sidebar | permalink | keywords | summary |
---|---|---|---|
sidebar |
trident-rn.html |
what"s new, new features, enhancements, known issues, resolved issues, troubleshooting |
NetApp持續改善及強化其產品與服務。以下是最新版 Trident 中的一些最新功能、增強功能和錯誤修正。 |
版本資訊提供最新版 Trident 的新功能、增強功能和錯誤修正等相關資訊。
Warning
|
安裝程式壓縮檔中提供的Linux試用版(tridentctl)二進位檔是經過測試且受支援的版本。請注意、不會測試或支援壓縮檔中「/Extras」部分提供的「macos」二進位檔。 |
-
Google Cloud NetApp Volumes 驅動程式現在通常可用於 NFS 磁碟區、並支援區域感知資源配置。
-
GCP 工作負載身分識別將用作 Google Cloud NetApp Volumes 與 GKE 的雲端身分識別。
-
新增 `formatOptions`組態參數至 ONTAP SAN 和 ONTAP SAN 經濟型驅動程式、可讓使用者指定 LUN 格式選項。
-
將 Azure NetApp Files 最小磁碟區大小減至 50 GiB 。Azure 預計將於 11 月推出全新的最小尺寸。
-
新增 `denyNewVolumePools`組態參數、將 ONTAP NAS 經濟型和 ONTAP SAN 經濟型驅動程式限制在現有的 FlexVol 集區。
-
新增偵測功能、可在所有 ONTAP 驅動程式中新增、移除或重新命名 SVM 的集合體。
-
新增 18MiB 額外負荷至 LUKS LUN 、以確保報告的 PVC 大小可供使用。
-
改善的 ONTAP SAN 和 ONTAP SAN 經濟型節點階段和非階段錯誤處理、可在發生故障階段後進行取消階段移除裝置。
-
新增自訂角色產生器、可讓客戶在 ONTAP 中為 Trident 建立極簡角色。
-
新增其他記錄以進行疑難排解
lsscsi
("問題 #792")。
-
為 Kubernetes 原生工作流程新增 Trident 功能:
-
資料保護
-
資料移轉
-
災難恢復
-
應用程式行動力
-
-
新增旗標 `--k8s_api_qps`至安裝程式、以設定 Trident 用來與 Kubernetes API 伺服器通訊的 QPS 值。
-
新增 `--node-prep`旗標至安裝程式、以自動管理 Kubernetes 叢集節點上的儲存傳輸協定相依性。已測試並驗證與 Amazon Linux 2023 iSCSI 儲存傳輸協定的相容性
-
在非正常節點關機案例中、新增對強制分離 ONTAP NAS 經濟型磁碟區的支援。
-
使用後端選項時、全新的 ONTAP NAS 經濟型 NFS 磁碟區將使用每 qtree 匯出原則
autoExportPolicy
。qtree 只會在發佈時對應至節點限制的匯出原則、以改善存取控制和安全性。當 Trident 從所有節點取消發佈磁碟區時、現有的 qtree 將切換至新的匯出原則模型、而不會影響作用中的工作負載。 -
增加了對 Kubernetes 1.31 的支援。
-
在 ONTAP SAN 驅動程式上新增光纖通道支援的技術預覽。請參閱 "Fibre Channel 支援"。
-
重要 :此
limitVolumeSize
參數現在限制了 ONTAP 經濟驅動程式中的 qtree /LUN 大小。使用新limitVolumePoolSize
參數來控制這些驅動程式中的 FlexVol 大小。("問題 #341")。 -
增加了 iSCSI 自我修復功能,可在使用過時的 igroup 時,以確切的 LUN ID 啟動 SCSI 掃描("問題 #883")。
-
新增對 Volume Clone 的支援、即使後端處於暫停模式、也能調整作業大小。
-
新增功能、可讓使用者為 Trident 控制器設定記錄檔設定、以傳播至 Trident 節點 Pod 。
-
在 Trident 中新增支援、預設使用 REST 、而非 ONTAP 9.15.1 版及更新版本的 ZAPI 。
-
新增對 ONTAP 儲存設備後端上的自訂磁碟區名稱和中繼資料的支援、以供新的持續磁碟區使用。
-
增強
azure-netapp-files
