Fonctionnalités de Google Cloud NetApp Volumes

Cette page présente les fonctionnalités de Google Cloud NetApp Volumes.

Stockage en réseau

NetApp Volumes partage des systèmes de fichiers ou des volumes avec des clients de stockage en réseau (NAS). Les clients NAS sont généralement des machines virtuelles (VM) qui s'exécutent sur des systèmes d'exploitation Windows ou Linux à l'aide des protocoles NFS (Network File System) et SMB (Server Message Block) standards de l'industrie.

Modèle client-serveur

NFS et SMB utilisent un modèle client-serveur dans lequel un client envoie des requêtes à un serveur pour qu'il agisse sur le système de fichiers. Le serveur effectue des opérations telles que la création ou la suppression de fichiers ou de dossiers, la modification de fichiers, ainsi que la navigation et la lecture de fichiers.

Les systèmes de fichiers sont intégrés dans des volumes qui peuvent être partagés par de nombreux clients. En règle générale, les systèmes d'exploitation Windows, Linux et UNIX incluent un logiciel client SMB et NFS intégré.

Autorisations d'accès

Tous les objets du système de fichiers doivent avoir un propriétaire, mais vous pouvez accorder des autorisations d'accès à d'autres utilisateurs et groupes.

Pour NFS, la propriété spécifie les ID utilisateur et les ID de groupe, qui utilisent des autorisations utilisateur et de groupe standard de type UNIX. NFSv4.1 peut utiliser des ID utilisateur et des ID de groupe ou des principaux de sécurité. Lorsque vous utilisez NFSv4.1 avec Kerberos, l'utilisation des comptes principaux Kerberos remplace l'accès à l'ID utilisateur, qui authentifie les identités des utilisateurs. En plus des autorisations UNIX standards, NFSv4.1 propose également des listes de contrôle d'accès NFSv4.1 comme méthode alternative pour gérer les accès.

Pour SMB, les identifiants de sécurité Windows spécifient la propriété et utilisent des listes de contrôle des accès de type NTFS pour gérer l'accès aux objets.

Stockage de blocs

Le niveau de service NetApp Volumes Flex "Unifié" vous permet de provisionner du stockage de blocs à l'aide des protocoles iSCSI et NVMe/TCP. En utilisant le stockage par blocs, vous pouvez exécuter des charges de travail qui nécessitent un accès direct au disque, comme les bases de données, tout en continuant à bénéficier d'une expérience entièrement gérée. L'intégration du stockage de blocs aux protocoles iSCSI et NVMe/TCP augmente la flexibilité du déploiement, ce qui élargit la gamme d'applications que vous pouvez héberger surGoogle Cloud.

NetApp Volumes présente des périphériques de bloc aux hôtes sur un réseau TCP/IP à l'aide des protocoles iSCSI et NVMe/TCP standards de l'industrie. iSCSI permet aux VM exécutées sur Windows et Linux d'accéder à NetApp Volumes en tant que disques connectés localement, même si le stockage physique est distant. Vous ne pouvez utiliser NVMe/TCP qu'avec des serveurs Linux.

Modèle initiateur-cible

iSCSI utilise un modèle initiateur-cible. Le client, appelé initiateur iSCSI, envoie des commandes SCSI sur les réseaux IP au système de stockage, qui sert de cible iSCSI. La cible reçoit ces commandes et effectue des opérations au niveau des blocs, telles que la lecture et l'écriture de données, le formatage de disques et la gestion de partitions.

NetApp Volumes sont présentés aux initiateurs sous forme de numéros d'unité logique (LUN) iSCSI en tant que périphériques de bloc. Chaque LUN apparaît au client comme un disque brut, ce qui permet au système d'exploitation de créer et de gérer ses propres systèmes de fichiers, tels que NTFS, ext4 ou XFS. La plupart des systèmes d'exploitation Windows et Linux disposent d'un logiciel initiateur iSCSI intégré, ce qui simplifie la connexion aux cibles iSCSI.

NVMe/TCP utilise un modèle initiateur-cible qui fonctionne dans le modèle d'architecture hôte-sous-système plus large pour NVMe over Fabrics (NVMe-oF) afin d'accéder au stockage par blocs sur les réseaux IP. Le client agit en tant qu'hôte NVMe et communique avec le système de stockage, qui expose un ou plusieurs sous-systèmes NVMe, à l'aide du protocole NVMe sur TCP. Le système de stockage présente le stockage de blocs NVMe sous forme d'espaces de noms NVMe aux clients Linux.

