Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Arbeitsblatt zum Sammeln von NFS-Konfigurationsinformationen

Beitragende

Über das NFS-Konfigurationsarbeitsblatt können Sie die erforderlichen Informationen für die Einrichtung des NFS-Zugriffs für Clients sammeln.

Je nach Ihrer Entscheidung über den Speicherort sollten Sie einen oder beide Abschnitte des Arbeitsblatts ausfüllen:

Wenn Sie NFS-Zugriff auf eine SVM konfigurieren, sollten Sie beide Abschnitte abschließen.

  • Konfigurieren des NFS-Zugriffs auf eine SVM

  • Hinzufügen von Storage-Kapazität zu einer NFS-fähigen SVM

Wenn Sie einer NFS-fähigen SVM Storage-Kapazität hinzufügen, sollten Sie nur die folgenden Schritte ausführen:

  • Hinzufügen von Storage-Kapazität zu einer NFS-fähigen SVM

Konfigurieren des NFS-Zugriffs auf eine SVM

Parameter zum Erstellen einer SVM

Sie geben diese Werte mit dem vserver create Befehl an, wenn Sie eine neue SVM erstellen.

Feld

Beschreibung

Ihr Wert

-vserver

Einen Namen, den Sie für die neue SVM angeben, der entweder ein vollständig qualifizierter Domain-Name (FQDN) ist, oder der einer anderen Konvention folgt, die eindeutige SVM-Namen in einem Cluster durchsetzt.

-aggregate

Der Name eines Aggregats im Cluster mit ausreichend Speicherplatz für neue NFS-Storage-Kapazität.

-rootvolume

Ein eindeutiger Name für das SVM-Root-Volume.

-rootvolume-security-style

Verwenden Sie den UNIX-Sicherheitsstil für die SVM.

unix

-language

Verwenden Sie die Standardeinstellung für die Sprache in diesem Workflow.

C.UTF-8

ipspace

IPspaces sind unterschiedliche IP-Adressbereiche (Storage Virtual Machines (SVMs))).

Parameter für die Erstellung eines NFS-Servers

Sie geben diese Werte mit dem vserver nfs create Befehl an, wenn Sie einen neuen NFS-Server erstellen und unterstützte NFS-Versionen angeben.

Wenn Sie NFSv4 oder höher aktivieren, sollten Sie LDAP zur Verbesserung der Sicherheit verwenden.

Feld

Beschreibung

Ihr Wert

-v3, -v4.0, -v4.1, , -v4.1-pnfs

NFS-Versionen nach Bedarf aktivieren

Hinweis V4.2 wird auch in ONTAP 9.8 und höher unterstützt, wenn v4.1 aktiviert ist.

-v4-id-domain

ID-Zuordnung Domain-Name.

-v4-numeric-ids

Unterstützung für numerische Besitzer-IDs (aktiviert oder deaktiviert).

Parameter für die Aktivierung der TLS-Verschlüsselung für NFS-Verbindungen

Sie geben diese Werte mit dem vserver nfs tls interface enable Befehl ein.

Hinweis NFS über TLS ist in ONTAP 9.15.1 als öffentliche Vorschau verfügbar. NFS über TLS wird in ONTAP 9.15.1 als Vorschauangebot für Produktions-Workloads nicht unterstützt.

Feld

Beschreibung

Ihr Wert

-vserver

Der vserver, in dem die logische Schnittstelle vorhanden ist.

-lif

Der Name der logischen Schnittstelle, auf der Sie die Verschlüsselung bei der Übertragung mit NFS über TLS aktivieren möchten.

-certificate-name

Der Name des X.509-Zertifikats, das in der Speicher-VM konfiguriert ist.

Parameter zur Erstellung eines LIF

Sie geben diese Werte network interface create beim Erstellen von LIFs mit dem Befehl an.

Wenn Sie Kerberos verwenden, sollten Sie Kerberos auf mehreren LIFs aktivieren.

