Welche Zugriffskontrolleinstellungen sind
Um den Benutzerzugriff zu bestimmen, überprüft SnapDrive für UNIX eine von zwei Berechtigungsdateien im Root-Volume des Speichersystems. Sie müssen die in dieser Datei festgelegten Regeln überprüfen, um die Zugriffssteuerung zu bewerten.
-
sdhost-name.prbacDie Datei befindet sich im Verzeichnis/vol/vol0/sdprbac(SnapDrive Berechtigungen rollenbasierte Zugriffssteuerung).Der Dateiname lautet
sdhost-name.prbac, Wohost-nameIst der Name des Hosts, auf den die Berechtigungen gelten. Sie können für jeden Host, der mit dem Speichersystem verbunden ist, eine Berechtigungsdatei haben. Sie können das verwendensnapdrive config accessBefehl zum Anzeigen von Informationen über die für einen Host verfügbaren Berechtigungen auf einem bestimmten Speichersystem.Wenn der
sdhost-name.prbacIst nicht vorhanden, verwenden Sie dann dassdgeneric.prbacDatei, um die Zugriffsberechtigungen zu prüfen. -
sdgeneric.prbacDatei ist auch im Verzeichnis/vol/vol0/sdprbac.Der Dateiname
sdgeneric.prbacWird als Standard-Zugriffseinstellungen für mehrere Hosts verwendet, die keinen Zugriff auf habensdhost-name.prbacDatei auf dem Speichersystem.
Wenn Sie beides haben sdhost-name.prbac Und sdgeneric.prbac Dateien, die im verfügbar sind /vol/vol0/sdprbac Verwenden Sie dann den Pfad sdhost-name.prbac Um die Zugriffsberechtigungen zu überprüfen, werden die Werte, für die sie bereitgestellt wurden, überschrieben sdgeneric.prbac Datei:
Wenn Sie nicht beide haben sdhost-name.prbac Und sdgeneric.prbac Dateien und anschließend die Konfigurationsvariable prüfen all-access-if-rbac-unspecified Das wird im definiert snapdrive.conf Datei:
Die Einrichtung der Zugriffssteuerung von einem bestimmten Host zu einer bestimmten vFiler Einheit erfolgt manuell. Der Zugriff von einem bestimmten Host wird durch eine Datei im Root-Volume der betroffenen vFiler Einheit gesteuert. Die Datei enthält /vol/<vfiler root volume>/sdprbac/sdhost-name.prbac, Wo der host-name Ist der Name des betroffenen Hosts, der von zurückgegeben wird gethostname(3). Sie sollten sicherstellen, dass diese Datei vom Host, der auf sie zugreifen kann, lesbar, aber nicht beschreibbar ist.
|
|
Um den Namen des Hosts zu bestimmen, führen Sie den aus hostname Befehl.
|
Wenn die Datei leer, unlesbar oder ein ungültiges Format hat, gewährt SnapDrive für UNIX dem Host keinen Zugriff auf die Vorgänge.
Wenn die Datei fehlt, überprüft SnapDrive für UNIX die Konfigurationsvariable all-access-if-rbac-unspecified Im snapdrive.conf Datei: Wenn die Variable auf festgelegt ist on (Standardwert). Sie ermöglicht den Hosts vollständigen Zugriff auf all diese Vorgänge auf diesem Speichersystem. Wenn die Variable auf festgelegt ist off, SnapDrive für UNIX verweigert die Host-Berechtigung, alle Operationen durchzuführen, die durch die Zugriffssteuerung auf diesem Speichersystem geregelt sind.