Pour en savoir plus sur la création et la gestion de groupes d'hôtes, consultez À propos des groupes d'hôtes.

Pools de stockage

Les pools de stockage fournissent de la capacité pour les volumes. Vous pouvez répartir la capacité d'un pool entre les volumes de ce pool. La capacité logique fait référence à la capacité que vous provisionnez pour les volumes du pool de stockage, y compris les données utilisateur (fichiers et LUN), les instantanés et les métadonnées.

Tous les volumes d'un pool de stockage partagent les informations suivantes :

  • Emplacement

  • Niveau de service

  • Réseau cloud privé virtuel (VPC)

  • Stratégie Active Directory

  • Utilisation de LDAP pour les volumes NFS, le cas échéant

  • Règlement relatif aux clés de chiffrement gérées par le client (CMEK)

  • Disponibilité des pools zonaux ou régionaux

  • Fonctionnalité de hiérarchisation automatique

Les pools de stockage offrent également des capacités de performances aux volumes :

  • Les volumes des pools de stockage pour les niveaux de service Standard, Premium et Extreme offrent respectivement 16, 64 et 128 Mio/s de débit par Tio de capacité de volume provisionnée.

  • Les volumes des pools de stockage pour le niveau de service Flex File par défaut partagent les performances du pool, qui sont de 16 Mio/s par Tio de capacité de pool provisionnée.

  • Les volumes des pools de stockage pour les niveaux de service Flex Unified ou Flex File avec performances personnalisées partagent les performances du pool. Vous pouvez configurer les performances du pool indépendamment de la capacité.

Facturation

Vous êtes facturé pour la capacité logique que vous allouez à un pool de stockage, plutôt que pour l'espace disque physique réel ou l'utilisation de volumes individuels. La facturation dépend de l'emplacement, du niveau de service et de la taille totale allouée du pool, quelle que soit la capacité réellement utilisée par les volumes.

Pour en savoir plus sur la facturation, consultez Tarifs de NetApp Volumes.

Si vous activez la hiérarchisation automatique sur un pool de stockage, la facturation dépend du niveau de service du pool. Pour plus d'informations, consultez les sections suivantes :

Pools de stockage Flex Unified avec hiérarchisation automatique

Pour les pools de stockage Flex Unified avec la hiérarchisation automatique activée, les données inactives sont automatiquement déplacées vers un stockage moins coûteux. La capacité et la facturation de ces pools dépendent des valeurs suivantes :

  • Taille du niveau chaud : capacité allouée aux données actives, facturée au tarif du niveau chaud.

  • Taille du pool : capacité totale du pool, qui inclut à la fois la taille du niveau actif et l'utilisation réelle du niveau froid.

Ce modèle de facturation vous permet d'optimiser les coûts en fonction de votre charge de travail :

  • La taille totale du niveau actif alloué vous est facturée au tarif Flex Unified.

  • Vous n'êtes facturé que pour l'utilisation réelle du niveau froid.

  • La capacité inutilisée du pool ne vous est pas facturée.

Par exemple, supposons que vous créez un pool de 12 Tio avec 1 Tio alloué au niveau actif et que, au fil du temps, vous écrivez 5 Tio de données dans le pool. Une fois que 4,5 Tio de données froides ont été déplacés vers le niveau froid, 0,5 Tio reste dans le niveau chaud. Dans ce scénario, vous serez facturé comme suit :

  • Niveau à chaud : vous êtes facturé pour l'intégralité de l'allocation de 1 Tio du niveau à chaud au tarif Flex Unified, même si seulement 0,5 Tio reste dans le niveau à chaud.

  • Niveau à froid : vous êtes facturé pour les 4,5 Tio stockés dans le niveau à froid, ainsi que pour les éventuels frais d'opération réseau applicables au déplacement des données.

  • Capacité inutilisée : les 6,5 Tio de capacité de pool inutilisée restants ne vous sont pas facturés.

