Bonne nouvelle pour tous ceux qui suivent de près le développement du logiciel Synology Diskstation Manager : Synology a publié la version bêta de sa prochaine grande mise à jour logicielle pour NAS, DSM 7.2. A l’origine présentée en avant-première en novembre 2022 lors de leur événement de lancement mondial en ligne, cette nouvelle mise à jour de DSM comprend un certain nombre d’améliorations en matière d’accès, d’intégrité des données, d’évolutivité et de sécurité, ainsi que des améliorations notables au sein des applications Synology existantes.
Synology a l’habitude de déployer des bêtas de longue durée pour ses mises à jour DSM les plus importantes (ainsi que des mises à jour importantes de leurs applications individuelles dans le centre de paquets), et c’est donc sans surprise que la version beta de DSM 7.2 arrive. En effet, il y a environ un mois, les outils téléchargeables de DSM 7.2 sont apparus dans leur centre de ressources pour que les développeurs et les partenaires logiciels commencent à modifier leurs services en fonction des nouvelles fonctionnalités de DSM 7.2, de sorte qu’une version bêta de DSM 7.2 est pratiquement inévitable. Voyons donc comment accéder à la version bêta de Synology DSM 7.2, quels sont les risques et quelles sont les améliorations à venir dans DSM 7.2.
Comment accéder à la version bêta de Synology DSM 7.2 ?
Synology a lancé l’accès à la version bêta téléchargeable, et vous pouvez accéder à la version bêta de DSM 7.2 ICI
Sélectionnez le NAS Synology que vous possédez dans le menu déroulant :
Vous pouvez ensuite télécharger la version bêta de DSM 7.2 adaptée à votre serveur NAS en cliquant sur le bouton de téléchargement :
Si vous avez décidé que cette version est faite pour vous, voici comment mettre à jour votre DSM vers la version 7.1 Beta :
- Connectez-vous à votre navigateur web et accédez à votre NAS Synology et à DSM.
- Connectez-vous et allez dans Panneau de configuration > Mise à jour > Restauration > Mise à jour DSM et Mise à jour DSM manuelle.
- Cliquez sur Parcourir et trouvez le fichier .pat que vous venez de télécharger.
- Cliquez sur OK pour activer la mise à jour DSM 7.2. Comme il s’agit d’un fichier local, le téléchargement vers le système devrait être très rapide. Ne quittez pas encore votre système PC/Mac, il y aura encore quelques fenêtres à « valider » dans peu de temps.
- Il convient de garder à l’esprit que certaines applications et certains services qui étaient compatibles avec DSM 7.1 pourraient ne pas l’être avec DSM 7.2, ou nécessiter une mise à jour supplémentaire pour rester compatibles avec la dernière révision de DSM.
- Vous serez averti que le système prendra environ 10 à 20 minutes pour installer la mise à jour. L’ampleur et l’activité de votre système n’auront qu’une incidence minime sur le temps nécessaire à l’installation.
- Autoriser le redémarrage du système pour effectuer la mise à jour
- Se reconnecter à DSM dans quelques minutes pour vérifier que la mise à jour a bien été installée en retournant dans le panneau de configuration > ; section des mises à jour.
Synology DSM 7.2 Beta – Attention à certains risques !
Aussi intéressantes que puissent être ces grosses mises à jour de DSM, il est très important de se rappeler qu’il s’agit d’une BETA – inachevée, potentiellement instable et non représentative du produit final ! En plus de ces considérations, vous devez également vous rappeler que les mises à jour importantes de DSM (bêta ou non) sont extrêmement difficiles à inverser – et presque impossibles pour les utilisateurs inexpérimentés. Vous ne devriez pas envisager d’installer cette préversion du logiciel sur votre NAS s’il contient des données critiques ou personnelles irremplaçables qui ne sont pas sauvegardées sur au moins deux autres emplacements.
- Ce logiciel bêta est destiné à des fins d’évaluation uniquement et ne doit pas être installé dans des environnements de production. Synology ne peut être tenu responsable de tout dommage, tel que la perte accidentelle de données, causé par ce logiciel bêta.
- Après l’installation de cette mise à jour, vous ne pourrez pas rétrograder vers une version antérieure du DSM.
- Cette mise à jour redémarre votre NAS Synology.
