本頁面說明 Google Cloud NetApp Volumes 的已知限制。
一般問題
本節說明 NetApp Volumes 的常見已知問題。
建立磁碟區後執行備份作業時發生 Not found 錯誤
問題:如果您在建立 ONTAP 模式磁碟區後,立即執行 CreateBackup、RestoreVolume 或 UpdateBackupConfig 等備份作業,作業可能會失敗並顯示 Not found 錯誤。
原因:建立磁碟區後,磁碟區及其備份相關資源可能需要一段時間,才能完全供備份服務使用。在傳播期間,備份服務可能會在磁碟區可供探索之前,就將備份要求傳送至該磁碟區,導致發生 Not found 錯誤。
解決方法:建立磁碟區後,請等待至少三分鐘,再執行備份相關作業。
Flex File 磁碟區不會回應 ping
如要進一步瞭解這個問題,請參閱「測試與 NetApp Volumes 的連線」。
使用重疊的私人服務存取連線時,連線會間歇性中斷
設定 netapp.servicenetworking.goog 連線時,如果 CIDR 範圍與相同虛擬私有雲上另一個私人服務存取連線使用的 CIDR 範圍重疊,可能會導致磁碟區掛接連線間歇性中斷連線。請使用不重疊的範圍,避免發生這個問題。
更新 NFS 磁碟區設定時,用戶端可能無法存取從 Cloud Volumes Service 轉移至 NetApp Volumes 的磁碟區
問題:如果更新處於鏡像轉移狀態的有效磁碟區複製作業,來源或目的地磁碟區的任何設定,用戶端存取磁碟區時就會發生中斷情形。
原因:更新磁碟區可能會導致其匯出政策與複製合作夥伴磁碟區同步。如果更新後的磁碟區有錯誤或缺少的匯出政策,掛接至生產來源磁碟區的用戶端可能會失去存取權,進而導致服務中斷。
背景:當複寫作業處於鏡像狀態時,NetApp Volumes 會自動同步來源和目的地磁碟區的匯出政策。這樣一來,即使一個磁碟區的政策有所變更,系統也會自動套用至另一個磁碟區,確保用戶端存取權一致,管理員不必手動介入。
在 CVS 中,管理員必須手動同步來源和目的地磁碟區設定。從 CVS 轉移磁碟區至 NetApp Volumes 時,現有的匯出政策會一併轉移,不會經過修改,這可能會導致複製的磁碟區出現不一致的匯出政策。當您更新磁碟區複製關係中來源或目的地磁碟區的匯出政策時,系統會自動同步兩個磁碟區的政策。
受影響的磁碟區
如果磁碟區符合下列所有條件,就會發生這個問題:
處於作用中鏡像磁碟區複製狀態的磁碟區。停止複製後繼續複製可能會導致這個問題。
所有已啟用 NFS 且具有匯出政策的磁碟區。
來源和目的地之間的匯出政策有所差異的磁碟區。
解決方法:如要解決這個問題,請同步來源和目的地磁碟區的匯出政策。操作步驟如下:
檢查並比較來源和目的地磁碟區的匯出政策。
如果匯出政策相同,則無須採取任何行動。
如果匯出政策不同,請合併匯出規則,建立允許兩個政策中所有主機的匯出政策。
將合併後的匯出政策套用至來源磁碟區。這項政策也會自動套用至目的地磁碟區。
同步匯出政策可確保存取權一致,並避免用戶端發生潛在的中斷問題。
同時使用 Cloud Volumes Service (CVS) 和 NetApp Volumes 資源時出現錯誤訊息
您可能會收到錯誤訊息,指出無法在 VPC、專案或區域內同時使用 CVS 和 NetApp Volumes 資源。如果專案符合下列任一條件,您嘗試建立集區和政策等資源時,就可能發生這個問題:
專案先前用於 CVS。
在沒有 NetApp Volumes 資源的專案中執行 CVS 資源清單作業。
以下是常見的錯誤訊息:
Host project and service project must be using the same service。Resources from CVS and NetApp Volumes may not be used together in a single region。Cannot share VPC between 3P and 1P networks。
如要解決這個問題,請與 Google Cloud 客戶服務聯絡,要求重設特定專案或區域,以便專門使用 NetApp Volumes 資源。
