ONTAP NFS-Client-Zugriff vom Cluster aus überprüfen
Sie können ausgewählten Clients Zugriff auf die Freigabe gewähren, indem Sie die UNIX-Dateiberechtigungen auf einem UNIX-Administrationsrechner festlegen. Der Clientzugriff kann mit dem vserver export-policy check-access Befehl überprüft und die Exportregeln bei Bedarf angepasst werden.
-
Auf dem Cluster lässt sich der Clientzugriff auf Exporte mit dem
vserver export-policy check-accessBefehl überprüfen.Der folgende Befehl prüft den lesen/schreiben-Zugriff für einen NFSv3-Client mit der IP-Adresse 1.2.3.4 auf das Volume home2. Die Befehlsausgabe zeigt, dass das Volume die Exportregel
exp-home-dirverwendet und der Zugriff verweigert wird.cluster1::> vserver export-policy check-access -vserver vs1 -client-ip 1.2.3.4 -volume home2 -authentication-method sys -protocol nfs3 -access-type read-write Policy Policy Rule Path Policy Owner Owner Type Index Access ----------------------- ------------- --------- ---------- ------ ---------- / default vs1_root volume 1 read /eng default vs1_root volume 1 read /eng/home2 exp-home-dir home2 volume 1 denied 3 entries were displayed. -
Die Ausgabe kann daraufhin überprüft werden, ob die Exportregel wie vorgesehen funktioniert und der Clientzugriff wie erwartet erfolgt.
Insbesondere ist zu überprüfen, welche Exportregel vom Volume oder Qtree verwendet wird und welche Art von Zugriff der Client dadurch erhält.
-
Gegebenenfalls sind die Exportregel-Definitionen neu zu konfigurieren.