UniVirStor 4.19.6 Yayınlandı: SMB Yük Dengeleme, AD Erişim Kontrolü ve Güvenlik Duvarı Yönetimi
UniVirStor 4.19.6 artık genel kullanıma sunulmuştur. Bu sürüm, üç alana odaklanmaktadır: kurumsal SMB ve Active Directory erişim kontrolü, SMB için yeni bir CTDB LVS tek girişli yük dengeleme modu ve alt ağ tabanlı hizmet erişim kontrolü için yeni UVS Güvenlik Duvarı Yöneticisi. Ayrıca, Ceph temel depolama yönetimini, S3 nesne depolamasını ve sistem raporlama ve izleme işlevlerini güçlendirmektedir.
4.19.5 için hiçbir sürüm notu yayınlanmadığı için, bu duyuru hem 4.19.5 hem de 4.19.6'yı kapsıyor, böylece platformun nasıl geliştiğine dair tam bir resme sahip oluyorsunuz.
Yeni CTDB LVS Tek Giriş Yük Dengeleme SMB için
4.19.4 sürümünden itibaren, UniVirStor SMB hizmeti yüksek erişilebilirlik için CTDB Kamu VIP'sini desteklemektedir: birden fazla Sanal IP, küme düğümleri arasında dağıtılabilir ve herhangi bir düğüm arızalanırsa, VIP'si otomatik olarak sağlıklı bir düğüme geçer, böylece SMB hizmeti kesintisiz devam eder.
4.19.6, CTDB'ye entegre edilmiş ikinci bir seçenek olan LVS (Linux Sanal Sunucu) modunu ekler; bu mod, tek girişli yük dengelemesi sağlar. Tüm istemciler tek bir dış adrese bağlanır ve CTDB, bu bağlantıları kümedeki düğümler arasında dağıtır. Yöneticiler, SMB Küme VIP'si tarafından kullanılan ağ arayüzünü seçebilir ve LVS yapılandırmasını UVS Yöneticisi arayüzünden tamamlayabilir.
İki Mod Karşılıklı Olarak Hariçtir
CTDB Kamu VIP ve CTDB LVS farklı tasarım hedeflerine hizmet eder ve farklı kısıtlamalar taşır. Ağ mimariniz ve gereksinimlerinize göre birini seçin:
| Açı | CTDB Kamu VIP (4.19.4'ten beri) | CTDB LVS (4.19.6'da yeni) |
|---|---|---|
| Ana amaç | Yüksek kullanılabilirlik ve devreye alma | Tek girişli yük dengeleme |
| Dış IP adresleri | Birden fazla VIP desteklenmektedir | Sadece bir LVS IP |
| Ağ arayüzleri | Birden fazla NIC'e bağlanabilir | Sadece bir NIC |
| Alt ağ maskesi | Yapılandırılabilir | /32 olarak sabit |
| En iyi şekilde uygun olan | Zaten DNS round-robin veya istemci tarafı dağıtımını kullanan ortamlar, burada birkaç adres her biri trafiği taşır | Tek bir adres yayınlaması gereken ve sistemin trafiği düğümler arasında dağıtmasına izin veren ortamlar |
Seçtiğiniz mod ne olursa olsun, UniVirStor'un üzerine inşa edildiği tek nokta arızası olmayan tasarım ilkesini korur.
Kurumsal SMB ve Active Directory Erişim Kontrolünde Büyük Geliştirmeler
Bu, sürümdeki en büyük değişim alanıdır. Amaç, UniVirStor SMB hizmetlerini bir organizasyonun mevcut Active Directory alanına ve izin yönetim modeline daha doğal bir şekilde entegre etmektir.
Otomatik AD UID/GID Senkronizasyonu
Yeni bir SMB Paylaşım Sahibi ayarı, Active Directory UID/GID eşlemelerini Ceph tarafına senkronize eder ve sistemler arasında izinleri tutarlı tutar.
