Informationen zu Beispielen für ONTAP NFS-Exportregeln
Beispiel-Exportregeln bieten einen besseren Einblick in die Funktionsweise von Exportregeln in ONTAP.
Beispiel für eine ONTAP Implementierung eines 7-Mode-Exports
Das folgende Beispiel zeigt einen 7-Mode-Export, wie er in der /etc/export Datei erscheint:
/vol/vol1 -sec=sys,ro=@readonly_netgroup,rw=@readwrite_netgroup1: @readwrite_netgroup2:@rootaccess_netgroup,root=@rootaccess_netgroup
Um diesen Export als Cluster-Exportregel zu reproduzieren, ist eine Exportregel mit drei Exportregeln zu erstellen und anschließend der Exportregel dem Volume vol1 zuzuweisen.
| Regel | Element | Wert |
|---|---|---|
Regel 1 |
|
|
|
|
|
|
|
|
|
|
|
|
Regel 2 |
|
|
|
|
|
|
|
|
|
|
|
|
Regel 3 |
|
|
|
|
|
|
|
|
|
|
|
|
-
Eine Exportrichtlinie mit dem Namen exp_vol1 erstellen:
vserver export-policy create -vserver NewSVM -policyname exp_vol1 -
Drei Regeln mit den folgenden Parametern zum Basisbefehl hinzufügen:
-
Basisbefehl:
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1 -
Regelparameter:
-clientmatch @readonly_netgroup -ruleindex 1 -protocol nfs -rorule sys -rwrule never -superuser none+-clientmatch @rootaccess_netgroup -ruleindex 2 -protocol nfs -rorule sys -rwrule sys -superuser sys+-clientmatch @readwrite_netgroup1,@readwrite_netgroup2 -ruleindex 3 -protocol nfs -rorule sys -rwrule sys -superuser none
-
-
Die Richtlinie dem Volume vol1 zuweisen:
volume modify -vserver NewSVM -volume vol1 -policy exp_vol1
Beispielhafte Konsolidierung der 7-Mode Exporte
Das folgende Beispiel zeigt eine 7-Mode /etc/export Datei, die für jeden der 10 Qtrees eine Zeile enthält:
/vol/vol1/q_1472 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1471 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1473 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1570 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1571 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_2237 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2238 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2239 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2240 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2241 -sec=sys,rw=host2057s,root=host2057s
In ONTAP ist für jeden Qtree eine von zwei Richtlinien erforderlich: eine mit einer Regel, die -clientmatch host1519s enthält, oder eine mit einer Regel, die -clientmatch host2057s enthält.
-
Zwei Exportrichtlinien mit den Namen exp_vol1q1 und exp_vol1q2 erstellen:
-
vserver export-policy create -vserver NewSVM -policyname exp_vol1q1 -
vserver export-policy create -vserver NewSVM -policyname exp_vol1q2
-
-
Für jede Richtlinie eine Regel erstellen:
-
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q1 -clientmatch host1519s -rwrule sys -superuser sys -
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q2 -clientmatch host1519s -rwrule sys -superuser sys
-
-
Die Richtlinien auf die Qtrees anwenden:
-
volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_1472 -export-policy exp_vol1q1 -
[nächste 4 Qtrees…]
-
volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_2237 -export-policy exp_vol1q2 -
[nächste 4 Qtrees…]
-
Falls später zusätzliche Qtrees für diese Hosts hinzugefügt werden müssen, kommen die gleichen Exportrichtlinien zum Einsatz.