Fonctionnalités de Google Cloud NetApp Volumes

Cette page présente les fonctionnalités de Google Cloud NetApp Volumes.

Stockage en réseau

NetApp Volumes partage des systèmes de fichiers, ou volumes, avec des clients de stockage en réseau (NAS). Les clients NAS sont généralement des machines virtuelles (VM) qui s'exécutent sur des systèmes d'exploitation Windows ou Linux à l'aide des protocoles NFS (Network File System) et SMB (Server Message Block) standards du secteur.

Modèle client-serveur

NFS et SMB utilisent un modèle client-serveur dans lequel un client envoie des requêtes à un serveur pour agir sur le système de fichiers. Le serveur effectue des opérations telles que la création ou la suppression de fichiers ou de dossiers, la modification de fichiers, et la navigation et la lecture de fichiers.

Les systèmes de fichiers sont intégrés dans des volumes qui peuvent être partagés par de nombreux clients. En règle générale, les systèmes d'exploitation Windows, Linux et UNIX incluent un logiciel client SMB et NFS intégré.

Autorisations d'accès

Tous les objets du système de fichiers doivent avoir un propriétaire, mais vous pouvez accorder des autorisations d'accès à d'autres utilisateurs et groupes.

Pour NFS, la propriété spécifie les ID utilisateur et les ID de groupe, qui utilisent des autorisations utilisateur et de groupe standard de type UNIX. NFSv4.1 peut utiliser des ID d'utilisateur et de groupe ou des principaux de sécurité. Lorsque vous utilisez NFSv4.1 avec Kerberos, l'utilisation des comptes principaux Kerberos remplace l'accès à l'ID utilisateur, qui authentifie les identités des utilisateurs. En plus des autorisations UNIX standards, NFSv4.1 propose également des listes de contrôle d'accès NFSv4.1 comme méthode alternative pour gérer les accès.

Pour SMB, les identifiants de sécurité Windows spécifient la propriété et utilisent des listes de contrôle des accès de type NTFS pour gérer l'accès aux objets.

Stockage de blocs

Le stockage par blocs vous permet de provisionner le stockage au niveau du bloc à l'aide du protocole iSCSI. Le stockage par blocs vous permet d'exécuter des charges de travail nécessitant un accès direct au disque, comme les bases de données, tout en offrant aux utilisateurs une expérience entièrement gérée. L'intégration du stockage par blocs au protocole iSCSI augmente la flexibilité du déploiement, ce qui élargit la gamme d'applications que vous pouvez héberger surGoogle Cloud.

NetApp Volumes présente des périphériques en mode bloc aux hôtes sur un réseau TCP/IP à l'aide du protocole iSCSI standard de l'industrie. iSCSI permet aux VM exécutant Windows et Linux d'accéder à NetApp Volumes en tant que disques associés localement, même si le stockage physique est distant.

Modèle initiateur-cible

iSCSI utilise un modèle initiateur-cible. Le client, appelé initiateur iSCSI, envoie des commandes SCSI sur des réseaux IP au système de stockage, qui fait office de cible iSCSI. La cible reçoit ces commandes et effectue des opérations au niveau des blocs, telles que la lecture et l'écriture de données, le formatage de disques et la gestion des partitions.

NetApp Volumes sont présentés aux initiateurs sous la forme de numéros d'unités logiques (LUN) iSCSI en tant que périphériques de blocs. Chaque LUN apparaît au client comme un disque brut, ce qui permet au système d'exploitation de créer et de gérer ses propres systèmes de fichiers, tels que NTFS, ext4 ou XFS. La plupart des systèmes d'exploitation Windows et Linux disposent d'un logiciel initiateur iSCSI intégré, ce qui simplifie la connexion aux cibles iSCSI.

Pour en savoir plus sur la création et la gestion de groupes d'hôtes, consultez À propos des groupes d'hôtes.

