UniVirStor 4.19.6 đã được phát hành: Cân bằng tải SMB, Kiểm soát truy cập AD và Quản lý tường lửa
UniVirStor 4.19.6 hiện đã có sẵn cho tất cả mọi người. Phiên bản này tập trung vào ba lĩnh vực: kiểm soát truy cập doanh nghiệp SMB và Active Directory, chế độ cân bằng tải một điểm CTDB LVS mới cho SMB, và Trình quản lý Tường lửa UVS mới cho kiểm soát truy cập dịch vụ dựa trên subnet. Nó cũng củng cố quản lý lưu trữ lõi Ceph, lưu trữ đối tượng S3, và báo cáo cũng như giám sát hệ thống.
Bởi vì không có ghi chú phát hành nào được công bố cho phiên bản 4.19.5, thông báo này bao gồm cả 4.19.5 và 4.19.6 để bạn có cái nhìn đầy đủ về sự phát triển của nền tảng.
Cân bằng tải đơn nhập CTDB LVS mới cho SMB
Kể từ phiên bản 4.19.4, dịch vụ UniVirStor SMB đã hỗ trợ CTDB Public VIP để đảm bảo tính sẵn sàng cao: nhiều địa chỉ IP ảo có thể được phân phối trên các nút trong cụm, và nếu có nút nào gặp sự cố, VIP của nó sẽ tự động chuyển sang một nút khỏe mạnh để dịch vụ SMB tiếp tục hoạt động không bị gián đoạn.
4.19.6 thêm một tùy chọn thứ hai — chế độ LVS (Máy chủ ảo Linux) được tích hợp vào CTDB, cung cấp cân bằng tải với một điểm vào duy nhất. Tất cả các khách hàng kết nối đến một địa chỉ bên ngoài, và CTDB phân phối các kết nối đó qua các nút trong cụm. Các quản trị viên có thể chọn giao diện mạng được sử dụng bởi VIP Cụm SMB và hoàn tất cấu hình LVS từ giao diện Quản lý UVS.
Hai chế độ này là loại trừ lẫn nhau
CTDB Public VIP và CTDB LVS phục vụ các mục tiêu thiết kế khác nhau và mang lại các ràng buộc khác nhau. Chọn một cái dựa trên kiến trúc mạng và yêu cầu của bạn:
| Khía cạnh | CTDB Public VIP (kể từ 4.19.4) | CTDB LVS (mới trong 4.19.6) |
|---|---|---|
| Mục đích chính | Tính khả dụng cao và chuyển đổi dự phòng | Cân bằng tải một điểm vào |
| Địa chỉ IP bên ngoài | Hỗ trợ nhiều VIPs | Chỉ một địa chỉ IP LVS |
| Giao diện mạng | Có thể liên kết với nhiều NIC | Chỉ một NIC |
| Mặt nạ con | Có thể cấu hình | Cố định ở /32 |
| Phù hợp nhất cho | Môi trường đã sử dụng DNS round-robin hoặc phân phối phía khách hàng, nơi nhiều địa chỉ mỗi địa chỉ mang lưu lượng | Môi trường nên công bố một địa chỉ duy nhất và để hệ thống phân phối lưu lượng qua các nút |
Bất kỳ chế độ nào bạn chọn, cả hai đều giữ nguyên nguyên tắc thiết kế không có điểm thất bại duy nhất mà UniVirStor được xây dựng.
Cải tiến lớn cho kiểm soát truy cập SMB doanh nghiệp và Active Directory
Đây là lĩnh vực thay đổi lớn nhất trong bản phát hành. Mục tiêu là làm cho dịch vụ SMB của UniVirStor phù hợp hơn với miền Active Directory hiện có và mô hình quản lý quyền của tổ chức.
Đồng bộ hóa UID/GID AD tự động
Một cài đặt Chủ sở hữu Chia sẻ SMB mới đồng bộ hóa các ánh xạ UID/GID Active Directory sang phía Ceph, giữ cho quyền truy cập nhất quán giữa các hệ thống.
Cài đặt quyền mặt nạ nâng cao
Việc tạo và chỉnh sửa chia sẻ hiện hỗ trợ mặt nạ tạo và mặt nạ thư mục, cung cấp kiểm soát chính xác đối với các quyền mặc định áp dụng cho các tệp và thư mục được tạo thông qua chia sẻ đó — điều mà các chính sách bảo mật quyền tối thiểu yêu cầu.