Gelişmiş Maske İzin Ayarları
Paylaşım oluşturma ve düzenleme artık oluşturma maskesi ve dizin maskesini destekliyor, bu da o paylaşım aracılığıyla oluşturulan dosya ve klasörlere uygulanan varsayılan izinler üzerinde hassas kontrol sağlar — bu da en az ayrıcalık güvenlik politikalarının gerektirdiğidir.
Web UI'de Samba Kullanıcı Eşlemesi ve Küresel Konfigürasyon
Samba idmap desteği genişletildi ve Global Konfigürasyon artık yalnızca komut satırından değil, UVS Yöneticisi arayüzünden doğrudan düzenlenebilir. NFS ve SMB nobody ve nogroup eşlemeleri de geliştirildi ve farklı protokoller aracılığıyla aynı verilere erişildiğinde ortaya çıkan kullanıcı eşleme sorunlarını ele aldı.
Oturum ve Açık Dosya Yönetim Araçları
Yöneticiler, UVS Yöneticisi'ndeki SMB Durum sayfasından veya smbcli aracılığıyla belirli oturumları kapatabilir ve açık dosyaları doğrudan açabilir — bu, kilitlenmiş dosyaları ve eski bağlantıları temizlemek için kullanışlıdır.
Zaten bir Active Directory alanı yöneten ve sıkı erişim yönetimine ihtiyaç duyan kurumsal ve devlet müşterileri için, bu çalışma turu UniVirStor'un mevcut bir kimlik altyapısına uyum sağlamasını önemli ölçüde kolaylaştırmaktadır.
Yeni UVS Güvenlik Duvarı Yöneticisi: Alt Ağ Tabanlı Hizmet Erişim Kontrolü
UVS Firewall Manager, 4.19.5 ve 4.19.6 sürümlerinde tanıtılan, yöneticilerin UVS Manager arayüzünden doğrudan belirli hizmetlere hangi kaynak alt ağlarının bağlanabileceğini kısıtlamasına olanak tanır; işletim sistemi düzeyinde güvenlik duvarı kurallarını manuel olarak sürdürme ihtiyacı olmadan.
Bu sürüm ayrıca her hizmet için gereken varsayılan güvenlik duvarı port yapılandırmasını tamamlar, böylece bir kural eksik olduğu için dağıtım sırasında bir hizmetin yanlış davranma riskini azaltır. Bu, devlet kurumları, akademik kuruluşlar ve ağ segmentasyonu uyum yükümlülükleri olan kurumsal ortamlardaki yönetim gereksinimlerine doğrudan bir yanıt niteliğindedir.
Geliştirilmiş Ceph Core Depolama ve CephFS Yönetimi
Daha Esnek Bluestore Dağıtımı
Kullanıcı arayüzü artık Bluestore cihaz paylaşımını yapılandırmayı destekliyor, OSD dağıtımı bir Bluestore yolu belirtebilir ve bir Bluestore OSD'nin kümeye yeniden katılmasını engelleyen bir sorun giderilmiştir.
Ayarlanabilir Havuz Sıkıştırma Politikası
Sıkıştırma algoritması ve modu artık bir havuz oluşturulurken veya düzenlenirken ayarlanabilir, böylece kapasite verimliliği verilerin özelliklerine göre ayarlanabilir.
CephFS Alt Hacimleri için Yeni İzin Ön Ayar Modları
Alt hacimler ve alt hacim grupları oluşturma ve düzenleme artık izin ön ayar modları sunuyor: Özel (700), Grup İşbirliği (770), Genel (777, Windows ACL ortamları için), Varsayılan (755) ve Özel — izin matrisini kutu kutu çalıştırmak yerine.
Yeni Mount-Free CephFS Komut Satırı Aracı
Bu sürüm, bir çekirdek montaj noktası oluşturmaya gerek kalmadan, libcephfs aracılığıyla doğrudan bir CephFS hacmine bağlanan, düğüm tarafında bir komut satırı aracı olan cephfs-cliyi tanıtmaktadır.Daha önce, operasyon ekipleri ve üst düzey hizmetler aynı eylemleri gerçekleştirmeden önce dosya sistemini bağlamak zorundaydılar, bu da zahmetliydi ve gerekli olandan çok daha geniş bir izin kapsamı sağlıyordu.Bu yetenekler artık diğer hizmetler tarafından betimlenip çağrılabilen bir komut satırı arayüzü olarak sunulmaktadır.
