Fonctionnalités de Google Cloud NetApp Volumes

Cette page présente les fonctionnalités de Google Cloud NetApp Volumes.

Stockage en réseau

NetApp Volumes partage des systèmes de fichiers, ou volumes, avec des clients de stockage en réseau (NAS). Les clients NAS sont généralement des machines virtuelles (VM) qui exécutent des systèmes d'exploitation Windows ou Linux à l'aide des protocoles standard du secteur NFS (Network File System) et SMB (Server Message Block).

Modèle client-serveur

NFS et SMB utilisent un modèle client-serveur dans lequel un client envoie des requêtes à un serveur pour agir sur le système de fichiers. Le serveur effectue des opérations telles que la création ou la suppression de fichiers ou de dossiers, la modification de fichiers, ainsi que la navigation et la lecture de fichiers.

Les systèmes de fichiers sont intégrés dans des volumes qui peuvent être partagés par de nombreux clients. En règle générale, les systèmes d'exploitation Windows, Linux et UNIX incluent des logiciels clients SMB et NFS intégrés.

Autorisations d'accès

Tous les objets du système de fichiers doivent avoir un propriétaire, mais vous pouvez accorder des autorisations d'accès à d'autres utilisateurs et groupes.

Pour NFS, la propriété spécifie les ID utilisateur et les ID de groupe, qui utilisent les autorisations utilisateur et de groupe standards de style UNIX. NFSv4.1 peut utiliser des ID utilisateur et des ID de groupe ou des principaux de sécurité. Lorsque vous utilisez NFSv4.1 avec Kerberos, l'utilisation des principaux Kerberos remplace l'accès par ID utilisateur, qui authentifie les identités des utilisateurs. En plus des autorisations UNIX standards, NFSv4.1 propose également des listes de contrôle d'accès NFSv4.1 comme méthode alternative pour gérer l'accès.

Pour SMB, les identificateurs de sécurité Windows spécifient la propriété et utilisent des listes de contrôle des accès de style NTFS pour gérer l'accès aux objets.

Stockage de blocs

Le niveau de service NetApp Volumes Flex Unified vous permet de provisionner un stockage de blocs à l'aide des protocoles iSCSI et NVMe/TCP. En utilisant le stockage de blocs, vous pouvez exécuter des charges de travail qui nécessitent un accès direct au disque, telles que des bases de données, tandis que les utilisateurs continuent de bénéficier d'une expérience entièrement gérée. L'intégration du stockage de blocs aux protocoles iSCSI et NVMe/TCP augmente la flexibilité du déploiement, ce qui élargit la gamme d'applications que vous pouvez héberger sur Google Cloud.

NetApp Volumes présente des périphériques en mode bloc aux hôtes sur un réseau TCP/IP à l'aide des protocoles standard du secteur iSCSI et NVMe/TCP. iSCSI permet aux VM exécutées sur Windows et Linux d'accéder à NetApp Volumes en tant que disques associés localement, même si le stockage physique est distant. Vous ne pouvez utiliser NVMe/TCP qu'avec des serveurs Linux.

Modèle initiateur-cible

iSCSI utilise un modèle initiateur-cible. Le client, appelé initiateur iSCSI, envoie des commandes SCSI sur des réseaux IP au système de stockage, qui fait office de cible iSCSI. La cible reçoit ces commandes et effectue des opérations au niveau des blocs, telles que la lecture et l'écriture de données, le formatage de disques et la gestion des partitions.

NetApp Volumes sont présentés aux initiateurs en tant que numéros d'unités logiques (LUN) iSCSI en tant que périphériques en mode bloc. Chaque LUN apparaît au client comme un disque brut, ce qui permet au système d'exploitation de créer et de gérer ses propres systèmes de fichiers, tels que NTFS, ext4 ou XFS. La plupart des systèmes d'exploitation Windows et Linux disposent d'un logiciel initiateur iSCSI intégré, ce qui simplifie la connexion aux cibles iSCSI.

NVMe/TCP utilise un modèle initiateur-cible qui fonctionne dans le modèle d'architecture hôte-sous-système plus large pour NVMe over Fabrics (NVMe-oF) afin d'accéder au stockage de blocs sur les réseaux IP. Le client fait office d'hôte NVMe et communique avec le système de stockage, qui expose un ou plusieurs sous-systèmes NVMe, à l'aide du protocole NVMe sur TCP. Le système de stockage présente le stockage de blocs NVMe en tant qu'espaces de noms NVMe aux clients Linux.

Pour en savoir plus sur la création et la gestion de groupes d'hôtes, consultez À propos des groupes d'hôtes.

Pools de stockage

Les pools de stockage font office de conteneurs pour les volumes. Tous les volumes d'un pool de stockage partagent les informations suivantes :

  • Emplacement

  • Niveau de service

  • Réseau cloud privé virtuel (VPC)

  • Stratégie Active Directory

  • Utilisation de LDAP pour les volumes NFS, le cas échéant

  • Stratégie de clé de chiffrement gérée par le client (CMEK)

  • Disponibilité du pool zonal ou régional

  • Fonctionnalité de sélection automatique du niveau

La capacité du pool peut être divisée et attribuée à des volumes au sein du pool. Les pools de stockage sont un composant facturable de NetApp Volumes. La facturation est basée sur l'emplacement, le niveau de service et la capacité allouée à un pool, indépendamment de la consommation au niveau du volume.