Feld

Beschreibung

Ihr Wert

-lif

Einen Namen, den Sie für das neue LIF angeben.

-role

Verwenden Sie die LIF-Rolle der Daten in diesem Workflow.

data

-data-protocol

Verwenden Sie in diesem Workflow nur das NFS-Protokoll.

nfs

-home-node

Der Node, zu dem das LIF zurückgibt, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

-home-port

Der Port oder die Schnittstellengruppe, zu dem das LIF zurückgegeben wird, wenn der network interface revert Befehl auf der LIF ausgeführt wird.

-address

Die IPv4- oder IPv6-Adresse auf dem Cluster, die für den Datenzugriff durch die neue LIF verwendet wird.

-netmask

Netzwerkmaske und Gateway für LIF.

-subnet

Ein Pool mit IP-Adressen. Wird anstelle von -address und verwendet -netmask, um Adressen und Netzmasken automatisch zuzuweisen.

-firewall-policy

Verwenden Sie in diesem Workflow die standardmäßige Richtlinie für die Daten-Firewall.

data

Parameter für DNS Host Name Auflösung

Sie geben diese Werte mit dem vserver services name-service dns create Befehl an, wenn Sie DNS konfigurieren.

Feld

Beschreibung

Ihr Wert

-domains

Bis zu fünf DNS-Domain-Namen

-name-servers

Bis zu drei IP-Adressen für jeden DNS-Namenserver.

Name der Serviceinformationen

Parameter zum Erstellen von lokalen Benutzern

Sie geben diese Werte an, wenn Sie lokale Benutzer mit dem vserver services name-service unix-user create Befehl erstellen. Wenn Sie lokale Benutzer konfigurieren, indem Sie eine Datei mit UNIX-Benutzern von einem einheitlichen Ressourcen-Identifier (URI) laden, müssen Sie diese Werte nicht manuell angeben.

Benutzername (-user)

Benutzer-ID (-id)

Gruppen-ID (-primary-gid)

Vollständiger Name (-full-name)

Beispiel

Johnm

123

100

John Miller

1

2

3

…​

n

Parameter zum Erstellen von lokalen Gruppen

Sie geben diese Werte an, wenn Sie mithilfe des vserver services name-service unix-group create Befehls lokale Gruppen erstellen. Wenn Sie lokale Gruppen konfigurieren, indem Sie eine Datei mit UNIX-Gruppen von einem URI laden, müssen Sie diese Werte nicht manuell angeben.

Gruppenname (-name)

Gruppen-ID (-id)

Beispiel

Engineering

100

1

2

3

…​

n

Parameter für NIS

Sie geben diese Werte mit dem vserver services name-service nis-domain create Befehl ein.

Hinweis

Ab ONTAP 9.2 -nis-servers ersetzt das Feld das Feld -servers. Dieses neue Feld kann entweder einen Hostnamen oder eine IP-Adresse für den NIS-Server enthalten.

Feld

Beschreibung

Ihr Wert

-domain

Die NIS-Domäne, die die SVM für die Suche nach Namen verwendet.

-active

Der aktive NIS-Domain-Server.

true Oder false

-servers

ONTAP 9.0, 9.1: Eine oder mehrere IP-Adressen von NIS-Servern, die von der NIS-Domänenkonfiguration verwendet werden.

-nis-servers

ONTAP 9.2: Eine kommagetrennte Liste von IP-Adressen und Hostnamen für die von der Domänenkonfiguration verwendeten NIS-Server.

Parameter für LDAP

Sie geben diese Werte mit dem vserver services name-service ldap client create Befehl ein.

Sie benötigen außerdem eine selbstsignierte Stammzertifizierungsdatei der Zertifizierungsstelle .pem.

Hinweis

Ab ONTAP 9.2 -ldap-servers ersetzt das Feld das Feld -servers. Dieses neue Feld kann entweder einen Hostnamen oder eine IP-Adresse für den LDAP-Server enthalten.