Ánh xạ người dùng Samba và cấu hình toàn cầu trong giao diện web
Hỗ trợ idmap Samba đã được mở rộng, và Cấu hình Toàn cầu giờ đây có thể được chỉnh sửa trực tiếp từ giao diện UVS Manager thay vì chỉ từ dòng lệnh. Các ánh xạ nobody và nogroup của NFS và SMB cũng đã được cải thiện, giải quyết các vấn đề ánh xạ người dùng phát sinh khi cùng một dữ liệu được truy cập thông qua các giao thức khác nhau.
Công cụ Quản lý Phiên và Tệp Mở
Quản trị viên có thể đóng các phiên cụ thể và mở tệp trực tiếp từ trang Trạng thái SMB trong UVS Manager, hoặc thông qua smbcli — hữu ích cho việc xóa các tệp bị khóa và các kết nối cũ.
Đối với khách hàng doanh nghiệp và chính phủ đã chạy một miền Active Directory và cần quản lý quyền truy cập nghiêm ngặt, đợt công việc này giúp UniVirStor dễ dàng hơn để phù hợp với hạ tầng danh tính hiện có.
Trình Quản lý Tường lửa UVS Mới: Kiểm soát Truy cập Dịch vụ Dựa trên Mạng con
Trình quản lý tường lửa UVS, được giới thiệu trong các phiên bản 4.19.5 và 4.19.6, cho phép các quản trị viên hạn chế các subnet nguồn nào có thể kết nối với các dịch vụ cụ thể trong cụm, trực tiếp từ giao diện Trình quản lý UVS — mà không cần phải duy trì các quy tắc tường lửa thủ công ở cấp độ hệ điều hành.
Bản phát hành này cũng hoàn thành cấu hình cổng tường lửa mặc định cần thiết cho mỗi dịch vụ, giảm thiểu rủi ro dịch vụ hoạt động không đúng cách vào thời điểm triển khai vì thiếu một quy tắc. Đây là một câu trả lời trực tiếp cho các yêu cầu quản trị trong các cơ quan chính phủ, các tổ chức học thuật và các môi trường doanh nghiệp có nghĩa vụ tuân thủ phân đoạn mạng.
Lưu trữ Ceph Core được cải tiến và Quản lý CephFS
Triển khai Bluestore linh hoạt hơn
Giao diện người dùng hiện hỗ trợ cấu hình chia sẻ thiết bị Bluestore, triển khai OSD có thể chỉ định một đường dẫn Bluestore, và một vấn đề ngăn cản OSD Bluestore tham gia lại cụm đã được khắc phục.
Chính sách nén hồ bơi có thể điều chỉnh
Thuật toán và chế độ nén hiện có thể được thiết lập khi tạo hoặc chỉnh sửa một hồ bơi, do đó hiệu quả dung lượng có thể được điều chỉnh theo đặc điểm của dữ liệu.
Chế độ cài đặt quyền mới cho các Subvolumes CephFS
Việc tạo và chỉnh sửa các phân vùng và nhóm phân vùng hiện cung cấp các chế độ thiết lập quyền: Riêng tư (700), Hợp tác Nhóm (770), Công khai (777, cho môi trường Windows ACL), Mặc định (755) và Tùy chỉnh — thay vì làm việc qua ma trận quyền từng ô một.
Công cụ dòng lệnh CephFS không cần gắn mới
Bản phát hành này giới thiệu cephfs-cli, một công cụ dòng lệnh phía nút kết nối trực tiếp đến một volume CephFS thông qua libcephfs, mà không cần thiết lập một điểm gắn kết kernel trước.Trước đây, các nhóm vận hành và các dịch vụ cấp cao hơn phải gắn kết hệ thống tệp trước khi thực hiện các hành động tương tự, điều này rất rườm rà và cấp quyền rộng hơn nhiều so với cần thiết.Các khả năng này hiện đã được công khai dưới dạng giao diện dòng lệnh có thể được lập trình và gọi bởi các dịch vụ khác.