Pools de stockage Premium et Extreme avec hiérarchisation automatique

Pour les pools de stockage Premium et Extreme avec la hiérarchisation automatique activée, les données inactives sont automatiquement déplacées vers un stockage moins coûteux. La capacité et la facturation de ces pools dépendent des valeurs suivantes :

  • Taille du pool : capacité totale allouée au pool.

  • Taille du niveau à froid : capacité utilisée par les données stockées à froid.

  • Taille du niveau actif : capacité restante du pool, calculée automatiquement comme la taille du pool moins la taille du niveau froid. Le niveau à chaud inclut à la fois les données actives et toute capacité de pool inutilisée. Vous êtes facturé pour une capacité de niveau actif minimale de 2 Tio pour chaque pool.

La capacité totale allouée au pool vous est facturée pour les niveaux chaud et froid :

  • La taille du niveau actif (données actives et capacité inutilisée du pool) vous est facturée au tarif Premium ou Extreme.

  • La taille du niveau à froid vous est facturée au tarif du niveau à froid inférieur.

Par exemple, supposons que vous créez un pool de 12 Tio et que vous y écrivez 5 Tio de données. Une fois que 4,5 Tio de données froides ont été déplacées vers le niveau à froid, il reste 0,5 Tio de données actives et 7 Tio de capacité inutilisée dans le niveau à chaud. Dans ce scénario, vous serez facturé comme suit :

  • Niveau actif : vous êtes facturé pour 7,5 Tio de capacité de niveau actif (taille du pool de 12 Tio moins la taille du niveau froid de 4,5 Tio) au tarif Premium ou Extreme.

  • Niveau à froid : vous êtes facturé pour les 4,5 Tio stockés dans le niveau à froid au tarif inférieur du niveau à froid, plus les éventuels frais d'opération réseau applicables pour le déplacement des données.

Flex Unified : mode par défaut et mode ONTAP

Le niveau de service Flex Unified propose deux façons de provisionner des pools de stockage :

  • Mode par défaut

  • Mode ONTAP

Sauf indication contraire, toutes les informations de cette documentation s'appliquent aux deux modes.

Mode par défaut

  • Le mode par défaut est entièrement géré par Google. Toutes les ressources sont gérées via la consoleGoogle Cloud , Google Cloud CLI et le fournisseur Google Terraform, qui fonctionnent tous via les API Google, comme les niveaux de service Standard, Premium et Extreme.

  • Conçue pour les utilisateurs qui préfèrent une gestion simplifiée et qui ont peut-être des connaissances limitées en matière de stockage.

  • Il est optimisé par Google Cloud NetApp ONTAP. Toutefois, seules les fonctionnalités ONTAP exposées via les API Google sont disponibles. Vous ne pouvez pas accéder aux fonctionnalités ONTAP ni les modifier si les API Google ne les prennent pas en charge.

Mode ONTAP

  • Fournit un contrôle avancé du système d'exploitation de stockage ONTAP, ce qui vous permet d'utiliser la plupart des fonctionnalités et des paramètres ONTAP pour les SVM, les volumes et les protocoles.

  • Conçu pour les utilisateurs expérimentés dans la configuration et l'utilisation des systèmes de stockage ONTAP.

  • Google ne gère que les pools de stockage, la mise en réseau et CMEK, tandis que les API ONTAP contrôlent toutes les autres ressources, telles que les volumes, les protocoles et les snapshots.

  • Vous pouvez utiliser le fournisseur Terraform pour Google Cloud afin de gérer le pool et le fournisseur NetApp ONTAP pour gérer les ressources du pool. Pour en savoir plus, consultez Utiliser Terraform pour gérer le mode ONTAP.

  • Vous êtes responsable de la surveillance de toutes les ressources, à l'exception des pools de stockage (par exemple, les volumes).

Volumes

Un volume est un conteneur de système de fichiers dans un pool de stockage qui stocke les données d'application, de base de données et d'utilisateur.

Vous pouvez créer la capacité d'un volume à l'aide de la capacité disponible dans le pool de stockage. Vous pouvez également définir et redimensionner la capacité sans interrompre les processus.

Les paramètres des pools de stockage s'appliquent automatiquement aux volumes qu'ils contiennent.

Instantanés et gestion des données basée sur des instantanés

NetApp Volumes vous aide à gérer votre consommation des données à l'aide des fonctionnalités d'instantané. Cela vous permet de prendre des instantanés de vos données en quelques secondes sans avoir besoin d'espace de stockage supplémentaire.