( anf )驅動程式、可在 NFS 裝載選項設定為使用 NFS 版本 4.x 時、依預設自動啟用快照目錄 -
新增對 NFS 磁碟區的 Bottlerocket 支援。
-
新增 Google Cloud NetApp Volumes 的技術預覽支援。
-
修正因過時交易而導致的 Trident 安裝失敗。
-
修正 tridentctl 以忽略 Kubernetes ()的警告訊息"問題 #892"。
-
已將 Trident 控制器優先級更改
SecurityContextConstraint`爲 `0
("問題 #887")。 -
ONTAP 驅動程式現在接受低於 20MiB 的磁碟區大小("問題 [#885")。
-
固定式 Trident 可防止 ONTAP SAN 驅動程式在調整大小作業期間縮小 FlexVols 。
-
修正 NFS v4.1 的磁碟區匯入失敗。
-
當未啟用 ACP 時、會出現固定的 ACP 警告訊息("問題 #866")。
-
當複本與快照相關聯時、在 ONTAP 驅動程式的快照刪除期間執行複本分割前、新增了 10 秒延遲。
-
新增支援搭配 azure-NetApp-Files 儲存驅動程式使用 Azure 託管身分識別( AMI )。
-
增加了 ONTAP SAN 驅動程式對 NVMe over TCP 的支援。
-
新增功能、可在使用者將後端設定為暫停狀態時暫停磁碟區的資源配置("第 5558 期")。
-
Kubernetes : * 修正刪除程式集的問題、以支援零停機升級("問題 #740")。
Important
|
僅當 Kubernetes 版本啟用非正常節點關機功能閘道時、才支援 ONTAP - SAN* 磁碟區的強制磁碟區分離。必須在安裝時使用啟用強制分離 --enable-force-detach Trident 安裝程式旗標。
|
-
固定Trident運算子在SPEC中指定安裝時使用IPv6 localhost。
-
固定的 Trident 運算子叢集角色權限、可與套件權限("問題#799")。
-
已解決在rwx模式下、在多個節點上附加原始區塊Volume的問題。
-
針對FlexGroup SMB Volume提供固定的實體複製支援和Volume匯入。
-
修正 Trident 控制器無法立即關機的問題("問題 #811.")。
-
新增修正程式、列出與指定 LUN 相關的所有 igroup 名稱、並以 ontap - san 驅動程式進行佈建。
-
新增修正程式、允許外部程序執行至完成。
-
修正 s390 架構的編譯錯誤("問題 #537")。
-
修正磁碟區裝載作業期間的記錄層級不正確("問題 781")。
-
修正潛在類型聲明錯誤("問題 #802")。
-
Kubernetes:
-
增加了對 Kubernetes 1.27 的支援。
-
新增匯入 LUKS Volume 的支援。
-
新增支援 ReadWriteOncePod PVC 存取模式。
-
新增在非正常節點關機案例中強制卸除 ONTAP SAN* 磁碟區的支援。
-
所有 ONTAP SAN * 磁碟區現在都會使用每個節點的 igroup 。LUN 只會對應到 igroup 、而會主動發佈到這些節點、以改善我們的安全狀態。當 Trident 判斷在不影響作用中工作負載的情況下、現有磁碟區將會切換至新的 igroup 配置("問題 758")。
-
透過清理 ONTAP SAN* 後端未使用的 Trident 管理的 igroup 、改善 Trident 的安全性。
-
-
將 Amazon FSX 對 SMB Volume 的支援新增至 ONTAP NAS 經濟型和 ONTAP NAS Flexgroup 儲存驅動程式。
-
新增了 ONTAP NAS 、 ONTAP NAS 經濟型和 ONTAP NAS Flexgroup 儲存驅動程式的 SMB 共享支援。
-
新增對 arm64 節點的支援("問題 #732")。
-
透過先停用 API 伺服器來改善 Trident 關機程序("問題 #811.")。
-
新增 Windows 和 arm64 主機的跨平台建置支援至 Makefile ;請參閱 build .md 。
Kubernetes: 設定 ONTAP - SAN 和 ONTAP - SAN 經濟型驅動程式時、將不再建立後端範圍的 igroup ("問題 758")。
-
固定Trident運算子在SPEC中指定安裝時使用IPv6 localhost。
-
固定的Trident運算子叢集角色權限、可與套件組合權限同步 "問題#799"。