Nó bao gồm sáu lĩnh vực: thao tác thư mục (tạo, danh sách đệ quy), truy cập nội dung tệp (lấy và đặt), quyền sở hữu và quyền (chown và chmod), quản lý hạn ngạch (thiết lập, xóa, truy vấn sử dụng), thuộc tính mở rộng (danh sách xattr, lấy, đặt, xóa) và xóa an toàn. Tất cả các lệnh truy vấn đều phát ra JSON, điều này giúp việc tích hợp với các kịch bản thao tác và hệ thống giám sát hiện có trở nên đơn giản.
Mở rộng các lệnh quản lý
cephCMD hiện hỗ trợ nhóm lệnh ceph tell osd, cùng với tham số --list hiển thị tất cả các máy chủ bất kể dịch vụ có đang chạy trên chúng hay không.
Những thay đổi này nhằm mục đích nâng cao hiệu quả hoạt động hàng ngày trong các cụm lưu trữ quy mô lớn — một sự phù hợp tốt cho môi trường lưu trữ AI và trung tâm dữ liệu quản lý dung lượng lớn và nhiều nút OSD theo thời gian và muốn tự động hóa các quy trình làm việc đó.
Cải thiện trải nghiệm quản lý Lưu trữ Đối tượng S3 (RGW)
Bể chỉ mục có thể cấu hình độc lập
Khi thêm một nhóm vị trí vào một vùng RGW, bạn có thể tái sử dụng một nhóm chỉ mục hiện có hoặc tạo một cái mới với quy tắc CRUSH được chỉ định. Điều này cho phép đặt nhóm chỉ mục trên NVMe hoặc SSD trong khi nhóm dữ liệu sử dụng HDD, phù hợp với đặc điểm công việc thực tế của phương tiện lưu trữ.
Quy trình làm việc đơn giản hóa
Mở trang RGW bây giờ sẽ tự động tải thông tin trang mặc định (vùng, nhóm vùng, khu vực), vì vậy các triển khai một trang không còn cần phải chọn lại mỗi lần. Các bucket được tạo thông qua UVS Manager cũng xuất hiện trong danh sách ngay lập tức, mà không cần phải chuyển đổi loại người dùng và người dùng trước.
Nâng cấp toàn diện cho Báo cáo, Giám sát và Cảnh báo
Thiết kế lại Báo cáo Định kỳ
Báo cáo định kỳ đã chuyển từ một báo cáo có thể cấu hình đơn lẻ sang nhiều công việc báo cáo, mỗi công việc có người nhận, loại báo cáo và thời gian gửi riêng. Sáu khoảng thời gian báo cáo được hỗ trợ:
| Khoảng thời gian | Dữ liệu được bao phủ | Đã gửi |
|---|---|---|
| Hàng ngày | Ngày trước, từ 00:00 đến 24:00 | Ngày tiếp theo vào thời gian đã cấu hình |
| Hàng tuần | Thứ Hai đến Chủ Nhật trước | Mỗi thứ Hai |
| Hàng tháng | Từ ngày 1 đến ngày cuối cùng của tháng trước | Ngày 1 của mỗi tháng |
| Hàng quý | Ba tháng đầy đủ của quý trước | Ngày đầu tiên của mỗi quý |
| Hàng nửa năm | Nửa năm trước | Ngày đầu tiên của mỗi nửa năm |
| Hàng năm | Từ ngày 1 tháng 1 đến ngày 31 tháng 12 của năm trước | Ngày 1 mỗi năm |
Thời gian báo cáo theo múi giờ địa phương của máy chủ UVS, nội dung báo cáo có thể được chọn từng mục một, và báo cáo có thể được xuất dưới dạng PDF. Quy trình báo cáo tùy chỉnh cũng đã được điều chỉnh: người nhận có thể được chỉ định, và nếu để trống trường này sẽ quay lại danh sách thông báo mặc định.
Chính sách lưu trữ báo cáo
Mỗi công việc báo cáo chỉ giữ lại tệp báo cáo gần đây nhất trên máy chủ UVS; một báo cáo mới được tạo sẽ ghi đè lên tệp trước đó cùng loại. Do đó, việc lưu trữ lâu dài các báo cáo lịch sử nên dựa vào hộp thư của người nhận.
