功能类别
|
功能
|
详细信息
|
安装和升级
|
Ansible 支持
|
Ansible 是一种常用的配置管理工具,可自动执行环境中的各种配置和部署操作。Ansible 实战手册是以 YAML 格式编写的文件,其中的可读代码用于定义环境中可执行的操作。
Veritas 现可提供 Ansible 模块,在实战手册中用于安装或升级 Veritas InfoScale、部署群集或配置功能,例如 Flexible Storage Sharing (FSS)、Cluster File System (CFS) 和磁盘组卷。
如需获取 Ansible 模块、实战手册模板以及如何在 InfoScale 环境中使用 Ansible 的相关用户指南,请访问:
https://sort.veritas.com/utility/ansible
|
安装和升级
|
升级路径
|
只有当前安装的 Veritas InfoScale 是 6.2.1 或更高版本才可升级至 7.4.1。
|
安装和升级
|
不再支持与 Veritas InfoScale 产品协同运行
|
7.4.1 中不再支持与如下 Veritas InfoScale 产品协同运行:
- InfoScale Availability 和 InfoScale Storage
- InfoScale Availability 和 InfoScale Foundation
Veritas 不再支持在同一系统上同时运行多个 InfoScale 产品。
|
授权许可
|
其他
|
Veritas 在产品改进计划中,着手收集 InfoScale 产品的授权许可和平台相关信息。收集的信息有助于确定客户部署和使用产品的方式,也有利于 Veritas 更高效管理客户许可证。
在 Veritas 产品改进计划中,Veritas Telemetry Collector 用于收集 InfoScale 产品的授权许可和平台相关信息。Veritas Telemetry Collector 可将这类信息发送至 Edge 服务器。
Veritas Cloud Receiver (VCR) 是 Veritas 部署的预配置云端 Edge 服务器。安装或升级 InfoScale 时,确保您将 Veritas Cloud Receiver (VCR) 配置为 Edge 服务器。
如需了解如何安装和配置遥测数据收集的更多信息,请参阅 Veritas InfoScale 安装或 Veritas InfoScale 配置和升级指南。
|
安全
|
支持使用第三方证书在 SSL/TLS 服务器中进行实体验证
|
InfoScale 支持在 Linux 主机上使用第三方证书对 VxAT 中的 SSL/TLS 服务器进行实体验证。
注意:Windows 主机不支持第三方证书。
在之前的 InfoScale 版本中,SSL/TLS 服务器使用自签名证书。这种自签名证书不经过可靠的证书颁发机构验证,因此会存在安全威胁。
支持第三方受信任证书后,您现在只要向 InfoScale 提供加密密钥,就可生成 SSL/TLS 服务器的证书。InfoScale 接着发出证书签名请求,用于生成 SSL/TLS 服务器的对应证书。
如需了解更多信息,请访问 Veritas InfoScale 安装指南 - Linux。
|
安全
|
SSL/TLS 服务器不再支持 TLSv1.0 和 TLSv1.1
|
为了进一步减少安全漏洞,默认不再支持 TLSv1.0 和 TLSv1.1 协议。不过,如果您仍要使用这些协议,可将 AT_CLIENT_ALLOW_TLSV1 属性值设为 1。
|
安全
|
停止支持
|
本版本不再支持如下功能:
- 用于启用或禁用 SSLv2 协议的 AllowV2 属性。
- 用于 SSL 通信的中等强度密码。
|
安全
|
openssl 1.0.2o 可进一步增强安全性
|
VxAT 服务器现可使用 openssl 1.0.2o 以进行 SSL 通信。
|
支持的配置
|
支持 Oracle 18c
|
InfoScale 现支持 Oracle 18c 的单一实例配置。
|
支持的配置
|
支持 Oracle Enterprise Manager 13c
|
InfoScale 现支持 Oracle 13c 的 OEM 插件。
|
云环境
|
Google Cloud Platform (GCP) 的全新高可用性代理
|
InfoScale 已推出适用于 GCP 环境的 GoogleIP 和 GoogleDisk 代理。
该产品中捆绑了这些代理。
GoogleIP agent
GoogleIP 代理可管理 Google Cloud 中的网络资源。
代理可执行如下任务:
- 获取 NIC 详细信息、创建配置,以及将 IP 地址与虚拟机实例关联或取消关联
- 管理重叠 IP 的路由以实现跨子网的故障转移
GoogleIP 资源依赖 IP 资源。
GoogleDisk 代理
GoogleDisk 代理可协同区域永久磁盘在 Google Cloud 中运行。代理可实现磁盘的联机/脱机以及监控磁盘状态。它可将磁盘关联到同一个资源组或不同资源组的虚拟机实例。该代理可使用 GCP Python SDK 确定磁盘是否关联到虚拟机实例。
GoogleDisk 资源不依赖于任何其他资源。
如需了解更多信息,请参阅 Cluster Server捆绑代理参考指南 - Linux。
|
云环境
|
支持文件级别分层以通过云接口迁移数据
|
InfoScale 支持文件级别分层以通过云接口迁移数据。
在文件级别分层中,单个文件会被分成一定大小的数据块,每个数据块以单个对象的形式进行存储。因此,一份文件可能有多个对象。每个对象都关联一个相关的元数据,方便直接从云端访问该文件。
由于一份文件被分成多个对象,因此读写性能得以大大提高。同时,大型对象有利于迁移几乎无数据分块的大文件。
有关如何使用云接口迁移数据的更多信息,请参阅云环境中的 InfoScale 解决方案文档。
