Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zugriff auf den ONTAP Service Processor mit einem Cluster-Benutzerkonto

Beitragende netapp-sumathi netapp-andreajost netapp-aaron-holt netapp-forry netapp-barbe netapp-aherbin
Änderungen vorschlagen

Beim Versuch, auf den SP zuzugreifen, wird zur Eingabe von Anmeldeinformationen aufgefordert. Cluster-Benutzerkonten, die mit dem service-processor Anwendungstyp erstellt wurden, haben Zugriff auf die SP-CLI auf jedem Knoten des Clusters. SP-Benutzerkonten werden von ONTAP verwaltet und durch Passwort authentifiziert. Ab ONTAP 9.15.1 können SP-Benutzerkonten optional die Zwei-Faktor-Authentifizierung mit einem öffentlichen Schlüssel als zweitem Authentifizierungsverfahren verwenden. Ab ONTAP 9.9.1 müssen SP-Benutzerkonten die admin Rolle besitzen.

Benutzerkonten für den Zugriff auf den SP werden über ONTAP statt über die SP CLI verwaltet. Ein Cluster-Benutzerkonto kann auf den SP zugreifen, wenn es mit dem -application Parameter des security login create Befehls auf service-processor gesetzt und der -authmethod Parameter auf password gesetzt ist. Ab ONTAP 9.15.1 kann optional eine Zwei-Faktor-Authentifizierung für ein SP-Konto konfiguriert werden, indem das zweite Authentifizierungsverfahren auf publickey mit dem security login modify Befehl gesetzt und anschließend der öffentliche Schlüssel mit dem security login publickey create Befehl verknüpft wird.

Sie müssen den -role Parameter bei der Erstellung eines SP Benutzerkontos angeben.

Standardmäßig umfasst das Cluster-Benutzerkonto mit dem Namen “admin” den service-processor Anwendungstyp und hat Zugriff auf den SP.

ONTAP verhindert die Erstellung von Benutzerkonten mit für das System reservierten Namen (wie „root“ und „naroot“). Ein für das System reservierter Name kann nicht für den Zugriff auf den Cluster oder den SP verwendet werden.

Die aktuellen SP Benutzerkonten lassen sich mit dem `-application service-processor`Parameter des `security login show`Befehls anzeigen.

Weitere Informationen zu security login modify, security login publickey create und security login show finden sich in der ONTAP Befehlsreferenz.