开源文件与打印服务软件Samba 4.25近日正式发布,成为该项目面向Linux服务器与Windows系统提供文件和打印共享服务的最新稳定版本。此次更新最值得关注的变化,是首次加入对SMB3 Persistent Handles,也就是SMB3持久句柄的实验性支持,同时还引入了新的Ceph RGW虚拟文件系统模块,并对审计日志、域加密等功能进行了改进。

SMB3持久句柄是Samba 4.25此次更新的核心功能之一,其主要目标是为未来更加透明的故障转移能力提供基础。在传统SMB连接中,如果服务器发生重启、故障或者短暂中断,客户端通常需要重新建立连接,而原先打开的文件句柄可能已经失效,应用程序也可能因此受到影响。
启用SMB3持久句柄后,客户端在服务器重启或发生中断之后,可以重新连接服务器,并继续使用此前已经获得且仍然有效的文件句柄。换句话说,即使服务器短暂离线,客户端仍有机会在重新建立连接后继续访问原来的文件,从而减少服务器故障对文件访问造成的中断。
不过,这项功能目前仍然属于实验性支持,而且需要付出明显的性能代价。Samba开发人员指出,SMB3持久句柄会对每一次打开、更新、租约以及关闭等操作产生额外的存储开销,需要进行双重存储处理,因此可能带来“显著”的性能损失。
因此,Samba 4.25并不是简单地建议所有用户立即启用这一功能,而是将其作为面向高可用性和透明故障转移场景的实验性基础设施。对于普通文件服务器而言,用户仍需要根据实际需求权衡持续可用性与性能开销之间的关系。
除了SMB3持久句柄之外,Samba 4.25还加入了全新的Ceph RGW VFS模块。通过这一模块,Ceph Object Gateway,也就是Ceph对象网关中的存储桶,可以通过SMB共享的方式提供访问,从而进一步连接对象存储与传统文件共享环境。
这项变化对于已经使用Ceph构建大规模存储基础设施的用户尤其具有意义。过去对象存储和SMB文件共享通常属于不同的访问体系,而新的VFS模块可以让Ceph RGW中的对象存储资源通过Samba提供给支持SMB协议的客户端使用,从而扩大Ceph对象存储在传统Windows/Linux文件共享环境中的适用范围。
Samba 4.25还对JSON格式的审计日志进行了改进。对于需要对文件访问、用户操作以及服务器活动进行记录和分析的企业环境而言,更完善的JSON审计日志能够更加方便地被日志分析系统、安全平台以及其他自动化工具处理。
与此同时,Samba 4.25调整了域加密类型的默认设置,将AES设为默认加密方式。此举进一步推动Samba使用更加现代的加密机制,同时减少系统在默认配置下继续依赖较老加密类型的情况。
Samba本身是一个非常重要的开源基础设施项目,它通过实现微软Windows使用的SMB/CIFS协议,使Linux和其他Unix类系统能够与Windows环境进行文件和打印服务互操作。大量企业文件服务器、NAS设备以及Linux服务器都依赖Samba提供Windows兼容的网络文件共享能力。
随着企业基础设施越来越强调高可用性,服务器发生故障或重启时如何尽可能避免用户工作中断也变得更加重要。SMB3持久句柄正是在这一背景下加入Samba 4.25的功能。虽然目前仍处于实验阶段,但它为未来实现更加完善的透明故障转移奠定了基础。
值得注意的是,Samba 4.25此次更新并不是一次单纯增加新功能的版本升级,而是在文件服务连续性、对象存储整合、安全审计和加密机制等多个方面进行完善。尤其是SMB3持久句柄和Ceph RGW支持,分别加强了Samba在高可用文件服务以及现代分布式存储环境中的应用潜力。
Samba 4.25现已作为最新稳定版本发布,源代码以及完整的4.25版本更新说明已经同步提供。对于运行Samba服务器的用户而言,如果希望获得更好的兼容性、新的存储后端能力以及最新修复,可以考虑升级到这一版本;而SMB3持久句柄等实验性功能则更适合在经过测试和评估后,再根据具体业务需求投入生产环境。
了解更多:

