기능 카테고리
|
기능
|
Details
|
설치 및 업그레이드
|
Ansible 지원
|
Ansible은 기업 환경에서 다양한 구성 및 구축 작업을 자동화하며, 널리 사용되는 구성 관리 도구입니다. Ansible 플레이북은 사람이 읽을 수있는 코드가 포함된 YAML 형식으로 작성된 파일이며, 기업 환경에서 수행되는 작업을 정의할 수 있습니다.
베리타스는 이제 플레이북에서 Veritas InfoScale을 설치 또는 업그레이드하거나 클러스터를 구축하거나 FSS(Flexible Storage Sharing), CFS(Cluster File System), 디스크 그룹 볼륨과 같은 기능을 구성하는 데 사용할 수 있는 Ansible 모듈을 제공합니다.
InfoScale 환경에서 Ansible을 사용하기 위한 Ansible 모듈, 플레이북 템플릿, 사용자 가이드는 다음 사이트에서 확인하십시오.
https://sort.veritas.com/utility/ansible
|
설치 및 업그레이드
|
업그레이드 경로
|
현재 설치된 제품의 기본 버전이 6.2.1 이상인 경우에만 Veritas InfoScale 7.4.1로 업그레이드 할 수 있습니다.
|
설치 및 업그레이드
|
Veritas InfoScale 제품 동시 설치(co-existence)에 대한 지원 중단
|
7.4.1에서는 아래 Veritas InfoScale 제품의 동시 설치(co-existence)를 더 이상 지원하지 않습니다.
- InfoScale Availability 및 InfoScale Storage
- InfoScale Availability 및 InfoScale Foundation
베리타스는 더 이상 시스템에서 둘 이상의 InfoScale 제품이 동시에 설치되는 것을 지원하지 않습니다.
|
라이센싱
|
기타
|
베리타스는 베리타스 제품 개선 프로그램의 일환으로 InfoScale 제품에서 라이센스 및 플랫폼 관련 정보를 수집합니다. 수집된 정보는 고객이 제품을 어떻게 구축 및 사용하는지 확인하고 베리타스가 고객 라이센스를 보다 효율적으로 관리할 수 있도록 지원하는 데 활용됩니다.
Veritas Telemetry Collector는 베리타스 제품 개선 프로그램의 일부로 InfoScale 제품에서 라이센스 및 플랫폼 관련 정보를 수집하는 데 사용됩니다. Veritas Telemetry Collector는 수집한 정보를 엣지 서버로 보냅니다.
VCR(Veritas Cloud Receiver)은 베리타스가 구축한 사전 구성된 클라우드 기반 엣지 서버입니다. InfoScale을 설치하거나 업그레이드하는 동안 VCR(Veritas Cloud Receiver)을 엣지 서버로 구성해야 합니다.
텔레메트리 데이터 수집 설정 및 구성에 대한 자세한 내용은 Veritas InfoScale 설치, 또는 Veritas InfoScale 구성 및 업그레이드 가이드를 참조하십시오.
|
보안
|
SSL/TLS 서버에서 엔티티 유효성 검증을 위한 타사 인증서 지원
|
InfoScale은 Linux 호스트에서 VxAT의 SSL/TLS 서버에서 엔티티 유효성 검증을 위해 타사 인증서 사용을 지원합니다.
참고: Windows 호스트에서는 타사 인증서가 지원되지 않습니다.
이전 InfoScale 릴리스에서는 SSL/TLS 서버가 자체 서명된 인증서를 사용합니다. 하지만 자체 서명된 인증서는 신뢰할 수 있는 인증 기관에 의해 검증된 것이 아니므로 보안 위협이 야기될 수 있습니다.
이제 타사의 신뢰할 수 있는 인증서를 지원하면서 InfoScale에 암호화된 암호를 제공하여 SSL/TLS 서버에 대한 인증서를 생성할 수 있습니다. 그런 다음 InfoScale은 인증서 서명 요청을 발행하는 데, 이는 SSL/TLS 서버에 대한 인증서를 생성하는 데 사용됩니다.
