Rynek systemów przechowywania danych stale ewoluuje, stawiając przed infrastrukturą IT coraz wyższe wymagania w zakresie dostępności, elastyczności oraz cyberbezpieczeństwa. Nowa wersja systemu operacyjnego NetApp ONTAP 9.19.1 wprowadza szereg istotnych usprawnień, które bezpośrednio odpowiadają na te wyzwania, zwiększając możliwości zarządzania, ochrony danych oraz integracji z nowoczesnymi środowiskami IT.

Poniżej przedstawiamy najważniejsze zmiany w ONTAP 9.19.1 oraz ich praktyczne znaczenie dla organizacji korzystających z rozwiązań NetApp.

1.     Koniec wsparcia dla starszych platform (End of Support)

Wraz z wydaniem ONTAP 9.19.1 NetApp oficjalnie zakończył wsparcie dla wybranych starszych modeli macierzy:

  • NetApp AFF A700
  • NetApp ASA A700
  • NetApp FAS9000
  • NetApp FAS500f

Użytkownicy tych platform mogą nadal korzystać z dotychczasowej wersji ONTAP, jednak korzystanie z nowych funkcjonalności dostępnych w 9.19.1 wymaga migracji do nowych systemów.

2.     Większa autonomia administratorów SVM w środowiskach multi-tenant

W środowiskach wielodzierżawnych (multi-tenant), jeden fizyczny klaster ONTAP może być współdzielony przez wielu niezależnych użytkowników, klientów lub jednostki organizacyjne. ONTAP 9.19.1 rozszerza możliwości delegowania uprawnień, zapewniając administratorom maszyn wirtualnych SVM większą niezależność przy zachowaniu pełnej kontroli administratora klastra.

  • Dedykowany pulpit nawigacyjny (SVM Dashboard)

NetApp System Manager został rozszerzony o dedykowany panel SVM Dashboard dla administratorów SVM.  Umożliwia on monitorowanie i zarządzanie wyłącznie własną maszyną wirtualną, bez dostępu do pozostałych zasobów klastra. Administrator klastra może udostępnić każdemu tenantowi niezależne środowisko administracyjne, upraszczając zarządzanie współdzieloną infrastrukturą.

Źródło: Materiały prezentacyjne Alef udostępnione podczas webinaru “ONTAP 9.19.1. Co nowego?”
  • Volume Mobility – migracja wolumenów przez administratora SVM

Nowa funkcjonalność umożliwia administratorowi SVM samodzielne wykonywanie operacji przenoszenia wolumenów (volume move) w obrębie agregatów dostępnych dla jego SVM, pod warunkiem nadania odpowiednich uprawnień przez administratora klastra.

3.     Ewolucja SnapMirror active sync: wejście w środowiska NAS i AIX

NetApp intensywnie rozwija technologię SnapMirror Active Sync, która w wielu scenariuszach stanowi nowoczesną alternatywę dla klasycznego MetroCluster. W wersji ONTAP 9.19.1 rozwiązanie zostało rozszerzone o nowe możliwości dla środowisk plikowych oraz integracji z systemami AIX.

  • Obsługa środowisk NAS

Najważniejszą nowością jest rozszerzenie możliwości SnapMirror Active Sync o obsługę środowisk plikowych NAS z wykorzystaniem protokołów NFS i SMB na systemach All Flash. Rozwiązanie działa na poziomie wolumenów, umożliwiając ochronę wybranych zasobów, podczas gdy MetroCluster replikuje dane na poziomie agregatów i grup RAID.
Należy pamiętać, że obsługa zasobów NAS działa w modelu Active-Passive, w przeciwieństwie do środowisk blokowych SAN, gdzie dostępny jest tryb Active-Active.

