soluciones de almacenamiento de directorios … · ambiente empresarial. ... • los directorios...

30
Informe técnico Resumen Este informe técnico proporciona información técnica para planear e implementar una solución de NAS de EMC Isilon para directorios principales, incluidos temas de administración del acceso, protección de datos, capacidad del almacenamiento y rendimiento del cluster. Esta solución ofrece soporte de acceso a la red basado en SMB y NFS para centralizar el aprovisionamiento, la administración y el soporte de directorios principales de usuarios finales. Diciembre de 2013 SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS PRINCIPALES DE EMC ISILON PARA AMBIENTES NFS Y SMB Recomendaciones de mejores prácticas para la capacidad y el rendimiento

Upload: vukhanh

Post on 03-Nov-2018

217 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

Informe técnico

Resumen

Este informe técnico proporciona información técnica para planear e implementar una solución de NAS de EMC Isilon para directorios principales, incluidos temas de administración del acceso, protección de datos, capacidad del almacenamiento y rendimiento del cluster. Esta solución ofrece soporte de acceso a la red basado en SMB y NFS para centralizar el aprovisionamiento, la administración y el soporte de directorios principales de usuarios finales. Diciembre de 2013

SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS PRINCIPALES DE EMC ISILON PARA AMBIENTES NFS Y SMB Recomendaciones de mejores prácticas para la capacidad y el rendimiento

Page 2: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

2 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Copyright © 2013 EMC Corporation. Todos los derechos reservados. EMC considera que la información de esta publicación es precisa en el momento de su publicación. La información está sujeta a cambios sin previo aviso. La información contenida en esta publicación se proporciona “tal como está”. EMC Corporation no se hace responsable ni ofrece garantía de ningún tipo con respecto a la información de esta publicación y específicamente renuncia a toda garantía implícita de comerciabilidad o capacidad para un propósito determinado. El uso, la copia y la distribución de cualquier software de EMC descrito en esta publicación requieren una licencia de software correspondiente. Para obtener una lista actualizada de nombres de productos de EMC, consulte las marcas comerciales de EMC Corporation en mexico.emc.com (visite el sitio web de su país correspondiente). EMC2, EMC, el logotipo de EMC, Isilon, OneFS, SmartCache, SmartConnect, SmartPools, SmartQuotas, SnapshotIQ y SyncIQ son marcas registradas o marcas comerciales de EMC Corporation en los Estados Unidos y en otros países. VMware es una marca registrada o una marca comercial de VMware, Inc. en los Estados Unidos y en otras jurisdicciones. Todas las demás marcas comerciales incluidas en este documento pertenecen a sus respectivos propietarios. Número de referencia H11152

Page 3: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

3 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Índice

Resumen ........................................................................................................ 5

Introducción .................................................................................................. 5 Acerca de esta guía ........................................................................................ 6 Público objetivo ............................................................................................. 6 Supuestos ..................................................................................................... 6

Requisitos de los directorios principales ......................................................... 6 Supuestos relacionados con el público ........................................................... 7

Requisitos previos .......................................................................................... 7 Historial de revisiones .................................................................................... 7

Descripción general de las funciones de Isilon ............................................... 8 Uso compartido de archivos en un cluster de almacenamiento Isilon .................... 8

Acceso y compatibilidad de NFS ................................................................... 9 Acceso y compatibilidad de SMB ................................................................... 9

Proveedores de autenticación y administración del acceso ................................... 9 Active Directory ....................................................................................... 10 Características y funciones de integración .................................................... 10 Integración con el protocolo ligero de acceso a directorios ............................. 13 Consideraciones y reglas para la autenticación de directorios ......................... 14 Recomendaciones de mejores prácticas para la autenticación de directorios..... 14

Planificación y administración de la capacidad ............................................. 15 Perfiles de uso de los directorios principales .................................................... 15 Orientación sobre el dimensionamiento para la capacidad del almacenamiento .... 16

Administración de la utilización de la capacidad con SmartQuotas................... 16 SnapshotIQ ............................................................................................. 17

Consideraciones de planificación de la capacidad ............................................. 18 Mejores prácticas para la planificación de la capacidad ..................................... 19

Reglas de rendimiento y dimensionamiento ................................................. 20 Diferencias con los protocolos de los servicios de archivos ................................ 20 Total de conexiones de usuario frente a conexiones activas ............................... 20 Administración y planificación del rendimiento del pool de discos ....................... 21

Pools de discos ......................................................................................... 21 Políticas de pools de archivos ..................................................................... 21

Administración de pools de archivos ............................................................... 22 Tipos de carga ......................................................................................... 23 Información adicional ................................................................................ 23

Consideraciones y reglas para la administración de pools de archivos ................. 23 Recomendaciones de mejores prácticas para la administración de pools de archivos...................................................................................................... 24

Planificación del rendimiento y la eficacia de la red ..................................... 24 Descripción general de SmartConnect ............................................................ 24 Uso de SmartConnect para administrar las conexiones de clientes ..................... 25

Opciones de configuración ......................................................................... 25 Información adicional ................................................................................ 27

Page 4: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

4 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Consideraciones y reglas de SmartConnect ..................................................... 27 Recomendaciones de mejores prácticas para la administración de SmartConnect ... 28

Conclusiones ................................................................................................ 28

Referencias .................................................................................................. 30

Acerca de EMC Isilon .................................................................................... 30 Póngase en contacto con EMC Isilon ............................................................... 30

Page 5: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

5 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Resumen Las organizaciones de todos los sectores enfrentan el reto de la escala de crecimiento sin precedentes de los datos empresariales de los usuarios finales. Al mismo tiempo, los departamentos de TI deben garantizar, a medida que crece el espacio físico de almacenamiento de los usuarios finales críticos, el escalamiento horizontal de la plataforma de almacenamiento subyacente de un modo que minimice la interrupción producto de expansiones y migraciones del almacenamiento, junto con proteger la disponibilidad de datos, la capacidad y el rendimiento.

Para abordar estos retos, el almacenamiento de escalamiento horizontal de EMC® Isilon® proporciona una plataforma de almacenamiento altamente escalable que se integra de manera transparente a los ambientes existentes (para empresas que usan Windows y Unix) y permite la consolidación de servicios de archivos empresariales en un único punto de acceso. Además de la facilidad de escalabilidad y administración, un cluster de almacenamiento Isilon también ofrece protección y recuperación transparentes de los datos, lo que simplifica la administración de almacenamiento para los usuarios finales y los administradores.

La simplicidad de implementación, administración y escalamiento del almacenamiento Isilon aumenta la eficacia del negocio y reduce la sobrecarga operacional y administrativa tanto para la TI como para los usuarios del negocio. El cluster de almacenamiento Isilon aborda los retos de los recursos compartidos de archivos y los directorios principales a gran escala, ya que consolida los servicios de archivos existentes, elimina la proliferación descontrolada de servidores de archivos, mejora la utilización del almacenamiento y reduce los costos administrativos.

La facilidad de implementación, administración y crecimiento de un cluster Isilon produce una gran eficiencia del negocio con pocos o ningún cambio en el tiempo o los esfuerzos de los administradores a medida que crece el cluster de almacenamiento Isilon.

• El almacenamiento Isilon elimina las migraciones de datos, las complejas tareas de administración de almacenamiento necesarias para moderar los puntos problemáticos, ampliar la capacidad existente y balancear la capacidad entre múltiples volúmenes del sistema de archivos o grupos RAID.

• La organización en niveles del almacenamiento automatizada y basada en políticas reduce el costo total de propiedad ya que mueve los archivos inactivos al nivel más rentable.

• La administración de cuotas y el aprovisionamiento delgado se vuelven simples y flexibles.

Introducción Este informe técnico describe los principios y los conceptos necesarios para implementar un cluster de almacenamiento Isilon como un repositorio de servidor de archivos/almacenamiento para directorios principales de usuarios finales en un ambiente empresarial. Incluye explicaciones arquitectónicas de las tecnologías y las funciones asociadas al suministro de servicios de archivos basados en NFS y SMB, así como también recomendaciones técnicas y configuraciones de mejores prácticas de EMC para obtener un rendimiento, una administración y un soporte óptimos.

Page 6: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

6 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Gran parte de la información pertinente para la planificación, el aprovisionamiento y el soporte de directorios principales de usuarios finales en un cluster de almacenamiento Isilon está disponible en informes técnicos y guías existentes de EMC Isilon. De este modo, esta guía intentará minimizar la cantidad de contenido duplicado con la inclusión de solo la información pertinente a los servicios de archivos de directorios principales. La sección Referencias al final de esta guía incluye enlaces a esas otras guías e informes técnicos que ofrecen información adicional.

Acerca de esta guía

Aunque los servicios de directorios principales suelen categorizarse y considerarse como un simple subconjunto de servicios de archivos generales, a menudo, las características de flujo de trabajo y rendimiento difieren en gran medida de los ‘servicios de archivos’ como una solución generalizada en muchos casos. Esta guía tiene como propósito ayudar a los administradores de almacenamiento y servicios de archivos a planear casos de uso y recomendaciones técnicas específicos del aprovisionamiento y el soporte de directorios principales de usuarios finales en un cluster de almacenamiento Isilon.

Público objetivo

Esta guía está dirigida a administradores del sistema y el almacenamiento con experiencia y familiarizados con la administración de servicios de archivos y almacenamiento en red.

Supuestos

Como parte de esta guía, se hacen los siguientes supuestos.