Les pools de stockage offrent également des fonctionnalités de performances aux volumes :

  • Les volumes des pools de stockage pour les niveaux de service Standard, Premium et Extreme fournissent respectivement 16, 64 et 128 Mio/s de débit par Tio de capacité de volume provisionnée.

  • Les volumes des pools de stockage pour le niveau de service de performances par défaut Flex File partagent les performances du pool, qui sont de 16 Mio/s par Tio de capacité de pool provisionnée.

  • Les volumes des pools de stockage pour les niveaux de service de performances personnalisées Flex Unified ou Flex File partagent les performances du pool. Vous pouvez configurer les performances du pool indépendamment de la capacité.

Flex Unified : mode par défaut ou mode ONTAP

Le niveau de service Flex Unified offre deux façons de provisionner des pools de stockage :

  • Mode par défaut

  • Mode ONTAP

Sauf indication contraire, toutes les informations de cette documentation s'appliquent aux deux modes.

Mode par défaut

  • Le mode par défaut est entièrement géré par Google. Toutes les ressources sont gérées via Google Cloud la console, Google Cloud CLI et le fournisseur Google Terraform, qui fonctionnent tous via les API Google, comme les niveaux de service Standard, Premium et Extreme.

  • Conçu pour les utilisateurs qui préfèrent une gestion simplifiée et qui peuvent avoir une expertise limitée en matière de stockage.

  • Basé sur Google Cloud NetApp ONTAP. Toutefois, seules les fonctionnalités ONTAP exposées via les API Google sont disponibles. Vous ne pouvez pas accéder aux fonctionnalités ONTAP ni les modifier si elles ne sont pas compatibles avec les API Google.

Mode ONTAP

  • Fournit un contrôle avancé du système d'exploitation de stockage ONTAP, ce qui vous permet d'utiliser la plupart des fonctionnalités et paramètres ONTAP pour les SVM, les volumes et les protocoles.

  • Conçu pour les utilisateurs expérimentés dans la configuration et l'exploitation des systèmes de stockage ONTAP.

  • Google ne gère que les pools de stockage, la mise en réseau et CMEK, tandis que les API ONTAP contrôlent toutes les autres ressources, telles que les volumes, les protocoles et les instantanés.

  • Vous êtes responsable de la surveillance de toutes les ressources, à l'exception des pools de stockage (par exemple, les volumes).

Volumes

Un volume est un conteneur de système de fichiers dans un pool de stockage qui stocke les données d'application, de base de données et les données utilisateur.

Vous pouvez créer la capacité d'un volume à l'aide de la capacité disponible dans le pool de stockage, et vous pouvez définir et redimensionner la capacité sans interrompre aucun processus.

Les paramètres des pools de stockage s'appliquent automatiquement aux volumes qu'ils contiennent.

Instantanés et gestion des données basée sur des instantanés

NetApp Volumes vous aide à gérer votre consommation des données à l'aide des fonctionnalités d'instantanés. Cela vous permet de prendre des instantanés de vos données en quelques secondes sans nécessiter d'espace de stockage supplémentaire.

Les instantanés NetApp Volumes ne sont pas une copie physique distincte de vos données. Au lieu de cela, les instantanés NetApp Volumes ne capturent que les données qui ont été modifiées depuis le dernier instantané. Notez que lorsque vous écrasez toutes vos données, les instantanés peuvent consommer une capacité de volume importante.

Réplication de volume

Vous pouvez protéger vos données grâce à la réplication de volume multi-emplacements, qui réplique de manière asynchrone un volume source à un emplacement vers un volume de destination situé à un autre emplacement. Cette fonctionnalité vous permet d'utiliser l'autre volume pour les activités d'application critiques en cas d'indisponibilité ou de sinistre à l'échelle d'un emplacement.

La réplication de volume ne déplace que les blocs de données utilisés lors du transfert initial. Lors des transferts incrémentiels suivants, seuls les blocs modifiés sont transférés. Les frais ne sont facturés que pour les octets transférés, ce qui optimise les délais de transfert et réduit les coûts.

Sauvegardes

Une sauvegarde est une copie d'un volume stockée indépendamment du volume dans un coffre de sauvegarde. Si un volume n'est pas disponible ou est supprimé, vous pouvez utiliser des sauvegardes pour restaurer vos données dans un nouveau volume. NetApp Volumes est compatible avec les sauvegardes de volume manuelles et planifiées.

La première sauvegarde d'un volume contient toutes les données du volume. Les sauvegardes suivantes ne capturent que les modifications incrémentielles, ce qui permet d'effectuer des sauvegardes incrémentielles rapides et de réduire la capacité requise dans le coffre de sauvegarde.

