QuTS hero h6.0企业HA与安全升级评估

双NAS HA集群部署条件 · 不可变快照与SnapSync支持边界 · KMIP密钥管理与四层安全控制 · 升级验收清单

网络Nas存储更新于 2026/8/517 阅读

QNAP于2026年5月29日正式发布QuTS hero h6.0,本文面向ZFS NAS企业用户,系统说明双NAS主动—被动高可用的部署条件与一致性要求、不可变快照在独立NAS与HA环境中的支持边界、KMIP集中密钥管理的实施准备、FIDO2与Secure Boot等四层安全控制的验收方法,以及升级前检查与升级后验收清单。

概述

QuTS hero h6.0企业安全与高可用能力总览,双NAS HA集群、不可变快照、KMIP密钥管理和四层安全控制分区展示
一张分区布局的信息总览图,画面分为四个功能区块。左上区块展示两台NAS设备通过心跳连接组成主动—被动集群,标注"双NAS HA";右上区块展示带锁标志的快照时间轴,标注"不可变快照";左下区块展示NAS连接到企业密钥管理服务器的示意,标注"KMIP集中密钥管理";右下区块展示四个层级的安全控制图标(登录、网络、启动、运行时),标注"四层安全控制"。中央位置放置QuTS hero h6.0版本标识。

QuTS hero h6.0正式版增加了哪些安全与高可用能力?

QNAP于2026年5月29日正式发布QuTS hero h6.0,并已通过QNAP下载中心提供。新版本面向使用ZFS NAS的企业IT、存储管理员和安全管理员,重点增加双NAS主动—被动高可用、不可变快照、KMIP集中密钥管理、FIDO2、Secure Boot和Ransomware Guard。企业升级前应先确定单机安全恢复或双机业务连续性目标,再核对机型、应用、磁盘、网络和当前功能支持范围。

QuTS hero h6.0把服务连续性、数据恢复点、加密密钥和账号安全放进同一版本,但各项能力有独立的部署条件。双NAS HA要求两台设备保持硬件与软件配置一致;不可变快照覆盖QuTS hero机型,当前HA集群支持清单未包含该功能;Secure Boot当前支持TVS-AIh1688ATX。

QuTS hero h6.0已经结束Beta阶段并进入正式发布状态。与企业安全和业务连续性直接相关的功能包括:

功能 当前状态 主要作用 关键适用条件
High Availability Manager 已提供 两台NAS组成主动—被动HA集群 两台设备的型号、硬件、版本、磁盘和许可保持一致
不可变快照 已提供 在保护期内锁定快照数据 适用于QuTS hero机型;HA集群当前采用独立的功能支持清单
KMIP密钥管理 已提供 接入企业KMS集中管理加密密钥 KMS支持KMIP,并完成网络、证书与权限配置
FIDO2 Passkeys 已提供 提供抗钓鱼的无密码登录方式 准备兼容的Passkey或安全密钥
Secure IP Access 已提供 按身份、设备和时限控制IP访问 通过QuFirewall配置访问策略
Secure Boot 限定机型提供 启动时验证固件签名与系统完整性 当前支持TVS-AIh1688ATX
Ransomware Guard 已提供 监测异常进程、记录事件并隔离可疑活动 通过Malware Remover配置和维护

企业可以把这些功能分成四层:HA负责节点故障后的服务接管,不可变快照负责本机恢复点,KMIP负责加密密钥集中控制,FIDO2、Secure IP Access、Secure Boot与Ransomware Guard负责账号、网络、启动链和运行时防护。


双NAS高可用怎样工作?

High Availability Manager把两台QNAP NAS组成主动—被动集群。主动节点处理数据访问和应用服务,被动节点持续同步数据与服务设置;主动节点发生符合条件的故障后,被动节点通过集群IP接管服务。QNAP的h6.0产品页列出超过90%的服务已具备HA支持,第三方应用、旧版应用和部分系统功能仍按兼容清单逐项核对。

QNAP双NAS主动—被动HA拓扑图,客户端通过集群虚拟IP访问,双节点以单根10GbE链路同步并检测心跳
两台QNAP NAS组成主动—被动集群,客户端经交换机访问集群虚拟IP 192.168.100.100。节点间使用一根10GbE链路完成数据同步和心跳检测,主动节点故障后由被动节点接管服务。