Requisitos de los directorios principales

Esta guía se basa en el supuesto de que, como un servicio de red, los directorios principales tienen las siguientes características en común que los diferencian de los servicios de archivos empresariales:

• Los directorios principales se usan comúnmente para el almacenamiento a menor escala de datos de menor importancia de la organización, o incluso de datos personales, y en general suelen tener requisitos de rendimiento menos estrictos que los servicios de archivos empresariales.

• El acceso de los usuarios finales a los directorios principales es mucho más intermitente, con picos de tráfico breves y periódicos de un determinado usuario, seguidos por largos periodos de inactividad.

• Los acuerdos de nivel de servicio (SLA) de TI para el soporte de los directorios principales, en especial en el área de solicitudes de restauración de datos, tienden a ser menos rigurosos que aquellos de los servicios de archivos empresariales.

• La capacidad de almacenamiento por usuario se restringe a una cantidad estándar de espacio de almacenamiento, con estrictos límites de cumplimiento que impiden que los usuarios superen su capacidad asignada.

• Los directorios principales individuales tienen configuraciones de permisos únicos que restringen el acceso al usuario previsto. Se proporciona acceso adicional para soporte administrativo y servicios de respaldo según sea necesario.

Page 7: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

7 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Supuestos relacionados con el público

Esta guía supone que el lector tiene comprensión y conocimiento práctico de lo siguiente:

• Protocolos de almacenamiento NFS o SMB, según corresponda para los requisitos específicos de la organización

• Arquitectura de almacenamiento de escalamiento horizontal de Isilon y el sistema operativo EMC Isilon OneFS®

• Software de administración y protección de datos adicional de Isilon, incluidos Isilon SmartConnectTM, SmartPoolsTM, SnapshotIQTM y SmartQuotasTM

• Conceptos y prácticas de administración del sistema de archivos, incluido el aprovisionamiento, los permisos y la optimización del rendimiento.

• Prácticas de integración para conectar y establecer relaciones de autenticación con Active Directory u otras plataformas basadas en LDAP, según corresponda

Aunque esta guía tiene como objetivo proporcionar un punto de referencia consolidado para administradores del sistema y administradores que piensan implementar directorios principales de usuarios finales en un cluster de almacenamiento Isilon, su propósito no es ser una fuente de información acreditada sobre las tecnologías y las funciones que se usan para proporcionar y dar soporte a una plataforma de servicios de archivos. Para obtener más información, consulte la documentación que se menciona en la sección Referencias al final de esta guía.

Requisitos previos

La activación y el uso de algunas de las funciones recomendadas y descritas en este documento pueden requerir licencias por nodo adicionales de EMC. Para obtener más información, póngase en contacto con un representante de EMC o un reseller autorizado.

Historial de revisiones Tabla I: Historial de revisiones

Fecha Versión Autor Resumen de cambios

Septiembre de 2012 0.9 Brad Garvey Documento inicial

Octubre de 2012 1.0 James Walkenhorst

Se amplió el contenido para incluir orientación y mejores prácticas sobre el rendimiento y el dimensionamiento

Page 8: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

8 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Descripción general de las funciones de Isilon La administración y el soporte correctos de servicios de directorios principales en un ambiente empresarial requieren que la sobrecarga de administración se minimice y se automatice al máximo

Para tener éxito a gran escala, los servicios de directorios principales empresariales requieren que se libere la carga de administración de los equipos administrativos de TI de una organización en la mayor medida posible. En la mayoría de los casos, la sobrecarga de administración se puede reducir con una combinación de simplicidad del ambiente y funciones automatizadas de administración.

Isilon simplifica la administración de petabytes de datos de archivos con procesos automatizados que balancean las capacidades y los tipos de carga internos y de los clientes: aprovisionamiento rápido y simple de capacidad de almacenamiento y servicios relacionados con el almacenamiento; generación automática de servicios de snapshots y cuotas para proteger los datos del usuario y la utilización de la capacidad del almacenamiento.

La arquitectura única de un cluster de almacenamiento Isilon permite lo siguiente:

• Almacenamiento de datos de directorios principales basado en NAS con un tamaño de múltiples petabytes administrado por un único administrador

• Alta eficacia del negocio con la organización en niveles del almacenamiento automatizada, recuperación de datos rápida y simple administrada por los usuarios, distribución automática de conexiones de usuarios y clientes en el cluster de almacenamiento y tasas de utilización del almacenamiento inherentes superiores al 80 %

• Almacenamiento de alta disponibilidad, incluido un alto grado de resistencia contra fallas de componentes del almacenamiento y la red, y la eliminación de migraciones de clientes y datos

Esta sección proporciona una descripción general de las funcionalidades del almacenamiento Isilon y su pertinencia a un ambiente de servicios de directorios principales empresariales.

Uso compartido de archivos en un cluster de almacenamiento Isilon

El directorio /ifs es el directorio raíz de todos los datos del sistema de archivos en un cluster de almacenamiento Isilon, y se comparte automáticamente a través de NFS y SMB. Es posible crear recursos compartidos y carpetas exportadas adicionales dentro del árbol de directorios /ifs.

En el directorio /ifs se crean de forma automática dos directorios adicionales cuando se provisiona inicialmente el cluster de almacenamiento Isilon: el directorio /ifs/data para los datos de los niveles de departamentos y organización, y el directorio /ifs/home para los directorios principales de los usuarios finales.

Nota: La colocación física de datos de los directorios principales se puede aplicar por usuario, independientemente de la ruta de los directorios principales de los usuarios dentro del árbol del sistema de archivos. Encontrará más información sobre la ubicación física de los datos de archivos de Isilon en la sección Pools de discos SmartPools de esta guía.

Page 9: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

9 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Acceso y compatibilidad de NFS

Para los clientes de Network File System (NFS), OneFS es compatible con los protocolos NFS v2, NFS v3 y NFS v4. El punto de montaje predeterminado de NFS del cluster Isilon, el directorio /ifs, permite que los clientes de UNIX o Linux monten cualquier subdirectorio de manera remota, incluidos subdirectorios creados por clientes de Windows. Los clientes de Linux y UNIX también pueden montar subdirectorios protegidos por ACL creados por un administrador del almacenamiento.

En el caso de los clientes de NFS v3 y NFS v4, OneFS ofrece compatibilidad con sesiones kerberizadas para la administración de la autenticación y el acceso.

Acceso y compatibilidad de SMB

Para los clientes y los usuarios de Windows, OneFS es compatible con los protocolos de acceso SMB1 y SMB2. La carpeta compartida predeterminada \ifs otorga a los usuarios de Windows acceso a los recursos del sistema de archivos a través de la red, incluidos los directorios y los archivos creados por clientes de UNIX y Linux.

Esta función de compatibilidad de SMB significa que, para un cliente de Windows, un cluster de almacenamiento Isilon se ve y actúa tal como un servidor de archivos de Windows en la red: se puede obtener acceso a él a través de un nombre de servidor estándar de Windows o un nombre de dominio calificado (FQDN), puede integrarse con Active Directory para la autenticación y la administración de los permisos y también puede actuar como un nodo de servidor de archivos del sistema de archivos distribuido (DFS) en la red. Los usuarios de SMB ven los datos en un cluster de almacenamiento Isilon a través de la unidad de red mapeada o la dirección y el nombre de recurso compartido de la convención de asignación de nombres universal (UNC).

Encontrará más información sobre la integración y el control de acceso de Active Directory para archivos y directorios en la siguiente sección de esta guía.

Proveedores de autenticación y administración del acceso

Los servicios de autenticación proporcionan seguridad de datos con la verificación de las identidades de los usuarios antes de otorgar acceso a archivos y directorios. El almacenamiento Isilon es compatible con varios métodos de autenticación de usuarios. De acuerdo con los resultados de estas políticas de autenticación definidas por el administrador, un cluster de almacenamiento Isilon permite o bloquea el acceso a los datos almacenados. Se puede obtener acceso a un cluster de almacenamiento Isilon mediante cualquiera de varios protocolos de capa de aplicación diferentes, incluidos SMB, NFS, HTTP, FTP y SSH, y las políticas de autenticación se pueden planear e implementar en cualquiera de estos protocolos o en todos ellos. La configuración apropiada de la seguridad de los datos y del acceso en el nivel de protocolos debe ser coherente con los requisitos específicos y las políticas generales de seguridad de la organización.

Los permisos de acceso a archivos y directorios se aplican constantemente en todos los protocolos, sin importar el modelo de seguridad real que se usa. Cuando se usa SMB, el acceso de un usuario a un archivo se otorga o se niega al igual que en NFS. Los permisos de UNIX (NFS) tradicionales se configuran de manera predeterminada en el sistema de archivos. Mediante el uso del Explorador de Windows o de herramientas administrativas de OneFS, es posible aplicar permisos de lista de control de acceso (ACL) estándares de Windows a directorios y archivos.

Page 10: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

10 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

En un escenario de múltiples proveedores de autenticación, OneFS también es compatible con la configuración de ACL basadas en Windows para grupos locales, NIS y LDAP, así como también grupos y usuarios de AD. Sin embargo, después de la configuración de archivos o directorios con una ACL, los bits del modo UNIX anteriores para ese objeto dejan de aplicarse.

Isilon es compatible con los siguientes proveedores de autenticación:

• Servicios de Active Directory (AD)

• Protocolo LDAP

• Base de datos basada en archivos

• Base de datos de seguridad local

• Sistema de información de red (NIS)

Esta guía se centra principalmente en la integración con proveedores de seguridad AD y LDAP.

Active Directory

Dado que un cluster Isilon puede emular un servidor de archivos basado en Windows de manera transparente, también puede integrarse del mismo modo con Active Directory para proporcionar servicios de archivos de directorios principales como una plataforma empresarial. Además de la funcionalidad nativa de SMB que proporciona Isilon, también se integra con modelos de permisos de archivos y directorios existentes de una organización y con el mapeo automatizado de usuarios de AD con sus directorios principales designados en el cluster de almacenamiento Isilon.

