Hoja de trabajo para recopilar información sobre la configuración de NFS
La hoja de datos de configuración de NFS le permite recopilar la información necesaria para configurar el acceso NFS para los clientes.
Debe rellenar una o ambas secciones de la hoja de datos en función de la decisión que haya tomado sobre dónde aprovisionar almacenamiento:
Si va a configurar el acceso NFS a una SVM, debe completar ambas secciones.
-
Configuración del acceso NFS a una SVM
-
Adición de capacidad de almacenamiento a una SVM habilitada para NFS
Si va a añadir capacidad de almacenamiento a una SVM habilitada para NFS, solo debe completar:
-
Adición de capacidad de almacenamiento a una SVM habilitada para NFS
Configure el acceso NFS a una SVM
Parámetros para crear una SVM
Proporcione estos valores con vserver create
Si va a crear una SVM nueva.
Campo |
Descripción |
Su valor |
|
Un nombre que se proporciona para la SVM nueva que es un nombre de dominio completo (FQDN) o sigue otra convención que aplica nombres de SVM únicos en un clúster. |
|
|
El nombre de un agregado del clúster con espacio suficiente para la nueva capacidad de almacenamiento NFS. |
|
|
Un nombre único que se proporciona para el volumen raíz de SVM. |
|
|
Use el estilo de seguridad UNIX para la SVM. |
|
|
Utilice la configuración de idioma predeterminada en este flujo de trabajo. |
|
|
Los espacios IP son espacios de direcciones IP distintos en los que residen (máquinas virtuales de almacenamiento (SVM). |
Parámetros para crear un servidor NFS
Proporcione estos valores con vserver nfs create
Comando cuando crea un servidor NFS nuevo y especifica las versiones NFS compatibles.
Si habilita NFSv4 o posterior, debe utilizar LDAP para mejorar la seguridad.
Campo |
Descripción |
Su valor |
||
|
Habilite las versiones de NFS según sea necesario.
|
|||
|
ID asignando nombre de dominio. |
|||
|
Compatibilidad con ID de propietario numéricos (activado o desactivado). |
Parámetros para habilitar el cifrado TLS para conexiones NFS
Proporcione estos valores con vserver nfs tls interface enable
comando.
NFS con TLS está disponible en ONTAP 9.15.1 como versión preliminar pública. Como oferta de vista previa, NFS sobre TLS no se admite en las cargas de trabajo de producción en ONTAP 9.15.1. |
Campo |
Descripción |
Su valor |
|
El Vserver en el que existe la interfaz lógica. |
|
|
El nombre de la interfaz lógica en la que se desea habilitar el cifrado en tránsito usando NFS sobre TLS. |
|
|
El nombre del certificado X,509 configurado dentro de la máquina virtual de almacenamiento. |
Parámetros para crear una LIF
Proporcione estos valores con network interface create
Comando cuando crea las LIF.
Si utiliza Kerberos, debe habilitar Kerberos en varias LIF.
Campo |
Descripción |
Su valor |
|
Nombre que se proporciona para la nueva LIF. |
|
|
Utilice el rol de LIF de datos en este flujo de trabajo. |
|
|
Utilice solo el protocolo NFS en este flujo de trabajo. |
|
|
El nodo al que devuelve el LIF cuando el |
|
|
El puerto o el grupo de interfaces al que devuelve la LIF cuando el |
|
|
La dirección IPv4 o IPv6 del clúster que se usará para el acceso a los datos mediante la nueva LIF. |
|
|
La máscara de red y la puerta de enlace para la LIF. |
|
|
Un conjunto de direcciones IP. En lugar de |
|
|
Utilice la política de firewall de datos predeterminada en este flujo de trabajo. |
|
Parámetros para la resolución del nombre de host DNS
Proporcione estos valores con vserver services name-service dns create
Comando cuando está configurando DNS.