Mức độ nghiêm trọng của cảnh báo và trạng thái giao hàng
Trình quản lý cảnh báo UVS hiện hỗ trợ các mức độ nghiêm trọng của cảnh báo, và hiển thị cho mỗi sự kiện liệu một email đã được kích hoạt và kết quả là gì. Điều này giúp các nhóm phân loại theo mức độ nghiêm trọng, và làm cho việc trả lời câu hỏi tại sao một cảnh báo cụ thể không bao giờ đến dễ dàng hơn rất nhiều.
Thông báo linh hoạt hơn
Email cảnh báo hiện hỗ trợ tệp đính kèm và danh sách người nhận riêng. Thông báo SMTP thêm hỗ trợ cho các máy chủ không yêu cầu xác thực tên người dùng và mật khẩu, chẳng hạn như một máy chủ email nội bộ trên cổng 25.
Mở rộng phạm vi giám sát
Các quy tắc cảnh báo Prometheus mới bao gồm độ sẵn sàng của container Samba, sức khỏe của nút CTDB và kết nối Active Directory, và bao gồm phát hiện xuất khẩu bị ngừng — vì vậy một dịch vụ ngừng hoàn toàn không còn dẫn đến việc không có cảnh báo nào.
Grafana tích hợp được nâng cấp lên 13.1.1
Điều này giải quyết các lỗ hổng bảo mật đã biết trong phiên bản trước. Đối với các khách hàng doanh nghiệp và chính phủ, những người sản xuất báo cáo kiểm toán hoặc báo cáo hoạt động theo lịch trình và có nghĩa vụ quản lý lỗ hổng, đợt báo cáo và cảnh báo này đặc biệt quan trọng.
Củng cố tính ổn định và bảo mật
Bản phát hành này bao gồm một số cải tiến về độ ổn định: cơ sở dữ liệu quản lý (Galera Cluster) giờ đây có thể tự động phục hồi sau khi gián đoạn dịch vụ, quy trình khôi phục hệ thống và triển khai lại container trở nên mạnh mẽ hơn, và xác thực giữa các dịch vụ nội bộ đã được tăng cường.
Mặc định Kết nối Mạng đã được thay đổi thành Dự phòng Chủ động
Để đạt được cân bằng tải trên đường nhận, chế độ balance-alb trước đó đã chặn và ghi lại địa chỉ MAC nguồn trong các phản hồi ARP. Điều này đã khiến một địa chỉ IP duy nhất ánh xạ đến nhiều địa chỉ MAC trong FDB của switch, kích hoạt các cảnh báo MAC flapping; trong những trường hợp nghiêm trọng, nó đã gây ra sự thay đổi topo STP và nhiều giây mất kết nối mạng, và trong các môi trường EVPN hoặc VXLAN, việc ánh xạ MAC-IP sẽ tiếp tục flapping. Chuyển đổi mặc định sang Active-Backup sẽ tránh được loại vấn đề này.
Câu hỏi thường gặp
▾What are the main updates in UniVirStor 4.19.6?
Có ba thay đổi tiêu đề: một chế độ cân bằng tải single-entry CTDB LVS mới cho SMB, cải tiến lớn về kiểm soát truy cập doanh nghiệp SMB và Active Directory, và Trình quản lý Tường lửa UVS mới cho kiểm soát truy cập dịch vụ dựa trên subnet. Phiên bản này cũng củng cố quản lý lưu trữ lõi Ceph, trải nghiệm quản lý lưu trữ đối tượng S3, và báo cáo, giám sát, và cảnh báo.
▾What is the difference between CTDB Public VIP and CTDB LVS, and which should I choose?
Chúng phục vụ các mục đích khác nhau và chỉ có thể sử dụng một cái tại một thời điểm. CTDB Public VIP (được hỗ trợ từ phiên bản 4.19.4) liên quan đến tính khả dụng cao và chuyển đổi dự phòng: nhiều VIP, liên kết với nhiều NIC, và một mặt nạ subnet có thể cấu hình. CTDB LVS (mới trong 4.19.6) liên quan đến cân bằng tải một điểm: một địa chỉ IP LVS, một NIC, và một mặt nạ mạng cố định ở /32. Nếu bạn đã có DNS round-robin hoặc phân phối phía khách hàng, Public VIP là lựa chọn tốt hơn; nếu bạn muốn công bố một địa chỉ bên ngoài duy nhất và để hệ thống phân phối lưu lượng, hãy chọn chế độ LVS. Chúng tôi khuyên bạn nên thảo luận về kiến trúc mạng thực tế của bạn với đội ngũ kỹ thuật Ambedded trước khi quyết định.