Esta sección analiza las funciones de integración de Active Directory y las mejores prácticas de EMC para planear y provisionar servicios de directorios principales basados en AD.

Características y funciones de integración

Cuando un cluster de almacenamiento Isilon se une a un dominio de AD, se crea una única cuenta de computadora en el dominio. Esta cuenta se usa para establecer y mantener la relación de confianza entre el cluster y el dominio, y permite la autenticación de usuarios del bosque de AD y la autorización del acceso a objetos en el cluster, independientemente del nodo dentro del cluster al que se conecta un usuario o un cliente. A menos que se especifique de otra manera, la unión de un cluster de almacenamiento Isilon a AD activa automáticamente la integración del modo de dominio de AD, en el cual el cluster aprovecha los objetos de usuarios y grupos existentes para crear y aplicar ACL en archivos y directorios.

Asignación de nombres de clusters

Mientras un cluster de almacenamiento Isilon está unido a un dominio de Active Directory mediante un único nombre, la relación de confianza resultante entre el cluster y AD se amplía automáticamente para incluir todos los nombres por los cuales el cluster está disponible en la red.

Por ejemplo, si se usan pools de red de SmartConnect para administrar conexiones de clientes con el fin de obtener un balanceo de carga de clientes y un rendimiento óptimos, cada pool de SmartConnect requerirá un FQDN único en la red. A pesar de los múltiples nombres a los cuales puede responder un cluster de almacenamiento Isilon, solo se requiere una cuenta de máquina (la que corresponde al nombre configurado en la página de configuración de la identidad del cluster) para el cluster dentro de AD.

Page 11: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

11 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Los pools de SmartConnect se explican de manera más detallada en la sección Descripción general de SmartConnect de esta guía.

Permisos

Los permisos de ACL, en relación con los archivos y los directorios compartidos a través de SMB, se pueden crear y modificar mediante cualquiera de las siguientes herramientas:

Permisos de carpetas compartidas

• Consola MMC de administración de equipos desde un cliente de Windows

• Interfaz de usuario web de OneFS File System Explorer

• Interfaz de la línea de comandos (protocolo SSH): utilería ‘isi smb’

• Interfaz de la línea de comandos (Windows): utilería ‘net share’

Además de la creación y la edición de permisos en el nivel de recursos compartidos, cualquiera de estas herramientas también se puede usar para crear recursos compartidos en un cluster de almacenamiento Isilon.

Permisos de archivos y directorios

• Explorador de Windows

• Interfaz de la línea de comandos (protocolo SSH): utilería ‘chmod’

• Interfaz de la línea de comandos (Windows): utilería ‘icacls’

Nota: El uso de la utilería ‘chmod’ para modificar ACL para archivos y directorios solo está disponible cuando se inicia sesión a través del protocolo SSH directamente en un cluster Isilon. La función de edición de ACL de ‘chmod’ no está disponible en sistemas Linux y UNIX que montan una carpeta exportada de OneFS de manera remota.

Integración con permisos estilo UNIX

Cuando un administrador usa un cliente de Windows para cambiar la configuración de ACL de un archivo, no se pierde información debido a que OneFS almacena la ACL original y la reemplaza. Lo mismo sucede cuando un administrador usa un cliente de Windows para cambiar los permisos de un archivo con bits de modo. OneFS mapea los bits de modo a una ACL sintética y, debido a que el modelo de ACL puede capturar el rango completo de permisos de POSIX, no se pierde información de seguridad. En tales casos, OneFS reemplaza la ACL sintética del archivo por una ACL real que es equivalente a los bits de modo.

La situación es diferente cuando un comando ‘chmod’ o ‘chown’ modifica los permisos de un archivo protegido por una ACL. En esta circunstancia, OneFS debe mapear los cambios de permisos entre dos modelos de seguridad dispares. Para hacerlo, OneFS, en su configuración predeterminada, combina la ACL con un parche derivado del cambio en los bits de modo. En la mayoría de los casos, esto conserva la información de la ACL y minimiza los conflictos entre los permisos vigentes esperados y reales.

OneFS crea un ambiente heterogéneo con cuatro tipos primarios de acceso de red a los archivos. Estos tipos de acceso también se aplican a directorios y otros objetos asegurables del sistema:

• Cliente de UNIX que obtiene acceso a un archivo almacenado en el cluster Isilon a través de NFS

Page 12: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

12 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• Cliente de Windows que obtiene acceso a un archivo almacenado en el cluster a través de SMB

• Cliente de UNIX que se conecta mediante NFS a un archivo que un cliente de Windows almacenó en el cluster a través de SMB

• Cliente de Windows que se conecta mediante SMB a un archivo que un cliente de UNIX almacenó en el cluster a través de NFS

Cuando un usuario de UNIX solicita un archivo protegido con bits de modo de POSIX a través de NFS, OneFS controla el acceso mediante los permisos POSIX del archivo. El proceso es similar cuando un usuario de Windows solicita un archivo con una ACL: los derechos en el token de acceso del usuario se evalúan con la ACL del archivo bajo el modelo de seguridad de Windows.

Cuando un usuario de Windows intenta obtener acceso a un archivo de UNIX, se produce un problema porque los permisos configurados con bits de modo de POSIX son incompatibles con el modelo de seguridad de Windows. De manera similar, cuando un usuario de UNIX solicita acceso a un archivo de Windows, el conjunto de permisos con una ACL no funciona con el modelo de seguridad de UNIX.

Debido a que los dos modelos son diferentes y a que el modelo de Windows tiene un conjunto de derechos más amplio, no hay un mapeo personalizado entre los dos tipos de permisos. En consecuencia, la seguridad de un archivo podría estar en riesgo o se podría denegar el acceso a un usuario que espera obtener acceso a un archivo.

Encontrará más información sobre la ejecución de un cluster de almacenamiento Isilon en el modo multiprotocolo en el informe técnico “EMC Isilon Multiprotocol Data Access with a Unified Security Model”, cuyo enlace se incluye en la sección Referencias al final de esta guía.

Creación de directorios principales en Active Directory

Un cluster de almacenamiento Isilon que funciona como un servidor de archivos de Windows en un bosque de AD es compatible con el mismo método de creación de directorios principales y asociación de usuarios finales, tal como cualquier otro servidor de archivos de Windows.

Como el directorio /ifs/home ya está presente en el cluster, la creación de un recurso compartido de SMB que presenta el directorio /ifs/home a clientes de SMB como una carpeta compartida se puede lograr con cualquiera de las herramientas mencionadas anteriormente en Permisos de carpetas compartidas. Una vez que se ha compartido esta carpeta, los directorios principales se pueden completar automáticamente como subdirectorios del directorio /ifs/home mediante métodos estándares de AD: scripts de PowerShell, scripts de modo de lote o Usuarios y equipos de Active Directory (ADUC) por medio de la pestaña ‘Perfiles’ y la variable %username%. Redireccionamiento de directorios principales en Active Directory

Las organizaciones con directorios principales de usuarios finales en un cluster de almacenamiento Isilon pueden usar redireccionamiento de objetos de políticas de grupo (GPO) del directorio “Mis documentos” del usuario final predeterminado desde el cliente local de Windows a su directorio principal basado en Isilon. Este redireccionamiento facilita el almacenamiento centralizado de documentos de usuarios y la portabilidad de los usuarios finales en múltiples dispositivos de Windows.

Page 13: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

13 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Permisos predeterminados y personalizados de los directorios principales

Si se usa la variable %username% en ADUC, se crearán automáticamente los directorios correspondientes en el cluster de almacenamiento Isilon en el recurso compartido de directorios principales designado, tal como sucede en cualquier servidor de Windows. Aunque AD configurará automáticamente los permisos de los directorios principales para otorgar acceso de control completo a la cuenta de usuario correspondiente a ese directorio, también propagará los permisos en el nivel de archivo desde el directorio maestro al directorio principal que se acaba de crear.

Dominios y confianzas

En un ambiente de dominios múltiples, el acceso a archivos y directorios entre el cluster de almacenamiento Isilon y cualquier dominio de AD que sea de confianza para el dominio principal del cluster se puede otorgar explícitamente a usuarios y grupos de esos dominios de confianza.

A los usuarios y los grupos de dominios que no son de confianza se les puede otorgar acceso a datos de un cluster de almacenamiento Isilon a través de la página Advanced Authentication Settings de la consola administrativa de OneFS, en la cual los dominios desconocidos o que no son de confianza se mapean a un dominio de confianza.

Integración con el protocolo ligero de acceso a directorios

Además de las funciones y la configuración de seguridad integrada que permite Active Directory, un cluster de almacenamiento Isilon se puede configurar para autenticar usuarios y grupos en un repositorio del protocolo ligero de acceso a directorios (LDAP) con el fin de otorgar o bloquear el acceso a los datos almacenados en el cluster.

• El servicio LDAP de un cluster de almacenamiento Isilon es compatible con las siguientes funciones:

• Usuarios, grupos y netgroups

• Mapeo de atributos personalizados de LDAP

• Autenticación BIND simple (con y sin el protocolo SSL)

• Redundancia y balanceo de carga en todos los servidores con datos de directorios idénticos

• Contraseñas cifradas

Configuración y activación de la integración de LDAP

En un cluster Isilon se debe establecer la configuración necesaria de LDAP, incluidos el nombre distinguido base (DN base), el número de puerto y por lo menos un servidor LDAP del cluster, con el fin de activar LDAP.