Intégration Active Directory

Les protocoles de partage de fichiers tels que SMB (CIFS), NFSv3 avec des groupes étendus et NFSv4.1 s'appuient sur des services d'annuaire externes pour fournir des informations d'identité utilisateur à l'aide de principaux de sécurité. NetApp Volumes s'appuie sur Active Directory pour les services d'annuaire. Active Directory fournit des services tels que des serveurs LDAP pour rechercher les objets suivants :

  • Utilisateurs

  • Groupes

  • Comptes de machines

  • Serveurs DNS (pour la résolution de noms d'hôtes)

  • Serveurs Kerberos (à des fins d'authentification)

Chiffrement des données

NetApp Volumes chiffre toujours vos données au repos à l'aide de clés spécifiques au volume.

Avec les clés de chiffrement gérées par le client (CMEK), les clés spécifiques au volume sont encapsulées à l'aide de vos clés stockées dans Cloud Key Management Service. Cette fonctionnalité vous offre un meilleur contrôle sur les clés de chiffrement que vous utilisez et ajoute une couche de sécurité supplémentaire en stockant les clés sur un système ou dans un emplacement différent des données. NetApp Volumes est compatible avec les fonctionnalités de Cloud Key Management Service telles que les modules de sécurité matériels, la gestion des clés de chiffrement et le cycle de vie complet de la gestion des clés (génération, utilisation, rotation et destruction).

Sélection automatique du niveau

Les utilisateurs qui disposent de grandes quantités de données inactives peuvent réduire leur coût de stockage global en utilisant la sélection automatique du niveau. La sélection automatique du niveau déplace les données inactives vers un niveau de stockage moins coûteux. Ce processus est transparent pour les clients NFS et SMB, et les utilisateurs bénéficient d'une visibilité et d'une accessibilité complètes aux données. L'accès aux données froides est plus lent que l'accès aux données chaudes. Pour en savoir plus, consultez Gérer la sélection automatique du niveau.

Migration de volume

La fonctionnalité de migration de volume vous permet de migrer des volumes Flex basés sur ONTAP vers NetApp Volumes à l'aide d'une migration basée sur SnapMirror. SnapMirror utilise des transferts incrémentiels de référence et asynchrones pour minimiser les temps d'arrêt requis lors de la transition de vos charges de travail vers NetApp Volumes.

Cette fonctionnalité est destinée aux migrations limitées dans le temps. Pour les réplications continues entre les systèmes ONTAP et NetApp Volumes, consultez Réplication externe.

Réplication externe

La réplication externe vous permet de configurer des réplications de volume entre les systèmes sources basés sur ONTAP et NetApp Volumes à l'aide de SnapMirror. SnapMirror utilise des transferts incrémentiels de référence et asynchrones pour synchroniser les volumes source et de destination. Comme la réplication de volume, les réplications externes peuvent être arrêtées, reprises et leur direction de réplication inversée. Cette fonctionnalité vous permet d'utiliser NetApp Volumes comme cible de reprise après sinistre pour les systèmes ONTAP sur site.

FlexCache

FlexCache est une technologie NetApp qui optimise l'accès aux données en créant des copies de volumes accessibles en écriture, éparses, et persistantes dans des emplacements distants, ce qui rapproche les données des utilisateurs. Cette fonctionnalité améliore les performances des charges de travail à forte intensité de lecture en réduisant la latence et en augmentant le débit. FlexCache simplifie également la gestion des données dans les environnements cloud hybride, ce qui permet de mettre en cache les données dans le cloud sans nécessiter de migration complète des données.

De plus, NetApp Volumes vous permet de créer des volumes de cache à partir de volumes d'origine hébergés sur des systèmes sources basés sur ONTAP, y compris les volumes Flex Unified en mode ONTAP.

Compatibilité multiprotocole S3 en mode ONTAP

En mode ONTAP, vous pouvez configurer des clusters pour fournir un accès S3 en plus des protocoles NAS tels que NFS et SMB pour les applications qui doivent accéder aux données via les protocoles S3 et NAS. Bien que les volumes de fichiers (NAS) et de blocs (iSCSI) puissent coexister dans les pools de stockage activés en mode ONTAP, la compatibilité multiprotocole S3 n'est disponible que pour les volumes de fichiers de ces pools.

Les buckets S3 autonomes ne sont pas compatibles. L'accès S3 n'est disponible que dans le cadre d'une configuration en mode ONTAP qui est également compatible avec les protocoles NAS.

Pour en savoir plus sur le multiprotocole S3 en mode ONTAP, consultez Compatibilité multiprotocole ONTAP S3.

Intégration de NetApp Volumes à la console NetApp

NetApp Volumes est intégré à l'agent de la console NetApp. Cette intégration est destinée à simplifier la gestion de votre stockage en vous offrant une plate-forme unifiée qui simplifie la gestion de tous vos besoins en matière de Cloud Storage. Pour en savoir plus sur l'agent de la console NetApp, consultez Console NetApp.

Étape suivante

Découvrez les niveaux de service de Google Cloud NetApp Volumes.