集群部署需要三类地址与链路:

  1. 两台节点各自的管理地址;
  2. 对客户端提供服务的集群IP;
  3. 两台节点之间用于数据同步的心跳连接。

集群连接使用两台设备上相同的网络接口,并配置同一子网内的静态IP。心跳连接直接连接两台设备,优先使用速度最高、延迟最低的接口。在文件服务器、设计文件、共享文件夹和虚拟化数据保护场景中,两台NAS组成HA集群后,客户端通过集群IP访问SMB、NFS或iSCSI服务,主动节点故障时被动节点自动接管,客户端重新连接到同一集群IP即可恢复访问。


建立HA集群需要哪些一致性条件?

QNAP的High Availability Manager要求两台设备在关键硬件、软件和存储配置上保持一致。升级和采购评估可按下表核对:

检查对象 一致性要求
NAS设备 相同型号、CPU、内存容量、电源数量和网络接口数量
内存 每台至少8GB
系统与应用 相同QuTS hero版本、相同High Availability Manager版本,应用升级至当前兼容版本
磁盘 数量与容量一致,并安装在对应槽位
扩展卡与模块 型号、数量和安装槽位一致
许可 类型与数量一致
网络 两条集群连接线和一条心跳连接线;接口与子网满足集群要求
存储池 创建集群前处于健康状态

QNAP当前将HA支持范围放在x74系列及更高等级的受支持机型中,具体设备仍应通过High Availability Manager兼容型号清单核对。被动节点在建群过程中会被初始化,因此现有数据应先迁移或形成可恢复副本。


高可用验收应该测什么?

HA验收以实测接管时间和业务影响为结果,并同时记录集群状态。推荐至少完成以下项目:

  • 使用集群IP验证SMB、NFS、iSCSI及实际业务连接;
  • 模拟主动节点维护或故障,记录被动节点接管时间;
  • 记录客户端会话、文件操作、虚拟机或数据库连接的中断表现;
  • 验证手动切换、自动故障转移和自动回切策略;
  • 检查心跳链路断开、集群链路异常和仲裁服务器状态;
  • 验证节点恢复后的重新同步时间与容量变化;
  • 核对应用兼容性、告警、审计日志和AMIZcloud HA组监控;
  • 形成实测RTO、维护步骤和故障升级联系人。

HA提供节点级服务接管,业务应用自身的集群机制、事务一致性和客户端重连策略仍按对应应用测试。虚拟化、数据库和大文件写入场景需要使用实际工作负载验收。


不可变快照适合保护哪些数据?

QuTS hero h6.0的不可变快照在设定保护期内限制快照数据被修改或删除,可用于文件服务器、项目资料、设计文件、共享文件夹和虚拟化数据的本机恢复点保护。管理员可在创建快照、编辑快照或配置本地快照计划时设置保护策略与到期时间。

当前官方支持边界需要分开规划:

  • 不可变快照适用于QuTS hero机型的独立NAS环境;
  • HA集群当前支持清单未包含不可变快照,建群前需要清理已有不可变快照及其计划;
  • HA集群可以作为SnapSync源端,支持计划任务和手动任务;
  • SnapSync目标端采用独立NAS,任务网络接口选择集群接口;
  • 实时SnapSync当前未列入HA支持范围。

企业可根据目标选择架构:业务连续性优先时采用双NAS HA,并增加独立目标端副本;勒索软件恢复点优先时在独立QuTS hero NAS上配置不可变快照,同时保留异机或异地副本。快照、本地副本和异地副本分别覆盖误删、恶意修改、整机故障和站点级事件。


KMIP集中密钥管理解决什么问题?

QuTS hero h6.0可以作为KMIP客户端,连接企业集中密钥管理服务器。加密共享文件夹和LUN使用的密钥由KMS远程保存并自动应用,企业可以统一设置密钥生命周期、访问权限和审计记录。

KMIP实施前应确认:

  • KMS产品与KMIP版本;
  • NAS到KMS的网络路径、端口和访问控制;
  • 服务器证书、客户端证书和证书有效期;
  • 加密共享文件夹与LUN清单;
  • KMS故障时的密钥获取流程;
  • 密钥备份、恢复与管理员分权;
  • NAS、KMS和安全审计平台的时间同步。

KMIP把密钥保管从单台NAS扩展到企业级集中控制。数据副本、KMS可用性和密钥恢复流程应一起进入灾难恢复演练。


FIDO2、Secure Boot与Ransomware Guard怎样分工?

