ONTAP Benutzerauthentifizierung im SVM-basierten NDMP-Modus
Im Storage Virtual Machine (SVM)-bezogenen NDMP-Modus ist die NDMP-Benutzerauthentifizierung in die rollenbasierte Zugriffssteuerung integriert. Im SVM-Kontext muss der NDMP-Benutzer entweder die Rolle „vsadmin“ oder „vsadmin-backup“ haben. Im Cluster-Kontext muss der NDMP-Benutzer entweder die Rolle „admin“ oder „backup“ haben.
Abgesehen von diesen vordefinierten Rollen kann ein Benutzerkonto, das einer benutzerdefinierten Rolle zugeordnet ist, auch für die NDMP-Authentifizierung verwendet werden, vorausgesetzt, die benutzerdefinierte Rolle verfügt über den Ordner „vserver services ndmp“ in ihrem Befehlsverzeichnis und die Zugangsstufe des Ordners ist nicht „none“. In diesem Modus müssen Sie ein NDMP-Passwort für ein bestimmtes Benutzerkonto generieren, das über die rollenbasierte Zugriffssteuerung erstellt wurde. Cluster-Benutzer in einer Admin- oder Backup-Rolle können auf eine Node-Management-LIF, eine Cluster-Management-LIF oder eine Intercluster-LIF zugreifen. Benutzer in einer vsadmin-backup- oder vsadmin-Rolle können nur auf die Daten-LIF für diese SVM zugreifen. Daher variiert je nach Rolle eines Benutzers die Verfügbarkeit von Volumes und Tape-Geräten für Backup- und Restore-Vorgänge.
Dieser Modus unterstützt auch die Benutzerauthentifizierung für NIS- und LDAP-Benutzer. Daher können NIS- und LDAP-Benutzer mit einer gemeinsamen Benutzerkennung und einem gemeinsamen Passwort auf mehrere SVMs zugreifen. Die NDMP-Authentifizierung unterstützt jedoch keine Active Directory-Benutzer.
In diesem Modus muss ein Benutzerkonto mit der SSH-Anwendung und dem Authentifizierungsverfahren „Benutzerpasswort“ verknüpft sein.