▾Why do these release notes also cover 4.19.5?
Ghi chú phát hành chưa bao giờ được công bố cho phiên bản 4.19.5. Để khách hàng có cái nhìn đầy đủ về cách nền tảng đã phát triển, chúng tôi đã kết hợp các bản cập nhật 4.19.5 và 4.19.6 thành một thông báo. Nhiều khả năng đã được hoàn thành dần dần qua cả hai phiên bản — trong đó có Trình quản lý tường lửa UVS và công việc kiểm soát truy cập SMB — và mô tả chúng một cách riêng biệt sẽ khiến chúng khó theo dõi hơn.
▾What can UVS Firewall Manager do?
Các quản trị viên có thể hạn chế các subnet nguồn nào có thể kết nối với các dịch vụ cụ thể trong cụm, trực tiếp từ giao diện UVS Manager, mà không cần duy trì các quy tắc tường lửa thủ công ở cấp độ hệ điều hành. Phiên bản này cũng hoàn thành cấu hình cổng tường lửa mặc định cần thiết cho mỗi dịch vụ, giảm thiểu rủi ro dịch vụ hoạt động không đúng cách trong thời gian triển khai vì thiếu quy tắc. Điều này đặc biệt áp dụng cho các cơ quan chính phủ, các tổ chức học thuật và các môi trường doanh nghiệp có yêu cầu tuân thủ phân đoạn mạng.
▾Which reporting periods are supported, and how long are reports kept?
Sáu khoảng thời gian được hỗ trợ: hàng ngày, hàng tuần, hàng tháng, hàng quý, nửa năm và hàng năm. Nhiều công việc báo cáo có thể được tạo ra, mỗi công việc có người nhận, loại báo cáo và thời gian giao hàng riêng, và các báo cáo có thể được xuất dưới dạng PDF. Thời gian báo cáo theo múi giờ địa phương của máy chủ UVS. Về việc lưu trữ: mỗi công việc báo cáo chỉ giữ lại tệp báo cáo gần đây nhất trên máy chủ UVS, và một báo cáo mới được tạo sẽ ghi đè lên tệp trước đó cùng loại - vì vậy việc lưu trữ lâu dài nên dựa vào hộp thư của người nhận.
▾How does the new CephFS command-line tool differ from existing management methods?
cephfs-cli kết nối trực tiếp với một volume CephFS thông qua libcephfs, không cần thiết lập một điểm gắn kết kernel trước. Trước đây, các nhóm vận hành và các dịch vụ cấp cao hơn phải gắn hệ thống tệp trước khi thực hiện các thao tác thư mục, quyền hạn hoặc hạn ngạch, điều này rất rườm rà và cấp quyền rộng hơn nhiều so với cần thiết. cephfs-cli bao gồm các thao tác thư mục, truy cập nội dung tệp, quyền sở hữu và quyền hạn, quản lý hạn ngạch, thuộc tính mở rộng và xóa an toàn, và tất cả các lệnh truy vấn đều phát ra JSON để tích hợp dễ dàng với các kịch bản hoạt động và hệ thống giám sát hiện có.
Nâng cấp và Hỗ trợ
Điều đó bao gồm toàn bộ bộ cập nhật trong UniVirStor 4.19.5 và 4.19.6. Chúng tôi khuyên tất cả khách hàng nên lên kế hoạch nâng cấp, đặc biệt là những môi trường cần cân bằng tải một điểm duy nhất SMB, quản lý quyền tích hợp Active Directory, hoặc có nghĩa vụ tuân thủ an ninh mạng — những điều này sẽ cảm nhận được lợi ích của bản phát hành này ngay lập tức.
Nếu bạn đang đánh giá xem có nên chạy dịch vụ SMB của mình trên chế độ CTDB Public VIP hay CTDB LVS, đội ngũ kỹ thuật Ambedded rất vui được tư vấn dựa trên kiến trúc mạng và phân phối khách hàng của bạn.Khách hàng hiện tại có thể liên hệ với bộ phận hỗ trợ Ambedded để nhận gói cập nhật và hướng dẫn nâng cấp.Để thảo luận về kế hoạch nâng cấp hoặc tìm hiểu thêm về bất kỳ khả năng nào trong bản phát hành này, vui lòng liên hệ, gửi email đến service@ambedded.com.tw, hoặc truy cập trang sản phẩm UniVirStor enterprise Ceph phần mềm lưu trữ định nghĩa.