在特定目錄中,檔案建立作業因 No space left on device 或 File too large 錯誤而失敗
問題:嘗試在已掛接的磁碟區上寫入、複製或建立新檔案或子目錄時,作業會失敗,並顯示 No space left on device (errno 28 / ENOSPC) 或 File too large (errno 27 / EFBIG) 錯誤。
即使用戶端磁碟空間查詢 (例如 df -h) 和Google Cloud 控制台顯示磁碟區有充足的可用邏輯容量,也會發生這種情況。錯誤發生在特定目錄中,但檔案建立作業在同一磁碟區的其他目錄中成功。
原因:如果單一目錄過於龐大,達到內部限制,儲存系統就無法在該特定位置為更多檔案或子目錄建立索引,就會發生這個問題。
驗證:
請在已掛接的用戶端上執行下列診斷步驟,確認是否已達到目錄大小限制:
- 測試本地化檔案建立作業:嘗試在完全不同的新建立目錄中建立檔案,但必須位於相同磁碟區:
bash mkdir /mount_point/test_dir && touch /mount_point/test_dir/test_file.txt如果這項作業成功,但寫入原始目錄失敗,則可能是已達到目錄限制。 - 估算目錄項目數量:計算違規目錄中的項目數量:
bash find /mount_point/offending_directory -maxdepth 1 | wc -l - 檢查目錄索引檔案大小:檢查目錄的中繼資料足跡:
bash ls -ld /mount_point/offending_directory目錄檔案大小異常龐大,表示目錄中繼資料膨脹。
解決方法:
如要解決這個問題並維持健全的目錄結構,請實作下列方法:
- 實作目錄分片:重新建構應用程式或工作負載,將檔案分散到巢狀階層子目錄 (例如
/aa/bb/filename.txt),而不是將大量檔案保留在單一平面目錄中。 - 重建過大的目錄:從超出限制的目錄中刪除檔案只會移除檔案名稱,但不會自動縮減基礎檔案系統中目錄索引檔案的實際大小。如要完全回收目錄空間,請將有效檔案複製或移至新目錄,然後刪除舊目錄。
Active Directory 整合問題
以下各節說明 Active Directory 整合的已知問題。
連線問題
由於下列限制,連線至內部部署網域控制站會失敗:
VPC 對等互連: NetApp Volumes 只能連線至儲存集區虛擬私有雲 (VPC) 上的網域控制站,或透過 VPN 連線至該網域控制站。NetApp Volumes 無法連線至任何其他虛擬私有雲中的網域控制站,包括與儲存集區虛擬私有雲對等互連,以及連線至儲存集區的網域控制站。
防火牆:如果不允許 NetApp Volumes 聯絡網域控制器,內部部署連線就會失敗。詳情請參閱「Active Directory 存取權的防火牆規則」。
修改 Active Directory 政策的 Active Directory 網站設定,不會影響 Flex 檔案服務等級的儲存空間集區。這項設定適用於 Flex 統合集區。
NetApp Volumes 無法加入以 Windows 2025 為基礎的網域控制器
由於 Windows 2025 發生迴歸,NetApp Volumes 無法使用 Windows 2025 網域控制站加入網域。
自 2025 年 9 月 9 日起,Microsoft 已發布 KB5065431 和 KB5065426,Windows 2025 不支援 RC4 加密,因此您必須啟用 AES 加密機制來進行 Active Directory 驗證。
由於強制執行 SMB 3.1.1,網域控制站與 Windows 2025 或更早版本的通訊可能會失敗
Windows 2025 網域控制器會強制執行 SMB 3.1.1,與 Active Directory 用戶端通訊。網際網路安全中心 (CIS) 政策 18.6.7.6 也建議舊版 Windows 使用 SMB 3.1.1。
雖然 NetApp Volumes 支援 SMB 3.1.1,可供 SMB 用戶端與 NetApp Volumes SMB 伺服器之間的通訊使用,但以用戶端身分連線至 Active Directory 時,僅支援 SMB 2.1 和 SMB 3.0。
