо более широкий диапазон разрешений, чем необходимо.Эти возможности теперь доступны в виде интерфейса командной строки, который можно скриптовать и вызывать из других сервисов.
Он охватывает шесть областей: операции с каталогами (создание, рекурсивный список), доступ к содержимому файлов (получение и запись), владение и разрешения (chown и chmod), управление квотами (установка, удаление, запрос использования), расширенные атрибуты (список xattr, получение, установка, удаление) и безопасное удаление. Все команды запроса выводят JSON, что упрощает интеграцию с существующими скриптами операций и системами мониторинга.
Расширенные команды управления
cephCMD теперь поддерживает семью команд ceph tell osd, а также параметр --list, который показывает все хосты, независимо от того, работают ли на них службы.
Эти изменения направлены на повышение операционной эффективности в повседневной работе крупных хранилищ — это хорошее решение для сред хранения данных и центров обработки данных, которые управляют значительной емкостью и множеством узлов OSD с течением времени и хотят автоматизировать эти рабочие процессы.
Улучшенный опыт управления объектным хранилищем S3 (RGW)
Независимо настраиваемый пул индексов
При добавлении пула размещения в зону RGW вы теперь можете либо повторно использовать существующий пул индексов, либо создать новый с заданным правилом CRUSH. Это позволяет разместить пул индексов на NVMe или SSD, в то время как пул данных использует HDD, соответствуя носителям хранения фактическим характеристикам рабочей нагрузки.
Упрощенные рабочие процессы
Открытие страницы RGW теперь автоматически загружает информацию по умолчанию о сайте (область, группа зон, зона), поэтому развертывания с одним сайтом больше не нужно повторно выбирать это каждый раз. Корзины, созданные через UVS Manager, также сразу появляются в списке, без необходимости сначала переключать тип пользователя и пользователя.
Всеобъемлющее обновление отчетности, мониторинга и оповещения
Переработанные запланированные отчеты
Запланированная отчетность перешла от одного настраиваемого отчета к нескольким заданиям отчетов, каждое из которых имеет своих получателей, типы отчетов и время доставки. Поддерживаются шесть периодов отчетности:
| Период | Охваченные данные | Отправлено |
|---|---|---|
| Ежедневно | Предыдущий день, 00:00 до 24:00 | Следующий день в установленное время |
| Еженедельно | Предыдущий понедельник по воскресенье | Каждый понедельник |
| Ежемесячно | С 1-го до последнего дня предыдущего месяца | 1-е число каждого месяца |
| Ежеквартально | Три полных месяца предыдущего квартала | Первый день каждого квартала |
| Полугодично | Предыдущие полгода | Первый день каждого полугодия |
| Ежегодно | С 1 января по 31 декабря предыдущего года | 1 января каждого года |
Временные метки отчетов следуют местному времени хоста UVS, содержимое отчетов можно выбирать по отдельности, а отчеты можно экспортировать в формате PDF. Рабочий процесс пользовательского отчета также был скорректирован: можно указать получателей, а если поле оставить пустым, будет использован список уведомлений по умолчанию.
Политика хранения отчетов
Каждая задача отчета сохраняет только самый последний файл отчета на хосте UVS; вновь сгенерированный отчет перезаписывает предыдущий файл того же типа. Долгосрочное архивирование исторических отчетов, следовательно, должно полагаться на почтовые ящики получателей.
Уровни серьезности предупреждений и статус доставки
Менеджер оповещений UVS теперь поддерживает уровни серьезности оповещений и показывает для каждого события, было ли отправлено электронное письмо и каков был результат. Это помогает командам классифицировать по серьезности и значительно упрощает ответ на вопрос, почему конкретное оповещение никогда не пришло.
Более гибкие уведомления
Электронные письма с предупреждениями теперь поддерживают вложения файлов и собственные списки получателей. Уведомления SMTP добавляют поддержку серверов, которые не требуют аутентификации по имени пользователя и паролю, таких как внутренний почтовый хост на порту 25.
Расширенное покрытие мониторинга
Новые правила оповещения Prometheus охватывают готовность контейнера Samba, здоровье узлов CTDB и подключение к Active Directory, а также включают обнаружение отключения экспортера — так что полная остановка службы больше не приводит к молчаливому сбою без каких-либо предупреждений.