Źródło: https://www.netapp.com/video/Drwp8JJxjZ8/snapmirror-active-sync-for-nas/

  • ONTAP Mediator – wsparcie HTTPS dla MetroCluster

W ONTAP 9.19.1 wprowadzono możliwość komunikacji ONTAP Mediatora z wykorzystaniem protokołu HTTPS jako alternatywy dla iSCSI. Rozwiązanie upraszcza wdrażanie i administrację, eliminując konieczność ponownej instalacji komponentów Mediatora podczas aktualizacji oraz umożliwiając bezprzerwowe aktualizacje systemu i hosta Mediatora. iSCSI pozostaje domyślnym trybem dla istniejących wdrożeń, a HTTPS można włączyć w nowych instalacjach lub po aktualizacji Mediatora.

  • Pełne wsparcie dla systemów AIX w SnapMirror Active Sync

W ONTAP 9.19.1 SnapMirror Active Sync zapewnia pełne wsparcie dla środowisk AIX. Rozwiązanie oferuje synchroniczną replikację między klastrami oraz dostęp do danych w architekturze active-active, gwarantując brak utraty danych (RPO=0) oraz ciągłość działania aplikacji (RTO=0). Mechanizm Transparent Application Failover umożliwia automatyczne przełączenie aplikacje po awarii jednego z ośrodków, a aktualizacje i prace serwisowe mogą być realizowane bez przestojów.

4.     Zaawansowane bezpieczeństwo i ochrona przed Ransomware

W obliczu rosnących zagrożeń oraz regulacji prawnych, takich jak DORA czy NIS2, ONTAP 9.19.1 rozszerza możliwości ochrony danych oraz upraszcza zarzadzanie szyfrowaniem:

  • Rozszerzona ochrona przed ransomware (ARP/AI) dla replikacji synchronicznej

Do tej pory korzystanie z replikacji synchronicznej wykluczało możliwość użycia funkcji Autonomous Ransomware Protection (ARP). W ONTAP 9.19.1 ograniczenie to zostało usunięte. Mechanizmy ARP oparte na AI działają również na wolumenach replikowanych synchronicznie, zarówno w konfiguracjach SnapMirror Synchronous (NAS i SAN), jak i SnapMirror Active Sync (SAN).

  • Tamperproof Snapshots dla replikacji synchronicznej

Nowa wersja wprowadza pełne wsparcie dla migawek chronionych technologią SnapLock (nieusuwalnych i niezmienialnych) również w środowiskach korzystających z replikacji synchronicznej. Migawki są replikowane na wolumen docelowy z zachowaniem skonfigurowanej retencji.

  • Szyfrowanie ruchu klastrowego i HA na backendzie:

Dotychczas szyfrowanie komunikacji wewnątrz klastra i HA z wykorzystaniem kTLS było realizowane programowo przez CPU, W ONTAP 9.19.1 wprowadzono sprzętowe odciążenia (HW Offload), dzięki któremu operacje szyfrowania są przenoszone z procesora na obsługiwane karty sieciowe. Zmniejsza to obciążenie CPU i poprawia wydajność bezpiecznej komunikacji.

  • Secure FC -sprzętowe szyfrowanie ramek:

Ontap 9.19.1 rozszerza wsparcie dla kart HBA firm Broadcom/Emulex, umożliwiających sprzętowe szyfrowanie ruchu Fibre Channel pomiędzy hostem a macierzą. Operacje kryptograficzne realizowane na poziomie HBA, nie obciążają procesorów hostów ani kontrolerów ONTAP, zapewniając ochronę transmisji przy zachowaniu wysokiej wydajności środowiska SAN.

5.     Wydajność, Łączność SAN i Zarządzanie Ruchem

Ontap 9.19.1 wprowadza usprawnienia w obszarze transmisji danych, pozwalające zwiększyć wydajność infrastruktury bez konieczności jej rozbudowy:

  • Bezpośrednie podłączanie Fibre Channel (FC Direct Attach)

Nowa wersja systemu umożliwia bezpośrednie podłączenie hostów przez Fibre Channel dla platform AFF  oraz ASA, bez wykorzystania przełączników SAN.  Upraszcza to architekturę, redukuje koszty infrastruktury oraz może ograniczać opóźnienia dzięki skróceniu ścieżki transmisji danych.

