ONTAP 9.19.1: las funciones de almacenamiento que importan en producción
Qué cambió en protección de datos, NAS, SAN, S3 y seguridad, y qué probar primero.

Protección de datos
SnapMirror es el protagonista de esta versión. Los cambios mejoran las estrategias de protección de datos.
- SnapMirror active sync ahora protege NAS: NFS/SMB en el nivel de la SVM en clusters AFF de dos nodos y AFX de cuatro nodos. Ofrece RPO cero y RTO cercano a cero, con failover automatizado supervisado por ONTAP Mediator.
- SnapMirror active sync ahora admite failover transparente de aplicaciones para AIX en una configuración active-active simétrica de dos nodos, con RPO cero. Más información. Esto elimina una antigua restricción de plataforma para bases de datos y aplicaciones empresariales en AIX.
- SnapMirror synchronous incorpora bloqueo inviolable de Snapshots y replicación de Snapshots programados en el destino. Los puntos de recuperación bloqueados y programados ofrecen alternativas cuando la corrupción o un ataque ya han afectado al primario.
- SnapMirror cloud pasa de 6 a 100 buckets S3 compatibles. Separe los destinos de backup por aplicación, política, tenant o ubicación.
NAS
- ONTAP ahora asigna más CPU cuando muchos clientes enumeran el mismo directorio pequeño (unos 2 MB y 25.000 archivos). Es automático y no requiere configuración. Puede eliminar la necesidad de soluciones alternativas con FlexCache.
- Los destinos de failover de las LIF NAS se amplían a cualquier puerto disponible del dominio de broadcast, en cualquier nodo disponible, lo que reduce las LIF sin destino.
- NFSv4.2 ahora se administra independientemente de NFSv4.1. Los nuevos servicios NFS lo habilitan de forma predeterminada; compruebe la compatibilidad de los clientes antes del upgrade.
- NFS sobre TLS 1.3 cifra el tráfico NFS en tránsito, con TLS mutuo opcional por LIF y reglas de política de exportación que bloquean a los clientes sin TLS.
SAN
- La conexión FC directa es el cambio más destacado, una excelente noticia para sitios remotos y de edge. Los hosts FC/FC-NVMe compatibles ahora pueden conectarse directamente a los puertos de adaptador de sistemas AFF, ASA y FAS, sin necesidad de un switch FC. Menos componentes, menor coste y menos elementos que administrar. Antes, confirme la compatibilidad de la combinación exacta de plataforma, adaptador, host y topología.
- AFF también admite multipathing active-active: todas las rutas del par de HA propietario quedan active-optimized. El failover ya no espera las transiciones ALUA/ANA. Aun así, pruebe el software de multipathing, los timeouts, el firmware y el comportamiento de las aplicaciones.
- El failover automático de LIF SAN se amplía a iSCSI (configuraciones active-active de AFF/ASA) y NVMe/TCP (multipath active-active).
- Foreign LUN Import incorpora conectividad backend mediante iSCSI, lo que amplía las opciones de migración desde cabinas de terceros.
S3
- ONTAP S3 ahora aplica condiciones a las escrituras y eliminaciones: las aplicaciones pueden comprobar el estado de un objeto antes de modificarlo, evitando sobrescrituras accidentales.
- Los usuarios S3 pueden tener una segunda clave de acceso, por lo que la rotación de claves ya no requiere tiempo de inactividad.
- Las instancias de cloud con 32 GB de memoria o menos tienen de forma predeterminada un límite inferior de control de flujo para conexiones S3 y un timeout de inactividad más corto. Pruebe este cambio si sus aplicaciones mantienen muchas conexiones abiertas.
Protección contra ransomware
- ARP con IA ahora protege volúmenes primarios en relaciones SAN compatibles con SnapMirror synchronous y active sync. Los Snapshots de ARP se crean en el primario y no se replican.
- El upgrade restaura el ARP predeterminado en los clusters donde se había desactivado para la replicación síncrona. Una advertencia previa al upgrade permite rechazar este cambio.
- El offload de TLS traslada el cifrado a tarjetas Ethernet compatibles, reduciendo la carga de CPU. WebAuthn incorpora el ajuste
rp-domainspara restringir los dominios de Relying Party aceptados por FIDO2 en System Manager. - System Manager deja de mostrar la línea base y los picos de ARP. La detección no cambia; obtenga esas estadísticas mediante la CLI o la API REST.
Antes del upgrade
- Ejecute Upgrade Advisor y las comprobaciones automáticas previas al upgrade (los errores y las advertencias ahora se muestran por separado).
- Consulte Interoperability Matrix Tool y Hardware Universe para cada host, adaptador, protocolo, software de NetApp (AIQ UM, NAbox, SnapCenter, etc.) y topología involucrados.
- Revise el multipathing SAN.
- Confirme el comportamiento de ARP en los clusters con replicación síncrona.
- Lea todos los cambios de límites y valores predeterminados, no solo la lista de funciones.
Conclusión
Esta es una versión orientada a las operaciones. Los cambios de SnapMirror son los más importantes y la conexión FC directa es la gran sorpresa para SAN. El cifrado de NFS y las escrituras S3 más seguras resuelven problemas que los equipos ya tienen. Comience la evaluación donde el failover, la recuperación inmutable, la complejidad de rutas o el cifrado ya le estén costando tiempo.
Fuentes: Novedades de ONTAP 9.19.1 y Cambios en los límites y valores predeterminados de ONTAP.
Confirme los detalles en las versiones actuales de las notas de la versión de NetApp, Upgrade Advisor, Hardware Universe e Interoperability Matrix Tool.
Sobre el autor
Miembro del NetApp A-Team especializado en almacenamiento empresarial e infraestructura de IA
Pedro Couto · Arquitecto de Infraestructura Empresarial
Pedro trabaja en la intersección de NetApp ONTAP, cloud híbrida, protección de datos y plataformas de IA de alto rendimiento. Diseña e implementa infraestructura empresarial para organizaciones en las que el tiempo de inactividad no es una opción. Miembro reconocido del NetApp A-Team y titular de la distinción NetApp Subject Matter Expert Elite, es uno de los autores de diversas certificaciones de NetApp, como NCDA, NCIE-DP, NCIE-MetroCluster, Storage Engineer, entre otras.