如果網域控制器只允許 SMB 3.1.1 連線,NetApp Volumes 就無法連線至 Active Directory,導致服務中斷。
為維持相容性,建議您在網域控制站上,將 SMB 2.1 設為支援的最低 SMB 版本。您必須將這項設定套用至所有網域控制器,或 Active Directory 網站中的每個網域控制器 (如果您使用以網站為準的 Active Directory 政策)。
以下範例說明如何將支援的最低 SMB 版本設為 2.1:
Set-SmbServerConfiguration -Smb2DialectMax SMB311 -Smb2DialectMin SMB210
如要進一步瞭解如何使用 PowerShell 或群組原則修改 SMB 設定,請參閱「在 Windows 和 Windows Server 2025 中管理 SMB 方言」。
CMEK 問題
以下各節包含客戶自行管理的加密金鑰 (CMEK) 作業已知問題。
ListKmsConfigs 傳回 Invalid value for enum type 錯誤
磁碟區從系統管理加密遷移至客戶管理加密時,ListKmsConfigs 指令偶爾會在遷移期間傳回 Invalid value for enum type 錯誤。遷移作業完成後,ListKmsConfigs 指令就會恢復正常運作。
KmsConfig 無法建立政策
有時,KmsConfig 政策建立作業會失敗,導致您無法建立其他政策。如果發生這種情況,請與 Google Cloud Customer Care 聯絡。
磁碟區複製問題和限制
以下各節詳細說明磁碟區複寫功能的已知問題和限制。
在進行中的複寫作業中,目的地磁碟區配額設定可能會失敗
在作用中的複寫作業中修改磁碟區設定時,系統會將設定套用至來源和目的地磁碟區。 不過,目的地磁碟區的配額變更會暫時保留,並在複製作業停止後套用至目的地磁碟區。有時這項配額設定可能會失敗,作業結束時您會收到錯誤訊息。雖然「停止」作業成功,但所有配額可能尚未套用至目的地磁碟區。如果在 Stop 作業期間收到配額錯誤,請比較來源和目的地磁碟區的配額規則,然後更新目的地磁碟區上任何缺少的配額規則,以符合來源磁碟區設定。
Google Cloud 控制台會顯示沒有相關聯 Active Directory 政策的儲存空間集區
在 Google Cloud 控制台中,為來源磁碟區建立磁碟區複本時,可供選擇的儲存空間集區清單中,包含沒有 Active Directory 政策的儲存空間集區。如果選取的儲存空間集區沒有 Active Directory 政策,複製作業就會失敗。
大容量磁碟區已知問題
以下各節說明大容量磁碟區功能的已知問題。
顯示不相容的集區
變更儲存空間集區 (服務等級) 時, Google Cloud 控制台可能會顯示不相容的集區。如果嘗試變更為不相容的儲存集區,系統會嘗試失敗並顯示錯誤訊息。
未封鎖 CMEK 遷移作業
Google Cloud 控制台不會封鎖 CMEK 遷移作業,即使有大容量磁碟區,系統也會允許遷移。如果設定大容量磁碟區,嘗試遷移 CMEK 時會失敗。
FlexCache 問題
本節說明 FlexCache 功能的已知問題。
在 Google Cloud 控制台中修改 FlexCache 磁碟區可能會失敗
FlexCache 磁碟區只能使用 API 或 Google Cloud CLI 修改。 建立 FlexCache 磁碟區後, Google Cloud 控制台會顯示這些磁碟區,但您可能無法透過Google Cloud 控制台查看或刪除這些磁碟區,也可能無法更新。在這種情況下,請使用 Google Cloud CLI 進行修改。
如果 snapshot-directory 設為 true,FlexCache 磁碟區建立作業會失敗
FlexCache 磁碟區不支援 snapshot-directory 選項。API 會將這個參數預設為 false,但 Google Cloud CLI 會將這個參數預設為 true。因此,使用 Google Cloud CLI 建立 FlexCache 磁碟區時,您必須明確加入 --snapshot-directory false,以免建立失敗。