Về Ambedded Technology
Được thành lập vào năm 2013, Ambedded Technology là một nhà cung cấp công nghệ chuyên về lưu trữ định nghĩa bằng phần mềm Ceph. Kết hợp kiến thức sâu rộng về phần mềm mã nguồn mở, lưu trữ phân tán Ceph, Linux nhúng và kiến trúc dựa trên Arm, Ambedded cung cấp các giải pháp lưu trữ Ceph từ phần mềm đơn thuần đến thiết bị hoàn chỉnh, cùng với tư vấn Ceph, dịch vụ chuyên nghiệp và cập nhật liền mạch — giúp các doanh nghiệp, cơ quan chính phủ và các tổ chức học thuật xây dựng hạ tầng lưu trữ có thể mở rộng, độ tin cậy cao với tổng chi phí sở hữu thấp hơn.
- Sản phẩm liên quan
Giao diện Người dùng Web Quản lý Ceph (Trình quản lý UVS)
Lưu trữ Ảo Hợp Nhất (UVS) là một gói phần mềm tích hợp hệ điều hành Linux, phần mềm lưu trữ phân tán Ceph, bảng điều...
Thông tin chi tiếtLưu trữ định nghĩa bằng phần mềm UniVirStor Enterprise Ceph
UniVirStor là phần mềm lưu trữ định nghĩa bằng phần mềm Ceph toàn diện của Ambedded. Nó tích hợp một kernel Linux và hệ...
Thông tin chi tiết
Thiết bị lưu trữ Ceph
Tài liệu dữ liệu phần cứng & phần mềm thiết bị lưu trữ Ceph Mars 400.
UniVirStor 4.19.6 đã được phát hành: Cân bằng tải SMB, Kiểm soát truy cập AD và Quản lý tường lửa | Giải pháp Lưu trữ Ceph; Thiết bị & Phần mềm Ceph|Hỗ trợ chuyên nghiệp
Được thành lập tại Đài Loan vào năm 2013, Ambedded Technology Co., LTD. là nhà cung cấp hàng đầu về các giải pháp lưu trữ khối, tệp và đối tượng dựa trên lưu trữ định nghĩa phần mềm Ceph. Chúng tôi chuyên cung cấp các hệ thống lưu trữ hiệu quả cao, có thể mở rộng cho các trung tâm dữ liệu, doanh nghiệp và các tổ chức nghiên cứu. Các sản phẩm của chúng tôi bao gồm các thiết bị lưu trữ dựa trên Ceph, tích hợp máy chủ, tối ưu hóa lưu trữ và triển khai Ceph tiết kiệm chi phí với quản lý đơn giản.
Ambedded cung cấp các thiết bị lưu trữ Ceph trọn gói và các giải pháp phần mềm Ceph toàn diện được thiết kế riêng cho các tổ chức B2B. Nền tảng lưu trữ Ceph của chúng tôi hỗ trợ lưu trữ khối, tệp (NFS, SMB, CephFS) và lưu trữ đối tượng tương thích S3, giảm tổng chi phí sở hữu (TCO) trong khi cải thiện độ tin cậy và khả năng mở rộng. Với việc tinh chỉnh Ceph tích hợp, giao diện web trực quan và các công cụ tự động hóa, chúng tôi giúp khách hàng đạt được lưu trữ hiệu suất cao cho AI, HPC và các khối lượng công việc đám mây.
Với hơn 20 năm kinh nghiệm trong lĩnh vực CNTT doanh nghiệp và hơn một thập kỷ triển khai lưu trữ Ceph, Ambedded đã thực hiện hơn 200 dự án thành công trên toàn cầu. Chúng tôi cung cấp tư vấn chuyên nghiệp, thiết kế cụm, hỗ trợ triển khai và bảo trì liên tục. Cam kết của chúng tôi đối với hỗ trợ Ceph chuyên nghiệp và tích hợp liền mạch đảm bảo rằng khách hàng nhận được nhiều nhất từ hạ tầng lưu trữ dựa trên Ceph của họ — với quy mô, tốc độ và trong ngân sách.