Pools de stockage

Les pools de stockage servent de conteneurs pour les volumes. Tous les volumes d'un pool de stockage partagent les informations suivantes :

  • Emplacement

  • Niveau de service

  • Réseau cloud privé virtuel (VPC)

  • Stratégie Active Directory

  • Utilisation de LDAP pour les volumes NFS, le cas échéant

  • Règlement relatif aux clés de chiffrement gérées par le client (CMEK)

  • Disponibilité des pools zonaux ou régionaux

  • Fonctionnalité de sélection automatique du niveau

La capacité du pool peut être divisée et attribuée aux volumes du pool. Les pools de stockage sont un composant facturable de NetApp Volumes. La facturation est basée sur l'emplacement, le niveau de service et la capacité allouée à un pool, indépendamment de la consommation au niveau du volume.

Les pools de stockage offrent également des capacités de performances aux volumes :

  • Les volumes des pools de stockage pour les niveaux de service Standard, Premium et Extreme offrent respectivement 16, 64 et 128 Mio/s de débit par Tio de capacité de volume provisionnée.

  • Les volumes des pools de stockage pour le niveau de service Flex File par défaut partagent les performances du pool, qui sont de 16 Mio/s par Tio de capacité provisionnée du pool.

  • Les volumes des pools de stockage pour les niveaux de service personnalisés Flex Unifié ou Flex File partagent les performances du pool. Vous pouvez configurer les performances du pool indépendamment de la capacité.

Volumes

Un volume est un conteneur de système de fichiers dans un pool de stockage qui stocke les données d'application, de base de données et utilisateur.

Vous pouvez créer la capacité d'un volume à l'aide de la capacité disponible dans le pool de stockage. Vous pouvez également définir et redimensionner la capacité sans interrompre les processus.

Les paramètres des pools de stockage s'appliquent automatiquement aux volumes qu'ils contiennent.

Instantanés et gestion des données basée sur des instantanés

NetApp Volumes vous aide à gérer votre utilisation des données à l'aide des fonctionnalités d'instantané. Cela vous permet de prendre des instantanés de vos données en quelques secondes sans avoir besoin d'espace de stockage supplémentaire.

Les instantanés NetApp Volumes ne sont pas une copie physique distincte de vos données. En revanche, les instantanés NetApp Volumes ne capturent que les données qui ont été modifiées depuis le dernier instantané. Notez que lorsque vous écrasez toutes vos données, les instantanés peuvent consommer une capacité de volume importante.

Réplication de volume

Vous pouvez protéger vos données grâce à la réplication de volume multi-emplacements, qui réplique de manière asynchrone un volume source à un emplacement vers un volume de destination situé à un autre emplacement. Cette fonctionnalité vous permet d'utiliser l'autre volume pour les activités critiques des applications en cas de panne ou de catastrophe à l'échelle d'un emplacement.

La réplication de volumes ne déplace que les blocs de données utilisés lors du transfert initial. Lors des transferts incrémentiels suivants, seuls les blocs modifiés sont transférés. Les frais ne sont facturés que pour les octets transférés, ce qui permet d'optimiser les délais de transfert et de réduire les coûts.

Sauvegardes

Une sauvegarde est une copie d'un volume stockée indépendamment du volume dans un coffre de sauvegarde. Si un volume n'est pas disponible ou est supprimé, vous pouvez utiliser des sauvegardes pour restaurer vos données sur un nouveau volume. NetApp Volumes est compatible avec les sauvegardes de volumes manuelles et planifiées.

La première sauvegarde d'un volume contient toutes les données de ce volume. Les sauvegardes suivantes ne capturent que les modifications incrémentielles, ce qui permet d'effectuer des sauvegardes incrémentielles rapides et permanentes, et de réduire la capacité requise dans le coffre-fort de sauvegarde.