자세한 내용은 Veritas InfoScale 설치 가이드 - Linux를 참조하십시오.
|
보안
|
TLSv1.0 및 TLSv1.1에 대한 SSL/TLS 서버 지원 중단
|
보안 취약성 해소를 위해 TLSv1.0 및 TLSv1.1 프로토콜은 기본적으로 지원되지 않습니다. 하지만 AT_CLIENT_ALLOW_TLSV1 속성 값을 1로 설정하여 이러한 프로토콜을 사용할 수 있습니다.
|
보안
|
지원 중단
|
이 릴리스에서는 다음 기능이 더 이상 지원되지 않습니다.
- AllowV2 속성: SSLv2 프로토콜 활성화 또는 비활성화
- SSL 통신을 위한 중간 강도의 암호
|
보안
|
보안 강화를 위한 openssl 1.0.2o
|
VxAT 서버는 이제 SSL 통신에 openssl 1.0.2o를 사용합니다.
|
지원되는 구성
|
Oracle 18c 지원
|
InfoScale은 이제 Oracle 18c에서 단일 인스턴스 구성을 지원합니다.
|
지원되는 구성
|
Oracle Enterprise Manager 13c 지원
|
InfoScale은 이제 Oracle 13c용 OEM 플러그인을 제공합니다.
|
클라우드 환경
|
Google Cloud Platform(GCP)을 위한 새로운 고가용성 에이전트
|
InfoScale은 GCP 환경에 GoogleIP 및 GoogleDisk 에이전트를 도입했습니다.
이러한 에이전트는 제품과 함께 번들로 제공됩니다.
GoogleIP 에이전트
GoogleIP 에이전트는 Google Cloud의 네트워킹 리소스를 관리합니다.
이 에이전트는 다음 작업을 수행합니다.
- NIC 세부 정보를 확인하고 구성을 진행한 후 프라이빗 IP 주소와 VM 인스턴스를 연결하거나 연결 해제합니다.
- 서브넷 간 페일오버를 위한 오버레이 IP 라우팅 관리
GoogleIP 리소스는 IP 리소스에 따라 달라집니다.
GoogleDisk 에이전트
GoogleDisk 에이전트는 Google 클라우드에서 영역(Zonal) 영구 디스크와 함께 동작합니다. 이 에이전트는 디스크를 온라인/오프라인으로 전환하고 상태를 모니터링합니다. 여기서는 디스크를 동일한 리소스 그룹 또는 다른 리소스 그룹의 VM 인스턴스에 연결합니다. 에이전트는 GCP Python SDK를 사용하여 디스크가 VM 인스턴스에 연결되어 있는지 여부를 확인합니다.
GoogleDisk 리소스는 다른 리소스에 의존하지 않습니다.
자세한 내용은 Cluster Server 번들 에이전트 참조 가이드 - Linux를 참조하십시오.
|
클라우드 환경
|
클라우드 커넥터를 사용하여 데이터를 마이그레이션하기 위한 파일 레벨 계층화 지원
|
InfoScale은 파일 레벨 계층화를 통해 클라우드 커넥터를 사용한 데이터 마이그레이션을 지원합니다.
파일 레벨 계층화에서는 단일 파일이 일정한 크기의 청크로 분할되며 각 청크는 단일 오브젝트로 저장됩니다. 따라서 하나의 파일에 여러 개의 오브젝트가 있을 수 있습니다. 관련 메타데이터가 각 오브젝트와 연결되므로 클라우드에서 직접 파일에 쉽게 액세스할 수 있습니다.
파일이 개별 오브젝트로 분할되므로 읽기-쓰기 성능이 향상됩니다. 또한 큰 오브젝트 크기로 인해 청크 분할을 최소화하면서 대용량 파일을 간단히 마이그레이션할 수 있습니다.
클라우드 커넥터를 사용한 데이터 마이그레이션에 대한 자세한 내용은 클라우드 환경의 InfoScale 솔루션 관련 문서를 참조하십시오.
|
클라우드 환경
|
Google Cloud에서 InfoScale 구성 지원
|
InfoScale을 사용하면 Google Could 환경에서 HA(고가용성) 및 DR(재해 복구)을 위한 애플리케이션을 구성할 수 있습니다. GoogleIP 및 GoogleDisk 에이전트가 제공되어 GCP에서 IP 및 디스크 리소스를 지원합니다.