Altı alanı kapsar: dizin işlemleri (oluşturma, yinelemeli liste), dosya içeriğine erişim (alma ve yükleme), sahiplik ve izinler (chown ve chmod), kota yönetimi (ayarla, kaldır, kullanım sorgusu), genişletilmiş nitelikler (xattr liste, alma, ayarlama, silme) ve güvenli silme. Tüm sorgu komutları JSON formatında çıktı verir, bu da mevcut işlem betikleri ve izleme sistemleri ile entegrasyonu kolaylaştırır.
Genişletilmiş Yönetim Komutları
cephCMD artık, hizmetlerin çalışıp çalışmadığına bakılmaksızın tüm ana bilgisayarları gösteren bir --list parametresi ile birlikte ceph tell osd komut ailesini destekliyor.
Bu değişiklikler, büyük ölçekli depolama kümelerinde günlük operasyonel verimliliği artırmayı hedefliyor - önemli kapasiteyi yöneten ve zamanla birçok OSD düğümünü otomatikleştirilmiş iş akışlarıyla yönetmek isteyen AI depolama ve veri merkezi ortamları için iyi bir uyum.
Geliştirilmiş S3 Nesne Depolama (RGW) Yönetim Deneyimi
Bağımsız Olarak Yapılandırılabilir İndeks Havuzu
Bir RGW bölgesine yerleştirme havuzu eklerken, artık mevcut bir indeks havuzunu yeniden kullanabilir veya belirli bir CRUSH kuralı ile yeni bir havuz oluşturabilirsiniz. Bu, indeks havuzunu NVMe veya SSD üzerinde yerleştirirken veri havuzunun HDD kullanmasına olanak tanır ve depolama ortamını gerçek iş yükü özellikleriyle eşleştirir.
Basitleştirilmiş İş Akışları
RGW sayfasını açmak artık varsayılan site bilgilerini (alan, bölge grubu, bölge) otomatik olarak yükler, bu nedenle tek site dağıtımları artık her seferinde yeniden seçmek zorunda kalmaz. UVS Yöneticisi aracılığıyla oluşturulan kovalar da hemen listede görünür, kullanıcı türünü ve kullanıcıyı değiştirmeye gerek kalmadan.
Raporlama, İzleme ve Uyarı için Kapsamlı Güncelleme
Yeniden Tasarlanan Planlı Raporlar
Planlı raporlama, tek bir yapılandırılabilir rapordan, her biri kendi alıcıları, rapor türleri ve teslimat zamanı olan birden fazla rapor işine geçmiştir. Altı raporlama dönemi desteklenmektedir:
| Dönem | Kapsanan veriler | Gönderildi |
|---|---|---|
| Günlük | Önceki gün, 00:00 - 24:00 | Belirlenen saatte bir sonraki gün |
| Haftalık | Önceki Pazartesi'den Pazar'a | Her Pazartesi |
| Aylık | Önceki ayın 1'inden son gününe | Her ayın 1'i |
| Üç aylık | Önceki çeyreğin üç tam ayı | Her çeyreğin ilk günü |
| Yarı Yıllık | Önceki yarı yıl | Her yarıyılın ilk günü |
| Yıllık | Önceki yılın 1 Ocak'ından 31 Aralık'ına | Her yıl 1 Ocak |
Rapor zaman damgaları UVS sunucusunun yerel saat dilimini takip eder, rapor içerikleri tek tek seçilebilir ve raporlar PDF olarak dışa aktarılabilir. Özel rapor iş akışı da ayarlandı: alıcılar belirtilebilir ve alan boş bırakıldığında varsayılan bildirim listesine geri dönülür.
Rapor Saklama Politikası
Her rapor işi, UVS sunucusunda yalnızca en son rapor dosyasını saklar; yeni oluşturulan bir rapor, aynı türdeki önceki dosyanın üzerine yazar. Tarihsel raporların uzun vadeli arşivlenmesi bu nedenle alıcıların posta kutularına dayanmalıdır.
