ONTAP 9.19.1: os recursos de storage que importam em produção
O que mudou em proteção de dados, NAS, SAN, S3 e segurança — e o que testar primeiro.

Proteção de dados
O SnapMirror lidera esta versão. As mudanças aprimoram as estratégias de proteção de dados.
- O SnapMirror active sync agora protege NAS: NFS/SMB no nível da SVM em clusters AFF de dois nós e AFX de quatro nós. Oferece RPO zero e RTO próximo de zero, com failover automatizado monitorado pelo ONTAP Mediator.
- O SnapMirror active sync agora oferece failover transparente de aplicações para AIX em uma configuração active-active simétrica de dois nós, com RPO zero. Veja os detalhes. Isso elimina uma antiga restrição de plataforma para bancos de dados e aplicações corporativas em AIX.
- O SnapMirror synchronous adiciona bloqueio inviolável de Snapshots e replicação de Snapshots agendados para o destino. Pontos de recuperação bloqueados e agendados oferecem opções quando a corrupção ou um ataque já atingiu o primário.
- O SnapMirror cloud passa de 6 para 100 buckets S3 compatíveis. Separe os destinos de backup por aplicação, política, tenant ou localidade.
NAS
- O ONTAP agora aloca mais CPU quando muitos clientes listam o mesmo diretório pequeno (cerca de 2 MB e 25.000 arquivos). O recurso é automático e não exige configuração. Isso pode eliminar a necessidade de soluções alternativas com FlexCache.
- Os destinos de failover de LIFs NAS passam a incluir qualquer porta disponível no domínio de broadcast, em qualquer nó disponível — reduzindo o risco de LIFs sem destino.
- O NFSv4.2 agora é gerenciado independentemente do NFSv4.1. Novos serviços NFS o habilitam por padrão — verifique a compatibilidade dos clientes antes do upgrade.
- O NFS sobre TLS 1.3 criptografa o tráfego NFS em trânsito, com TLS mútuo opcional por LIF e regras de política de exportação que bloqueiam clientes sem TLS.
SAN
- A conexão FC direta é a mudança de maior destaque — uma ótima notícia para sites remotos e de edge. Hosts FC/FC-NVMe compatíveis agora podem se conectar diretamente às portas dos adaptadores em sistemas AFF, ASA e FAS, sem a necessidade de um switch FC. São menos componentes, menor custo e menos itens para administrar. Primeiro, confirme a compatibilidade da combinação exata de plataforma, adaptador, host e topologia.
- O AFF também oferece multipathing active-active: todos os caminhos no par de HA proprietário ficam active-optimized. O failover não precisa mais aguardar transições ALUA/ANA. Ainda assim, teste o software de multipathing, timeouts, firmware e o comportamento das aplicações.
- O failover automático de LIFs SAN passa a abranger iSCSI (configurações active-active em AFF/ASA) e NVMe/TCP (multipath active-active).
- O Foreign LUN Import adiciona conectividade de backend iSCSI, ampliando as opções de migração a partir de arrays de terceiros.
S3
- O ONTAP S3 agora aplica condições a gravações e exclusões — as aplicações podem verificar o estado de um objeto antes de alterá-lo, evitando sobrescritas acidentais.
- Usuários S3 podem ter uma segunda chave de acesso, permitindo a rotação de chaves sem indisponibilidade.
- Instâncias de cloud com 32 GB de memória ou menos passam a ter, por padrão, um limite menor de controle de fluxo de conexões S3 e um timeout de inatividade mais curto. Teste essa mudança se suas aplicações mantêm muitas conexões abertas.
Proteção contra ransomware
- O ARP com IA agora protege volumes primários em relacionamentos SAN compatíveis com SnapMirror synchronous e active sync. Os Snapshots do ARP são criados no primário e não são replicados.
- O upgrade restaura o ARP padrão em clusters nos quais ele havia sido desativado para replicação síncrona. Um aviso antes do upgrade permite optar por não aplicar a mudança.
- O offload de TLS transfere a criptografia para placas Ethernet compatíveis, reduzindo a sobrecarga de CPU. O WebAuthn recebe a configuração
rp-domainspara restringir os domínios de Relying Party aceitos pelo FIDO2 no System Manager. - O System Manager deixa de exibir a linha de base e os picos do ARP. A detecção não muda — obtenha essas estatísticas pela CLI ou API REST.
Antes do upgrade
- Execute o Upgrade Advisor e as verificações automáticas antes do upgrade (erros e avisos agora são apresentados separadamente).
- Consulte o Interoperability Matrix Tool e o Hardware Universe para cada host, adaptador, protocolo, software NetApp (AIQ UM, NAbox, SnapCenter etc.) e topologia envolvidos.
- Revise o multipathing SAN.
- Confirme o comportamento do ARP em clusters com replicação síncrona.
- Leia todas as mudanças de limites e valores padrão, não apenas a lista de recursos.
Conclusão
Esta é uma versão voltada para operações. As mudanças no SnapMirror são as mais importantes, e a conexão FC direta é a grande surpresa para SAN. A criptografia de NFS e as gravações S3 mais seguras resolvem problemas que as equipes já enfrentam. Comece a avaliação onde failover, recuperação imutável, complexidade de caminhos ou criptografia já consomem seu tempo.
Fontes: Novidades do ONTAP 9.19.1 e Mudanças nos limites e valores padrão do ONTAP.
Confirme os detalhes nas versões atuais das Release Notes da NetApp, do Upgrade Advisor, do Hardware Universe e do Interoperability Matrix Tool.
Sobre o autor
Membro do NetApp A-Team com foco em storage empresarial e infraestrutura de IA
Pedro Couto · Arquiteto de Infraestrutura Empresarial
Pedro trabalha na interseção entre NetApp ONTAP, cloud híbrida, proteção de dados e plataformas de IA de alto desempenho. Projeta e entrega infraestrutura empresarial para organizações nas quais a indisponibilidade não é uma opção. Membro reconhecido do NetApp A-Team e detentor da designação NetApp Subject Matter Expert Elite, ele é um dos autores de diversas certificações da NetApp, como NCDA, NCIE-DP, NCIE-MetroCluster, Storage Engineer, entre outras.