-
新增修正程式、允許外部程序執行至完成。
-
已解決在rwx模式下、在多個節點上附加原始區塊Volume的問題。
-
針對FlexGroup SMB Volume提供固定的實體複製支援和Volume匯入。
Important
|
Kubernetes 1.27 現在支援 Trident 。請先升級Trident、再升級Kubernetes。 |
-
Kubernetes:新增選項以排除建立Pod安全性原則、以修正透過Helm("問題#783、#794")。
-
新增對Kubernetes 1.26的支援。
-
改善整體Trident RBAC資源使用率("問題#757")。
-
新增自動化功能、可偵測並修正主機節點上的中斷或過時iSCSI工作階段。
-
新增對擴充LUKS加密磁碟區的支援。
-
Kubernetes:新增了對LUKS加密磁碟區的認證旋轉支援。
-
新增支援SMB Volume搭配Amazon FSX ONTAP for Sfor Sfor ONTAP - NAS儲存驅動程式。
-
新增使用SMB磁碟區時對NTFS權限的支援。
-
新增對採用CVS服務層級之GCP磁碟區的儲存資源池支援。
-
新增對使用ONTAP-NAS-Flexgroup儲存驅動程式建立FlexGroups時、FlexGroupAggregateList的選用使用支援。
-
在管理多個FlexVols時、為ONTAP-NAS經濟型儲存驅動程式提升效能。
-
已啟用所有ONTAP 的支援不支援NAS儲存驅動程式的資料LIF更新。
-
更新Trident部署和示範設定命名慣例、以反映主機節點作業系統。
-
升級至 Trident 22.10.* 之前、您必須先閱讀下列重要資訊
Warning
|
<strong> Trident 22.10 </strong> 的相關資訊
|
-
Kubernetes:
-
增加了對 Kubernetes 1.25 的支援。升級至 Kubernetes 1.25 之前、您必須將 Trident 升級至 22.10 。
-
針對Trident部署和示範集新增了另一個ServiceAccount、ClusterRO容 和ClusterROlexBinding功能、以允許未來的權限增強功能。
-
新增支援 "跨命名空間磁碟區共用"。
-
-
所有Trident
ontap-*
儲存驅動程式現在可搭配ONTAP 使用靜態API。 -
新增運算子yaml (
bundle_post_1_25.yaml
)沒有PodSecurityPolicy
支援Kubernetes 1.25。 -
新增 "支援LUKS加密磁碟區" 適用於
ontap-san
和ontap-san-economy
儲存驅動程式: -
新增對Windows Server 2019節點的支援。
-
新增 "支援Windows節點上的SMB Volume" 透過
azure-netapp-files
儲存驅動程式: -
目前市面上已普遍提供適用於整個過程的自動功能、例如針對不適用的驅動程式進行交換偵測。MetroCluster ONTAP
-
Kubernetes*
-
修正使用Helm或Trident運算子設定Trident時、處理節點選取器的布林值和數字值的問題。("GitHub問題#700")
-
修正非CHAP路徑處理錯誤的問題、以便Kubelet在失敗時重試。 "GitHub問題#736")
-
-
將k8s.gcr.IO轉換為登錄.k8s.IO、做為SCSI映像的預設登錄
-
ONTAP-SAN磁碟區現在會使用每節點igroup、只將LUN對應至igroup、同時主動發佈至這些節點、以改善我們的安全狀態。當Trident判斷在不影響作用中工作負載的情況下、現有的磁碟區將會在適當時機切換至新的igroup方案。
-
隨附資源配額與Trident安裝、可確保在優先級類別使用量預設受限時、排定Trident示範集。
-
新增對 Azure NetApp Files 驅動程式網路功能的支援。("GitHub問題#717")
-
新增技術預覽功能可自動MetroCluster 切換偵測ONTAP 到不完整的驅動程式。("GitHub問題#228")
-
AWS CVS驅動程式(自22.04年起已過時)已移除。
-
Kubernetes
-
已從節點Pod移除不必要的SYS_ADMIN功能。
-
將節點準備工作減至簡單的主機資訊和主動服務探索、以盡力確認工作節點上是否有NFS/iSCSI服務可用。
-