Uyarı Şiddet Seviyeleri ve Teslimat Durumu
UVS Uyarı Yöneticisi artık uyarı şiddet seviyelerini destekliyor ve her olay için bir e-posta tetiklenip tetiklenmediğini ve sonucunun ne olduğunu gösteriyor. Bu, ekiplerin şiddete göre önceliklendirmesine yardımcı olur ve belirli bir uyarının neden hiç ulaşmadığı sorusunu yanıtlamayı çok daha kolay hale getirir.
Daha Esnek Bildirimler
Uyarı e-postaları artık dosya eklerini ve kendi alıcı listelerini destekliyor. SMTP bildirimleri, kullanıcı adı ve şifre kimlik doğrulaması gerektirmeyen sunucular için destek ekliyor, örneğin 25 numaralı portta bir iç posta sunucusu.
Genişletilmiş İzleme Kapsamı
Yeni Prometheus uyarı kuralları Samba konteynerinin hazır olmasını, CTDB düğüm sağlığını ve Active Directory bağlantısını kapsıyor ve ihracatçı-düşme tespiti içeriyor — böylece bir hizmet tamamen durduğunda artık hiç uyarı olmaması sessiz bir hata ile sonuçlanmıyor.
Yerleşik Grafana 13.1.1'e Yükseltildi
Bu, önceki sürümdeki bilinen güvenlik açıklarını ele alır. Denetim veya operasyon raporlarını belirli bir takvimde üreten ve zafiyet yönetimi yükümlülükleri olan kurumsal ve devlet müşterileri için, bu raporlama ve uyarı çalışmaları özellikle önemlidir.
Stabilite ve Güvenlik Güçlendirme
Bu sürüm, birkaç istikrar iyileştirmesi içermektedir: yönetim veritabanı (Galera Kümesi) artık bir hizmet kesintisinden sonra otomatik olarak geri yüklenebilir, sistem geri yükleme ve konteyner yeniden dağıtım iş akışları daha sağlam hale gelmiştir ve iç hizmetler arasındaki kimlik doğrulama güçlendirilmiştir.
Ağ Bağlama Varsayılanı Aktif-Yedek Olarak Değiştirildi
Alım yolunda yük dengelemesi sağlamak için, önceki denge-alb modu ARP yanıtlarındaki kaynak MAC adresini yakaladı ve yeniden yazdı. Bu, bir IP'nin anahtardaki FDB'de birden fazla MAC adresine eşlenmesine neden oldu ve MAC flapping alarmlarını tetikledi; ciddi durumlarda STP topoloji değişikliğine ve birkaç saniyelik ağ kesintisine yol açtı, EVPN veya VXLAN ortamlarında ise MAC-IP bağlaması sürekli olarak flapping yapmaya devam etti. Varsayılanı Aktif-Yedek olarak değiştirmek, bu tür sorunları önler.
Sıkça Sorulan Sorular
▾What are the main updates in UniVirStor 4.19.6?
Üç başlık değişikliği var: SMB için yeni bir CTDB LVS tek girişli yük dengeleme modu, kurumsal SMB ve Active Directory erişim kontrolünde büyük iyileştirmeler ve alt ağ tabanlı hizmet erişim kontrolü için yeni UVS Firewall Manager. Bu sürüm ayrıca Ceph çekirdek depolama yönetimini, S3 nesne depolama yönetim deneyimini ve raporlama, izleme ve uyarı sistemini güçlendiriyor.
▾What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?
Farklı amaçlara hizmet ederler ve yalnızca bir tanesi aynı anda kullanılabilir. CTDB Kamu VIP'si (4.19.4'ten beri desteklenmektedir) yüksek erişilebilirlik ve hata toleransı ile ilgilidir: birden fazla VIP, birden fazla NIC'e bağlanma ve yapılandırılabilir bir alt ağ maskesi. CTDB LVS (4.19.6'da yeni) tek girişli yük dengelemesi ile ilgilidir: bir LVS IP'si, bir NIC ve /32 olarak sabit bir alt ağ maskesi. Eğer zaten DNS round-robin veya istemci tarafı dağıtımınız varsa, Kamu VIP daha iyi bir seçimdir; eğer tek bir dış adres yayınlamak ve sistemin trafiği dağıtmasına izin vermek istiyorsanız, LVS modunu seçin. Karar vermeden önce gerçek ağ mimarinizi Ambedded teknik ekibiyle tartışmanızı öneririz.
