Netzgruppen von URIs auf ONTAP NFS SVMs laden
Eine der Methoden, mit denen Sie Clients in Exportrichtlinienregeln abgleichen können, ist die Verwendung von Hosts, die in Netzgruppen aufgeführt sind. Netzgruppen können als Alternative zur Verwendung von Netzgruppen, die auf externen Namensservern gespeichert sind (vserver services name-service netgroup load, über einen Uniform Resource Identifier (URI) in SVMs geladen werden.
Netgroup-Dateien müssen die folgenden Anforderungen erfüllen, bevor sie in eine SVM geladen werden:
-
Die Datei muss das gleiche korrekte Netgroup-Textdateiformat verwenden, das auch zur Befüllung von NIS verwendet wird.
ONTAP prüft das Format der Netgroup-Textdatei vor dem Laden. Enthält die Datei Fehler, wird sie nicht geladen und eine Meldung zeigt die Korrekturen an, die Sie in der Datei vornehmen müssen. Nach der Korrektur der Fehler kann die Netgroup-Datei in die angegebene SVM erneut geladen werden.
-
Alle alphabetischen Zeichen in den Hostnamen in der Netgroup-Datei sollten Kleinbuchstaben sein.
-
Die maximal unterstützte Dateigröße beträgt 5 MB.
-
Die maximal unterstützte Verschachtelungsebene für Netzgruppen beträgt 1000.
-
Beim Definieren von Hostnamen in der Netgroup-Datei können nur primäre DNS-Hostnamen verwendet werden.
Um Probleme beim Exportzugriff zu vermeiden, sollten Hostnamen nicht mittels DNS CNAME- oder Round-Robin-Einträgen definiert werden.
-
Die Benutzer- und Domänenteile der Tripel in der Netgroup-Datei sollten leer bleiben, da ONTAP diese nicht unterstützt.
Es wird nur der Host/IP-Teil unterstützt.
ONTAP unterstützt netgroup-by-host-Suchen für die lokale netgroup-Datei. Nach dem Laden der netgroup-Datei erstellt ONTAP automatisch eine netgroup.byhost-Zuordnung, um netgroup-by-host-Suchen zu ermöglichen. Dies kann lokale netgroup-Suchen bei der Verarbeitung von Export-Policy-Regeln zur Bewertung des Clientzugriffs erheblich beschleunigen.
-
Netzgruppen aus einer URI in SVMs laden:
vserver services name-service netgroup load -vserver vserver_name -source {ftp|http|ftps|https}://uriDas Laden der Netgroup-Datei und das Erstellen der Netgroup.byhost-Zuordnung kann mehrere Minuten dauern.
Wenn Sie die Netzgruppen aktualisieren möchten, kann die Datei bearbeitet und die aktualisierte Netzgruppendatei in die SVM geladen werden.
Der folgende Befehl lädt Netzgruppendefinitionen in die SVM mit dem Namen vs1 von der HTTP-URL http://intranet/downloads/corp-netgroup:
vs1::> vserver services name-service netgroup load -vserver vs1 -source http://intranet/downloads/corp-netgroup