Configuración de LDAP

El DN base, al cual también se lo denomina la base de búsqueda, identifica el registro en el directorio desde el cual ocurren las búsquedas que inician los clientes de LDAP. Los DN base pueden incluir un nombre común (cn), la localidad (l), el controlador de dominio (dc), la unidad organizativa (ou) u otros componentes.

Page 14: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

14 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Activación y desactivación de la integración de LDAP

Una vez que se establecen las opciones de configuración de LDAP en OneFS, el servicio LDAP se activa automáticamente. Se puede desactivar en cualquier momento, tanto de manera explícita como con la eliminación de todos los servidores y el DN base en la página de ajustes de configuración de LDAP. La eliminación de estas entradas desactivará automáticamente el servicio LDAP.

Creación de directorios principales para usuarios de LDAP

Tal como sucede con la integración de Active Directory, la creación de directorios principales se puede llevar a cabo manualmente o mediante scripts y aprovisionamiento automáticos, y se puede montar a través de la conexión del protocolo SMB o NFS.

Consideraciones y reglas para la autenticación de directorios

Las siguientes reglas se incluyen y se recomiendan en esta guía para satisfacer los requisitos comunes de disponibilidad, rendimiento y seguridad:

• El permiso de recurso compartido predeterminado para un cluster de almacenamiento Isilon otorga el permiso de recurso compartido de lectura al grupo Todos y control completo al grupo Administradores del dominio. A menos que esta configuración predeterminada se modifique, es posible que los usuarios de dominios no administrativos no puedan escribir en sus propios directorios principales.

• En la mayoría de los casos, se recomienda redireccionar la ubicación predeterminada del directorio “Mis documentos” de cada usuario a su directorio principal correspondiente en el cluster de almacenamiento Isilon. La práctica de activar perfiles de roaming en el cluster de almacenamiento Isilon se debe adoptar con más cuidado y consideración del impacto general para la organización. Aunque el cluster de almacenamiento en sí puede escalar a los niveles de espacio en disco que se requieran, es probable que los perfiles de roaming aumenten el tiempo total de inicio de sesión de los usuarios finales.

Recomendaciones de mejores prácticas para la autenticación de directorios

Esta sección contiene recomendaciones generales de EMC para optimizar la seguridad de los directorios y la simplicidad de la administración.

• Antes de cualquier operación de creación masiva de directorios principales en AD, EMC recomienda modificar los permisos del directorio maestro para restringir el acceso a archivos y directorios solo a las cuentas administrativas y de servicio apropiadas y, a continuación, probar la configuración resultante para asegurar el cumplimiento de normas en el repositorio de directorios principales designado del cluster con y el cumplimiento de las políticas de seguridad de la organización.

• El uso de ADUC, junto con la variable %username%, para administrar directorios principales generalmente simplifica el proceso de creación de directorios y administración de permisos. Con el uso de scripts para crear nuevos directorios, asignar directorios a objetos de usuario de AD y automatizar la configuración de permisos, generalmente se pueden producir más errores. Si un proceso de administración con scripts es el enfoque recomendado, EMC recomienda probar la configuración resultante para verificar la correcta ejecución del proceso según lo previsto.

Page 15: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

15 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• Si es necesario hacer cambios en la ACL de un archivo o directorio, EMC recomienda generalmente usar herramientas nativas de Windows, tales como el Explorador de Windows o la utilería de la línea de comandos basada en Windows, para realizar las modificaciones. El uso de herramientas basadas en UNIX puede introducir configuraciones opuestas que requerirán muchos esfuerzos de solución de problemas.

• Si clientes de NFS y SMB obtendrán acceso a los mismos datos de directorios principales, EMC recomienda configurar la política de permisos globales del cluster de almacenamiento Isilon en el modo balanceado. Si ninguna de las políticas de modo balanceado disponibles es apta para un ambiente mixto específico, se recomienda la configuración manual de la política.

Planificación y administración de la capacidad En general, la planificación de la capacidad implica el escalamiento de un cluster de almacenamiento Isilon para cumplir con las múltiples exigencias opuestas de los tipos de carga combinados que tendrán que admitir esos recursos. En el caso de los directorios principales, múltiples factores impulsan los requisitos de los tipos de carga: capacidad de disco para cumplir con los requisitos combinados del almacenamiento de datos de todos los usuarios objetivo, rendimiento suficiente de los discos para admitir los requisitos transaccionales combinados de todos los usuarios y ancho de banda de red suficiente para proporcionar el rendimiento adecuado entre los usuarios y el almacenamiento. La planificación de la capacidad implica el diseño de una configuración del almacenamiento que cumpla simultáneamente con todos estos objetivos de rendimiento y se asegure de que, a medida que crece la población de usuarios finales o que cambian los perfiles de tipos de carga, el cluster de almacenamiento Isilon se vuelva a configurar y se ajuste a los nuevos requisitos de capacidad y rendimiento.

Perfiles de uso de los directorios principales

Es probable que la mayoría de los perfiles de utilización de servicios de archivos para directorios principales de usuarios finales incluya las siguientes características de tipos de carga:

• Los directorios de usuario se mapean de forma automática cuando el usuario inicia sesión, generalmente a través de un script de inicio de sesión o la conexión persistente del perfil de usuario.

• La mayoría de los usuarios almacena archivos tradicionales de Office (documentos, hojas de cálculo, presentaciones, etc.), imágenes y medios en tiempo real en sus directorios principales, en lugar de conjuntos de datos con gran cantidad de transacciones y de alto volumen.

• En la mayoría de los escenarios, las conexiones por usuario son muy intermitentes, lo que produce breves picos de transferencias de datos por usuario según demanda, seguidos de prolongadas pausas sin actividad entre el usuario y el servidor de almacenamiento de directorios.

• Los requisitos empresariales y las expectativas de los usuarios en relación con la eficacia y el rendimiento de los directorios principales están sujetos a estándares diferentes de aquellos de los requisitos de servicios de archivos empresariales.

• Los datos de los directorios principales suelen conservarse durante periodos muy prolongados sin que se obtenga acceso a ellos ni que se modifiquen.

Page 16: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

16 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• Generalmente, los snapshots y los respaldos de los directorios principales no se administran conforme a las mismas políticas de captura y retención utilizadas para los datos de servicios de archivos empresariales.

Los requisitos de rendimiento específicos para alojar directorios principales de usuarios finales en una plataforma de almacenamiento consolidada varían según la organización, o incluso según el departamento dentro de una organización, pero los patrones de utilización de directorios de usuarios se enmarcan en términos generales en la descripción anterior, con variaciones en grado más que en esencia.

Orientación sobre el dimensionamiento para la capacidad del almacenamiento

Determinar el requisito de capacidad de disco total es un proceso relativamente sencillo. El objetivo de este proceso es calcular la cantidad de espacio en disco necesaria para proporcionar suficiente capacidad de disco a todos los usuarios previstos durante el lapso que cubrirá el periodo de adquisición inicial, es decir, el tiempo que pasará antes de que una expansión de capacidad agregue más espacio en disco para proporcionar el almacenamiento de los directorios principales. Si el cluster de almacenamiento Isilon experimenta una expansión de capacidad una vez al año, la adquisición inicial de nodos debe proporcionar capacidad de disco suficiente para cubrir el año completo.

Los siguientes factores de dimensionamiento son necesarios para calcular exactamente la cantidad de capacidad de disco requerida para el almacenamiento de directorios principales en un cluster de almacenamiento Isilon.

• Cantidad de usuarios con directorios principales en el cluster.

• Asignación prevista de capacidad de disco por usuario. Una evaluación exacta de esta cantidad puede requerir la inclusión de factores adicionales, tales como la configuración de snapshots (por ejemplo, el tamaño de cada operación de SnapshotIQ y la velocidad de cambio al conjunto de datos de los directorios principales), así como también el espacio, las políticas de archivo y retención y la configuración de imposición de cuotas, según corresponda.

• Sobrecarga de protección de SmartPools para el directorio /ifs/home (o el directorio de nivel superior que contendrá los directorios principales de usuarios finales), por ejemplo, N+2:1, N+1, etc.

• Tasa de crecimiento prevista del conjunto de datos de los directorios principales. Esto puede ser consecuencia de la adición de más usuarios, el aumento de la asignación de capacidad de disco por usuario o el cambio de las políticas de SnapshotIQ para requerir más espacio.

• Requisito de rendimiento previsto para el conjunto de datos de los directorios principales, según lo que determine el proceso de cálculo de rendimiento anterior.

Una vez que se conoce esta información, un consultor técnico de Isilon puede determinar la cantidad total de espacio de almacenamiento que se requiere para los datos de los directorios principales, así como también la configuración y el tipo de nodo específicos que se necesitan para satisfacer el requisito de capacidad.

Administración de la utilización de la capacidad con SmartQuotas

Para ayudar a las empresas a maximizar el valor a largo plazo de los datos importantes del negocio y a reducir el costo y la complejidad de la administración de almacenamiento, Isilon ofrece SmartQuotas: una aplicación de software de administración y aprovisionamiento de cuotas simple, flexible y escalable que se integra con el sistema operativo EMC Isilon OneFS.

Page 17: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

17 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

SmartQuotas permite a los administradores controlar y limitar el uso del almacenamiento en toda la organización y, además, provisionar un solo pool de almacenamiento en cluster Isilon para cumplir con sus retos de almacenamiento exclusivos de la mejor manera.

