Все наши беды проистекают от невозможности быть одинокими (Ж. Лабрюйер).

Выпущена версия Samba 4.25 с новыми функциями высокой доступности и кластеризации


Выпущена версия Samba 4.25 с новыми функциями высокой доступности и кластеризации

Команда Samba объявила о выпуске Samba 4.25 — первой стабильной версии новой серии 4.25 этой широко используемой реализации сетевого протокола SMB с открытым исходным кодом, которая позволяет системам Linux и Unix обмениваться файлами и принтерами с компьютерами под управлением Windows и интегрироваться со средами Active Directory.

Самым значительным дополнением стала экспериментальная поддержка постоянных дескрипторов SMB3 — функции для сред с высокой доступностью. Она позволяет клиентам повторно подключаться после перезапуска или сбоя сервера, сохраняя доступ к уже открытым файлам.

Это особенно полезно для таких рабочих нагрузок, как виртуальные машины, базы данных и кластерные хранилища, где потеря дескриптора открытого файла может привести к серьезным сбоям. В Samba отмечают, что эта функция снижает производительность, поэтому она предназначена для конкретных сценариев использования с высокой доступностью, а не для файловых серверов общего назначения.

Еще одно заметное дополнение — новый модуль vfs_ceph_rgw. Это позволяет предоставлять доступ к хранилищам Ceph Object Gateway через SMB, предоставляя пользователям доступ к объектному хранилищу через более традиционный интерфейс с файлами и папками.

Развертывание Samba в кластере также получило ряд улучшений. В Samba 4.25 представлен новый механизм функционального уровня кластера, который делает последовательные обновления более безопасными, гарантируя, что изменения в кластере будут включены только после того, как их поддержат все узлы.

Также появилась поддержка ограничения скорости в кластере с помощью модуля vfs_aio_ratelimit, что помогает администраторам последовательно применять ограничения пропускной способности на всех узлах, а не настраивать их независимо на каждом сервере.

Что касается безопасности, то в Samba по умолчанию используются типы шифрования AES для Kerberos в доменах с функциональным уровнем 2008 или выше. Это изменение связано с CVE-2026-20833 и усиливает настройки шифрования по умолчанию, используемые в таких средах.

Наконец, в Samba 4.25 также внесено несколько улучшений, связанных с CTDB, а также проведена очистка конфигурации и удалена старая опция кэширования getwd.

Подробнее см. в объявлении.

Как обычно бывает с крупными обновлениями Samba, администраторам рекомендуется ознакомиться с примечаниями к выпуску перед обновлением, особенно если они используют кластерные развертывания, интеграцию с Active Directory или системы хранения данных с высокой доступностью.

Редактор: AndreyEx

Если статья понравилась, поделитесь ей в социальных сетях

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

12 + 20 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала