已知问题和限制

本页面介绍了 Google Cloud NetApp Volumes 的已知限制。

常见问题

本部分介绍了 NetApp Volumes 的常见已知问题。

在创建卷后运行备份操作时出现 Not found 错误

问题:如果您在创建 ONTAP 模式卷后立即运行备份操作(例如 CreateBackupRestoreVolume、 或 UpdateBackupConfig),这些 操作可能会失败并显示 Not found 错误。

原因:创建卷后,卷及其与 备份相关的资源可能需要一小段时间才能完全可供备份服务使用。 在此传播期间,备份服务可能会在卷可被发现之前路由备份请求,从而导致 Not found 错误。

解决方案:在创建卷后至少等待三分钟,然后再 运行与备份相关的操作。

Flex File 卷对 ping 无响应

如需详细了解此问题,请参阅测试与 NetApp Volumes 的连接

使用重叠的专用服务访问通道连接时,连接会间歇性丢失

配置 configuring the netapp.servicenetworking.goog 连接时,如果 CIDR 范围与同一 VPC 上另一个专用服务访问通道连接使用的 CIDR 范围重叠,则可能会导致卷挂载连接间歇性丢失。请使用不重叠的范围来避免此问题。

更新 NFS 卷的设置时,客户端对从 Cloud Volumes Service 转换到 NetApp Volumes 的卷的访问可能会中断

问题:当您更新具有镜像传输状态的活跃卷复制的源卷或目标卷上的任何 设置时,客户端对卷的访问会中断。

原因:更新卷可能会导致其导出政策 与复制伙伴卷同步。如果更新后的卷具有不正确或缺失的导出政策,则挂载到生产源卷的客户端可能会失去访问权限,从而可能导致服务中断。

背景:当复制处于镜像状态时, NetApp Volumes 会自动同步 源卷和目标卷的导出政策。这样可确保客户端访问的一致性,而无需管理员手动干预,因为对一个卷的任何政策更改都会自动应用于另一个卷。

在 CVS 中,管理员需要手动同步源卷和目标卷设置。在卷从 CVS 转换到 NetApp Volumes 的过程中,现有导出政策会未经修改地传输,这可能会导致复制卷中的导出政策不一致。当您更新卷复制关系中源卷或目标卷的导出政策时,会自动同步两个卷上的政策。

受影响的卷

此问题适用于满足以下所有条件的卷:

  • 处于活跃的镜像卷复制状态的卷。停止复制后恢复复制可能会导致此问题。

  • 所有已启用 NFS 且具有导出政策的卷。

  • 源卷和目标卷的导出政策不同的卷。

解决方案:如需解决此问题,必须同步一次源卷和目标 卷的导出政策。请完成以下步骤:

  1. 检查并比较源卷和目标卷的导出政策。

    • 如果导出政策相同,则无需执行任何操作。

    • 如果导出政策不同,请合并导出规则以创建允许两个政策中指定的所有主机的导出政策。

  2. 将合并后的导出政策应用于源卷。此政策也会自动应用于目标卷。

通过同步导出政策,您可以确保访问的一致性,并防止客户端可能中断。

同时使用 Cloud Volumes Service (CVS) 和 NetApp Volumes 资源时显示错误消息

您可能会收到一条错误消息,指出无法在 VPC、项目或区域中同时使用 CVS 和 NetApp Volumes 资源。如果项目满足以下任一条件,则在您尝试创建池和政策等资源时,可能会出现此问题:

  • 该项目之前曾用于 CVS。

  • 在没有 NetApp Volumes 资源的项目中执行了 CVS 资源列表操作。

以下是常见的错误消息:

  • Host project and service project must be using the same service

  • Resources from CVS and NetApp Volumes may not be used together in a single region