Campo |
Descripción |
Su valor |
|
Hasta cinco nombres de dominio DNS. |
|
|
Hasta tres direcciones IP para cada servidor de nombres DNS. |
Información del servicio de nombres
Parámetros para crear usuarios locales
Estos valores se proporcionan si se crean usuarios locales mediante el vserver services name-service unix-user create
comando. Si va a configurar usuarios locales cargando un archivo que contiene usuarios UNIX de un identificador de recursos uniforme (URI), no es necesario especificar estos valores manualmente.
Nombre de usuario |
ID de usuario |
ID de grupo |
Nombre completo |
|
Ejemplo |
javier martínez |
123 |
100 |
John Miller |
1 |
||||
2 |
||||
3 |
||||
… |
||||
n |
Parámetros para crear grupos locales
Estos valores se proporcionan si está creando grupos locales mediante el vserver services name-service unix-group create
comando. Si va a configurar grupos locales cargando un archivo que contiene grupos UNIX de un URI, no es necesario especificar estos valores manualmente.
Nombre del grupo ( |
ID de grupo ( |
|
Ejemplo |
Ingeniería |
100 |
1 |
||
2 |
||
3 |
||
… |
||
n |
Parámetros para NIS
Proporcione estos valores con vserver services name-service nis-domain create
comando.
A partir de ONTAP 9.2, el campo |
Campo |
Descripción |
Su valor |
|
El dominio NIS que utilizará la SVM para las búsquedas de nombres. |
|
|
El servidor de dominio NIS activo. |
|
|
ONTAP 9.0, 9.1: Una o más direcciones IP de servidores NIS utilizadas por la configuración de dominio NIS. |
|
|
ONTAP 9.2: Lista separada por comas de direcciones IP y nombres de host para los servidores NIS utilizados por la configuración de dominio. |
Parámetros para LDAP
Proporcione estos valores con vserver services name-service ldap client create
comando.
También se necesita un certificado de CA raíz autofirmado .pem
archivo.
A partir de ONTAP 9.2, el campo |
Campo | Descripción | Su valor |
---|---|---|
|
El nombre de la SVM para la cual se creará la configuración de cliente LDAP. |
|
|
El nombre que se asigna para la nueva configuración de cliente LDAP. |
|
|
ONTAP 9.0, 9.1: Uno o varios servidores LDAP por dirección IP en una lista separada por comas. |
|
|
ONTAP 9.2: Lista separada por comas de direcciones IP y nombres de host para los servidores LDAP. |
|
|
Utilice el valor predeterminado |
|
|
El nivel de autenticación de enlace mínimo. El valor predeterminado es |
|
|
Uno o varios servidores de Active Directory preferidos por dirección IP en una lista delimitada por comas. |
|
|
El dominio de Active Directory. |
|
|
La plantilla de esquema que se va a utilizar. Puede utilizar un esquema predeterminado o personalizado. |
|
|
Utilice el puerto predeterminado del servidor LDAP |
|
|
El nombre distintivo del usuario Bind. |
|
|
El nombre distintivo de la base. El valor predeterminado es |
|
|
Utilizar el ámbito de búsqueda base predeterminado |
|
|
Habilita la firma, firma y sellado LDAP. El valor predeterminado es |
|
|
Habilita LDAP sobre TLS. El valor predeterminado es |
Parámetros para la autenticación Kerberos
Proporcione estos valores con vserver nfs kerberos realm create
comando. Algunos de los valores variarán dependiendo de si utiliza Microsoft Active Directory como servidor de Key Distribution Center (KDC), o MIT u otro servidor UNIX KDC.
Campo |
Descripción |
Su valor |
|
La SVM que se comunicará con el KDC. |
|
|
El dominio Kerberos. |
|
|
Desfase de reloj permitido entre clientes y servidores. |
|
|
Dirección IP de KDC. |
|
|
Número de puerto KDC. |
|
|
Sólo Microsoft KDC: Nombre DEL servidor DE ANUNCIOS. |
|
|
Sólo Microsoft KDC: Dirección IP del servidor DE ANUNCIOS. |
|
|
Sólo UNIX KDC: Dirección IP del servidor de administración. |
|
|
Sólo UNIX KDC: Número de puerto del servidor de administración. |
|
|
Sólo UNIX KDC: Dirección IP del servidor de contraseñas. |
|
|
Sólo UNIX KDC: Puerto del servidor de contraseñas. |
|
|
Proveedor KDC. |
{ |
|
|
Cualquier comentario deseado. |
Proporcione estos valores con vserver nfs kerberos interface enable
comando.
