QuTS hero h6.0企业HA与安全升级评估
双NAS HA集群部署条件 · 不可变快照与SnapSync支持边界 · KMIP密钥管理与四层安全控制 · 升级验收清单
QNAP于2026年5月29日正式发布QuTS hero h6.0,本文面向ZFS NAS企业用户,系统说明双NAS主动—被动高可用的部署条件与一致性要求、不可变快照在独立NAS与HA环境中的支持边界、KMIP集中密钥管理的实施准备、FIDO2与Secure Boot等四层安全控制的验收方法,以及升级前检查与升级后验收清单。
概述

QuTS hero h6.0正式版增加了哪些安全与高可用能力?
QNAP于2026年5月29日正式发布QuTS hero h6.0,并已通过QNAP下载中心提供。新版本面向使用ZFS NAS的企业IT、存储管理员和安全管理员,重点增加双NAS主动—被动高可用、不可变快照、KMIP集中密钥管理、FIDO2、Secure Boot和Ransomware Guard。企业升级前应先确定单机安全恢复或双机业务连续性目标,再核对机型、应用、磁盘、网络和当前功能支持范围。
QuTS hero h6.0把服务连续性、数据恢复点、加密密钥和账号安全放进同一版本,但各项能力有独立的部署条件。双NAS HA要求两台设备保持硬件与软件配置一致;不可变快照覆盖QuTS hero机型,当前HA集群支持清单未包含该功能;Secure Boot当前支持TVS-AIh1688ATX。
QuTS hero h6.0已经结束Beta阶段并进入正式发布状态。与企业安全和业务连续性直接相关的功能包括:
| 功能 | 当前状态 | 主要作用 | 关键适用条件 |
|---|---|---|---|
| High Availability Manager | 已提供 | 两台NAS组成主动—被动HA集群 | 两台设备的型号、硬件、版本、磁盘和许可保持一致 |
| 不可变快照 | 已提供 | 在保护期内锁定快照数据 | 适用于QuTS hero机型;HA集群当前采用独立的功能支持清单 |
| KMIP密钥管理 | 已提供 | 接入企业KMS集中管理加密密钥 | KMS支持KMIP,并完成网络、证书与权限配置 |
| FIDO2 Passkeys | 已提供 | 提供抗钓鱼的无密码登录方式 | 准备兼容的Passkey或安全密钥 |
| Secure IP Access | 已提供 | 按身份、设备和时限控制IP访问 | 通过QuFirewall配置访问策略 |
| Secure Boot | 限定机型提供 | 启动时验证固件签名与系统完整性 | 当前支持TVS-AIh1688ATX |
| Ransomware Guard | 已提供 | 监测异常进程、记录事件并隔离可疑活动 | 通过Malware Remover配置和维护 |
企业可以把这些功能分成四层:HA负责节点故障后的服务接管,不可变快照负责本机恢复点,KMIP负责加密密钥集中控制,FIDO2、Secure IP Access、Secure Boot与Ransomware Guard负责账号、网络、启动链和运行时防护。
双NAS高可用怎样工作?
High Availability Manager把两台QNAP NAS组成主动—被动集群。主动节点处理数据访问和应用服务,被动节点持续同步数据与服务设置;主动节点发生符合条件的故障后,被动节点通过集群IP接管服务。QNAP的h6.0产品页列出超过90%的服务已具备HA支持,第三方应用、旧版应用和部分系统功能仍按兼容清单逐项核对。

集群部署需要三类地址与链路:
- 两台节点各自的管理地址;
- 对客户端提供服务的集群IP;
- 两台节点之间用于数据同步的心跳连接。
集群连接使用两台设备上相同的网络接口,并配置同一子网内的静态IP。心跳连接直接连接两台设备,优先使用速度最高、延迟最低的接口。在文件服务器、设计文件、共享文件夹和虚拟化数据保护场景中,两台NAS组成HA集群后,客户端通过集群IP访问SMB、NFS或iSCSI服务,主动节点故障时被动节点自动接管,客户端重新连接到同一集群IP即可恢复访问。
建立HA集群需要哪些一致性条件?
QNAP的High Availability Manager要求两台设备在关键硬件、软件和存储配置上保持一致。升级和采购评估可按下表核对:
| 检查对象 | 一致性要求 |
|---|---|
| NAS设备 | 相同型号、CPU、内存容量、电源数量和网络接口数量 |
| 内存 | 每台至少8GB |
| 系统与应用 | 相同QuTS hero版本、相同High Availability Manager版本,应用升级至当前兼容版本 |
| 磁盘 | 数量与容量一致,并安装在对应槽位 |
| 扩展卡与模块 | 型号、数量和安装槽位一致 |
| 许可 | 类型与数量一致 |
| 网络 | 两条集群连接线和一条心跳连接线;接口与子网满足集群要求 |
| 存储池 | 创建集群前处于健康状态 |
QNAP当前将HA支持范围放在x74系列及更高等级的受支持机型中,具体设备仍应通过High Availability Manager兼容型号清单核对。被动节点在建群过程中会被初始化,因此现有数据应先迁移或形成可恢复副本。
高可用验收应该测什么?