Les instantanés NetApp Volumes ne sont pas une copie physique distincte de vos données. En revanche, les instantanés NetApp Volumes ne capturent que les données qui ont été modifiées depuis le dernier instantané. Notez que lorsque vous écrasez toutes vos données, les instantanés peuvent consommer une grande partie de la capacité du volume.

Réplication de volume

Vous pouvez protéger vos données grâce à la réplication de volume multi-emplacements, qui réplique de manière asynchrone un volume source à un emplacement vers un volume de destination situé à un autre emplacement. Cette fonctionnalité vous permet d'utiliser l'autre volume pour les activités critiques des applications en cas de panne ou de catastrophe à l'échelle d'un emplacement.

La réplication de volume ne déplace que les blocs de données utilisés lors du transfert initial. Lors des transferts incrémentiels suivants, seuls les blocs modifiés sont transférés. Les frais ne sont facturés que pour les octets transférés, ce qui optimise les délais de transfert et réduit les coûts.

Sauvegardes

Une sauvegarde est une copie d'un volume stockée indépendamment du volume dans un coffre de sauvegarde. Si un volume n'est pas disponible ou est supprimé, vous pouvez utiliser des sauvegardes pour restaurer vos données sur un nouveau volume. NetApp Volumes est compatible avec les sauvegardes de volumes manuelles et planifiées.

La première sauvegarde d'un volume contient toutes les données de ce volume. Les sauvegardes ultérieures ne capturent que les modifications incrémentielles, ce qui permet d'effectuer des sauvegardes incrémentielles rapides et de réduire la capacité requise dans le coffre-fort de sauvegarde.

Intégration Active Directory

Les protocoles de partage de fichiers tels que SMB (CIFS), NFSv3 avec groupes étendus et NFSv4.1 s'appuient sur des services d'annuaire externes pour fournir des informations sur l'identité des utilisateurs à l'aide de principaux de sécurité. NetApp Volumes s'appuie sur Active Directory pour les services d'annuaire. Active Directory fournit des services tels que des serveurs LDAP pour rechercher les objets suivants :

  • Utilisateurs

  • Groupes

  • Comptes machine

  • Serveurs DNS (pour la résolution du nom d'hôte)

  • Serveurs Kerberos (pour l'authentification)

Chiffrement des données

NetApp Volumes chiffre toujours vos données au repos à l'aide de clés spécifiques aux volumes.

Avec les clés de chiffrement gérées par le client (CMEK), les clés spécifiques au volume sont encapsulées à l'aide de vos clés stockées dans Cloud Key Management Service. Cette fonctionnalité vous permet de mieux contrôler les clés de chiffrement que vous utilisez et ajoute une couche de sécurité supplémentaire en stockant les clés sur un système ou dans un emplacement différent de celui des données. NetApp Volumes est compatible avec les fonctionnalités de Cloud Key Management Service, telles que les modules de sécurité matériels, la gestion des clés de chiffrement et le cycle de vie complet de la gestion des clés (génération, utilisation, rotation et destruction).

Hiérarchisation automatique

Les utilisateurs qui disposent de grandes quantités de données inactives peuvent réduire leur coût de stockage global en utilisant la hiérarchisation automatique. La hiérarchisation automatique déplace les données inactives vers un niveau de stockage moins coûteux. Ce processus est transparent pour les clients NFS et SMB, et les utilisateurs ont une visibilité et une accessibilité complètes aux données. L'accès aux données froides est plus lent que l'accès aux données chaudes. Pour en savoir plus, consultez Gérer la hiérarchisation automatique.

SnapMirror

SnapMirror copie les données d'un volume source principal vers un volume de destination secondaire. La destination peut se trouver sur le même site ou à un emplacement distant. Cette copie est utilisée pour la sauvegarde et la reprise après sinistre afin de restaurer les données si le système principal n'est pas disponible.

SnapMirror est compatible avec la réplication asynchrone et synchrone, et peut gérer simultanément de nombreuses paires source/destination.

Après la première copie complète, SnapMirror ne transfère que les données modifiées, ce qui réduit la bande passante et accélère les mises à jour. Il est également compatible avec les fonctionnalités de stockage telles que la déduplication et la compression.