QuTS hero h6.0从登录、网络、启动和运行时四个位置增加安全控制:

控制位置 功能 验收方法
管理员登录 FIDO2 Passkeys 注册两种受控凭据,测试登录、撤销和备用恢复流程
网络访问 Secure IP Access 使用授权与未授权设备测试访问时限、身份核验和自动撤销
系统启动 Secure Boot 在受支持机型上核对启用状态、固件签名和启动日志
系统运行 Ransomware Guard 核对异常检测、隔离动作、事件记录和通知渠道
QuTS hero h6.0四层安全控制分工图,从管理员登录到系统运行时的FIDO2、Secure IP Access、Secure Boot和Ransomware Guard四个层级
一张纵向四层分工示意图,从上到下展示四个安全控制层级。第一层标注"管理员登录",图标为密钥形状,右侧标注"FIDO2 Passkeys — 抗钓鱼无密码登录";第二层标注"网络访问",图标为防火墙形状,右侧标注"Secure IP Access — 按身份、设备和时限控制";第三层标注"系统启动",图标为盾牌加对勾,右侧标注"Secure Boot — 固件签名与完整性验证(当前支持TVS-AIh1688ATX)";第四层标注"系统运行",图标为监测仪表盘,右侧标注"Ransomware Guard — 异常检测、特征匹配与隔离处置"。四层之间用竖向连接线串联。

Secure Boot当前支持TVS-AIh1688ATX,更多新机型处于后续扩展计划。Ransomware Guard属于Malware Remover的新增防护层,包含异常检测、事件记录、特征匹配和隔离处置。企业还应保持固件、应用与安全组件更新,并限制管理接口的暴露范围。

管理员使用FIDO2 Passkeys登录后,结合Secure IP Access对访问来源进行身份、设备和时限控制,可以收窄管理接口的暴露面。Ransomware Guard在系统运行期间持续监测异常进程行为,触发事件后进入日志和告警渠道,管理员可在通知中查看检测结果和隔离动作。


QuTS hero h6.0升级前怎样检查?

QuTS hero h6.0企业升级验收流程图,从环境记录、兼容性检查、数据备份到升级执行和升级后验收五个阶段
一张横向五阶段流程图,从左到右排列五个步骤方块,方块之间用箭头连接。第一步"环境记录"(标注型号、版本、运行时间);第二步"兼容性检查"(标注机型、应用、扩展卡);第三步"数据备份"(标注独立副本、恢复抽查);第四步"执行升级"(标注维护窗口、发行说明);第五步"升级后验收"(标注业务连接、权限、快照、告警)。

升级前建议建立一张可回滚、可验收的实施清单:

  1. 记录NAS型号、序列号、当前QuTS hero版本和运行时间;
  2. 核对h6.0支持机型、应用兼容性、扩展卡与外接设备;
  3. 导出系统配置,完成关键数据的独立副本和恢复抽查;
  4. 检查存储池、RAID、磁盘S.M.A.R.T.、SSD寿命与可用空间;
  5. 阅读当前h6.0发行说明、Important Notes、Fixed Issues和Known Issues;
  6. 记录SMB、NFS、iSCSI、虚拟化、备份与同步任务状态;
  7. 系统连续运行超过7天时,按QNAP更新指引先安排重启;
  8. 在维护窗口执行升级,保留管理终端、电源与网络连接;
  9. 升级后复核共享文件夹、权限、快照、任务、应用和告警;
  10. 按实际业务完成读写、恢复、认证和性能抽查。