  • Cannot share VPC between 3P and 1P networks

如需解决此问题,请与 Google Cloud Customer Care联系,并请求重置您的特定项目或区域,以便专门使用 NetApp Volumes 资源。

在特定目录中创建文件失败,并显示 No space left on deviceFile too large 错误

问题:尝试在挂载的卷上写入、复制或创建新文件或 子目录时,操作失败,并显示 No space left on deviceerrno 28 / ENOSPC)或 File too largeerrno 27 / EFBIG)错误。

即使客户端磁盘空间查询 (例如 df -h)和 Google Cloud 控制台显示卷具有充足的可用逻辑容量,也会发生这种情况。 错误仅限于特定目录;在同一卷上的其他目录中,文件创建成功。

原因:当单个目录变得 过大并达到内部限制时,就会发生此问题,从而阻止 存储系统在该特定位置中为更多文件或子目录编制索引。

验证

如需验证是否已达到目录大小限制,请在挂载的客户端上执行以下诊断步骤:

  1. 测试本地文件创建:尝试在完全不同的、新创建的目录中创建文件 ,该目录与完全相同的卷位于同一位置: bash mkdir /mount_point/test_dir && touch /mount_point/test_dir/test_file.txt 如果此操作成功,但写入原始目录 失败,则可能已达到目录限制。
  2. 估算目录条目数:统计违规目录中的 条目数: bash find /mount_point/offending_directory -maxdepth 1 | wc -l
  3. 检查目录索引文件大小:检查目录的元数据占用空间: bash ls -ld /mount_point/offending_directory 如果目录文件大小异常大,则表示 目录元数据膨胀严重。

解决方案

如需解决此问题并保持目录结构的健康状态,请实现以下方法:

  • 实现目录分片:重构您的 应用或工作负载,以将文件分布在嵌套的 层次结构子目录中(例如 /aa/bb/filename.txt ,而不是将大量文件保存在单个扁平 目录中)。
  • 重建膨胀的目录:仅从 超出限制的目录中删除文件会移除其名称,但不会 自动缩小底层文件系统中目录索引 文件的物理大小。如需完全回收目录的空间,请将活跃文件复制或移动到新目录中,然后删除旧的膨胀目录。

Active Directory 集成问题

以下部分包含 Active Directory 集成的已知问题。

连接问题

由于以下限制,与本地网域控制器的连接失败:

  • VPC 对等互连: NetApp Volumes 只能访问存储池的虚拟私有云 (VPC) 中的域控制器,或通过 VPN 连接到存储池的域控制器。NetApp Volumes 无法访问任何其他 VPC 中的网域控制器,包括与存储池的 VPC 对等互连并连接到存储池的网域控制器。

  • 防火墙:如果您不允许 NetApp Volumes 与您的网域控制器联系,则本地连接会失败。如需了解详情,请参阅Active Directory 访问的防火墙规则

修改 Active Directory 政策的 Active Directory 站点设置不会影响 Flex File 服务等级存储池。此设置适用于 Flex Unified 池。

NetApp Volumes 无法加入基于 Windows 2025 的网域控制器

由于 Windows 2025 中存在回归问题,NetApp Volumes 无法使用 Windows 2025 网域控制器加入网域。

截至 2025 年 9 月 9 日,Microsoft 已发布 KB5065431KB5065426 来解决此问题。Windows 2025 不支持 RC4 加密,因此您 必须 为 Active Directory 身份验证启用 AES 加密

如需了解详情,请参阅由于强制执行 SMB 3.1.1,网域控制器与 Windows 2025 或更早版本的通信可能会失败

由于强制执行 SMB 3.1.1,网域控制器与 Windows 2025 或更早版本的通信可能会失败

Windows 2025 网域控制器强制执行 SMB 3.1.1 以与 Active Directory 客户端通信。互联网安全中心 (CIS) 政策 18.6.7.6 还建议对 较早的 Windows 版本使用 SMB 3.1.1。