|
云环境
|
支持在 Google Cloud 中配置 InfoScale
|
InfoScale 可支持在 Google Could 环境中配置应用程序以实现高可用性和灾难恢复。GoogleIP 和 GoogleDisk 代理用于支持 GCP 中的 IP 和磁盘资源。
支持如下复制配置:
- 跨 GCP 地区复制
- 跨多个 GCP 域和地区复制(园区群集)
支持如下高可用性和灾难恢复配置:
- 通过虚拟专用 IP 在 GCP 域的子网内进行故障转移
- 使用重叠 IP 跨 GCP 子网进行故障转移
- 跨 GCP 地区或 VPC 网络进行灾难恢复
- 在 GCP 域内或跨 GCP 域进行共享存储
如需了解详细信息,请参阅云环境中的 InfoScale 解决方案文档。
|
Cluster Server 代理
|
支持克隆的应用程序代理
|
应用程序代理旨在于相应的 ISV 代理不可用时,实现应用程序的高可用性。要通过群集让多个应用程序实现高度可用,您必须为每个应用程序创建一个服务组。InfoScale 可克隆应用程序代理,这样您就可以为每个应用程序配置不同的服务组。然后您必须为操作员分配每个服务组的相应权限,以便功能如期运行。
注意:克隆的应用程序代理也可识别 IMF。
如需了解详细信息,请参阅平台对应的 Cluster Server捆绑代理参考指南。
|
Cluster Server 代理
|
IMF 感知型 SambaShare 代理
|
SambaShare 代理现在可识别 IMF。
|
Cluster Server 代理
|
SambaServer 代理中全新的可选属性
|
Samba Server 代理现可支持 Interfaces 和 BindInterfaceOnly 属性。这些属性有助于代理侦听 Samba Server 支持的所有接口字符串。
|
Veritas Volume Manager
|
提高 vradmind 后台驻留程序收集整合统计信息的性能
|
您可配置 VVR 以收集 VVR 组件的统计信息。这些收集的统计信息可用于监控系统和诊断 VVR 设置的问题。默认情况下,VVR 可在 vradmind 后台驻留程序启动时自动收集统计信息。
vradmind 后台驻留程序性能之所以有所提升,是因为它变成了一个多线程进程,其中一个进程专门用于收集定期统计信息。
注意:如果 vradmind 后台驻留程序未运行,则 VVR 将停止收集统计信息。
如需了解详细信息,请参阅 Veritas InfoScale Replication 管理指南。
|
Veritas Volume Manager
|
FSS 环境中热重定位变更
|
在 FSS 环境中,热重定位采用基于策略的机制来修复存储故障。存储故障可能包括导致存储不可访问的磁盘介质故障或节点故障。不过,VxVM 无法区分磁盘介质故障和节点故障。因此,VxVM 为 node_reloc_timeout 和 storage_reloc_timeout 可调参数设置了相同的值。
热重定位后台驻留程序现已改进,可区分磁盘介质故障或节点故障。现在,您可在 FSS 环境中为热重定位的 node_reloc_timeout 和 storage_reloc_timeout 可调参数设置不同的值。storage_reloc_timeout 可调参数的默认值是 30 分钟,而 node_reloc_timeout 可调参数的默认值是 120 分钟。您可根据自己的业务需求修改可调参数的值。
|
Veritas File System
|
VxFS Disk Layout Versions (DLV) 中的变更
|
现在可应用如下 DLV 变更:
- 增加了 DLV 15 支持
- 默认的 DLV 为 DLV 15
- 不再支持 DLV 10
实行此变更后,您只能在 DLV 11 及更高版本上创建和装载 VxFS。DLV 6 - 10 只用于本地装载。
|
Veritas File System
|
支持 SELinux 安全扩展属性
|
RHEL 7.6 和更高版本对应的 SELinux 策略现包括支持 VxFS 文件系统作为 SELinux 永久存储,以支持安全扩展属性。凭借这种支持,您可在 RHEL 7.6 及更高版本上对 VxFS 文件和目录使用 SELinux 安全功能。
|
复制
|
增加支持分配从属节点为日志所有者
|
在灾难恢复环境中,VVR 维护所收到应用程序 I/O 的写顺序保真。在共享磁盘组环境中进行复制时,VVR 可指定一个群集节点为日志所有者以维护写的顺序。
默认情况下,VVR 指定主节点为日志所有者。
为优化主节点工作负载,VVR 现支持您将任何一个群集节点(从属节点)分配为日志所有者。
注意:在如下情况下,不会保留日志所有者角色的变更,主节点接管为日志所有者。
- 产品升级
- 群集升级或重新启动
- 日志所有者从属节点故障
有关如何分配从属节点作为日志所有者的详细信息,请参阅 Veritas InfoScale™ 7.4.1 复制管理指南。
|
复制
|
技术预览:VVR 中的自适应同步模式
|
VVR 中 RLINK 的同步属性设为覆盖时,系统会在 RLINK 断开连接时临时将复制模式从同步切换到异步。覆盖选项有助于 VVR 在 RLINK 即使断开连接时也能继续从应用程序接收写入内容。不过,如果出现显著的网络延迟,复制会在同步模式下继续运行,不过会出现应用程序性能降低情况。
VVR 的自适应同步模式算是现有同步覆盖模式的增强版。在自适应同步模式下,复制可基于跨站点网络延迟从同步切换到异步。这样一来,复制可在网络条件良好的情况下在同步模式下进行,在跨站点网络延迟越来越长的情况下自动切换到异步模式。
- 切换到异步模式的阈值(超时次数的百分比)
- 重新计算阈值的时间间隔
- 系统必须在切换回同步模式前维持异步模式的时间间隔
您还可以设置系统网络长时间恶化的警报。如需了解更多信息,请参阅 Veritas InfoScale 复制管理指南 - Linux。
|