ONTAP unterstützt NFSv4.2
Ab ONTAP 9.8 unterstützt ONTAP das NFSv4.2-Protokoll, um den Zugriff auf NFSv4.2-fähige Clients zu ermöglichen.
Standardmäßig ist NFSv4.2 in ONTAP 9.9.1 und höher aktiviert. In ONTAP 9.8 müssen Sie v4.2 manuell aktivieren, indem Sie die -v4.1
Option angeben und auf festlegen enabled
, wenn Sie einen NFS-Server auf der SVM (Storage Virtual Machine) erstellen. Durch die Aktivierung von NFSv4.1 können Clients auch die NFSv4.1 Funktionen verwenden, während sie als v4.2 gemountet werden.
Sukzessive ONTAP Versionen erweitern die Unterstützung für optionale NFSv4.2-Funktionen.
Beginnt mit… | NFSv4.2 optionale Funktionen umfassen … |
---|---|
ONTAP 9.12.1 |
|
ONTAP 9.9.1 |
Obligatorische Zugriffssteuerung (MAC) mit NFS |
NFS v4.2-Sicherheitslabels
Ab ONTAP 9.9 können NFS-Sicherheitslabels aktiviert werden. Sie sind standardmäßig deaktiviert.
Bei NFS v4.2-Sicherheitsetiketten sind ONTAP-NFS-Server der MAC-Adresse (Pflichtzugriff) bewusst und speichern und abrufen von Clients gesendete sec_Label-Attribute.
Weitere Informationen finden Sie unter "RFC 7240".
Ab ONTAP 9.12.1 werden NFS v4.2-Sicherheitsetiketten bei NDMP-Dump-Vorgängen unterstützt. Wenn in früheren Versionen auf Dateien oder Verzeichnissen Sicherheitsetiketten gefunden werden, schlägt der Dump fehl.
-
Ändern Sie die Berechtigungseinstellung in erweitert:
set -privilege advanced
-
Sicherheitsetiketten aktivieren:
vserver nfs modify -vserver <svm_name> -v4.2-seclabel enabled
Erweiterte NFS-Attribute
Ab ONTAP 9.12.1 sind die erweiterten NFS-Attribute (xattrs) standardmäßig aktiviert.
Erweiterte Attribute sind Standard-NFS-Attribute "RFC 8276", die von modernen NFS-Clients definiert und aktiviert werden. Sie können verwendet werden, um benutzerdefinierte Metadaten an Dateisystemobjekte anzuhängen, und sie sind für erweiterte Sicherheitsimplementierungen von Interesse.
Erweiterte NFS-Attribute werden derzeit für NDMP Dump-Vorgänge nicht unterstützt. Wenn erweiterte Attribute auf Dateien oder Verzeichnissen gefunden werden, wird der Dump fortgesetzt, die erweiterten Attribute jedoch nicht auf diesen Dateien oder Verzeichnissen gesichert.
Wenn Sie erweiterte Attribute deaktivieren müssen, verwenden Sie den vserver nfs modify -v4.2-xattrs disabled
Befehl.