Intégration Active Directory

Les protocoles de partage de fichiers tels que SMB (CIFS), NFSv3 avec groupes étendus et NFSv4.1 s'appuient sur des services d'annuaire externes pour fournir des informations sur l'identité des utilisateurs à l'aide de comptes principaux de sécurité. NetApp Volumes s'appuie sur Active Directory pour les services d'annuaire. Active Directory fournit des services tels que les serveurs LDAP pour rechercher les objets suivants :

  • Utilisateurs

  • Groupes

  • Comptes machine

  • Serveurs DNS (pour la résolution des noms d'hôte)

  • Serveurs Kerberos (pour l'authentification)

Chiffrement des données

NetApp Volumes chiffre toujours vos données au repos à l'aide de clés spécifiques aux volumes.

Avec les clés de chiffrement gérées par le client (CMEK), les clés spécifiques au volume sont encapsulées à l'aide de vos clés stockées dans Cloud Key Management Service. Cette fonctionnalité vous permet de mieux contrôler les clés de chiffrement que vous utilisez et ajoute une couche de sécurité supplémentaire en stockant les clés sur un système ou dans un emplacement différent de celui des données. NetApp Volumes est compatible avec les fonctionnalités de Cloud Key Management Service, telles que les modules de sécurité matériels, la gestion des clés de chiffrement et le cycle de vie complet de la gestion des clés (génération, utilisation, rotation et destruction).

Sélection automatique du niveau

Les utilisateurs qui disposent de grandes quantités de données inactives peuvent réduire leur coût de stockage global en utilisant le tiering automatique. La hiérarchisation automatique déplace les données inactives vers un niveau de stockage moins coûteux. Ce processus est transparent pour les clients NFS et SMB, et les utilisateurs ont une visibilité et une accessibilité complètes aux données. L'accès aux données froides est plus lent que l'accès aux données chaudes. Pour en savoir plus, consultez Gérer le tiering automatique.

Migration de volume

La fonctionnalité de migration de volumes vous permet de migrer des volumes Flex basés sur ONTAP vers NetApp Volumes à l'aide d'une migration basée sur SnapMirror. SnapMirror utilise des transferts incrémentaux de base et asynchrones pour minimiser le temps d'arrêt requis lors de la transition de vos charges de travail vers NetApp Volumes.

Cette fonctionnalité est destinée aux migrations à durée limitée. Pour les réplications continues entre les systèmes ONTAP et NetApp Volumes, consultez Réplication externe.

Réplication externe

La réplication externe vous permet de configurer la réplication de volumes entre des systèmes sources basés sur ONTAP et NetApp Volumes à l'aide de SnapMirror. SnapMirror utilise des transferts incrémentiels de base et asynchrones pour que les volumes source et de destination restent synchronisés. Comme la réplication de volumes, les réplications externes peuvent être arrêtées, reprises et leur direction de réplication inversée. Cette fonctionnalité vous permet d'utiliser NetApp Volumes comme cibles de reprise après sinistre pour les systèmes ONTAP sur site.

FlexCache

ONTAP FlexCache est une technologie NetApp qui optimise l'accès aux données en créant des copies de volumes accessibles en écriture, éparses et persistantes dans des emplacements distants, ce qui rapproche les données des utilisateurs. Cela améliore considérablement les performances des charges de travail à lecture intensive en réduisant la latence et en augmentant le débit. FlexCache simplifie également la gestion des données dans les environnements cloud hybride, en permettant la mise en cache des données dans le cloud sans nécessiter une migration complète des données.

De plus, NetApp Volumes permet de créer des volumes de cache à partir de volumes d'origine hébergés sur des systèmes sources basés sur ONTAP.

Intégration de NetApp Volumes à la console NetApp

NetApp Volumes est intégré à l'agent de la console NetApp. Cette intégration vise à simplifier la gestion de votre stockage en vous offrant une plate-forme unifiée qui facilite la gestion de tous vos besoins Cloud Storage. Pour en savoir plus sur l'agent NetApp Console, consultez NetApp Console.

Étapes suivantes

En savoir plus sur les niveaux de service de Google Cloud NetApp Volumes