Erfahren Sie mehr über die ONTAP-Unterstützung für NFSv4.2
Ab ONTAP 9.8 unterstützt ONTAP das NFSv4.2-Protokoll, um den Zugriff auf NFSv4.2-fähige Clients zu ermöglichen.
NFSv4.2 ist in ONTAP 9.9.1 und späteren Versionen standardmäßig aktiviert. In ONTAP 9.8 muss Version 4.2 manuell aktiviert werden, indem die entsprechende Option angegeben wird. -v4.2 Option und Einstellung auf enabled beim Erstellen eines NFS-Servers auf der Storage Virtual Machine (SVM). Durch die Aktivierung von NFSv4.1 können Clients auch dann die NFSv4.1-Funktionen nutzen, wenn sie als v4.2 eingebunden sind.
Sukzessive ONTAP Versionen erweitern die Unterstützung für optionale NFSv4.2-Funktionen.
| Beginnt mit… | NFSv4.2 optionale Funktionen umfassen … |
|---|---|
ONTAP 9.12.1 |
|
ONTAP 9.9.1 |
Obligatorische Zugriffssteuerung (MAC) mit NFS |
NFS v4.2-Sicherheitslabels
Ab ONTAP 9.9 können NFS-Sicherheitslabels aktiviert werden. Sie sind standardmäßig deaktiviert.
Bei NFS v4.2-Sicherheitsetiketten sind ONTAP-NFS-Server der MAC-Adresse (Pflichtzugriff) bewusst und speichern und abrufen von Clients gesendete sec_Label-Attribute.
Weitere Informationen finden Sie unter "RFC 7240".
Ab ONTAP 9.12.1 werden NFS v4.2-Sicherheitsetiketten bei NDMP-Dump-Vorgängen unterstützt. Wenn in früheren Versionen auf Dateien oder Verzeichnissen Sicherheitsetiketten gefunden werden, schlägt der Dump fehl.
-
Ändern Sie die Berechtigungseinstellung in erweitert:
set -privilege advanced -
Sicherheitsetiketten aktivieren:
vserver nfs modify -vserver <svm_name> -v4.2-seclabel enabled
Erweiterte NFS-Attribute
Ab ONTAP 9.12.1 sind die erweiterten NFS-Attribute (xattrs) standardmäßig aktiviert.
Erweiterte Attribute sind Standard-NFS-Attribute "RFC 8276", die von modernen NFS-Clients definiert und aktiviert werden. Sie können verwendet werden, um benutzerdefinierte Metadaten an Dateisystemobjekte anzuhängen, und sie sind für erweiterte Sicherheitsimplementierungen von Interesse.
Erweiterte NFS-Attribute werden derzeit für NDMP Dump-Vorgänge nicht unterstützt. Wenn erweiterte Attribute auf Dateien oder Verzeichnissen gefunden werden, wird der Dump fortgesetzt, die erweiterten Attribute jedoch nicht auf diesen Dateien oder Verzeichnissen gesichert.
Wenn Sie erweiterte Attribute deaktivieren müssen, verwenden Sie den vserver nfs modify -v4.2-xattrs disabled Befehl.