新增了一個新的"Pod安全標準"( PSS )區段、詳述 Trident 在安裝時啟用的權限。
NetApp持續改善及強化其產品與服務。以下是 Trident 的一些最新功能。如需先前版本的資訊、請參閱 "較早版本的文件"。
Important
|
如果您要從任何先前的Trident版本升級並使用Azure NetApp Files 更新版本、則「位置」組態參數現在是必填的單一欄位。 |
-
改善iSCSI啟動器名稱的剖析。("GitHub問題#681")
-
修正不允許使用csi儲存類別參數的問題。("GitHub問題#598")
-
修復Trident CRD中的重複金鑰宣告。("GitHub問題#671")
-
修正不正確的「csi Snapshot記錄」。("GitHub問題#629")
-
已修正在刪除節點上解除發佈磁碟區的問題。("GitHub問題#691")
-
新增區塊裝置上檔案系統不一致的處理方式。("GitHub問題#656")
-
修正在安裝期間設定「imageRegistry(影像登錄)」旗標時拉出自動支援映像的問題。("GitHub問題#715")
-
修正 Azure NetApp Files 驅動程式無法複製具有多個匯出規則的磁碟區的問題。
-
若要連入Trident的安全端點、現在至少需要TLS 1.3。("GitHub問題#698")
-
Trident現在將HSTC標頭新增至其安全端點的回應。
-
Trident現在會自動嘗試啟用Azure NetApp Files 「UNIX權限」功能。
-
* Kubernetes*:Trident取消程式集現在以系統節點關鍵優先順序類別執行。("GitHub問題#694")
-
已修正在刪除節點上解除發佈磁碟區的問題。("GitHub問題#691")
-
存取零欄位以取得ONTAP 靜止API回應中的集合空間時、會出現固定的恐慌。
-
* Kubernetes:*增加大型叢集的節點登錄回退重試時間。
-
已解決以下問題:azure-NetApp-Files驅動程式可能會被同名的多個資源混淆。
-
如果使用方括弧指定SAN IPv6資料生命量、現在就能正常運作。ONTAP
-
修正嘗試匯入已匯入磁碟區傳回EOF、使PVc處於擱置狀態的問題。("GitHub問題#489")
-
解決了在 SolidFire 磁碟區上建立超過 32 個快照時、 Trident 效能降低的問題。
-
在建立SSL憑證時、以SHA-256取代SHA-1。
-
固定式 Azure NetApp Files 驅動程式可允許重複的資源名稱、並將作業限制在單一位置。
-
固定式 Azure NetApp Files 驅動程式可允許重複的資源名稱、並將作業限制在單一位置。
-
Kubernetes增強功能:
-
新增對Kubernetes 1.23的支援。
-
透過Trident運算子或Helm安裝Trident Pod時、請新增排程選項。("GitHub問題#65")
-
-
允許GCP驅動程式中的跨區域磁碟區。("GitHub問題#633")
-
新增對 Azure NetApp Files Volume 的「 unixPermissions 」選項支援。("GitHub問題#6666")
-
修正XFS磁碟區的複本無法與來源磁碟區掛載在同一個節點上的問題(GitHub問題514)。
-
修正 Trident 關機時發生嚴重錯誤的問題( GitHub 問題 597 )。
-
Kubernetes相關修正:
-
使用「ONTAP-NAS」和「ONTAP-NAS-flexgroup」驅動程式建立快照時、傳回磁碟區的已用空間作為最小重新設定大小(GitHub問題645)。
-
修正磁碟區調整大小後記錄「無法擴充檔案系統」錯誤的問題(GitHub問題560)。
-
已解決Pod可能陷入「終止」狀態的問題(GitHub問題572)。
-
修正「ONTAP-san經濟」FlexVol 的情況、即快照LUN可能已滿(GitHub問題533)。
-
修正不同映像的自訂Yaml安裝程式問題(GitHub問題613)。
-
修正快照大小計算(GitHub問題611)。
-
解決了所有 Trident 安裝程式都能將純 Kubernetes 識別為 OpenShift 的問題( GitHub 問題 639 )。
-
修正Trident運算子、在Kubernetes API伺服器無法連線時停止協調(GitHub問題599)。
-
-
新增了對GCP-CVS Performance Volume的「unixPermissions」選項支援。