  • Symetryczny Active-Active dla macierzy AFF Unified

Tryb Symmetric Active-Active, w którym oba kontrolery jednocześnie obsługują operacje I/O dla tego samego LUN-u, jest teraz dostępny również dla macierzy AFF Unified. Zapewnia to szybsze przełączanie po awarii, lepsze wykorzystanie dostępnych ścieżek oraz wyższą dostępność danych. Sposób prezentacji ścieżek do hosta (Symmetric Active-Active lub ALUA) jest wybierany na etapie tworzenia SVM.

  • Optymalizacja transferów przez łącza WAN

Wprowadzono zaawansowane algorytmy usprawniające transfery danych przez sieć WAN, poprawiając odporność na utratę pakietów, zwiększając przepustowość i redukując opóźnienia. Przekłada się to na szybsze i bardziej stabilne działanie transferów danych, w tym replikacji SnapMirror oraz dostępu do danych przez NFS/SMB.

  • Adaptive Burst Control – konfigurowalne polityki QoS Burst

ONTAP 9.19.1 rozszerza możliwości QoS o konfigurowalne mechanizmy Burst Control, umożliwiające czasowe zwiększenie limitów przepustowości dla wybranych grup polityk QoS w odpowiedzi na krótkotrwałe wzrosty obciążenia. Funkcja pozwala lepiej obsługiwać nagłe skoki zapotrzebowania, takie jak uruchamianie wielu maszyn wirtualnych, inicjalizacja baz danych czy masowe wdrażanie zasobów, bez konieczności stałego przewymiarowania infrastruktury.

6.     Obsługa protokołu iSCSI w Foreign LUN Import (FLI)

Do tej pory Foreign LUN Import (FLI) umożliwiał migrację LUN-ów z zewnętrznych macierzy z wykorzystaniem Fibre Channel. Wraz z ONTAP 9.19.1 funkcja została rozszerzona o obsługę iSCSI jako transportu backendowego. Dzięki temu można migrować dane z kwalifikowanych macierzy innych producentów do ONTAP również w środowiskach opartych na iSCSI, bez konieczności wdrażania dodatkowych narzędzi do migracji danych po stronie hostów.

FLI umożliwia zarówno migracje offline, jak i online, co pozwala ograniczyć przerwę w dostępie aplikacji podczas procesu migracji. W przypadku migracji online host może kontynuować pracę po krótkim przełączeniu, podczas gdy kopiowanie danych jest realizowane przez ONTAP w tle.

Topologia sieci importu obcych jednostek LUN
Źródło: https://community.netapp.com/t5/Tech-ONTAP-Blogs/FLI-with-iSCSI/ba-p/468116?

7.     Nowe możliwości ONTAP Select:

ONTAP 9.19.1 rozszerza możliwości programowej wersji ONTAP o nowe opcje integracji bezpieczeństwa oraz szersze wsparcie sprzętowe.

  • Obsługa zewnętrznych serwerów KMIP

    Dodano możliwość korzystania z zewnętrznych serwerów KMIP do centralnego zarządzania kluczami szyfrującymi oraz integracji z istniejącą infrastrukturą bezpieczeństwa.
  • Wsparcie dla procesorów AMD

    Rozszerzono listę obsługiwanych platform o serwery wyposażone w procesory AMD dla środowisk VMware ESXi i KVM. Dotychczas ONTAP Select wspierał wyłącznie platformy oparte na procesorach Intel.

Podsumowanie

ONTAP 9.19.1 wprowadza szereg zmian, które rozwijają możliwości platformy NetApp zarówno w zakresie zarządzania, ochrony danych, jak i obsługi nowych scenariuszy wdrożeniowych. Aktualizacja pokazuje dalszą ewolucję ONTAP jako platformy, która odpowiada na zmieniające się potrzeby administratorów i użytkowników infrastruktury danych.


Artykuł powstał w oparci o materiały prezentowane podczas webinaru ALEF Solutions Poland „ONTAP 9.19.1 Co nowego? oraz oficjalnej dokumentacji oraz materiałów technicznych NetApp dotyczących ONTAP 9.19.1