HA验收以实测接管时间和业务影响为结果,并同时记录集群状态。推荐至少完成以下项目:
- 使用集群IP验证SMB、NFS、iSCSI及实际业务连接;
- 模拟主动节点维护或故障,记录被动节点接管时间;
- 记录客户端会话、文件操作、虚拟机或数据库连接的中断表现;
- 验证手动切换、自动故障转移和自动回切策略;
- 检查心跳链路断开、集群链路异常和仲裁服务器状态;
- 验证节点恢复后的重新同步时间与容量变化;
- 核对应用兼容性、告警、审计日志和AMIZcloud HA组监控;
- 形成实测RTO、维护步骤和故障升级联系人。
HA提供节点级服务接管,业务应用自身的集群机制、事务一致性和客户端重连策略仍按对应应用测试。虚拟化、数据库和大文件写入场景需要使用实际工作负载验收。
不可变快照适合保护哪些数据?
QuTS hero h6.0的不可变快照在设定保护期内限制快照数据被修改或删除,可用于文件服务器、项目资料、设计文件、共享文件夹和虚拟化数据的本机恢复点保护。管理员可在创建快照、编辑快照或配置本地快照计划时设置保护策略与到期时间。
当前官方支持边界需要分开规划:
- 不可变快照适用于QuTS hero机型的独立NAS环境;
- HA集群当前支持清单未包含不可变快照,建群前需要清理已有不可变快照及其计划;
- HA集群可以作为SnapSync源端,支持计划任务和手动任务;
- SnapSync目标端采用独立NAS,任务网络接口选择集群接口;
- 实时SnapSync当前未列入HA支持范围。
企业可根据目标选择架构:业务连续性优先时采用双NAS HA,并增加独立目标端副本;勒索软件恢复点优先时在独立QuTS hero NAS上配置不可变快照,同时保留异机或异地副本。快照、本地副本和异地副本分别覆盖误删、恶意修改、整机故障和站点级事件。
KMIP集中密钥管理解决什么问题?
QuTS hero h6.0可以作为KMIP客户端,连接企业集中密钥管理服务器。加密共享文件夹和LUN使用的密钥由KMS远程保存并自动应用,企业可以统一设置密钥生命周期、访问权限和审计记录。
KMIP实施前应确认:
- KMS产品与KMIP版本;
- NAS到KMS的网络路径、端口和访问控制;
- 服务器证书、客户端证书和证书有效期;
- 加密共享文件夹与LUN清单;
- KMS故障时的密钥获取流程;
- 密钥备份、恢复与管理员分权;
- NAS、KMS和安全审计平台的时间同步。
KMIP把密钥保管从单台NAS扩展到企业级集中控制。数据副本、KMS可用性和密钥恢复流程应一起进入灾难恢复演练。
FIDO2、Secure Boot与Ransomware Guard怎样分工?
QuTS hero h6.0从登录、网络、启动和运行时四个位置增加安全控制:
| 控制位置 | 功能 | 验收方法 |
|---|---|---|
| 管理员登录 | FIDO2 Passkeys | 注册两种受控凭据,测试登录、撤销和备用恢复流程 |
| 网络访问 | Secure IP Access | 使用授权与未授权设备测试访问时限、身份核验和自动撤销 |
| 系统启动 | Secure Boot | 在受支持机型上核对启用状态、固件签名和启动日志 |
| 系统运行 | Ransomware Guard | 核对异常检测、隔离动作、事件记录和通知渠道 |

Secure Boot当前支持TVS-AIh1688ATX,更多新机型处于后续扩展计划。Ransomware Guard属于Malware Remover的新增防护层,包含异常检测、事件记录、特征匹配和隔离处置。企业还应保持固件、应用与安全组件更新,并限制管理接口的暴露范围。
管理员使用FIDO2 Passkeys登录后,结合Secure IP Access对访问来源进行身份、设备和时限控制,可以收窄管理接口的暴露面。Ransomware Guard在系统运行期间持续监测异常进程行为,触发事件后进入日志和告警渠道,管理员可在通知中查看检测结果和隔离动作。
QuTS hero h6.0升级前怎样检查?