准备HA集群的企业还要分别记录两台节点的硬件一致性、接口映射、磁盘槽位、许可证和应用版本,再安排初始同步、故障转移和回切测试。


QuTS hero h6.0安全与高可用验收清单

验收项目 记录内容 通过条件
版本状态 固件版本、构建号、应用版本 与批准的升级基线一致
HA配置 节点、集群IP、心跳、仲裁 状态正常并完成接管测试
应用兼容性 业务应用与HA支持范围 关键服务通过实际连接测试
快照策略 频率、保护期、容量与恢复点 能按样本文件执行恢复
异机副本 目标端、计划、保留期 最近任务成功并完成抽查
KMIP KMS、证书、密钥对象与日志 加密对象可以挂载并留有审计记录
管理员认证 FIDO2、备用凭据、权限 登录与撤销流程通过测试
网络访问 管理端口、Secure IP Access 授权设备与时限符合策略
启动完整性 Secure Boot状态与日志 受支持机型显示预期状态
运行时检测 Ransomware Guard与通知 测试事件进入日志和告警渠道
恢复演练 文件、共享服务与应用 恢复时间和结果完成记录

成都及西南地区怎样评估QuTS hero h6.0?

美步科技可在成都及西南地区为QNAP用户提供产品销售、方案设计、实施部署、数据迁移、系统配置和技术服务。企业可通过技术支持提交QNAP型号、当前QuTS hero版本、应用清单、磁盘与扩展柜、网络接口、双机条件、快照策略、KMS环境和业务连续性目标,用于评估升级路径、HA适用条件、安全配置与验收项目。


官方参考资料

  1. QNAP正式发布QuTS hero h6.0
  2. QuTS hero h6.0产品页
  3. QuTS hero h6.0发行说明
  4. High Availability Manager快速入门
  5. High Availability Manager部署条件
  6. QuTS hero HA当前功能限制
  7. QuTS hero h6.0 HA中的SnapSync限制

操作步骤

  1. 1
    记录当前环境
    记录NAS型号、序列号、当前QuTS hero版本和运行时间,核对h6.0支持机型与应用兼容性
  2. 2
    形成独立数据副本
    导出系统配置,完成关键数据的独立副本并对样本文件执行恢复抽查
  3. 3
    检查存储与硬件状态
    检查存储池、RAID、磁盘S.M.A.R.T.、SSD寿命与可用空间;系统连续运行超过7天时按QNAP更新指引先安排重启
  4. 4
    执行升级
    在维护窗口执行升级,保留管理终端、电源与网络连接;阅读当前h6.0发行说明中的Important Notes、Fixed Issues和Known Issues
  5. 5
    升级后验收
    复核共享文件夹、权限、快照、任务、应用和告警,按实际业务完成读写、恢复、认证和连接测试

常见问题

QuTS hero h6.0现在是正式版吗?

QNAP于2026年5月29日正式发布QuTS hero h6.0,并通过QNAP下载中心提供。升级前应按具体机型查看当前构建版本和发行说明。

双NAS HA需要两台相同型号的QNAP吗?

High Availability Manager要求两台设备使用相同型号,并保持CPU、内存容量、电源数量、网络接口、磁盘、扩展卡、系统版本、应用版本和许可配置一致。每台设备至少配置8GB内存。

HA集群可以使用不可变快照吗?

当前HA集群支持清单未包含不可变快照。独立QuTS hero NAS可以使用不可变快照;双NAS HA采用集群支持的快照与副本功能,并通过独立目标端增加恢复副本。

HA集群可以运行SnapSync吗?

QuTS hero h6.0 HA集群可以作为SnapSync源端,支持计划任务和手动任务;目标端使用独立NAS,源网络接口选择集群接口。实时SnapSync当前未列入HA支持范围。

Secure Boot支持哪些QNAP NAS?

QNAP当前列出的支持机型为TVS-AIh1688ATX,更多新机型处于后续扩展计划。

不可变快照需要保留异地副本吗?

不可变快照提供本机恢复点,异机或异地副本覆盖整机故障、设备损坏与站点级事件。企业可按恢复点目标、恢复时间目标、数据变化率和保留周期计算副本容量。

参考来源

  1. QNAP正式发布QuTS hero h6.0
  2. QuTS hero h6.0产品页
  3. QuTS hero h6.0发行说明
  4. High Availability Manager快速入门
  5. High Availability Manager部署条件
  6. QuTS hero HA当前功能限制
  7. QuTS hero h6.0 HA中的SnapSync限制