- De nombreuses applications peuvent nécessiter des mises à jour individuelles après la mise à jour plus importante de DSM 7.2, bien que vous soyez averti avant d’appliquer la mise à jour (voir ci-dessous) :
IMPORTANT – Si vous utilisez des modifications homebrew/github/non officielles sur votre Synology (par exemple une installation d’applications tierces pour ajouter des pilotes USB-2,5G), celles-ci peuvent être interrompues lors de la mise à niveau vers DSM 7.2 :
Note importante
- Ce logiciel bêta est destiné à des fins d’évaluation uniquement et ne doit pas être installé dans des environnements de production. Synology ne peut être tenu responsable de tout dommage, tel que la perte accidentelle de données, causé par ce logiciel bêta.
- Après l’installation de cette mise à jour, vous ne pourrez pas rétrograder vers une version antérieure du DSM.
- Cette mise à jour redémarre votre Synology NAS.
- À partir de cette version, les logs des disques durs n’apparaîtront plus dans Storage Manager > HDD et seront disponibles uniquement dans Log Center.
- Suppression de l’option « Créer automatiquement des règles de transfert de port » dans les paramètres avancés de QuickConnect afin d’améliorer la sécurité du réseau.
Problèmes connus
- Les utilisateurs de Surveillance Station doivent conserver leur version actuelle de DSM. La mise à jour de la compatibilité de l’application avec cette version de DSM est actuellement en cours de développement. Dès que la mise à jour sera officiellement publiée, elle pourra être téléchargée dans le Centre de Paquets.
- Cette mise à jour de DSM n’est pas applicable aux modèles suivants : DS418, DS218, DS218play et DS118. La mise à jour compatible avec ces modèles est en cours de développement et devrait être disponible dans la prochaine version.
Limitation
- Le test S.M.A.R.T. pour les disques SSD M.2 NVMe n’est plus pris en charge.
- À partir de DSM 7.2 Beta, Virtual Machine Manager ne prendra plus en charge la création de clusters avec des versions DSM plus anciennes. Veuillez mettre à jour chaque hôte du cluster avec la même version DSM ou des versions supérieures pour que le cluster Virtual Machine Manager fonctionne correctement.
- Virtual DSM exécutant DSM 7.2 Beta nécessite Virtual Machine Manager 2.6 ou supérieur.
Vous trouverez ci-dessous une analyse beaucoup plus détaillée de ce que comprend la version bêta de DSM 7.2, des considérations à prendre en compte avant de l’utiliser et des fonctionnalités qui ont été ajoutées/modifiées dans cette nouvelle version :
Quelles sont les mises à jour et les améliorations apportées à DSM 7.2 ?
Bien qu’à première vue, DSM 7.2 semble être largement identique à DSM 7.1, la majeure partie des améliorations qui ont été apportées se situent dans le back-end de la plateforme. Il convient également de souligner que la plupart des améliorations haut de gamme, qui sont sans doute plus axées sur les entreprises, ne valent peut-être pas la peine de passer à la version bêta pour les essayer (c’est-à-dire que si vos données sont critiques, N’UTILISEZ PAS DE BÊTA !) De même, certaines fonctionnalités ne sont utilisables que lors de l’initialisation d’un pool ou d’un volume le premier jour (par exemple, les améliorations apportées aux outils de cryptage).
Nouvelles fonctionnalités de DSM 7.2 Beta – Aperçu rapide
- Ajout de la prise en charge des dossiers partagés WriteOnce. Cette fonctionnalité est basée sur la technologie Write Once, Read Many (WORM) et peut être activée pour empêcher les fichiers d’être modifiés, supprimés ou renommés pendant une période donnée.
- Ajout de la prise en charge du chiffrement des volumes. Toutes les clés de chiffrement de volume sont stockées dans le coffre-fort des clés de chiffrement, qui peut être configuré sur un Synology NAS local ou via KMIP sur un Synology NAS distant.
- Ajout de plus d’options de gestion du groupe de cache SSD, y compris la modification du type RAID et le remplacement d’un disque.
- Ajout de la prise en charge de la suppression des blocs zéro en ligne pour améliorer l’efficacité de la déduplication des données.
- Ajustement de la présentation des informations sur les lecteurs dans le gestionnaire de stockage. Les utilisateurs peuvent désormais vérifier rapidement l’état de leurs disques en consultant le champ « État du disque ».
- Les utilisateurs peuvent maintenant voir la quantité d’espace utilisé et libre pour chaque pool de stockage et volume dans le Gestionnaire de stockage.
- Ajout d’une notification d’avertissement lorsque le quota de dossiers partagés disponibles est faible.
- Supporte la suppression des notifications individuelles du bureau.
- Prise en charge de l’envoi de notifications DSM via d’autres fournisseurs de webhook, notamment LINE et Microsoft Teams.
- Prise en charge de la création de règles de notification personnalisées pour les événements du système, ce qui permet aux utilisateurs de mieux contrôler les notifications à recevoir.
