群晖7.2年度版新本更新,期待中。。。

DSM7.2引入了WriteOnce共享文件夹功能,允许长期锁定数据防止修改或删除。新增加密整个存储空间,提升连续写入性能。自动封锁功能加强了SMB共享的安全性,而Docker更名为ContainerManager,支持在线更新镜像。然而,DSM7.2仍基于4.4内核,对黑群用户影响有限。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

DSM7.2地址:https://www.synology.cn/zh-cn/DSM72

更新内容汇总

WriteOnce 共享文件夹:

即长期锁定数据的共享文件夹,无法修改或删除,该保护期限可自定义;

以下内容来自群晖官网说明:

法规模式

企业模式

防篡改时钟

✔️

✔️

宽限期

✔️

✔️

可追加模式

✔️

✔️

快照

✔️

✔️

仅管理员覆写

✔️

加密整个存储空间:

该功能添加意味着不仅可以加密共享文件夹,也可以加密在该存储空间上的套件和LUN等所有内容,官方宣传其连续写入性能较仅加密共享文件夹快48%

以下为新旧对比,数据同样来源于官网:

存储空间加密

共享文件夹加密

加密目标

存储空间(共享文件夹、套件数据和LUN)

共享文件夹

文件名长度

255个字符

143个字符

连续写入性能

+48%

基准

自动挂载密钥存储

本地:主机存储

本地:主机存储

远程:单独的Synology NAS(KMIP)

自动封锁新增SMB共享:

  • 意味着群晖遭到攻击后,添加了自动封锁对SMB连接的支持;

  • QC可以在多次尝试失败后全局ban掉IP地址;

新增部分机型添加对nvme存储池的支持

新增DS1522+、DS1621+、DS1821+、DS1621xs+四款机型,添加了其对NVMe存储空间的支持。不过同DS923+一样,仍然只可以使用群晖官方的NVMe硬盘(SNV3400/SNV3500)才可以使用该功能。

重磅更新——Docker更名为Container Manager

支持在线更新镜像 终于不用把容器删了重新再安装了

Dsm7.2仅限于应用层的更新,系统层还是4.4的内核,所以对于普通的黑群用户来讲意义并不大 ,目前虚拟机版本还在测试中,等正式版本上线会放出!

### 安装和配置 ZeroTier #### 在 Synology DSM 7.x 上安装 Docker 由于Synology 的 DSM 7 不允许第三方应用程序以 root 用户身份运行,因此DSM7以上的本将只能使用Docker的方式来安装ZeroTier[^1]。 为了在 Synology NAS 设备上部署 ZeroTier,首先需要确保已启用并设置了 Docker: 1. 打开控制面板 -> 应用程序门户 -> Docker。 2. 启动 Docker 并确认其正常工作。 #### 使用 Docker 部署 ZeroTier 接下来按照如下方法来拉取最的 ZeroTier 映像文件,并创建容器实例: ```bash docker pull zerotier/zerotier-synology:latest ``` 启动一个的容器用于运行 ZeroTier 服务: ```bash docker run -d \ --name=zerotier \ --restart unless-stopped \ -v /volume1/docker/zerotier:/var/lib/zerotier-one \ zerotier/zerotier-synology:latest ``` 这里 `-v` 参数指定了本地存储路径 `/volume1/docker/zerotier` 来保存 ZeroTier 数据库和其他持久化数据;可以根据实际情况调整该目录位置。 #### 创建 Moon Server (可选) 如果打算建立私有的 Zerotier 网络,则可以考虑搭建自己的根节点(Moon server),这可以通过下面命令完成: ```bash docker run -d \ --name=zerotier-moon \ --restart unless-stopped \ zerotier/moon:latest moon create ``` 之后利用 `docker logs zerotier-moon` 获取生成的Moon ID以便其他成员连接到这个自定义网络中. #### 加入现有网络或管理客户端 对于希望加入某个特定虚拟局域网(VLAN)内的设备来说, 只需执行以下指令即可: ```bash sudo docker exec -it zerotier zerotier-cli join [NetworkID] ``` 其中 `[NetworkID]` 是目标 VLAN 的唯一标识符。需要注意的是,在某些情况下可能还需要管理员权限来进行上述操作。 另外,也可以通过 CLI 工具查看当前所处的所有网络情况以及状态信息: ```bash sudo docker exec -it zerotier zerotier-cli listnetworks ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

李佑辰

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值