Por definición, una cuota es la porción admisible o la parte proporcional de un total. En relación con los requisitos de almacenamiento, es la cantidad de capacidad de almacenamiento que se permite a una cierta entidad dentro del cluster Isilon. En esencia, un sistema de cuotas es una combinación de contabilidad, imposición e informes. La contabilidad se refiere al rastreo de datos que pertenecen a entidades de recursos, tales como usuarios, grupos y directorios. La ‘imposición’ se refiere a la configuración y el establecimiento de límites para ciertos conteos. Los ‘informes’ se refieren al mecanismo mediante el cual dicha imposición se puede transmitir a los administradores o los usuarios.

Para aplicar SmartQuotas, es necesario considerar dos tipos de cuotas de capacidad: cuotas de contabilidad y cuotas de imposición.

Cuotas de contabilidad

Las cuotas de contabilidad monitorean, pero no limitan, la utilización del almacenamiento en disco y son útiles para fines de auditoría, planificación o facturación. El uso de cuotas de contabilidad permite las siguientes funcionalidades:

• Rastrear la cantidad de espacio en disco que usan diversos usuarios o grupos para facturar a cada entidad solo el espacio en disco utilizado.

• Consultar y analizar informes para identificar patrones de uso del almacenamiento, los cuales se pueden usar posteriormente para planear futuras adquisiciones de almacenamiento o estudiar junto con los usuarios finales sus niveles de uso generales con fines educativos o de planificación.

Cuotas de imposición

Existen cuatro tipos de cuotas de imposición:

• Cuotas rígidas, las cuales no se pueden exceder. Las operaciones de escritura que superan el límite de la cuota se bloquean.

• Cuotas flexibles, las cuales se pueden exceder hasta que transcurre un periodo de gracia predefinido, momento en el que se tratan del mismo modo que las cuotas rígidas.

• Cuotas de asesoría, las cuales solo tienen fines informativos y se pueden exceder sin límites.

• Ninguno. Estas son solo cuotas de contabilidad.

Encontrará más información sobre SmartQuotas, incluida información detallada sobre la planificación y la administración, en el informe técnico “Storage Quota Management and Provisioning with EMC Isilon SmartQuotas”, cuyo enlace se incluye en la sección Referencias de esta guía.

SnapshotIQ

Proteger eficazmente un sistema de archivos de un tamaño de cientos de terabytes o petabytes requiere un gran uso de múltiples tecnologías de disponibilidad y protección de datos. A medida que la demanda de almacenamiento continúa creciendo exponencialmente, la demanda de formas de proteger y administrar ese almacenamiento también aumenta.

Page 18: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

18 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Históricamente, la protección de datos siempre fue sinónimo del respaldo a cintas. Sin embargo, durante la última década, varias tecnologías, como la replicación, la sincronización y los snapshots de datos, se han convertido en la tendencia principal. Los snapshots ofrecen restauraciones rápidas y dirigidas por los usuarios sin necesidad de apoyo administrativo.

Los snapshots de OneFS son altamente escalables y generalmente tardan menos de un segundo en crearse. Generan una sobrecarga mínima en el rendimiento sin importar el nivel de actividad del sistema de archivos, su tamaño o el tamaño del directorio que se copia. Además, cuando se actualizan los snapshots, solo se almacenan los bloques modificados de un archivo, lo que asegura una utilización muy eficaz del almacenamiento de snapshots. El acceso de los usuarios a los snapshots disponibles se realiza a través de un directorio /.snapshot oculto bajo cada directorio del sistema de archivos.

El software Isilon SnapshotIQ también se puede usar para crear snapshots ilimitados en un cluster. Esto proporciona un importante beneficio en comparación con la mayoría de las implementaciones de snapshots porque los intervalos de snapshots pueden ser mucho más granulares y, por lo tanto, ofrecen marcos de tiempo de RPO mejorados. SnapshotIQ puede tomar copias en un punto en el tiempo de solo lectura de cualquier directorio o subdirectorio dentro de OneFS, lo cual proporciona los siguientes beneficios:

• Los snapshots se crean en el nivel de directorio y no en el nivel de volumen, lo cual ofrece granularidad mejorada.

• No hay requisito de espacio reservado para los snapshots en OneFS. Los snapshots pueden usar la cantidad que deseen del espacio disponible del sistema de archivos.

• La integración con el Servicio de shadow copy de volumen (VSS) de Windows permite que los usuarios finales en clientes de Windows que ejecutan Windows XP y versiones superiores realicen restauraciones mediante la pestaña “Versiones anteriores” del archivo o el directorio. Esto reduce la cantidad de apoyo que deben proporcionar los recursos de TI, ya que permite que los usuarios recuperen sus propios datos.

• Los snapshots se administran fácilmente mediante políticas y calendarios flexibles.

• Con el uso del software Isilon SmartPools, los snapshots pueden residir físicamente en un nivel de disco distinto al de los datos originales.

• Se pueden crear hasta 1,024 snapshots por directorio y no hay un límite estricto de snapshots en el nivel de cluster.

Encontrará más información sobre SnapshotIQ en el informe técnico de EMC, High Availability & Data Protection with EMC Isilon Scale-Out NAS, cuyo enlace se incluye al final de esta guía.

Consideraciones de planificación de la capacidad

De acuerdo con las características de rendimiento anteriores para la planificación y la administración de servicios de directorios principales, las siguientes reglas se incluyen y se recomiendan en esta guía para satisfacer los requisitos de capacidad de una plataforma de servicios de directorios principales adecuada:

• Aunque un tipo de carga basado en aplicaciones alojado en un cluster de almacenamiento Isilon puede requerir que el cluster se dimensione primero para el rendimiento y, segundo, para la capacidad, los SLA reducidos que generalmente están vigentes en los directorios principales suelen implicar que el espacio en disco es la principal consideración cuando se planea una solución adecuada de servicios de directorios principales que aprovecha el almacenamiento Isilon.

Page 19: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

19 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• Incluso con políticas de SmartQuotas vigentes, las organizaciones pueden contar con políticas de excepciones que permiten a ciertos usuarios o tipos de datos ignorar las restricciones estándares de imposición de cuotas. Las políticas que son menos restrictivas pueden dar lugar a un crecimiento del conjunto de datos de los directorios principales más rápido que lo que habría sugerido la planificación inicial.

• Distintos usuarios pueden justificar distintas configuraciones de cuotas. En lugar de una única cuota de capacidad por usuario y una única política de excepciones para todos los usuarios, considere un enfoque de cuotas en niveles, en el cual se asigna a distintas categorías de usuarios (por ejemplo, gerentes, administradores de TI, etc.) una cuota más alta que la de otros.

• Algunas organizaciones usan un enfoque escalonado de la asignación de políticas de cuotas, por ejemplo, una política base de 10 GB para la mayoría de los usuarios, a continuación una política de 25 GB para el nivel de usuarios siguiente y después 50 GB, 100 GB, etc. Este enfoque permite que los administradores aumenten las cuotas de los usuarios según sea necesario sin eliminarlas por completo para los directorios principales más grandes.

• Aunque SmartQuotas puede proporcionar un factor restrictivo en el crecimiento de los datos, el uso de snapshots en los directorios principales tiene el efecto opuesto: snapshots más frecuentes dan lugar a aumentos automáticos de la cantidad de espacio en uso, y la duración de la política de retención (es decir, el ciclo de vida estándar de un único snapshot) determina cuánto tiempo permanecerá en uso ese espacio en disco.

• Las políticas de restricción de la capacidad de SmartQuotas se pueden configurar para incluir o excluir la sobrecarga asociada a los datos de SnapshotIQ.

• Además del espacio en disco crudo, la arquitectura única de Isilon significa que la planificación de la capacidad también se debe aplicar cuando se considera la cantidad de conexiones de usuarios por nodo que se requerirán para proporcionar el rendimiento aceptable para los datos de los directorios principales. Estas consideraciones y recomendaciones se enumeran en la sección Consideraciones y mejores prácticas de SmartConnect de esta guía.

Mejores prácticas para la planificación de la capacidad

Esta sección contiene recomendaciones de mejores prácticas generales de EMC para la planificación y la administración de la capacidad de disco de los directorios principales en un cluster de almacenamiento Isilon.

• EMC recomienda configurar una cuota de contabilidad por separado para el directorio /ifs/home (o dondequiera que se provisionen directorios principales en el cluster) con el fin de monitorear el uso general del espacio en disco y emitir alertas administrativas según sea necesario para evitar el agotamiento inesperado del espacio.

• Si el SLA de una organización con respecto a los datos de los directorios principales es diferente que el SLA predeterminado de los servicios de archivos generales, la configuración del calendario y la retención de snapshots se puede ajustar según corresponda para reducir la cantidad de capacidad que consumirán las operaciones de snapshots en el cluster.

Page 20: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

20 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Reglas de rendimiento y dimensionamiento Esta sección analiza los conceptos y los procesos de análisis necesarios para determinar el tamaño y la configuración apropiados de un cluster de almacenamiento Isilon que se usará para alojar directorios principales de usuarios. Su propósito no es ser una fuente acreditada para todos los requisitos técnicos y de la organización.

Diferencias con los protocolos de los servicios de archivos

En términos de la planificación de la sobrecarga por usuario en un cluster de almacenamiento Isilon, las siguientes reglas representan la mayoría de los casos de uso. No tienen como propósito ser una regla definitiva para todos los ambientes, por lo que EMC recomienda validar las características de perfiles y los requisitos individuales del ambiente específico antes de cumplir con un diseño o una configuración específica de un cluster de almacenamiento Isilon.