- Prise en charge de l’exportation d’une liste d’utilisateurs et de groupes.
- Ajout du support de SAML pour intégrer DSM avec des serveurs SSO externes.
- Ajout d’une option permettant aux utilisateurs non administrateurs d’éjecter les périphériques USB en toute sécurité.
- Les utilisateurs peuvent désormais saisir manuellement les adresses IP ou les FQDN d’un ou de plusieurs contrôleurs de domaine dans le domaine de confiance. Cela permet au Synology NAS de synchroniser les données du domaine directement avec les contrôleurs de domaine spécifiés.
- Les utilisateurs peuvent désormais activer le serveur de messagerie de Synology pour envoyer des notifications DSM directement à leur compte Synology.
Le chiffrement des volumes arrive dans DSM 7.2
La possibilité de chiffrer votre NAS au-delà du niveau » dossier » actuel dans DSM est une demande de longue date de la part des utilisateurs de NAS Synology. Il est un peu étrange que Synology n’ait pas fourni de cryptage au niveau du disque, du volume ou du pool dans le gestionnaire de stockage du système. La possibilité de crypter le volume complet signifie que vous pouvez voir beaucoup plus large dans votre protection contre l’interception de votre stockage en dehors de votre propre utilisation. Auparavant, le cryptage jusqu’au niveau du dossier/dossier partagé signifiait que vous auriez probablement dû maintenir plusieurs fichiers/codes clés, ce qui aurait entraîné un surcroît de travail pour vous.
C’est important de noter que (au moment de la rédaction de cet article) il ne s’agit pas de quelque chose qui peut être appliqué rétroactivement à un volume existant sur votre NAS, donc si vous espériez appliquer le cryptage de volume à un ou plusieurs volumes existants fonctionnant sur votre NAS, ce n’est pas possible, car il s’agit d’un paramètre qui doit être appliqué à la création du volume.
Ajout du support WORM
Le WORM (Write Once, Read Many) existe depuis longtemps dans le monde du stockage de données et permet à un fichier d’être consulté par de très nombreux utilisateurs sans que le fichier d’origine ne soit modifié ou corrompu de quelque manière que ce soit. Il s’agit d’un véritable problème si un fichier/une base de données est consulté(e) par de nombreux utilisateurs et que des modifications surviennent par inadvertance, écrasant le fichier ou les modifications apportées par d’autres (les éditeurs de fichiers/médias s’attaquent à ce problème par d’autres moyens, tels que l’utilisation de l’édition fantôme ou de l’édition non linéaire). Le WORM (Write Once, Read Many) est utilisé pour éviter la modification des données sauvegardées. Avec des réglementations de plus en plus strictes sur la manière dont les informations sont stockées, de nombreux pays exigent que les agences gouvernementales, les institutions financières et les prestataires de soins de santé se conforment à des réglementations strictes en matière d’archivage des données. Nombre d’entre elles exigent que les systèmes de stockage ne modifient pas les données archivées. C’est pourquoi le WORM devient de plus en plus courant dans les installations commerciales. Les photos, les contrats, les rapports financiers, les courriels, les informations sur les employés et d’autres documents importants en sont de bons exemples. Ils ne doivent pas être modifiés une fois stockés. Dans certains domaines professionnels, des données massives doivent être analysées et d’énormes quantités de données en temps réel doivent être enregistrées et suivies. La technologie WORM est idéale pour protéger ces documents afin qu’ils ne soient pas écrasés et qu’ils puissent être sauvegardés en tant que référence pour un usage ultérieur.
La prise en charge de la technologie WORM dans l’infrastructure de stockage Synology permettra de rechercher les fichiers pendant une durée prédéterminée, ainsi que de les configurer en deux types distincts, à savoir : Conformité et Entreprise. Les problèmes de conformité ne permettent aucune écriture/modification, même par les administrateurs informatiques pendant la période de temps prédéfinie. Enterprise est similaire, mais il permet aux administrateurs informatiques d’apporter des modifications et/ou d’adapter l’accès au WORM. En outre, des délais de grâce peuvent être définis pour les fichiers entrant dans des configurations WORM, ce qui permet de laisser passer un certain temps avant que les verrous ne soient activés. Cette modification, ainsi que plusieurs autres qui doivent être mises en œuvre dans DSM 7.2, sont prévues pour le premier trimestre 2023 (janvier-mars). En bref, dans les dossiers à mémoire morte, les données sont protégées contre la manipulation par l’impossibilité de les modifier ou de les supprimer pendant une période donnée. Des sauvegardes de données immuables peuvent également être effectuées via Hyper Backup pour une protection et une conservation accrues.