SnapMirror vous permet de suspendre temporairement la réplication pour tester la reprise après sinistre. Après un sinistre, SnapMirror peut également inverser le sens de la réplication pour resynchroniser rapidement les systèmes.

Pour en savoir plus, consultez SnapMirror entre ONTAP et Google Cloud NetApp Volumes.

Méthodes de migration et de réplication compatibles

Le tableau suivant décrit les méthodes de migration et de réplication compatibles avec les types de volumes source et de destination.

Volume source Volume de destination Méthode de réplication
Tous les ONTAP Mode par défaut Standard, Premium, Extreme ou Flex Unified Migration de volumes ou réplication externe
Tous les ONTAP Flex Unified en mode ONTAP SnapMirror
Mode ONTAP Flex Unified Mode par défaut Standard, Premium, Extreme ou Flex Unified Migration de volumes ou réplication externe
Mode ONTAP Flex Unified Tous les ONTAP SnapMirror
Standard, Premium ou Extrême Standard, Premium ou Extrême Réplication de volumes
Mode par défaut Flex Unified Mode par défaut Flex Unified Réplication de volumes
Flex File Flex File Réplication de volumes

Migration de volume

La fonctionnalité de migration de volumes vous permet de migrer des volumes Flex basés sur ONTAP vers NetApp Volumes à l'aide d'une migration basée sur SnapMirror. SnapMirror utilise des transferts incrémentaux de base et asynchrones pour minimiser le temps d'arrêt requis lors de la transition de vos charges de travail vers NetApp Volumes.

Cette fonctionnalité est destinée aux migrations à durée limitée. Pour les réplications continues entre les systèmes ONTAP et NetApp Volumes, consultez Réplication externe.

Réplication externe

La réplication externe vous permet de configurer des réplications de volumes entre des systèmes sources basés sur ONTAP et NetApp Volumes à l'aide de SnapMirror. SnapMirror utilise des transferts incrémentiels de référence et asynchrones pour synchroniser les volumes source et de destination. Comme la réplication de volumes, les réplications externes peuvent être arrêtées, reprises et leur direction de réplication inversée. Cette fonctionnalité vous permet d'utiliser NetApp Volumes comme cibles de reprise après sinistre pour les systèmes ONTAP sur site.

FlexCache

FlexCache est une technologie NetApp qui optimise l'accès aux données en créant des copies de volumes accessibles en écriture, éparses et persistantes dans des emplacements distants, ce qui rapproche les données des utilisateurs. Cette fonctionnalité améliore les performances des charges de travail à lecture intensive en réduisant la latence et en augmentant le débit. FlexCache simplifie également la gestion des données dans les environnements cloud hybride, en permettant la mise en cache des données dans le cloud sans nécessiter une migration complète des données.

De plus, NetApp Volumes vous permet de créer des volumes de cache à partir de volumes d'origine hébergés sur des systèmes sources basés sur ONTAP, y compris les volumes Flex Unified en mode ONTAP.

Compatibilité multiprotocole S3 en mode ONTAP

En mode ONTAP, vous pouvez configurer des clusters pour fournir un accès S3 en plus des protocoles NAS tels que NFS et SMB pour les applications qui doivent accéder aux données via les protocoles S3 et NAS. Bien que les volumes de fichiers (NAS) et de blocs (iSCSI) puissent coexister dans les pools de stockage en mode ONTAP, la compatibilité multiprotocole S3 n'est disponible que pour les volumes de fichiers dans ces pools.

Les buckets S3 autonomes ne sont pas acceptés. L'accès à S3 n'est disponible que dans le cadre d'une configuration en mode ONTAP compatible avec les protocoles NAS.

Pour en savoir plus sur le multiprotocole S3 en mode ONTAP, consultez Compatibilité avec le multiprotocole S3 ONTAP.

Intégration de NetApp Volumes à la console NetApp

NetApp Volumes est intégré à l'agent NetApp Console. Cette intégration vise à simplifier la gestion de votre stockage en vous offrant une plate-forme unifiée qui simplifie le traitement de tous vos besoins Cloud Storage. Pour en savoir plus sur l'agent NetApp Console, consultez NetApp Console.

Étapes suivantes

En savoir plus sur les niveaux de service de Google Cloud NetApp Volumes