Встроенный Grafana обновлен до 13.1.1
Это устраняет известные уязвимости безопасности в предыдущей версии. Для корпоративных и государственных клиентов, которые регулярно составляют отчеты по аудиту или операциям и имеют обязательства по управлению уязвимостями, этот раунд отчетности и оповещения особенно актуален.
Устойчивость и усиление безопасности
Этот релиз включает несколько улучшений стабильности: база данных управления (Galera Cluster) теперь может автоматически восстанавливаться после прерывания сервиса, процессы восстановления системы и повторного развертывания контейнеров стали более надежными, а аутентификация между внутренними сервисами была усилена.
Настройка объединения сети по умолчанию изменена на активный резерв.
Для достижения балансировки нагрузки на пути получения предыдущий режим balance-alb перехватывал и переписывал исходный MAC-адрес в ARP-ответах. Это привело к тому, что один IP-адрес соответствовал нескольким MAC-адресам в таблице FDB коммутатора, что вызвало сигналы о колебаниях MAC; в серьезных случаях это вызвало изменение топологии STP и несколько секунд отключения сети, а в средах EVPN или VXLAN привязка MAC-IP продолжала колебаться. Переключение по умолчанию на Active-Backup избегает этого класса проблем.
Часто задаваемые вопросы
▾What are the main updates in UniVirStor 4.19.6?
Существует три изменения заголовка: новый режим балансировки нагрузки с единой записью CTDB LVS для SMB, значительные улучшения управления доступом к корпоративному SMB и Active Directory, а также новый менеджер брандмауэра UVS для управления доступом к сервисам на основе подсетей. Выпуск также усиливает управление основным хранилищем Ceph, опыт управления объектами S3, а также отчетность, мониторинг и оповещение.
▾What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?
Они служат разным целям, и только один может использоваться в одно время. CTDB Public VIP (поддерживается с версии 4.19.4) касается высокой доступности и переключения на резервный: несколько VIP, привязка к нескольким сетевым интерфейсам и настраиваемая маска подсети. CTDB LVS (новое в 4.19.6) касается балансировки нагрузки с одним входом: один IP LVS, один NIC и маска подсети, фиксированная на /32. Если у вас уже настроен DNS round-robin или распределение на стороне клиента, Public VIP будет лучшим вариантом; если вы хотите опубликовать один внешний адрес и позволить системе распределять трафик, выберите режим LVS. Мы рекомендуем обсудить вашу фактическую сетевую архитектуру с технической командой Ambedded перед принятием решения.
▾Why do these release notes also cover 4.19.5?
Примечания к выпуску никогда не публиковались для версии 4.19.5. Чтобы клиенты имели полное представление о том, как развивалась платформа, мы объединили обновления 4.19.5 и 4.19.6 в одно объявление. Несколько возможностей были завершены поэтапно в обеих версиях — среди них UVS Firewall Manager и работа по контролю доступа SMB — и описание их отдельно сделало бы их труднее воспринимаемыми.
▾What can UVS Firewall Manager do?
Администраторы могут ограничивать, какие исходные подсети могут подключаться к конкретным службам в кластере, непосредственно из интерфейса UVS Manager, без необходимости вручную поддерживать правила брандмауэра на уровне операционной системы. Этот релиз также завершает конфигурацию портов брандмауэра по умолчанию, необходимую для каждой службы, что снижает риск неправильного поведения службы во время развертывания из-за отсутствия правила. Это особенно актуально для государственных учреждений, учебных заведений и корпоративных сред с требованиями к соблюдению сегментации сети.
▾Which reporting periods are supported, and how long are reports kept?
Поддерживаются шесть периодов: ежедневно, еженедельно, ежемесячно, ежеквартально, раз в полгода и ежегодно. Можно создать несколько заданий на отчет, каждое из которых будет иметь своих получателей, типы отчетов и время доставки, а отчеты можно экспортировать в формате PDF. Временные метки отчетов соответствуют местному времени хоста UVS. Что касается хранения: каждая задача отчета сохраняет только самый последний отчетный файл на хосте UVS, и вновь сгенерированный отчет перезаписывает предыдущий файл того же типа — поэтому долгосрочное архивирование должно полагаться на почтовые ящики получателей.
