Zuletzt aktualisiert am

Samba 4.25 mit neuen Funktionen für Hochverfügbarkeit und Clustering veröffentlicht

Samba 4.25 bietet unter anderem experimentelle SMB3-Persistent-Handles, die Integration des Ceph-Objekt-Gateways sowie clusterweite Ratenbegrenzung.
Eine Übersetzung von 🇬🇧 Linuxiac.com

Das Samba-Team hat Samba 4.25 angekündigt, die erste stabile Version der neuen 4.25-Reihe dieser weit verbreiteten Open-Source-Implementierung des SMB-Netzwerkprotokolls, die es Linux- und Unix-Systemen ermöglicht, Dateien und Drucker mit Windows-Rechnern gemeinsam zu nutzen und sich in Active-Directory-Umgebungen zu integrieren.

Die wichtigste Neuerung ist die experimentelle Unterstützung für SMB3 Persistent Handles, eine Funktion für Hochverfügbarkeitsumgebungen. Sie ermöglicht es Clients, nach einem Neustart oder Ausfall des Servers die Verbindung wiederherzustellen und dabei den Zugriff auf bereits geöffnete Dateien beizubehalten.

🎓 Dies ist besonders nützlich für Workloads wie virtuelle Maschinen, Datenbanken und Cluster-Speicher, bei denen der Verlust eines offenen Datei-Handles zu schwerwiegenden Störungen führen kann. Samba weist darauf hin, dass die Funktion einen gewissen Leistungsaufwand mit sich bringt; sie ist daher eher für spezifische Hochverfügbarkeitsanwendungen als für allgemeine Dateiserver gedacht.

Eine weitere bemerkenswerte Neuerung ist das neue Modul vfs_ceph_rgw. Es ermöglicht, Ceph-Object-Gateway-Buckets als SMB-Freigaben bereitzustellen, wodurch Benutzer über eine eher traditionelle Datei- und Ordner-Oberfläche auf den Objektspeicher zugreifen können.

Auch bei Samba-Cluster-Bereitstellungen gibt es mehrere Verbesserungen. Samba 4.25 führt einen neuen Mechanismus für die Cluster-Funktionsstufe ein, der rollierende Upgrades sicherer macht, indem sichergestellt wird, dass clusterweite Änderungen erst dann aktiviert werden, wenn alle Knoten sie unterstützen.

Zudem wird über das Modul vfs_aio_ratelimit eine clusterweite Ratenbegrenzung unterstützt, wodurch Administratoren Bandbreitenbeschränkungen einheitlich über alle Knoten hinweg anwenden können, anstatt sie auf jedem Server einzeln zu verwalten.

Im Bereich Sicherheit verwendet Samba nun standardmäßig AES-Verschlüsselungsarten für Kerberos in Domänen, die auf der Funktionsstufe 2008 oder höher laufen. Diese Änderung steht im Zusammenhang mit CVE-2026-20833 und stärkt die in diesen Umgebungen verwendeten Standardverschlüsselungseinstellungen.

Schließlich enthält Samba 4.25 auch mehrere Verbesserungen im Zusammenhang mit CTDB sowie eine Bereinigung der Konfiguration und die Entfernung der alten Option getwd Cache-Option.

Weitere Details finden Sie in der Ankündigung.

🎓 Wie bei jedem größeren Samba-Zweig üblich, wird Administratoren empfohlen, vor dem Upgrade die Versionshinweise durchzulesen, insbesondere wenn sie auf Cluster-Bereitstellungen, Active-Directory-Integration oder Hochverfügbarkeits-Speicherkonfigurationen zurückgreifen.


Spendieren Sie Bobby einen ☕ Ko-fi

Ein Service von s3n🧩net

Comments