▾Why do these release notes also cover 4.19.5?
4.19.5 için hiçbir sürüm notu yayınlanmadı. Müşterilerin platformun nasıl geliştiğine dair tam bir resme sahip olmaları için, 4.19.5 ve 4.19.6 güncellemelerini tek bir duyuruda birleştirdik. Her iki sürümde de UVS Firewall Manager ve SMB erişim kontrolü gibi birkaç yetenek kademeli olarak tamamlandı ve bunları ayrı ayrı tanımlamak takip etmeyi zorlaştırırdı.
▾What can UVS Firewall Manager do?
Yönetici, UVS Yöneticisi arayüzünden, işletim sistemi düzeyinde güvenlik duvarı kurallarını manuel olarak yönetmeden, belirli hizmetlere bağlanabilecek kaynak alt ağlarını kısıtlayabilir. Bu sürüm ayrıca, her hizmet için gerekli olan varsayılan güvenlik duvarı port yapılandırmasını tamamlayarak, bir kuralın eksik olmasından dolayı dağıtım sırasında bir hizmetin yanlış davranma riskini azaltır. Bu, özellikle devlet kurumları, akademik kuruluşlar ve ağ segmentasyonu uyum gereksinimleri olan kurumsal ortamlar için geçerlidir.
▾Which reporting periods are supported, and how long are reports kept?
Altı dönem desteklenmektedir: günlük, haftalık, aylık, üç aylık, altı aylık ve yıllık. Birden fazla rapor işi oluşturulabilir, her biri kendi alıcıları, rapor türleri ve teslimat zamanı ile birlikte gelir ve raporlar PDF olarak dışa aktarılabilir. Rapor zaman damgaları UVS sunucusunun yerel saat dilimini takip eder. Saklama konusunda: her rapor işi yalnızca UVS sunucusundaki en son rapor dosyasını tutar ve yeni oluşturulan bir rapor, aynı türdeki önceki dosyayı üzerine yazar - bu nedenle uzun vadeli arşivleme, alıcıların posta kutularına dayanmalıdır.
▾How does the new CephFS command-line tool differ from existing management methods?
cephfs-cli, önce bir çekirdek montaj noktası oluşturma gereği olmadan, doğrudan libcephfs aracılığıyla bir CephFS hacmine bağlanır. Önceden, operasyon ekipleri ve üst düzey hizmetler, dizin, izin veya kota işlemlerini gerçekleştirmeden önce dosya sistemini bağlamak zorundaydılar, bu da zahmetliydi ve gerekli olandan çok daha geniş bir izin kapsamı sağlıyordu. cephfs-cli, dizin işlemleri, dosya içeriğine erişim, sahiplik ve izinler, kota yönetimi, genişletilmiş öznitelikler ve güvenli silme işlemlerini kapsar ve tüm sorgu komutları mevcut işlem betikleri ve izleme sistemleri ile kolay entegrasyon için JSON formatında çıktı verir.
Yükseltme ve Destek
Bu, UniVirStor 4.19.5 ve 4.19.6'daki tüm güncellemeleri kapsamaktadır. Tüm müşterilerin, özellikle SMB tek giriş yük dengelemesi, Active Directory entegre izin yönetimi gerektiren veya ağ güvenliği uyumluluğu yükümlülükleri taşıyan ortamlar için bir yükseltme planlamasını öneriyoruz — bu sürümün faydasını hemen hissedecekler.