Le WORM est également pris en charge dans l’application SAN Manager !
Les conteneurs sont désormais possibles sur les périphériques NAS Realtek (DS223, DS123 et DS420j) avec ‘Container Manager’.
Notes importantes
- Container Manager est le successeur de Docker et sera disponible pour les mises à jour dans le Centre de Paquets.
Compatibilité & Installation
- Container Manager 20.10.3 nécessite DSM 7.2 et plus.
- Ajout de la prise en charge des modèles suivants avec l’architecture ARMv8 : DS123, DS223 et DS420j.
Nouveautés
- Refonte de l’icône du paquet et de l’interface utilisateur pour une meilleure expérience de gestion des conteneurs.
- Prise en charge de Docker Compose sur la page Projet.
- Prise en charge de l’affichage de l’état de santé des conteneurs.
- Mise à jour pour être compatible avec Docker Compose 2.5.1.
- Prise en charge de la détection automatique des mises à jour pour les images avec la balise « latest ».
Problèmes corrigés
- Correction d’un problème où le paquetage pouvait ne pas s’exécuter après une mise à jour du DSM.
- Correction de bogues mineurs.
Limitation
- Docker Swarm n’est pas pris en charge sur les modèles suivants dotés de l’architecture ARMv8 : DS420j, DS223, DS220j et DS120j.
SMB3 Multi-Channel – Meilleure utilisation des ports et meilleure intégration des lecteurs
Bien que cette fonctionnalité ait déjà été déployée dans la zone bêta du Synology App Center depuis le début de l’année, elle mérite tout de même d’être soulignée. La fonctionnalité multicanal SMB n’est pas nouvelle, elle sera disponible pour Drive et le support général SMB. En outre, avec le transfert multicanal SMB3, toutes les connexions réseau disponibles entre les serveurs et les clients peuvent être utilisées pour augmenter les performances du transfert de fichiers SMB, indépendamment des conflits traditionnels qui les empêcheraient d’être liés/croisés ensemble de manière conventionnelle. En fin de compte, la fonction multicanal du SMB3 permet aux utilisateurs de tirer pleinement parti de la largeur de bande du réseau en utilisant plusieurs connexions entre le client et le serveur, ce qui permet d’augmenter le débit et la tolérance aux pannes du réseau. La fonctionnalité SMB3 Multichannel n’est prise en charge que dans les systèmes x86 de Synology (c’est-à-dire les NAS à CPU Intel et AMD). Une fois installée, vous pouvez activer cette fonction via le Panneau de configuration > Services de fichiers > SMB > Paramètres avancés > Autres options.
Améliorations des services et fonctionnalités de Synology Office
Synology propose depuis longtemps son application Office dans la liste des applications DSM, servant d’alternative interne à l’utilisation d’outils bureautiques tiers tels que Google Docs et Microsoft Office. Combinée à l’application Synology Drive, elle vous permet d’ouvrir tous vos documents au format bureautique (texte, feuilles de calcul, PDF, etc.) à partir de l’écosystème Synology, où se trouvent vos données. Cependant, il y a toujours place à l’amélioration et on nous dit que de nouvelles fonctionnalités telles que les filigranes, une meilleure reconnaissance des révisions sur les documents exportés et une augmentation de la prise en charge des formats de fichiers et des mises en page de Microsoft Word, etc. sont en cours d’élaboration.
Synology Backup Cloud
Synology améliore la gestion des sauvegardes à grande échelle à partir d’un portail unique, via une nouvelle plateforme/service appelée « Synology Backup Cloud » (le nom changera certainement !) qui couvrira les opérations d’Active Backup, Hyper Backup et C2 Backup. Synology souhaite que cet outil fournisse à l’administrateur informatique une fenêtre unique et facile pour gérer, contrôler à distance et surveiller tous les aspects de la sauvegarde des données.
Synology Drive – Effacement à distance
Les avantages de Synology Drive lorsqu’il s’agit de permettre à de grandes équipes d’utilisateurs d’accéder au(x) même(s) dossier(s) de données afin de collaborer sur des projets sont déjà bien documentés. Cependant, que se passe-t-il si un système client ayant accès à un dossier Synology Drive est piraté ? Ou si, à tout moment, vous devez suspendre l’accès au partage à partir d’une machine client spécifique ET que vous voulez vous assurer qu’aucune copie synchronisée/téléchargée localement n’est encore présente ? Eh bien, Synology Drive recevra bientôt une mise à jour permettant précisément de supprimer des données à distance et visant à minimiser les risques de sécurité en supprimant les dossiers synchronisés des systèmes Windows et macOS volés.
Source : NasCompares