ONTAP 9.19.1 újdonságok: adatvédelem, NAS active sync és ARP/AI

A NetApp ONTAP 9.19.1 több fontos fejlesztést hoz az adatvédelem, a magas rendelkezésre állás és a mindennapi storage-üzemeltetés területén. Az új verzió egyik fő iránya, hogy a korábban különálló replikációs, biztonsági és failover-funkciók egyre szorosabban működjenek együtt.
SnapMirror active sync NAS-környezetekben
Az egyik legfontosabb újdonság egyértelműen a sokak által várt SnapMirror Active Sync NAS-workloadokon, tehét az új verziótól már NFS- és SMB-alapú fájlszolgáltatások védelmére is használható.
A megoldás SVM-szinten replikálja az adatokat egy másik ONTAP Clusterre. Az elsődleges rendszer kiesése esetén az ONTAP Mediator segítségével automatikus átállás valósítható meg.
Ez különösen azoknál a vállalatoknál lehet érdekes, ahol a kritikus fájlszolgáltatások eddig hagyományos SnapMirror-kapcsolatokkal vagy egyedi, manuális, esetleg scripted failover-megoldásokkal működtek.
A támogatási feltételeket azonban érdemes alaposan átnézni. A funkció első változatában több technológia — például a FlexGroup, a FlexCache, a SnapLock vagy a MetroCluster — nem használható a védett SVM-en belül.
Tamperproof snapshotok szinkron replikáció mellett
Az ONTAP 9.19.1 lehetővé teszi a zárolt, idő előtt nem törölhető snapshotok használatát SnapMirror synchronous kapcsolatokban is.
Ez azért fontos, mert a replikáció önmagában nem véd minden hibától. Egy véletlen törlés, hibás alkalmazásművelet vagy ransomware-támadás által okozott módosítás ugyanúgy átkerülhet a másodlagos rendszerre.
A zárolt snapshotok különálló, megváltoztathatatlan helyreállítási pontot biztosítanak. Így a szinkron replikáció mellett egy további védelmi réteg is kialakítható.
ARP/AI támogatás védett SAN-kötetekhez
Az Autonomous Ransomware Protection, illetve az ARP/AI mostantól SnapMirror synchronous és SnapMirror active sync kapcsolatban lévő elsődleges SAN-köteteken is használható.
A rendszer a workload viselkedését és az adatok entrópiájának változását figyeli, majd gyanús aktivitás esetén védelmi snapshotokat hoz létre.
Titkosított NFS és gyorsabb SAN-failover AFF/FAS esetén
Az új verzió támogatja az NFS-forgalom TLS 1.3 használatával történő titkosítását. Ez lehetővé teszi, hogy a fájlszolgáltatások hálózati forgalma külön VPN vagy külső titkosítási réteg nélkül is védhető legyen.
A SAN-környezetekben megjelent az aktív-aktív multipathing támogatás is Unified (AFF, FAS) rendszerek esetén is. Ennek segítségével az HA-pár releváns útvonalai egyszerre használhatók optimalizált útvonalként, ami csökkentheti a storage failover során tapasztalható I/O-megszakítást.
Az ONTAP 9.19.1 emellett támogatja bizonyos Fibre Channel és FC-NVMe hostok közvetlen csatlakoztatását is, így kisebb környezetekben akár FC-switch nélkül is kialakítható a kapcsolat.
Összegzés
Az ONTAP 9.19.1 roppant izgalmas újításokat hozott: több olyan fejlesztést kapcsol össze, amelyek valódi üzemeltetési problémákra adnak választ.
Ezen cikkben csak az általam fontosabbnak vélt újításokat foglaltam össze, a teljes Release Note ITT érhető el.