Feld Beschreibung Ihr Wert

-vserver

Der Name der SVM, für die eine LDAP-Client-Konfiguration erstellt werden soll.

-client-config

Der Name, den Sie für die neue LDAP-Client-Konfiguration zuweisen.

-servers

ONTAP 9.0, 9.1: Ein oder mehrere LDAP-Server nach IP-Adresse in einer kommagetrennten Liste.

-ldap-servers

ONTAP 9.2: Eine kommagetrennte Liste von IP-Adressen und Hostnamen für die LDAP-Server.

-query-timeout

Verwenden Sie die Standardsekunde 3 für diesen Workflow.

3

-min-bind-level

Die Mindestauthentifizierungsstufe für Bindungen. Der Standardwert ist anonymous. Muss auf festgelegt sasl werden, wenn Signing and Sealing konfiguriert ist.

-preferred-ad-servers

Ein oder mehrere bevorzugte Active Directory-Server nach IP-Adresse in einer durch Komma getrennten Liste.

-ad-domain

Die Active Directory-Domäne.

-schema

Die zu verwendende Schemavorlage. Sie können ein Standard- oder ein benutzerdefiniertes Schema verwenden.

-port

Verwenden Sie den standardmäßigen LDAP-Serverport 389 für diesen Workflow.

389

-bind-dn

Der Name des Bind-Benutzers wurde unterschieden.

-base-dn

Der Name der Basisstation. Der Standardwert ist "" (root).

-base-scope

Verwenden Sie den Standardbereich subnet für die Basissuche für diesen Workflow.

subnet

-session-security

Aktiviert das Signieren, Signing und Sealing mit LDAP. Der Standardwert ist none.

-use-start-tls

Ermöglicht LDAP über TLS Der Standardwert ist false.

Parameter für Kerberos-Authentifizierung

Sie geben diese Werte mit dem vserver nfs kerberos realm create Befehl ein. Einige der Werte unterscheiden sich je nachdem, ob Sie Microsoft Active Directory als Key Distribution Center (KDC)-Server oder mit oder einen anderen UNIX KDC-Server verwenden.

Feld

Beschreibung

Ihr Wert

-vserver

Die SVM, die mit dem KDC kommunizieren wird.

-realm

Der Kerberos-Bereich.

-clock-skew

Zulässige Taktabweichung zwischen Clients und Servern.

-kdc-ip

KDC-IP-Adresse.

-kdc-port

KDC-Anschlussnummer.

-adserver-name

Nur Microsoft KDC: ANZEIGENSERVERNAME.

-adserver-ip

Nur Microsoft KDC: AD-Server-IP-Adresse.

-adminserver-ip

Nur UNIX KDC: IP-Adresse des Admin-Servers.

-adminserver-port

Nur UNIX KDC: Port-Nummer des Admin-Servers.

-passwordserver-ip

Nur UNIX KDC: IP-Adresse des Kennwortservers.

-passwordserver-port

Nur UNIX KDC: Port des Kennwortservers.

-kdc-vendor

KDC-Anbieter.

{ Microsoft Other }

-comment

Alle gewünschten Kommentare.

Sie geben diese Werte mit dem vserver nfs kerberos interface enable Befehl ein.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, für die Sie eine Kerberos-Konfiguration erstellen möchten.

-lif

Die Daten-LIF, auf dem Sie Kerberos aktivieren. Sie können Kerberos auf mehreren LIFs aktivieren.

-spn

Der SPN (Service Principle Name)

-permitted-enc-types

Die zulässigen Verschlüsselungstypen für Kerberos über NFS; aes-256 werden in Abhängigkeit von den Client-Funktionen empfohlen.

