Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Ejemplos de políticas de exportación de ONTAP

Colaboradores

Puede revisar el ejemplo de políticas de exportación para comprender mejor cómo funcionan las políticas de exportación en ONTAP.

Implementación de ONTAP de ejemplo para una exportación de 7-Mode

En el siguiente ejemplo se muestra una exportación de 7-Mode tal como aparece en la /etc/export archivo:

/vol/vol1 -sec=sys,ro=@readonly_netgroup,rw=@readwrite_netgroup1:
@readwrite_netgroup2:@rootaccess_netgroup,root=@rootaccess_netgroup

Para reproducir esta exportación como una política de exportación en clúster, debe crear una política de exportación con tres reglas de exportación y, a continuación, asignar la política de exportación al volumen vol1.

Regla Elemento Valor

Artículo 1

-clientmatch (especificación del cliente)

@readonly_netgroup

-ruleindex(posición de la regla de exportación en la lista de reglas)

1

-protocol

nfs

-rorule(permitir acceso de solo lectura)

sys (Cliente autenticado con AUTH_SYS)

-rwrule(permitir acceso de lectura/escritura)

never

-superuser(permitir acceso de superusuario)

none(root squashed a anon)

Regla 2

-clientmatch

@rootaccess_netgroup

-ruleindex

2

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

sys

Regla 3

-clientmatch

@readwrite_netgroup1,@readwrite_netgroup2

-ruleindex

3

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

none

  1. Cree una política de exportación denominada exp_vol1:

    vserver export-policy create -vserver NewSVM -policyname exp_vol1

  2. Cree tres reglas con los siguientes parámetros en el comando base:

    • Comando base:
      vserver export-policy rule create -vserver NewSVM -policyname exp_vol1

    • Parámetros de regla:
      -clientmatch @readonly_netgroup -ruleindex 1 -protocol nfs -rorule sys -rwrule never -superuser none
      -clientmatch @rootaccess_netgroup -ruleindex 2 -protocol nfs -rorule sys -rwrule sys -superuser sys
      -clientmatch @readwrite_netgroup1,@readwrite_netgroup2 -ruleindex 3 -protocol nfs -rorule sys -rwrule sys -superuser none

  3. Asigne la política al volumen vol1:

    volume modify -vserver NewSVM -volume vol1 -policy exp_vol1

Consolidación de muestras de exportaciones de 7-Mode

En el siguiente ejemplo se muestra un modelo 7-Mode /etc/export archivo que incluye una línea para cada 10 qtrees:

/vol/vol1/q_1472 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1471 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1473 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1570 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1571 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_2237 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2238 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2239 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2240 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2241 -sec=sys,rw=host2057s,root=host2057s

En ONTAP, se necesita una de estas dos políticas para cada qtree: Una con una regla incluida -clientmatch host1519s, o una con una regla incluida -clientmatch host2057s.

  1. Cree dos políticas de exportación llamadas exp_vol1q1 y exp_vol1q2:

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q1

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q2

  2. Crear una regla para cada política:

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q1 -clientmatch host1519s -rwrule sys -superuser sys

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q2 -clientmatch host1519s -rwrule sys -superuser sys

  3. Aplique las políticas a los qtrees:

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_1472 -export-policy exp_vol1q1

    • [4 qtrees siguientes…​]

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_2237 -export-policy exp_vol1q2

    • [4 qtrees siguientes…​]

Si posteriormente necesita añadir qtrees adicionales para esos hosts, deberá usar las mismas políticas de exportación.