Campo |
Descripción |
Su valor |
|
El nombre de la SVM para la cual desea crear una configuración de Kerberos. |
|
|
La LIF de datos en la que activará Kerberos. Puede habilitar Kerberos en varias LIF. |
|
|
El nombre del principio de servicio (SPN) |
|
|
Los tipos de cifrado permitidos para Kerberos a través de NFS; |
|
|
Las credenciales de administrador de KDC para recuperar la clave secreta SPN directamente del KDC. Se requiere una contraseña |
|
|
El archivo keytab del KDC que contiene la clave SPN si no tiene credenciales de administrador KDC. |
|
|
La unidad organizativa (OU) en la que se creará la cuenta de servidor de Microsoft Active Directory al habilitar Kerberos mediante un Reino para Microsoft KDC. |
Adición de capacidad de almacenamiento a una SVM habilitada para NFS
Parámetros para crear políticas y reglas de exportación
Proporcione estos valores con vserver export-policy create
comando.
Campo |
Descripción |
Su valor |
|
El nombre de la SVM que alojará el nuevo volumen. |
|
|
Nombre que se proporciona para una nueva política de exportación. |
Puede proporcionar estos valores para cada regla con vserver export-policy rule create
comando.
Campo |
Descripción |
Su valor |
|
Especificación de coincidencia del cliente. |
|
|
Posición de la regla de exportación en la lista de reglas. |
|
|
Utilice NFS en este flujo de trabajo. |
|
|
Método de autenticación de acceso de solo lectura. |
|
|
Método de autenticación para acceso de lectura/escritura. |
|
|
Método de autenticación para acceso de superusuario. |
|
|
ID de usuario al que se asignan usuarios anónimos. |
Debe crear una o varias reglas para cada política de exportación.
|
|
|
|
|
|
Ejemplos |
0.0.0.0/0,@rootaccess_netgroup |
cualquiera |
krb5 |
act |
65534 |
1 |
|||||
2 |
|||||
3 |
|||||
… |
|||||
n |
Parámetros para crear un volumen
Proporcione estos valores con volume create
comando si crea un volumen en lugar de un qtree.
Campo |
Descripción |
Su valor |
|
El nombre de una SVM nueva o existente que alojará el nuevo volumen. |
|
|
Se suministra un nombre descriptivo único para el volumen nuevo. |
|
|
El nombre de un agregado del clúster de con espacio suficiente para el nuevo volumen NFS. |
|
|
Se proporciona un entero para el tamaño del nuevo volumen. |
|
|
Nombre o ID del usuario que se establece como el propietario de la raíz del volumen. |
|
|
Nombre o ID del grupo que se establece como el propietario de la raíz del volumen. |
|
|
Utilice el estilo de seguridad UNIX para este flujo de trabajo. |
|
|
Ubicación bajo la raíz (/) donde se va a montar el nuevo volumen. |
|
|
Si tiene pensado utilizar una política de exportación existente, puede introducir su nombre al crear el volumen. |
Parámetros para crear un qtree
Proporcione estos valores con volume qtree create
comando si va a crear un qtree en lugar de un volumen.
Campo |
Descripción |
Su valor |
|
El nombre de la SVM en la que reside el volumen que contiene el qtree. |
|
|
El nombre del volumen que contendrá el nuevo qtree. |
|
|
Nombre descriptivo único que se proporciona para el nuevo qtree, con 64 caracteres o menos. |
|
|
El argumento de ruta de qtree en el formato |
|
|
Optional: Los permisos de UNIX para el qtree. |
|
|
Si tiene pensado usar una política de exportación existente, puede introducir su nombre al crear el qtree. |