Resumo:
O software de código aberto para serviços de arquivo e impressão Samba 4.25 foi lançado oficialmente recentemente, tornando-se a versão estável mais recente do projeto que fornece serviços de compartilhamento de arquivos e impressão para servidores Linux e sistemas Windows. A mudança mais notável nesta atualização é a primeira adição de suporte experimental para identificadores persistentes SMB3, também conhecidos como identificadores persistentes SMB3. Ele também apresenta o novo módulo de sistema de arquivos virtual Ceph RGW e melhora os logs de auditoria, criptografia de domínio e outras funções.

O identificador persistente SMB3 é um dos principais recursos desta atualização do Samba 4.25. O seu principal objetivo é fornecer uma base para capacidades de failover mais transparentes no futuro. Nas conexões SMB tradicionais, se o servidor for reiniciado, falhar ou for brevemente interrompido, o cliente geralmente precisará restabelecer a conexão, e o identificador de arquivo aberto originalmente pode ter expirado e o aplicativo também pode ser afetado.
Depois de ativar os identificadores persistentes SMB3, o cliente pode se reconectar ao servidor após a reinicialização ou interrupção do servidor e continuar a usar o identificador de arquivo obtido antes e que ainda é válido. Em outras palavras, mesmo que o servidor esteja temporariamente offline, o cliente ainda terá a oportunidade de continuar acessando o arquivo original após o restabelecimento da conexão, reduzindo assim a interrupção do acesso ao arquivo causada por falha do servidor.
No entanto, esse recurso ainda é um suporte experimental e tem um custo de desempenho significativo. Os desenvolvedores do Samba apontaram que os identificadores persistentes do SMB3 gerarão sobrecarga de armazenamento adicional para cada operação de abertura, atualização, concessão e fechamento, exigindo processamento duplo de armazenamento e, portanto, podem causar perdas de desempenho “significativas”.
Portanto, o Samba 4.25 não recomenda simplesmente que todos os usuários habilitem esse recurso imediatamente, mas como uma infraestrutura experimental para alta disponibilidade e cenários de failover transparentes. Para servidores de arquivos comuns, os usuários ainda precisam avaliar a relação entre disponibilidade contínua e sobrecarga de desempenho com base nas necessidades reais.
Além dos identificadores persistentes SMB3, o Samba 4.25 também adiciona o novo módulo Ceph RGW VFS. Por meio desse módulo, o Ceph Object Gateway, que é o bucket de armazenamento do Ceph Object Gateway, pode fornecer acesso por meio de compartilhamentos SMB, conectando ainda mais o armazenamento de objetos com ambientes tradicionais de compartilhamento de arquivos.
Essa mudança é particularmente significativa para usuários que já usam o Ceph para criar infraestrutura de armazenamento em grande escala. No passado, o armazenamento de objetos e o compartilhamento de arquivos SMB geralmente pertenciam a diferentes sistemas de acesso, mas o novo módulo VFS permite que os recursos de armazenamento de objetos no Ceph RGW sejam fornecidos a clientes que suportam o protocolo SMB por meio do Samba, expandindo assim o escopo de aplicação do armazenamento de objetos Ceph em ambientes tradicionais de compartilhamento de arquivos Windows/Linux.
O Samba 4.25 também melhora o log de auditoria no formato JSON. Para ambientes corporativos que precisam registrar e analisar o acesso a arquivos, operações de usuários e atividades de servidor, logs de auditoria JSON mais completos podem ser processados mais facilmente por sistemas de análise de log, plataformas de segurança e outras ferramentas automatizadas.
Ao mesmo tempo, o Samba 4.25 ajusta as configurações padrão para o tipo de criptografia de domínio e define AES como método de criptografia padrão. Esta mudança promove ainda mais o uso de mecanismos de criptografia mais modernos pelo Samba, ao mesmo tempo que reduz a dependência contínua do sistema de tipos de criptografia mais antigos em sua configuração padrão.
O próprio Samba é um projeto de infraestrutura de código aberto muito importante que permite que o Linux e outros sistemas semelhantes ao Unix interoperem com ambientes Windows para serviços de arquivo e impressão, implementando o protocolo SMB/CIFS usado pelo Microsoft Windows. Um grande número de servidores de arquivos corporativos, dispositivos NAS e servidores Linux dependem do Samba para fornecer recursos de compartilhamento de arquivos em rede compatíveis com Windows.
À medida que a infraestrutura corporativa enfatiza cada vez mais a alta disponibilidade, torna-se mais importante evitar ao máximo a interrupção do trabalho do usuário quando um servidor falha ou reinicia. É neste contexto que os identificadores persistentes SMB3 foram adicionados ao Samba 4.25. Embora ainda esteja em fase experimental, ele estabelece as bases para um failover transparente mais completo no futuro.
Vale ressaltar que esta atualização do Samba 4.25 não é uma atualização de versão que simplesmente adiciona novos recursos, mas melhora muitos aspectos como continuidade do serviço de arquivos, integração de armazenamento de objetos, auditoria de segurança e mecanismos de criptografia. Em particular, os identificadores persistentes SMB3 e o suporte Ceph RGW fortalecem o potencial de aplicação do Samba em serviços de arquivos de alta disponibilidade e ambientes modernos de armazenamento distribuído, respectivamente.
O Samba 4.25 foi lançado como a versão estável mais recente, e o código-fonte e as instruções completas de atualização da versão 4.25 foram fornecidos simultaneamente. Para usuários que executam servidores Samba, se desejarem melhor compatibilidade, novos recursos de back-end de armazenamento e as correções mais recentes, podem considerar a atualização para esta versão; enquanto recursos experimentais, como identificadores persistentes SMB3, são mais adequados para teste e avaliação antes de serem colocados em ambientes de produção com base em necessidades específicas de negócios.
Saiba mais:
https://www.samba.org/samba/history/samba-4.25.0.html
Comentários