En general, las tasas de rendimiento de la red y los discos dependen más del tipo de carga y el caso de uso específico presentes en un determinado cluster de almacenamiento que del protocolo de red en uso. La sobrecarga por usuario impuesta en los demás componentes de un cluster de almacenamiento Isilon, incluido el CPU, la memoria y el ancho de banda de la red, es de forma más directa resultado del protocolo de servicios de archivos que está en uso. Los servicios de archivos basados en conexiones de clientes de SMB requieren comúnmente una cantidad de sobrecarga por usuario mayor que los tipos de carga comparables de clientes de NFS, en especial NFS v3. El espacio físico exacto por usuario varía de acuerdo con las características del ambiente, la configuración y el tipo de carga.

Las diferencias en la sobrecarga por usuario entre los protocolos de conexión NFS y SMB pueden requerir cambios en el diseño del cluster de almacenamiento Isilon con el fin de garantizar que los recursos del cluster sean suficientes para cumplir con los objetivos generales de rendimiento del protocolo correspondiente.

Total de conexiones de usuario frente a conexiones activas

Los tipos de carga de almacenamiento para los servicios de archivos de directorios principales suelen responder más a la cantidad de conexiones de usuario activas que a la cantidad total de conexiones. Incluso es posible que una organización con más de mil usuarios con directorios principales en un cluster de almacenamiento Isilon no requiera un alto nivel de rendimiento sostenido para el cluster si solo unas cien de esas conexiones de usuario están en uso activo en un determinado momento.

Por lo tanto, el factor más importante para asegurarse de que un cluster de almacenamiento Isilon apoye los objetivos de rendimiento requeridos de una organización es una clara comprensión de los patrones de acceso específicos de los usuarios finales: cuántos usuarios tendrá que admitir un cluster de almacenamiento Isilon, qué porcentaje de esas conexiones se puede esperar que estén activas en un determinado momento y qué volumen y tipo de carga transportarán esas conexiones activas.

Una vez que estos factores se hayan cuantificado correctamente, se podrá determinar una configuración adecuada para el cluster de almacenamiento que cumplirá con los requisitos de rendimiento correspondientes para el tipo de carga y el volumen específicos.

Page 21: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

21 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Administración y planificación del rendimiento del pool de discos

Esta sección proporciona una descripción general de las políticas de pools de discos y los pools de discos de SmartPools con respecto a la planificación de la protección de datos y el rendimiento del almacenamiento óptimos. Su propósito no es ser una fuente definitiva de información de mejores prácticas sobre SmartPools.

Pools de discos

Un pool de discos es una agrupación lógica de discos en múltiples nodos dentro de un cluster. Cada pool de discos es un grupo homogéneo de nodos con un cluster de almacenamiento Isilon. Por ejemplo, los nodos serie S con discos SAS de 300 GB y discos SSD de 1,200 GB por nodo estarían en un pool, mientras que los nodos serie NL con discos SATA de 3 TB estarían en otro.

Un solo cluster de almacenamiento Isilon puede constar de varios pools de discos puesto que OneFS permite la agrupación de múltiples tipos de nodos en un único sistema de archivos. Cada tipo de nodo se optimiza para una relación de capacidad a rendimiento distinta, por lo cual es común que las organizaciones aprovechen todas estas arquitecturas en un cluster para garantizar una correspondencia óptima entre sus diferentes conjuntos de datos y los nodos de almacenamiento en los cuales residen.

Políticas de pools de archivos

El cluster de almacenamiento Isilon automatiza la colocación de un archivo o un directorio específico en un determinado pool de discos de acuerdo con una serie de políticas de pools de discos estándares y personalizadas, y esto ocurre de manera totalmente transparente para los usuarios y los clientes dentro de la jerarquía lógica del sistema de archivos. La transferencia de un archivo o un directorio de un pool de discos a otro no altera la ubicación del archivo dentro del árbol del sistema de archivos ni requiere la reconfiguración de los clientes para que obtengan acceso al archivo en una nueva ubicación.

Criterios de selección de políticas

Las políticas de pools de archivos se crean y se aplican en el nivel de directorios o de archivos en un cluster de almacenamiento Isilon de acuerdo con uno o más atributos de los datos. Los atributos que se pueden usar para determinar la inclusión o la exclusión mediante una política de pools de archivos pueden incluir:

• Nombre del archivo

• Ruta del archivo

• Tipo de archivo, por ejemplo, extensión

• Tamaño del archivo

• Hora de creación

• Hora de modificación

• Hora de acceso

• Hora de cambio en los metadatos

• Atributos de usuario

Page 22: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

22 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Acciones dirigidas por políticas

Los administradores del almacenamiento y las unidades del negocio pueden aprovechar estos atributos para asegurarse de que un conjunto de datos específico se optimice en términos de la capacidad y el rendimiento. Cuando se crea una política de pools de archivos basada en uno o más de los criterios anteriores, la política puede aplicar las siguientes acciones:

• Ubicación de los datos, es decir, colocación del pool de discos

• Configuración de la distribución de los datos: las políticas de pools de archivos se pueden usar para cambiar la distribución de los datos en el disco subyacente con el fin de lograr un rendimiento óptimo de escritura y lectura.

• Configuración de la optimización de escritura y lectura: la función SmartCache de OneFS, que también se puede administrar dentro de políticas de pools de archivos, administra la configuración del almacenamiento en caché de lectura y escritura que se aplica a los datos de una política específica. Para ciertos tipos de carga, esto brinda un mejor rendimiento de lectura y escritura que aumenta la eficiencia y reduce la latencia.

• Colocación de los metadatos: los metadatos para archivos y directorios se refieren a los atributos enumerados en los Criterios de selección de políticas anteriores. La transferencia de los metadatos para archivos y directorios de discos duros (HDD) a discos de estado sólido (SSD) en el cluster puede brindar mejoras significativas en el rendimiento, en especial para operaciones centradas principalmente en el acceso a metadatos, tales como navegación en directorios u operaciones de búsqueda de archivos/datos basadas en cualquiera de los atributos correspondientes.

El rendimiento y la protección del acceso a los datos se pueden ajustar y optimizar con cualquiera de estas configuraciones disponibles basadas en políticas o con todas ellas. Los datos de alto rendimiento, identificados por uno de los atributos anteriores, se pueden colocar en un pool de nodos S o sus metadatos se pueden transferir a discos SSD (lo que también se conoce como ‘aceleración de los metadatos’), o se puede hacer ambas cosas, para aumentar las tasas de rendimiento y disminuir los niveles de latencia.

Como alternativa, los datos más antiguos, identificados por la fecha de la última modificación o del último acceso, se pueden transferir a un pool de discos NL con el fin de liberar capacidad en los pools de discos S o X para datos más recientes de mayor rendimiento.

Nota: El uso de la aceleración de los metadatos en conjunto con una o más políticas de archivos de SmartPools requiere que los nodos en los cuales se almacenan los datos objetivo estén equipados con discos SSD. Por ejemplo, una política de pools de archivos que coloca datos en un pool de nodos NL elimina la opción de activar la aceleración de los metadatos puesto que los nodos NL no incluyen discos SSD.

Administración de pools de archivos

Esta sección describe varias reglas para configurar políticas de pools de archivos de SmartPools que permiten obtener un rendimiento óptimo de los directorios principales. Como reglas, se aplican a la mayoría de los ambientes y de las configuraciones, pero las configuraciones específicas de los ajustes pueden variar en cada organización.

Page 23: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

23 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Para obtener el rendimiento óptimo de la red:

• Rendimiento del nodo X frente al nodo NL

• Configuración de la protección e impactos en el rendimiento

Tipos de carga

Como se mencionó en la sección Requisitos de los directorios principales al comienzo de esta guía, los flujos de trabajo y los casos de uso de los directorios principales son, en general, similares en varias organizaciones. La mayor parte del uso de los directorios principales sigue este patrón, en orden descendente (es decir, del uso más frecuente al menos frecuente):

1. Navegación en datos de los directorios principales, incluida la enumeración del contenido del directorio y la búsqueda de datos

2. Operaciones de lectura

3. Operaciones de escritura

La utilización general puede variar según la organización, pero la configuración de la capacidad y el rendimiento de los directorios principales en un cluster de almacenamiento Isilon se debe basar generalmente en estos casos de uso. Aunque las expectativas de rendimiento y los casos de uso generales de los servicios de archivos pueden impulsar una configuración completamente diferente, estos factores se deben incluir en el proceso de planificación de los directorios principales.

Información adicional

Para obtener más información sobre la planificación y la implementación de políticas de pools de archivos de SmartPools, consulte el informe técnico “Next Generation Storage Tiering with EMC Isilon SmartPools”, cuyo enlace se incluye en la sección Referencias de esta guía.

Consideraciones y reglas para la administración de pools de archivos

Las siguientes reglas se recomiendan para garantizar el cumplimiento de los objetivos generales de rendimiento para los usuarios de los directorios principales:

• Se debe tener cuidado cuando se planea la configuración de las políticas de pools de archivos en cuanto a qué políticas se aplicarán y en qué secuencia. Las políticas pueden entrar en conflicto o sobrescribirse unas con otras si no se planean, no se analiza su efecto general y no se implementan correctamente en el cluster de almacenamiento Isilon.

• La activación de SmartCache para datos de directorios principales puede mejorar el rendimiento, pero puede dar lugar a la pérdida de datos si un nodo queda sin potencia o falla con datos no confirmados en la caché de escritura.

• Los directorios principales con grandes cantidades de datos obsoletos (más de 60 días desde el último acceso, por ejemplo) se pueden migrar automáticamente con una política de pools de archivos al almacenamiento para archivo en un pool NL, si está disponible. OneFS proporciona una plantilla de políticas de pools de archivos que simplifica la administración de este proceso.

Page 24: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

24 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Recomendaciones de mejores prácticas para la administración de pools de archivos

Esta sección contiene recomendaciones de mejores prácticas generales de EMC para la planificación y la administración de pools de archivos con el fin de obtener un rendimiento óptimo de los directorios principales en un cluster de almacenamiento Isilon.

• Los usuarios finales cuyos directorios principales tardan mucho en cargarse en un administrador de archivos basado en GUI, por ejemplo, el Explorador de Windows, debido a una gran cantidad de objetos (directorios, archivos o ambos) deben apreciar una mejora considerable en el rendimiento con la activación de la aceleración de los metadatos en los datos de los directorios principales.

• En la mayoría de los datos de los directorios principales se debe lograr una mejora en el rendimiento de lectura y escritura si el patrón de acceso a los datos se configura en Streaming en lugar de la configuración predeterminada Concurrent.

Planificación del rendimiento y la eficacia de la red A medida que aumenta la cantidad de usuarios que se conectan a directorios principales y recursos compartidos, la necesidad de balancear estas conexiones en las interfaces de red se vuelve cada vez más importante. Esta sección describe las opciones de configuración para la optimización del rendimiento de la red.

Descripción general de SmartConnect

SmartConnect es un módulo de software del sistema operativo OneFS de Isilon que optimiza el rendimiento y la disponibilidad de la red y permite funcionalidades inteligentes de balanceo de carga y failover en las conexiones de los clientes.

Con un único nombre de host, SmartConnect permite el balanceo de carga de las conexiones de los clientes, así como también el failover y el failback dinámicos de NFS de estas conexiones en los nodos de almacenamiento para proporcionar una utilización óptima de las conexiones de red disponibles del cluster. Con el aprovechamiento de la infraestructura de DNS existente de una organización, SmartConnect ofrece compatibilidad universal con todos los tipos de clientes, lo cual elimina la necesidad de una administración compleja de las conexiones en el lado del cliente. Con SmartConnect, si falla un nodo o una ruta, la estabilidad y la disponibilidad del sistema de archivos se mantienen para los clientes de NFS que son compatibles con el failover de rutas automático.

Ante un sistema cliente, el cluster aparece como un único elemento de red. SmartConnect balancea automáticamente las conexiones entrantes de clientes en todas las interfaces disponibles del cluster de almacenamiento Isilon, lo cual mejora el rendimiento del cluster con la distribución uniforme del tipo de carga a través de varias rutas de red y múltiples nodos.

Finalmente, para un cluster de almacenamiento Isilon que aloja múltiples tipos de carga simultáneos además de directorios principales de usuarios finales, SmartConnect proporciona a los administradores la capacidad de particionar los tipos de carga por clase entre las interfaces de nodos disponibles en un cluster. Los administradores mantienen múltiples pools de SmartConnect y minimizan la cantidad de pools que se sobrescriben en una interfaz de nodo específica. Así, pueden mantener el ancho de banda de red suficiente para los tipos de carga importantes en conexiones de interfaz determinadas.

Page 25: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

25 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Uso de SmartConnect para administrar las conexiones de clientes

SmartConnect está disponible en dos versiones:

• La versión SmartConnect Basic administra el balanceo de las conexiones de clientes con una simple política de balanceo round-robin. SmartConnect Basic se restringe a direcciones IP estáticas y solo a un pool de direcciones IP por subred de la red externa. Se incluye con todas las versiones de OneFS como una función estándar.

• La versión SmartConnect Advanced del módulo, además de una política round-robin básica, ofrece políticas de balanceo basadas en la utilización del CPU, el conteo de conexiones o el rendimiento de la red. También permite la creación de múltiples pools de direcciones IP (también conocidos como zonas) que posteriormente se pueden mapear a múltiples nombres de host de DNS únicos. Finalmente, es compatible con el failover de NFS gracias al uso de una de varias políticas de failover estándares. SmartConnect Advanced requiere otra licencia para todos los nodos de un cluster de almacenamiento Isilon.

Opciones de configuración

El uso correcto de SmartConnect para balancear la carga de los nodos de almacenamiento de todo el cluster, o de un subconjunto limitado de interfaces en esos nodos, requiere la configuración correcta de una serie de componentes interdependientes. Esta sección describe esos componentes.

Comparación de pools estáticos y dinámicos de SmartConnect

Aunque los pools estáticos de SmartConnect usan los mismos algoritmos de balanceo de conexiones iniciales cuando se les consulta por el nombre de zona del pool estático de SmartConnect, no proporcionan failover de ruta en caso de que ocurra una falla de la interfaz en el cluster. Los pools estáticos asignan una dirección IP específica a una interfaz de nodo específica en un pool, y si esa interfaz de nodo queda offline, lo mismo sucede con su dirección IP estática de SmartConnect.

Los pools dinámicos proporcionan failover transparente solo para los clientes de NFS. Otros tipos de conexión, incluidos SMB/CIFS y iSCSI, no son compatibles con el mecanismo de failover que proporcionan los pools dinámicos de SmartConnect. Para conectar esos tipos de carga se recomiendan los pools estáticos.

Configuración de DNS

Para aprovechar la infraestructura de DNS existente de una organización, SmartConnect proporciona una capa de inteligencia dentro de la aplicación de software OneFS. El cliente intenta conectarse al cluster Isilon mediante un nombre de SmartConnect que aparece ante él como el nombre de host del cluster. Para esto solicita una búsqueda de ese nombre de host desde el servidor DNS del ambiente. El servidor DNS residente reenviará la solicitud de búsqueda de la zona delegada al servidor de autoridad de dicha zona que, en este caso, es la dirección IP del servicio de SmartConnect (SIP) en el cluster. Si el nodo que proporciona el servicio de SmartConnect deja de estar disponible, la SIP pasará automáticamente a otro nodo del pool.

Page 26: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

26 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Los pools SmartConnect se pueden configurar en el cluster de modo que todos ellos se resuelvan con una única delegación de DNS (si todos los servidores DNS están conectados a la misma subred) o con múltiples delegaciones de DNS (para configuraciones en las cuales se usan múltiples servidores DNS en múltiples subredes que se conectan al cluster). Para montar un pool de SmartConnect específico, sin importar el protocolo de conexión, simplemente use el FQDN que corresponde al nombre que se asignó al pool en el momento de su creación.

Nota: Aunque el nombre de un pool de SmartConnect existente se puede cambiar en cualquier momento, esto interrumpirá cualquier conexión persistente desde estaciones de trabajo de clientes la próxima vez que se reinicien.

Subredes del servicio de SmartConnect

La subred del servicio de SmartConnect es el nombre de la subred de la red externa cuyo servicio de SmartConnect responderá las solicitudes de DNS a nombre del pool de direcciones IP. En un pool puede haber solo un servicio de SmartConnect que responde las solicitudes de DNS, aunque esta subred se puede cambiar en cualquier momento.

Nota: Si la opción de subred del servicio no se configura para un determinado pool de SmartConnect, no se hará caso a ninguna de las solicitudes de DNS entrantes al cluster para ese pool específico.

En la mayoría de las circunstancias, donde la infraestructura de DNS y el cluster de almacenamiento Isilon se conectan a una red, una única delegación de DNS debe ser suficiente para todos los pools de SmartConnect. Para garantizar la correcta resolución de nombres, configure todos los pools de SmartConnect de modo que usen la misma subred del servicio y asegúrese de que la dirección IP del servicio de la subred se proporcione como la dirección de servidores de nombres delegados en los servidores DNS de la organización.

Dirección IP del servicio

La dirección IP del servicio de SmartConnect es la dirección IP que recibe todas las solicitudes de DNS entrantes desde fuera del cluster. SmartConnect responde estas solicitudes de DNS para cada pool de direcciones IP de acuerdo con la política de conexiones de clientes del pool.

Política de conexiones

La política de conexiones determina cómo se distribuyen las solicitudes entrantes a los miembros del pool de direcciones. Cuando se configura la política de conexiones, están disponibles las siguientes opciones:

Round-robin simple: round-robin funciona de manera rotativa. cuando se distribuye una dirección IP del servidor, esta pasa al final de la lista; se distribuye la dirección IP del servidor siguiente y pasa al final de la lista, y así sucesivamente, de acuerdo con la cantidad de servidores en uso. Con esto se garantiza una secuencia ordenada. Este es el estado predeterminado de SmartConnect.

Utilización del CPU: este método examina el uso promedio del CPU en cada nodo y posteriormente intenta distribuir las conexiones para balancear el tipo de carga de manera uniforme en todos los nodos del cluster.

Rendimiento agregado: este método depende de una evaluación del volumen de rendimiento promedio general y, tras esto, se establecen políticas de balanceo de conexiones basadas en la optimización de este volumen.

Page 27: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

27 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Conteo de conexiones: en este algoritmo se determina la cantidad de conexiones TCP abiertas y se las intenta balancear uniformemente por nodo.

Asignación de direcciones IP

Cuando se elige el método mediante el cual se asignan direcciones IP a las interfaces miembro, es importante comprender la diferencia entre “direcciones IP de nodo estáticas” frente a “direcciones IP dinámicas”.

La asignación de direcciones IP estáticas asignará direcciones IP cuando se agreguen interfaces miembro al pool de direcciones IP. A medida que se agregan miembros al pool, este método asigna la dirección IP sin uso siguiente desde el pool a cada nuevo miembro. Una vez que se asigna una dirección IP, el miembro del pool la mantiene indefinidamente a menos que:

• La interfaz miembro se elimine del pool de la red

• El nodo miembro se elimine del cluster

• La interfaz miembro migre a otro pool de direcciones IP

La asignación de direcciones IP dinámicas se asegura de que todas las direcciones IP del pool de direcciones IP se asignen a las interfaces miembro, lo cual permite que los clientes se conecten a cualquier dirección IP del pool y que se les garantice una respuesta. Si un nodo o una interfaz dejan de estar disponibles, sus direcciones IP pasan automáticamente a otras interfaces miembro disponibles en el pool.

