Início
Storage

ONTAP 9.19.1: os recursos de storage que importam em produção

O que mudou em proteção de dados, NAS, SAN, S3 e segurança — e o que testar primeiro.

Pedro Couto22 de jul. de 20263 min de leitura
Share
12 reads

Proteção de dados

O SnapMirror lidera esta versão. As mudanças aprimoram as estratégias de proteção de dados.

  • O SnapMirror active sync agora protege NAS: NFS/SMB no nível da SVM em clusters AFF de dois nós e AFX de quatro nós. Oferece RPO zero e RTO próximo de zero, com failover automatizado monitorado pelo ONTAP Mediator.
  • O SnapMirror active sync agora oferece failover transparente de aplicações para AIX em uma configuração active-active simétrica de dois nós, com RPO zero. Veja os detalhes. Isso elimina uma antiga restrição de plataforma para bancos de dados e aplicações corporativas em AIX.
  • O SnapMirror synchronous adiciona bloqueio inviolável de Snapshots e replicação de Snapshots agendados para o destino. Pontos de recuperação bloqueados e agendados oferecem opções quando a corrupção ou um ataque já atingiu o primário.
  • O SnapMirror cloud passa de 6 para 100 buckets S3 compatíveis. Separe os destinos de backup por aplicação, política, tenant ou localidade.

NAS

  • O ONTAP agora aloca mais CPU quando muitos clientes listam o mesmo diretório pequeno (cerca de 2 MB e 25.000 arquivos). O recurso é automático e não exige configuração. Isso pode eliminar a necessidade de soluções alternativas com FlexCache.
  • Os destinos de failover de LIFs NAS passam a incluir qualquer porta disponível no domínio de broadcast, em qualquer nó disponível — reduzindo o risco de LIFs sem destino.
  • O NFSv4.2 agora é gerenciado independentemente do NFSv4.1. Novos serviços NFS o habilitam por padrão — verifique a compatibilidade dos clientes antes do upgrade.
  • O NFS sobre TLS 1.3 criptografa o tráfego NFS em trânsito, com TLS mútuo opcional por LIF e regras de política de exportação que bloqueiam clientes sem TLS.

SAN

  • A conexão FC direta é a mudança de maior destaque — uma ótima notícia para sites remotos e de edge. Hosts FC/FC-NVMe compatíveis agora podem se conectar diretamente às portas dos adaptadores em sistemas AFF, ASA e FAS, sem a necessidade de um switch FC. São menos componentes, menor custo e menos itens para administrar. Primeiro, confirme a compatibilidade da combinação exata de plataforma, adaptador, host e topologia.
  • O AFF também oferece multipathing active-active: todos os caminhos no par de HA proprietário ficam active-optimized. O failover não precisa mais aguardar transições ALUA/ANA. Ainda assim, teste o software de multipathing, timeouts, firmware e o comportamento das aplicações.
  • O failover automático de LIFs SAN passa a abranger iSCSI (configurações active-active em AFF/ASA) e NVMe/TCP (multipath active-active).
  • O Foreign LUN Import adiciona conectividade de backend iSCSI, ampliando as opções de migração a partir de arrays de terceiros.

S3

  • O ONTAP S3 agora aplica condições a gravações e exclusões — as aplicações podem verificar o estado de um objeto antes de alterá-lo, evitando sobrescritas acidentais.
  • Usuários S3 podem ter uma segunda chave de acesso, permitindo a rotação de chaves sem indisponibilidade.
  • Instâncias de cloud com 32 GB de memória ou menos passam a ter, por padrão, um limite menor de controle de fluxo de conexões S3 e um timeout de inatividade mais curto. Teste essa mudança se suas aplicações mantêm muitas conexões abertas.

Proteção contra ransomware

  • O ARP com IA agora protege volumes primários em relacionamentos SAN compatíveis com SnapMirror synchronous e active sync. Os Snapshots do ARP são criados no primário e não são replicados.
  • O upgrade restaura o ARP padrão em clusters nos quais ele havia sido desativado para replicação síncrona. Um aviso antes do upgrade permite optar por não aplicar a mudança.
  • O offload de TLS transfere a criptografia para placas Ethernet compatíveis, reduzindo a sobrecarga de CPU. O WebAuthn recebe a configuração rp-domains para restringir os domínios de Relying Party aceitos pelo FIDO2 no System Manager.
  • O System Manager deixa de exibir a linha de base e os picos do ARP. A detecção não muda — obtenha essas estatísticas pela CLI ou API REST.

Antes do upgrade

  • Execute o Upgrade Advisor e as verificações automáticas antes do upgrade (erros e avisos agora são apresentados separadamente).
  • Consulte o Interoperability Matrix Tool e o Hardware Universe para cada host, adaptador, protocolo, software NetApp (AIQ UM, NAbox, SnapCenter etc.) e topologia envolvidos.
  • Revise o multipathing SAN.
  • Confirme o comportamento do ARP em clusters com replicação síncrona.
  • Leia todas as mudanças de limites e valores padrão, não apenas a lista de recursos.

Conclusão

Esta é uma versão voltada para operações. As mudanças no SnapMirror são as mais importantes, e a conexão FC direta é a grande surpresa para SAN. A criptografia de NFS e as gravações S3 mais seguras resolvem problemas que as equipes já enfrentam. Comece a avaliação onde failover, recuperação imutável, complexidade de caminhos ou criptografia já consomem seu tempo.

Fontes: Novidades do ONTAP 9.19.1 e Mudanças nos limites e valores padrão do ONTAP.

Confirme os detalhes nas versões atuais das Release Notes da NetApp, do Upgrade Advisor, do Hardware Universe e do Interoperability Matrix Tool.

Sobre o autor

Membro do NetApp A-Team com foco em storage empresarial e infraestrutura de IA

Pedro Couto · Arquiteto de Infraestrutura Empresarial

Pedro trabalha na interseção entre NetApp ONTAP, cloud híbrida, proteção de dados e plataformas de IA de alto desempenho. Projeta e entrega infraestrutura empresarial para organizações nas quais a indisponibilidade não é uma opção. Membro reconhecido do NetApp A-Team e detentor da designação NetApp Subject Matter Expert Elite, ele é um dos autores de diversas certificações da NetApp, como NCDA, NCIE-DP, NCIE-MetroCluster, Storage Engineer, entre outras.

Comments

1
  1. Thainara Miranda

    Parabéns pelo conteúdo!

Up to 2,000 characters. Plain text only.