升级前建议建立一张可回滚、可验收的实施清单:
- 记录NAS型号、序列号、当前QuTS hero版本和运行时间;
- 核对h6.0支持机型、应用兼容性、扩展卡与外接设备;
- 导出系统配置,完成关键数据的独立副本和恢复抽查;
- 检查存储池、RAID、磁盘S.M.A.R.T.、SSD寿命与可用空间;
- 阅读当前h6.0发行说明、Important Notes、Fixed Issues和Known Issues;
- 记录SMB、NFS、iSCSI、虚拟化、备份与同步任务状态;
- 系统连续运行超过7天时,按QNAP更新指引先安排重启;
- 在维护窗口执行升级,保留管理终端、电源与网络连接;
- 升级后复核共享文件夹、权限、快照、任务、应用和告警;
- 按实际业务完成读写、恢复、认证和性能抽查。
准备HA集群的企业还要分别记录两台节点的硬件一致性、接口映射、磁盘槽位、许可证和应用版本,再安排初始同步、故障转移和回切测试。
QuTS hero h6.0安全与高可用验收清单
| 验收项目 | 记录内容 | 通过条件 |
|---|---|---|
| 版本状态 | 固件版本、构建号、应用版本 | 与批准的升级基线一致 |
| HA配置 | 节点、集群IP、心跳、仲裁 | 状态正常并完成接管测试 |
| 应用兼容性 | 业务应用与HA支持范围 | 关键服务通过实际连接测试 |
| 快照策略 | 频率、保护期、容量与恢复点 | 能按样本文件执行恢复 |
| 异机副本 | 目标端、计划、保留期 | 最近任务成功并完成抽查 |
| KMIP | KMS、证书、密钥对象与日志 | 加密对象可以挂载并留有审计记录 |
| 管理员认证 | FIDO2、备用凭据、权限 | 登录与撤销流程通过测试 |
| 网络访问 | 管理端口、Secure IP Access | 授权设备与时限符合策略 |
| 启动完整性 | Secure Boot状态与日志 | 受支持机型显示预期状态 |
| 运行时检测 | Ransomware Guard与通知 | 测试事件进入日志和告警渠道 |
| 恢复演练 | 文件、共享服务与应用 | 恢复时间和结果完成记录 |
成都及西南地区怎样评估QuTS hero h6.0?
美步科技可在成都及西南地区为QNAP用户提供产品销售、方案设计、实施部署、数据迁移、系统配置和技术服务。企业可通过技术支持提交QNAP型号、当前QuTS hero版本、应用清单、磁盘与扩展柜、网络接口、双机条件、快照策略、KMS环境和业务连续性目标,用于评估升级路径、HA适用条件、安全配置与验收项目。
官方参考资料
操作步骤
- 1记录当前环境记录NAS型号、序列号、当前QuTS hero版本和运行时间,核对h6.0支持机型与应用兼容性
- 2形成独立数据副本导出系统配置,完成关键数据的独立副本并对样本文件执行恢复抽查
- 3检查存储与硬件状态检查存储池、RAID、磁盘S.M.A.R.T.、SSD寿命与可用空间;系统连续运行超过7天时按QNAP更新指引先安排重启
- 4执行升级在维护窗口执行升级,保留管理终端、电源与网络连接;阅读当前h6.0发行说明中的Important Notes、Fixed Issues和Known Issues
- 5升级后验收复核共享文件夹、权限、快照、任务、应用和告警,按实际业务完成读写、恢复、认证和连接测试
常见问题
QuTS hero h6.0现在是正式版吗?
QNAP于2026年5月29日正式发布QuTS hero h6.0,并通过QNAP下载中心提供。升级前应按具体机型查看当前构建版本和发行说明。
双NAS HA需要两台相同型号的QNAP吗?
High Availability Manager要求两台设备使用相同型号,并保持CPU、内存容量、电源数量、网络接口、磁盘、扩展卡、系统版本、应用版本和许可配置一致。每台设备至少配置8GB内存。
HA集群可以使用不可变快照吗?
当前HA集群支持清单未包含不可变快照。独立QuTS hero NAS可以使用不可变快照;双NAS HA采用集群支持的快照与副本功能,并通过独立目标端增加恢复副本。
HA集群可以运行SnapSync吗?
QuTS hero h6.0 HA集群可以作为SnapSync源端,支持计划任务和手动任务;目标端使用独立NAS,源网络接口选择集群接口。实时SnapSync当前未列入HA支持范围。
Secure Boot支持哪些QNAP NAS?
QNAP当前列出的支持机型为TVS-AIh1688ATX,更多新机型处于后续扩展计划。
不可变快照需要保留异地副本吗?
不可变快照提供本机恢复点,异机或异地副本覆盖整机故障、设备损坏与站点级事件。企业可按恢复点目标、恢复时间目标、数据变化率和保留周期计算副本容量。