虽然 NetApp Volumes 支持 SMB 3.1.1 以在 SMB 客户端和 NetApp Volumes SMB 服务器之间进行通信,但在以客户端身份连接到 Active Directory 时,它仅支持 SMB 2.1 和 SMB 3.0。

如果网域控制器仅允许 SMB 3.1.1 连接,则 NetApp Volumes 无法连接到 Active Directory,这会导致服务中断。

为了保持兼容性,我们建议将 SMB 2.1 设置为网域控制器上支持的最低 SMB 版本。您必须将此设置应用于所有网域控制器,或者如果您使用基于站点的 Active Directory 政策,则应用于 Active Directory 站点中的每个网域控制器。

以下示例展示了如何将支持的最低 SMB 版本设置为 2.1:

 Set-SmbServerConfiguration -Smb2DialectMax SMB311 -Smb2DialectMin SMB210

如需详细了解如何使用 PowerShell 或群组 政策修改 SMB 设置,请参阅管理 Windows 和 Windows Server 2025 中的 SMB 方言

CMEK 问题

以下部分包含客户管理的加密密钥 (CMEK) 操作的已知问题。

ListKmsConfigs 返回 Invalid value for enum type 错误

当卷从系统管理的加密迁移到客户管理的加密时,ListKmsConfigs 命令有时会在迁移期间返回 Invalid value for enum type 错误。迁移完成后,ListKmsConfigs 命令会恢复正常运行。

KmsConfig 政策创建失败

KmsConfig 政策创建有时会失败,并阻止您创建其他政策。如果发生这种情况,请与 Google Cloud Customer Care 联系。

卷复制问题和限制

以下部分详细介绍了卷复制功能的已知问题和限制。

在活跃复制中,目标卷配额设置可能会失败

修改活跃复制中的卷的设置时,这些设置会 应用于源卷和目标卷。 但是,专门针对目标卷的配额更改会暂存,并在复制停止后应用于目标卷。有时,此配额设置可能会失败,并且您会在操作结束时收到一条错误消息。虽然“停止”操作成功,但所有配额可能尚未应用于目标卷。 如果您在“停止”操作期间收到配额错误,请比较源卷和目标卷上的配额规则,然后更新目标卷上任何缺失的配额规则,以与源卷设置匹配。

Google Cloud 控制台显示没有关联的 Active Directory 政策的存储池

在 Google Cloud 控制台中,当您为源 卷创建卷复制时,用于创建目标 卷的存储池列表中包含没有 Active Directory 政策的存储池。 选择没有 Active Directory 政策的存储池会导致复制失败。

大容量卷已知问题

以下部分介绍了大容量卷功能的已知问题。

显示不兼容的池

更改存储池(服务等级)时, Google Cloud 控制台可能会显示 不兼容的池。如果您尝试更改为不兼容的存储池,则尝试会失败,并且您会收到一条错误消息。

CMEK 迁移未被阻止

控制台 Google Cloud 不会阻止 CMEK 迁移,即使存在 大容量卷,也会允许迁移。如果您在大容量卷配置完毕后尝试 CMEK 迁移,则尝试会失败。

FlexCache 问题

本部分介绍了 FlexCache 功能的已知问题。

在 Google Cloud 控制台中修改 FlexCache 卷可能会失败

FlexCache 卷只能使用 API 或 Google Cloud CLI 进行修改。 虽然 FlexCache 卷在创建后会显示在 Google Cloud 控制台中, 但只能查看或删除,尝试使用 Google Cloud 控制台更新它们可能会失败。在这种情况下,请使用 Google Cloud CLI 进行修改。

创建 FlexCache 卷失败,且 snapshot-directory 设置为 true

FlexCache 卷不支持 snapshot-directory 选项。虽然 API 默认将此参数设置为 false,但 Google Cloud CLI 默认将其设置为 true。 因此,在使用 Google Cloud CLI 创建 FlexCache 卷时,您必须明确包含 --snapshot-directory false,以防止创建失败。