다음과 같은 복제 구성이 지원됩니다.
- GCP 영역 전반의 복제
- 여러 GCP 영역(zone) 및 지역을 포괄한 복제(캠퍼스 클러스터)
다음과 같은 HA 및 DR 구성이 지원됩니다.
- 가상 프라이빗 IP를 사용하는 GCP 영역의 서브넷 내에서 페일오버 수행
- 오버레이 IP를 사용하여 GCP 서브넷 전반에서 페일오버 수행
- GCP 지역 또는 VPC 네트워크 전반의 재해 복구(DR)
- GCP 영역 내 또는 GCP 영역 간의 공유 스토리지
자세한 내용은 클라우드 환경의 InfoScale 솔루션 문서를 참조하십시오.
|
Cluster Server 에이전트
|
복제된 애플리케이션 에이전트 지원
|
애플리케이션 에이전트는 적절한 ISV 에이전트를 사용할 수 없을 때 애플리케이션의 가용성을 높이는 데 사용됩니다. 클러스터를 사용하여 서로 다른 여러 애플리케이션의 가용성을 높이려면 각 애플리케이션에 대한 서비스 그룹을 생성해야 합니다. InfoScale을 사용하면 애플리케이션 에이전트를 복제하여 각 애플리케이션에 대해 다른 서비스 그룹을 구성할 수 있습니다. 그런 다음 각 서비스 그룹에 적절한 운영자 권한을 할당하여 예상대로 작동하도록 해야 합니다.
참고: 복제된 애플리케이션 에이전트도 IMF를 인식합니다.
자세한 내용은 플랫폼에 대한 Cluster Server 번들 에이전트 참조 가이드를 참조하십시오.
|
Cluster Server 에이전트
|
IMF 인식형 SambaShare 에이전트
|
SambaShare 에이전트는 이제 IMF를 인식합니다.
|
Cluster Server 에이전트
|
SambaServer 에이전트의 새로운 선택적 속성
|
이제 Samba Server Agent가 해당 인터페이스와 BindInterfaceOnly 속성을 지원합니다. 에이전트는 이러한 속성을 통해 Samba Server가 지원하는 모든 인터페이스 문자열을 수신할 수 있습니다.
|
Veritas Volume Manager
|
통합적 통계 수집을 위한 vradmind 데몬의 향상된 성능
|
VVR 구성 요소의 통계를 수집하도록 VVR을 구성할 수 있습니다. 수집된 통계는 시스템을 모니터링하고 VVR 설정의 문제점을 진단하는 데 사용할 수 있습니다. 기본적으로 VVR은 vradmind 데몬이 시작될 때 자동으로 통계를 수집합니다.
vradmind 데몬은 특히 정기적인 통계 수집을 위해 하나의 스레드를 예약하는 다중 스레드 프로세스를 생성하여 향상됩니다.
참고 : vradmind 데몬이 실행되지 않으면 VVR에서 통계 수집을 중지합니다.
자세한 내용은 Veritas InfoScale 복제 관리 가이드를 참조하십시오.
|
Veritas Volume Manager
|
FSS 환경에서 hot-relocation 변경
|
FSS 환경에서 hot-relocation은 스토리지 장애 복구를 위해 정책 기반 메커니즘을 사용합니다. 스토리지 장애에는 디스크 미디어 장애 또는 노드 장애가 포함되며 스토리지에 액세스 할 수 없게 됩니다. 하지만 VxVM은 디스크 미디어와 노드 장애를 구분할 수 없습니다. 결과적으로 VxVM은 node_reloc_timeout 및 storage_reloc_timeout 조정에 대해 동일한 값을 설정합니다.