SMB hizmetinizi CTDB Public VIP veya CTDB LVS modunda çalıştırıp çalıştırmamaya karar veriyorsanız, Ambedded teknik ekibi ağ mimariniz ve istemci dağılımınıza göre size yardımcı olmaktan mutluluk duyar.Mevcut müşteriler, güncelleme paketi ve yükseltme rehberi almak için Ambedded destek ile iletişime geçebilirler.Bir yükseltme planını tartışmak veya bu sürümdeki herhangi bir özellik hakkında daha fazla bilgi almak için lütfen iletişime geçin, e-posta service@ambedded.com.tw gönderin veya UniVirStor kurumsal Ceph yazılım tanımlı depolama ürün sayfasını ziyaret edin.
Ambedded Technology hakkında
2013 yılında kurulan Ambedded Technology, Ceph yazılım tanımlı depolama konusunda uzmanlaşmış bir teknoloji sağlayıcısıdır. Açık kaynak yazılımı, Ceph dağıtık depolama, gömülü Linux ve Arm tabanlı mimari konusundaki derin bilgileri birleştirerek, Ambedded yazılım tabanlı çözümlerden anahtar teslim cihazlara kadar uzanan Ceph depolama çözümleri sunar; ayrıca Ceph danışmanlığı, profesyonel hizmetler ve kesintisiz güncellemeler ile işletmelere, devlet kurumlarına ve akademik kuruluşlara daha düşük toplam sahip olma maliyeti ile ölçeklenebilir, son derece güvenilir depolama altyapısı kurmalarında yardımcı olur.
- İlgili Ürünler
Ceph Yönetim Web Kullanıcı Arayüzü (UVS Yöneticisi)
Birleşik Sanal Depolama (UVS), Linux işletim sistemi, Ceph dağıtık depolama yazılımı, yönetim konsolu ve Ambedded Ceph cihazı Mars için web tabanlı...
DetaylarUniVirStor Kurumsal Ceph Yazılım Tanımlı Depolama
UniVirStor, Ambedded'in tam yığın kurumsal Ceph yazılım tanımlı depolamasıdır. Ayarlanmış bir Linux çekirdeği ve işletim sistemi, Ceph depolama...
Detaylar
UniVirStor 4.19.6 Yayınlandı: SMB Yük Dengeleme, AD Erişim Kontrolü ve Güvenlik Duvarı Yönetimi | Ceph Depolama Çözümleri; Ceph Cihazları & Yazılım|Ambedded
2013 yılında Tayvan'da kurulan Ambedded Technology Co., LTD., Ceph yazılım tanımlı depolama tabanlı blok, dosya ve nesne depolama çözümleri sunan önde gelen bir sağlayıcıdır. Veri merkezleri, işletmeler ve araştırma kurumları için yüksek verimli, ölçeklenebilir depolama sistemleri sunma konusunda uzmanız. Ürünlerimiz arasında Ceph tabanlı depolama cihazları, sunucu entegrasyonu, depolama optimizasyonu ve basitleştirilmiş yönetim ile maliyet etkin Ceph dağıtımı bulunmaktadır.
Ambedded B2B organizasyonları için özel olarak tasarlanmış anahtar teslim Ceph depolama cihazları ve tam yığın Ceph yazılım çözümleri sunmaktadır. Ceph depolama platformumuz, toplam sahip olma maliyetini (TCO) azaltırken güvenilirliği ve ölçeklenebilirliği artırarak birleşik blok, dosya (NFS, SMB, CephFS) ve S3 uyumlu nesne depolamayı desteklemektedir. Entegre Ceph ayarları, sezgisel web arayüzü ve otomasyon araçları ile müşterilerin AI, HPC ve bulut iş yükleri için yüksek performanslı depolama elde etmelerine yardımcı oluyoruz.
Kurumsal BT alanında 20 yılı aşkın deneyim ve Ceph depolama dağıtımında on yılı aşkın bir süredir, Ambedded dünya genelinde 200'den fazla başarılı proje gerçekleştirmiştir. Uzman danışmanlık, küme tasarımı, dağıtım desteği ve sürekli bakım hizmetleri sunuyoruz. Profesyonel Ceph desteğine ve sorunsuz entegrasyona olan bağlılığımız, müşterilerin Ceph tabanlı depolama altyapılarından en iyi şekilde yararlanmalarını sağlar — ölçeklenebilir, hızlı ve bütçe dahilinde.