-
在GCP中新增對大規模最佳化的CVS磁碟區的支援、範圍介於600 GiB到1 TiB之間。
-
Kubernetes相關增強功能:
-
新增對Kubernetes 1.22的支援。
-
讓Trident運算子和Helm圖表能與Kubernetes 1.22搭配使用(GitHub問題628)。
-
將操作員映像新增至「tridentctl」映像命令(GitHub Issue 570)。
-
已知問題可識別可能導致您無法成功使用產品的問題。
-
將已安裝 Trident 的 Kubernetes 叢集從 1.24 升級至 1.25 或更新版本時、您必須 `true`先更新 values.yaml 以設定 `excludePodSecurityPolicy`或新增 `--set excludePodSecurityPolicy=true`至 `helm upgrade`命令、才能升級叢集。
-
Trident 現在 (
fsType=""`對未在其 StorageClass 中指定的卷強制執行空白 `fsType
)fsType
。使用 Kubernetes 1.17 或更新版本時、 Trident 支援為 NFS 磁碟區提供空白fsType`資料。對於 iSCSI 磁碟區、您必須在使用安全性內容強制執行時、在 StorageClass `fsGroup
上設定fsType
。 -
在多個 Trident 執行個體之間使用後端時、每個後端組態檔案的 ONTAP 後端應具有不同的
storagePrefix`值、或在 SolidFire 後端使用不同的值 `TenantName
。Trident 無法偵測其他 Trident 執行個體所建立的磁碟區。嘗試在 ONTAP 或 SolidFire 後端上建立現有的磁碟區成功、因為 Trident 將磁碟區建立視為冪等操作。如果或 `TenantName`不不同、則 `storagePrefix`在同一個後端上建立的磁碟區可能會發生名稱衝突。 -
安裝 Trident (使用或 Trident 運算子)並使用來
tridentctl`管理 Trident 時 `tridentctl
、您應該確定 `KUBECONFIG`已設定環境變數。這是表示 Kubernetes 叢集應可處理的必要 `tridentctl`動作。在使用多個 Kubernetes 環境時、您應確保 `KUBECONFIG`檔案的來源正確無誤。 -
若要執行iSCSI PV的線上空間回收、工作節點上的基礎作業系統可能需要將掛載選項傳遞至磁碟區。對於需要「disccard」的RHEL/RedHat CoreOS執行個體來說、這是正確的做法 "掛載選項";請確定您的隨附了捨棄掛載選項 "d4b9b9554fd820f43eae492d33e41167" 支援線上區塊捨棄。
-
如果每個 Kubernetes 叢集有多個 Trident 執行個體、則 Trident 無法與其他執行個體通訊、也無法探索它們所建立的其他磁碟區、如果叢集內有多個執行個體執行、就會導致非預期和不正確的行為。每個 Kubernetes 叢集應該只有一個 Trident 執行個體。
-
如果在 Trident 離線時從 Kubernetes 刪除 Trident 型物件、則
StorageClass
Trident 在重新連線時、不會從其資料庫中移除對應的儲存類別。您應該使用或 REST API 刪除這些儲存類別tridentctl
。 -
如果使用者在刪除對應的 PVC 之前刪除由 Trident 提供的 PV 、 Trident 不會自動刪除備份磁碟區。您應該透過或 REST API 移除 Volume
tridentctl
。 -
除非集合體是每個資源配置要求的唯一集合體、否則無法同時配置多個支援區。ONTAP FlexGroup
-
在使用 Trident over IPv6 時、您應該在方括號內指定 `managementLIF`和 `dataLIF`在後端定義中。例如
[fd20:8b1e:b258:2000:f816:3eff:feec:0]
:。Note您無法在 ONTAP SAN 後端上指定 dataLIF
。Trident 會探索所有可用的 iSCSI 生命期、並使用它們來建立多重路徑工作階段。 -
如果使用
solidfire-san
使用OpenShift 4.5的驅動程式、請確保基礎工作者節點使用MD5做為CHAP驗證演算法。元素12.7提供安全的FIPS相容CHAP演算法SHA1、SHA-256和SHA3-256。