Configuración de la política de failover

Si un nodo que tiene conexiones de clientes establecidas queda offline, el comportamiento es específico del protocolo. Si se cancela la asignación de la dirección IP de una interfaz debido a que esta quedó inactiva, la conexión TCP se restablece. NFS restablecerá la conexión con la dirección IP en la nueva interfaz y reintentará la última operación de NFS.

Sin embargo, las conexiones basadas en el protocolo SMB poseen estado. Cuando una dirección IP se transfiere a una interfaz en otro nodo, la conexión se interrumpe porque el estado se pierde. En este caso, la conexión se debe restablecer.

Información adicional

Encontrará más información sobre la planificación, la implementación y el soporte de un pool de SmartConnect para obtener disponibilidad y rendimiento óptimos en el informe técnico “SmartConnect: Optimize Scale-out Storage Performance and Availability”. Un enlace a este informe se incluye en la sección Referencias de esta guía.

Consideraciones y reglas de SmartConnect

Las siguientes reglas y recomendaciones se incluyen para aprovechar SmartConnect en el logro de un rendimiento y un balanceo óptimos de las conexiones de red:

• La velocidad de conexión (1 Gb/s frente a 10 Gb/s) tiene menos impacto en el rendimiento general de los directorios principales que la cantidad de usuarios activos por nodo.

Page 28: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

28 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• Para las soluciones de directorios principales que utilizan un cluster de almacenamiento Isilon a través del protocolo NFS, la conexión de usuarios mediante pools dinámicos de SmartConnect ofrece los mejores resultados de rendimiento disponibles y el más alto nivel de disponibilidad cuando falla una conexión o una ruta entre el cluster y el nodo.

• Las conexiones basadas en SMB deben usar pools estáticos de SmartConnect para montar el cluster, puesto que el protocolo SMB no es compatible con el failover de sesiones a otra interfaz sin la reautenticación de la conexión antes de que se pueda establecer una nueva sesión.

Recomendaciones de mejores prácticas para la administración de SmartConnect

Esta sección contiene recomendaciones de mejores prácticas generales de EMC para la planificación y la administración de la capacidad de disco de los directorios principales en un cluster de almacenamiento Isilon.

• El rendimiento general de la red en un cluster de almacenamiento Isilon alcanza su punto máximo cuando la conexión de red se realiza al mismo grupo de nodos que alojan los datos de almacenamiento subyacentes. Es decir, si los directorios principales se almacenan en un pool de discos de nodos X, el montaje de los usuarios finales en sus directorios principales del cluster a través de las interfaces de red de los nodos X ofrecerá el mejor rendimiento.

• Las conexiones de usuarios finales inactivas, descritas anteriormente en Perfiles de uso de los directorios principales, tienen un efecto general insignificante en los recursos del cluster. Cuando se determina cómo configurar de mejor manera los pools de SmartConnect de un cluster de almacenamiento Isilon para el balanceo de carga de los directorios principales, el factor determinante debe ser la cantidad de conexiones de usuarios activas y no la cantidad total de conexiones.

• Para un cluster de almacenamiento Isilon que aloja múltiples tipos de carga, EMC recomienda una política de balanceo de conexiones basada en los niveles de conexiones activas o de utilización del CPU, en lugar de la política round-robin predeterminada que no considera los tipos de carga existentes de un determinado nodo cuando le asigna nuevas conexiones.

Conclusiones Como proveedor de almacenamiento de servicios de archivos basados en NFS o SMB, el almacenamiento Isilon de EMC se especializa en los tipos de carga que requiere una solución de servicios de directorios principales. Además de proporcionar una plataforma de almacenamiento que es rentable con respecto a la capacidad y el rendimiento, un cluster de almacenamiento Isilon incluye funciones que simplifican la implementación y el soporte continuo de la infraestructura de directorios principales de una empresa.

• Isilon ofrece integración nativa con una serie de plataformas centralizadas de autenticación de directorios de usuarios finales y administración de la seguridad: Active Directory, LDAP y Sistema de información de red son plataformas compatibles que permiten la centralización y la estandarización basadas en las cuentas de usuarios finales y la administración de la autenticación.

• Los directorios principales se pueden crear y mapear o montar automáticamente para los usuarios finales, lo cual elimina la dificultad de crear y administrar los propios directorios y los conjuntos de permisos únicos asociados a cada directorio individual.

Page 29: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

29 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

• El ancho de banda de la red escala a medida que se agrega más capacidad, a diferencia de las arquitecturas de almacenamiento tradicionales cuyas conexiones de red suelen llegar a un límite fijo. La flexibilidad de SmartConnect permite que los administradores particionen conexiones de red dedicadas para tipos de carga específicos y que las balanceen en un pool de interfaces disponibles en el cluster de almacenamiento Isilon. Para conexiones NFS, SmartConnect proporciona failover automático a una conexión en buen estado en caso de falla de una ruta en cualquiera de los nodos.

• Isilon simplifica la administración del almacenamiento subyacente que aloja los directorios principales de los usuarios finales. OneFS elimina la necesidad de crear y administrar volúmenes de almacenamiento subyacente o grupos RAID antes de provisionar capacidad de directorios de usuarios finales. Con Isilon, toda la capacidad se agrega de forma inmediata y automática a una única jerarquía del sistema de archivos. La expansión de la capacidad es simplemente el proceso de unir nodos de almacenamiento adicionales al cluster y permitir que OneFS amplíe el espacio del sistema de archivos de manera automática.

• Además de eliminar la sobrecarga de la administración de grupos RAID, volúmenes o LUN individuales, SmartPools de Isilon permite que los administradores administren los niveles de optimización de la protección y las I/O en el nivel de directorios o archivos individuales sin migrar o dejar los datos offline ni reconfigurar las computadoras cliente para volver a mapearlos.

• Además de las protecciones personalizables y dinámicas contra las fallas de componentes que ofrecen las políticas de pools de archivos de SmartPools, una solución de directorios principales basada en el almacenamiento Isilon puede aprovechar las múltiples capas de protección de datos que ofrece Isilon. La capacidad de crear snapshots regulares de datos del sistema de archivos que ofrece SnapshotIQ se integra con la función Versiones anteriores de Windows que permite a los usuarios administrar sus propias operaciones de recuperación de archivos. SyncIQ permite la recuperación a gran escala del conjunto de datos de un cluster de almacenamiento Isilon completo a un cluster fuera del sitio. El soporte nativo de respaldos basados en NDMP y escaneo antivirus habilitado por ICAP ofrecen capas adicionales de protección contra la pérdida de datos o el daño.

Finalmente, un cluster de almacenamiento Isilon ofrece simplicidad de administración, incluso a grandes escalas, con el fin de reducir la cantidad de sobrecarga necesaria para proporcionar soporte administrativo. Con la eliminación de la necesidad de administrar RAID, volúmenes o sistemas de archivos, Isilon reduce el costo total de propiedad asociado al aprovisionamiento y la administración de directorios principales de usuarios finales. Al mismo tiempo, Isilon mejora los niveles de rendimiento, simplifica la protección y la recuperación de datos de usuarios finales y reduce el tiempo fuera.

Page 30: SOLUCIONES DE ALMACENAMIENTO DE DIRECTORIOS … · ambiente empresarial. ... • Los directorios principales individuales tienen configuraciones de permisos únicos que restringen

30 Soluciones de almacenamiento de directorios principales de EMC Isilon para ambientes NFS y SMB

Referencias Los siguientes documentos proporcionan información adicional y pertinente. El acceso a estos documentos puede depender de sus credenciales de inicio de sesión. Si no tiene acceso a un documento, póngase en contacto con un representante de EMC.

• EMC Isilon Multi-protocol Data Access with Unified Security Model for SMB and NFS

• Storage Quota Management and Provisioning with EMC Isilon SmartQuotas

• Next Generation Storage Tiering with EMC Isilon SmartPools

• SmartConnect: Optimize Scale-Out Storage Performance and Availability

• EMC Isilon SnapshotIQ

• Best Practices for Data Replication with EMC Isilon SyncIQ

• Sistema operativo EMC Isilon OneFS

• High Availability & Data Protection with EMC Isilon Scale-Out NAS

• OneFS 6.5 User Guide

Acerca de EMC Isilon EMC Isilon es el líder global en NAS de escalamiento horizontal. Brindamos soluciones eficaces y simples a empresas que desean administrar sus datos y no su almacenamiento. Los productos Isilon son fáciles de instalar, administrar y escalar en cualquier tamaño y, a diferencia del almacenamiento empresarial tradicional, Isilon se mantiene simple sin importar el almacenamiento que se agregue, el rendimiento que se requiera ni la forma en que cambiarán las necesidades del negocio en el futuro. Retamos a las empresas a pensar diferente acerca de su almacenamiento, porque cuando lo hagan se darán cuenta de que existe una forma mejor y más simple que la actual. Descubra a qué nos referimos en mexico.emc.com/isilon (visite el sitio web de su país correspondiente).

Números de patente de EE. UU. 7,146,524; 7,346,720; 7,386,675. Otras patentes pendientes.

Póngase en contacto con EMC Isilon EMC México

Torre Mayor - Av. Paseo de la Reforma 505

Piso 39, Col. Cuauhtémoc, C.P. 06500

México D.F.

Tel. +52-55-5080-3700

mexico.emc.com

Visite el sitio web de su país correspondiente.