-admin-username

Die KDC-Administratoranmeldeinformationen zum Abrufen des SPN-Geheimschlüssels direkt aus dem KDC. Ein Passwort ist erforderlich

-keytab-uri

Die Keytab-Datei aus dem KDC mit dem SPN-Schlüssel, wenn Sie keine KDC-Administratoranmeldeinformationen haben.

-ou

Die Organisationseinheit (OU), unter der das Microsoft Active Directory-Serverkonto erstellt wird, wenn Sie Kerberos mit einem Bereich für Microsoft KDC aktivieren.

Hinzufügen von Storage-Kapazität zu einer NFS-fähigen SVM

Parameter für die Erstellung von Exportrichtlinien und -Regeln

Sie geben diese Werte mit dem vserver export-policy create Befehl ein.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, die das neue Volume hostet.

-policyname

Ein Name, den Sie für eine neue Exportrichtlinie angeben.

Sie geben diese Werte für jede Regel mit dem vserver export-policy rule create Befehl ein.

Feld

Beschreibung

Ihr Wert

-clientmatch

Spezifikationen zur Clientabgleiche.

-ruleindex

Position der Exportregel in der Regelliste.

-protocol

Verwenden Sie NFS in diesem Workflow.

nfs

-rorule

Authentifizierungsmethode für schreibgeschützten Zugriff.

-rwrule

Authentifizierungsmethode für Lese-/Schreibzugriff.

-superuser

Authentifizierungsmethode für Superuser-Zugriff.

-anon

Benutzer-ID, der anonyme Benutzer zugeordnet sind.

Für jede Exportrichtlinie müssen Sie eine oder mehrere Regeln erstellen.

-ruleindex

-clientmatch

-rorule

-rwrule

-superuser

-anon

Beispiele

0.0.0.0/0,@rootzugang_netgroup

Alle

Krb5

Sys

65534

1

2

3

…​

n

Parameter für die Erstellung eines Volumens

Sie geben diese Werte mit dem volume create Befehl an, wenn Sie ein Volume anstelle eines qtree erstellen.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name einer neuen oder vorhandenen SVM, die das neue Volume hosten wird.

-volume

Ein eindeutiger beschreibende Name, den Sie für das neue Volume angeben.

-aggregate

Der Name eines Aggregats im Cluster mit ausreichend Platz für das neue NFS Volume.

-size

Eine Ganzzahl, die Sie für die Größe des neuen Datenträgers festlegen.

-user

Name oder ID des Benutzers, der als Eigentümer des Root-Volumes festgelegt ist.

-group

Name oder ID der Gruppe, die als Eigentümer des Stammes des Volumes festgelegt ist.

--security-style

Verwenden Sie den UNIX-Sicherheitsstil für diesen Workflow.

unix

-junction-path

Ort unter root (/), wo das neue Volume gemountet werden soll.

-export-policy

Wenn Sie planen, eine vorhandene Exportrichtlinie zu verwenden, können Sie deren Namen beim Erstellen des Volumes eingeben.

Parameter zur Erstellung eines qtree

Sie geben diese Werte mit dem volume qtree create Befehl an, wenn Sie einen qtree anstelle eines Volumes erstellen.

Feld

Beschreibung

Ihr Wert

-vserver

Der Name der SVM, auf der sich das Volume mit dem qtree befindet.

-volume

Der Name des Volume, das den neuen qtree enthalten soll.

-qtree

Einen eindeutigen beschreibenden Namen, den Sie für den neuen qtree bereitstellen, mindestens 64 Zeichen.

-qtree-path

Das qtree-Pfad-Argument im Format /vol/volume_name/qtree_name\> kann angegeben werden, anstatt das Volume und qtree als separate Argumente anzugeben.

-unix-permissions

Optional: Die UNIX-Berechtigungen für den qtree.

-export-policy

Wenn Sie eine vorhandene Exportrichtlinie verwenden möchten, können Sie deren Namen beim Erstellen des qtree eingeben.

Verwandte Informationen