Backup-Benutzer für ONTAP NDMP Authentifizierung aktivieren
Zur Authentifizierung von SVM-scoped NDMP aus der Backup-Anwendung muss ein Administratorbenutzer mit ausreichenden Berechtigungen und ein NDMP-Passwort vorhanden sein.
Sie müssen ein NDMP-Passwort für Backup-Admin-Benutzer generieren. Backup-Admin-Benutzer können auf Cluster- oder SVM-Ebene aktiviert werden, und falls erforderlich, kann ein neuer Benutzer erstellt werden. Standardmäßig können sich Benutzer mit den folgenden Rollen für NDMP-Backup authentifizieren:
-
Cluster-weit:
adminoderbackup -
Einzelne SVMs:
vsadminodervsadmin-backup
Wenn Sie einen NIS- oder LDAP-Benutzer verwenden, muss dieser Benutzer auf dem jeweiligen Server existieren. Ein Active Directory-Benutzer kann nicht verwendet werden.
-
Die aktuellen Administratorbenutzer und Berechtigungen werden angezeigt:
security login showWeitere Informationen zu
security login showfinden sich in der "ONTAP-Befehlsreferenz". -
Falls erforderlich kann ein neuer NDMP-Backup-Benutzer mit dem
security login createBefehl und der passenden Rolle für clusterweite oder individuelle SVM-Berechtigungen erstellt werden.Sie können einen lokalen Backup-Benutzernamen oder einen NIS- oder LDAP-Benutzernamen für den
-user-or-group-nameParameter angeben.Der folgende Befehl erstellt den Backup-Benutzer
backup_admin1mit derbackupRolle für den gesamten Cluster:cluster1::> security login create -user-or-group-name backup_admin1 -application ssh -authmethod password -role backupDer folgende Befehl erstellt den Backup-Benutzer
vsbackup_admin1mit dervsadmin-backupRolle für eine einzelne SVM:cluster1::> security login create -user-or-group-name vsbackup_admin1 -application ssh -authmethod password -role vsadmin-backupGeben Sie ein Passwort für den neuen Benutzer ein und bestätigen Sie es.
Weitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz". -
Ein Passwort für die Admin-SVM wird mithilfe des
vserver services ndmp generate passwordBefehls generiert.Das generierte Passwort muss zur Authentifizierung der NDMP-Verbindung durch die Backup-Anwendung verwendet werden.
cluster1::> vserver services ndmp generate-password -vserver cluster1 -user backup_admin1 Vserver: cluster1 User: backup_admin1 Password: qG5CqQHYxw7tE57g