▾How does the new CephFS command-line tool differ from existing management methods?
cephfs-cli подключается к объему CephFS напрямую через libcephfs, без необходимости сначала устанавливать точку монтирования ядра. Ранее командам операций и службам более высокого уровня приходилось монтировать файловую систему перед выполнением операций с каталогами, правами доступа или квотами, что было громоздко и предоставляло гораздо более широкий диапазон разрешений, чем необходимо. cephfs-cli охватывает операции с директориями, доступ к содержимому файлов, владение и разрешения, управление квотами, расширенные атрибуты и безопасное удаление, а все команды запросов выводят JSON для простого интегрирования с существующими скриптами операций и системами мониторинга.
Обновление и поддержка
Это охватывает полный набор обновлений в UniVirStor 4.19.5 и 4.19.6. Мы рекомендуем всем клиентам запланировать обновление, особенно в средах, которым требуется балансировка нагрузки с единой точкой входа SMB, интегрированное управление разрешениями Active Directory или которые несут обязательства по соблюдению сетевой безопасности — они сразу почувствуют преимущества этого релиза.
Если вы оцениваете, стоит ли запускать вашу SMB-службу в режиме CTDB Public VIP или CTDB LVS, техническая команда Ambedded с радостью предоставит рекомендации на основе вашей сетевой архитектуры и распределения клиентов.Существующие клиенты могут обратиться в поддержку Ambedded, чтобы получить пакет обновлений и инструкции по обновлению.Чтобы обсудить план обновления или узнать больше о любых возможностях в этом релизе, пожалуйста, свяжитесь с нами, отправьте электронное письмо на service@ambedded.com.tw или посетите страницу продукта UniVirStor корпоративного программного обеспечения Ceph для хранения данных.
О Ambedded Technology
Основанная в 2013 году, Ambedded Technology является поставщиком технологий, специализирующимся на программно-определяемом хранилище Ceph. Объединяя глубокие знания в области программного обеспечения с открытым исходным кодом, распределенного хранения Ceph, встроенного Linux и архитектуры на базе Arm, Ambedded предлагает решения для хранения Ceph, начиная от программного обеспечения и заканчивая готовыми устройствами, а также консультации по Ceph, профессиональные услуги и бесшовные обновления — помогая предприятиям, государственным учреждениям и учебным заведениям строить масштабируемую, высоконадежную инфраструктуру хранения по более низкой общей стоимости владения.
- Связанные продукты
Веб-интерфейс пользователя управления Ceph (менеджер UVS)
Unified Virtual Storage (UVS) — это программный пакет, который интегрирует операционную систему...
ПодробностиUniVirStor корпоративное программное обеспечение Ceph для программно-определяемого хранения
UniVirStor - это полнофункциональное программное обеспечение для хранения данных на основе...
Подробности
Выпущен UniVirStor 4.19.6: балансировка нагрузки SMB, управление доступом AD и управление брандмауэром | Решения по хранению Ceph; Устройства и программное обеспечение Ceph|Ambedded
Основанная в Тайване в 2013 году, Ambedded Technology Co., LTD. является ведущим поставщиком решений для блочного, файлового и объектного хранения на основе программно-определяемого хранения Ceph. Мы специализируемся на предоставлении высокоэффективных, масштабируемых систем хранения для дата-центров, предприятий и исследовательских учреждений. В наш ассортимент входят устройства хранения на основе Ceph, интеграция серверов, оптимизация хранения и экономически эффективное развертывание Ceph с упрощенным управлением.
Ambedded предоставляет готовые решения по хранению данных на базе Ceph и полные программные решения Ceph, адаптированные для B2B организаций. Наша платформа хранения Ceph поддерживает унифицированное блочное, файловое (NFS, SMB, CephFS) и совместимое с S3 объектное хранилище, снижая общую стоимость владения (TCO) и одновременно улучшая надежность и масштабируемость. С интегрированной настройкой Ceph, интуитивно понятным веб-интерфейсом и инструментами автоматизации мы помогаем клиентам достигать высокопроизводительного хранения для ИИ, ВКС и облачных нагрузок.
С более чем 20-летним опытом в корпоративной ИТ и более чем десятилетним опытом развертывания хранилищ Ceph, Ambedded реализовала более 200 успешных проектов по всему миру. Мы предлагаем экспертные консультации, проектирование кластеров, поддержку развертывания и постоянное обслуживание. Наша приверженность профессиональной поддержке Ceph и бесшовной интеграции гарантирует, что клиенты получают максимальную отдачу от своей инфраструктуры хранения на базе Ceph — в масштабах, с высокой скоростью и в рамках бюджета.