이제 디스크 미디어 장애 또는 노드 장애를 구분하도록 hot-relocation 데몬이 향상되었습니다. 이제 FSS 환경에서 hot-relocation에 대한 node_reloc_timeout 및 storage_reloc_timeout 조정에 대해 다른 값을 설정할 수 있습니다. storage_reloc_timeout 조정의 기본값은 30분이고, node_reloc_timeout 조정의 기본값은 120분입니다. 비즈니스 니즈에 맞춰 조정 값을 수정할 수 있습니다.
|
Veritas File System
|
VxFS DLV(Disk Layout Versions)의 변경 사항
|
다음과 같은 DLV 변경 사항이 적용됩니다.
- DLV 15에 대한 지원 추가
- 기본 DLV는 DLV 15
- DLV 10에 대한 지원 중단
이번 변경으로 DLV 11 이상에서만 VxFS를 작성하고 마운트할 수 있습니다. DLV 6 - 10은 로컬 마운트에만 사용할 수 있습니다.
|
Veritas File System
|
SELinux 보안 확장 속성 지원
|
RHEL 7.6 이상에 대한 SELinux 정책에는 이제 SELinux 보안 확장 속성의 영구 저장소로서의 VxFS 파일 시스템에 대한 지원이 포함됩니다. 이 지원을 통해 이제 RHEL 7.6 이상의 VxFS 파일 및 디렉터리에서 SELinux 보안 기능을 사용할 수 있습니다.
|
복제
|
슬레이브 노드를 로고 소유자로 할당하는 지원 추가
|
재해 복구 환경에서 VVR은 수신된 애플리케이션 I/O에 대한 쓰기 순서 일관성(write-order fidelity)을 유지합니다. 공유 디스크 그룹 환경에서 복제하는 경우 VVR은 하나의 클러스터 노드를 logowner로 지정하여 쓰기 순서를 유지합니다.
기본적으로 VVR은 마스터 노드를 로고 소유자로 지정합니다.
이제 VVR은 마스터 노드 워크로드를 최적화하기 위해 클러스터 노드(슬레이브 노드)를 로고 소유자로 할당할 수 있습니다.
참고: 다음과 같은 경우 로고 소유자 역할의 변경 사항이 유지되지 않고 마스터 노드가 로고 소유자로 인계됩니다.
- 제품 업그레이드
- 클러스터 업그레이드 또는 재부팅
- Logowner 슬레이브 노드 장애
슬레이브 노드를 logowner로 할당하는 방법에 대한 자세한 내용은 Veritas InfoScale™ 7.4.1 복제 관리자 가이드를 참조하십시오.
|
복제
|
기술 미리 보기: VVR의 적응형 동기 모드
|
VVR에서 RLINK의 synchronous 속성이 재정의로 설정되면, 시스템은 RLINK의 연결이 해제될 때마다 복제 모드를 동기에서 비동기로 일시적으로 전환합니다. 재정의 옵션을 사용하면 RLINK가 연결 해제된 경우에도 VVR이 애플리케이션에서 쓰기를 계속 수신할 수 있습니다. 하지만 네트워크 대기 시간이 긴 경우에도 애플리케이션 성능이 저하되어 복제가 계속해서 동기 모드로 실행됩니다.
VVR의 적응형 동기(adaptive synchronous) 모드는 기존 동기 재정의(synchronous override) 모드를 개선한 것입니다. 적응형 동기 모드에서는 사이트 간 네트워크 대기 시간에 따라 복제가 동기식에서 비동기식으로 전환됩니다. 따라서 네트워크 상태가 양호할 때는 동기 모드로 복제를 수행하고 사이트 간 네트워크 대기 시간이 길어지면 자동으로 비동기 모드로 전환할 수 있습니다.
- 비동기 모드로 전환하기위한 임계값(시간 초과 발생률)
- 임계값이 계산되는 시간 간격
- 동기 모드로 다시 전환하기 전에 시스템이 비동기 모드로 유지되어야 하는 시간 간격
시스템의 네트워크 성능이 장시간 저하되는 경우 경고를 설정할 수도 있습니다. 자세한 내용은 Veritas InfoScale 복제 관리 가이드 - Linux를 참조하십시오.
|
InfoScale 7.4.1 Linux 릴리스 노트 |