Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Foglio di lavoro per la raccolta delle informazioni di configurazione NFS

Collaboratori

Il foglio di lavoro per la configurazione di NFS consente di raccogliere le informazioni necessarie per impostare l'accesso NFS per i client.

Completare una o entrambe le sezioni del foglio di lavoro in base alla decisione presa in merito al provisioning dello storage:

Se si configura l'accesso NFS a una SVM, completare entrambe le sezioni.

  • Configurazione dell'accesso NFS a una SVM

  • Aggiunta di capacità di storage a una SVM abilitata per NFS

Se si aggiunge capacità di storage a una SVM abilitata per NFS, è necessario completare solo:

  • Aggiunta di capacità di storage a una SVM abilitata per NFS

Per ulteriori informazioni sui parametri, consultare le pagine man dei comandi.

Configurare l'accesso NFS a una SVM

Parametri per la creazione di una SVM

Questi valori vengono forniti con vserver create Se si sta creando una nuova SVM.

Campo

Descrizione

Il tuo valore

-vserver

Un nome fornito per la nuova SVM che sia un nome di dominio completo (FQDN) o che segua un'altra convenzione che applica nomi SVM univoci in un cluster.

-aggregate

Il nome di un aggregato nel cluster con spazio sufficiente per la nuova capacità di storage NFS.

-rootvolume

Un nome univoco fornito per il volume root SVM.

-rootvolume-security-style

Utilizzare lo stile di sicurezza UNIX per SVM.

unix

-language

Utilizzare l'impostazione della lingua predefinita in questo flusso di lavoro.

C.UTF-8

ipspace

Gli IPspaces sono spazi di indirizzi IP distinti in cui risiedono (macchine virtuali di storage (SVM)).

Parametri per la creazione di un server NFS

Questi valori vengono forniti con vserver nfs create Quando si crea un nuovo server NFS e si specificano le versioni NFS supportate.

Se si attiva NFSv4 o versioni successive, è necessario utilizzare LDAP per una maggiore protezione.

Campo

Descrizione

Il tuo valore

-v3, -v4.0, -v4.1, -v4.1-pnfs

Abilitare le versioni NFS in base alle esigenze.

Nota La versione 4.2 è supportata anche in ONTAP 9.8 e versioni successive quando v4.1 è attivato.

-v4-id-domain

Nome di dominio di mappatura ID.

-v4-numeric-ids

Supporto per ID proprietari numerici (abilitati o disabilitati).

Parametri per abilitare la crittografia TLS per le connessioni NFS

Questi valori vengono forniti con vserver nfs tls interface enable comando.

Nota NFS over TLS è disponibile in ONTAP 9.15.1 come anteprima pubblica. Come offerta di anteprima, NFS su TLS non è supportato per i carichi di lavoro di produzione in ONTAP 9.15.1.

Campo

Descrizione

Il tuo valore

-vserver

Il server virtuale in cui esiste l'interfaccia logica.

-lif

Nome dell'interfaccia logica su cui si desidera attivare la crittografia in transito mediante NFS su TLS.

-certificate-name

Il nome del certificato X,509 configurato all'interno della VM di storage.

Parametri per la creazione di una LIF

Questi valori vengono forniti con network interface create Durante la creazione di LIF.

Se si utilizza Kerberos, è necessario attivare Kerberos su più LIF.

Campo

Descrizione

Il tuo valore

-lif

Un nome fornito per il nuovo LIF.

-role

Utilizza il ruolo LIF dei dati in questo flusso di lavoro.

data

-data-protocol

Utilizzare solo il protocollo NFS in questo flusso di lavoro.

nfs

-home-node

Il nodo a cui la LIF restituisce quando network interface revert Viene eseguito sul LIF.

-home-port

La porta o il gruppo di interfacce a cui LIF restituisce quando network interface revert Viene eseguito sul LIF.

-address

L'indirizzo IPv4 o IPv6 del cluster che verrà utilizzato per l'accesso ai dati dal nuovo LIF.

-netmask

La maschera di rete e il gateway per LIF.

-subnet

Un pool di indirizzi IP. Utilizzato al posto di -address e. -netmask per assegnare automaticamente indirizzi e netmask.

-firewall-policy

Utilizzare la policy predefinita del firewall dati in questo flusso di lavoro.

data

Parametri per la risoluzione del nome host DNS

Questi valori vengono forniti con vserver services name-service dns create Durante la configurazione del DNS.

Campo

Descrizione

Il tuo valore

-domains

Fino a cinque nomi di dominio DNS.

-name-servers

Fino a tre indirizzi IP per ciascun server dei nomi DNS.

Indicare le informazioni sul servizio

Parametri per la creazione di utenti locali

Questi valori vengono forniti se si creano utenti locali utilizzando vserver services name-service unix-user create comando. Se si configurano utenti locali caricando un file contenente utenti UNIX da un URI (Uniform Resource Identifier), non è necessario specificare questi valori manualmente.

Nome utente (-user)

ID utente (-id)

ID gruppo (-primary-gid)

Nome completo (-full-name)

Esempio

johnm

123

100

John Miller

1

2

3

…​

n

Parametri per la creazione di gruppi locali

Questi valori vengono forniti se si creano gruppi locali utilizzando vserver services name-service unix-group create comando. Se si configurano gruppi locali caricando un file contenente gruppi UNIX da un URI, non è necessario specificare questi valori manualmente.

Nome del gruppo (-name)

ID gruppo (-id)

Esempio

Progettazione

100

1

2

3

…​

n

Parametri per NIS

Questi valori vengono forniti con vserver services name-service nis-domain create comando.

Nota

A partire da ONTAP 9.2, il campo -nis-servers sostituisce il campo -servers. Questo nuovo campo può includere un nome host o un indirizzo IP per il server NIS.

Campo

Descrizione

Il tuo valore

-domain

Il dominio NIS che SVM utilizzerà per la ricerca dei nomi.

-active

Il server di dominio NIS attivo.

true oppure false

-servers

ONTAP 9.0, 9.1: Uno o più indirizzi IP dei server NIS utilizzati dalla configurazione del dominio NIS.

-nis-servers

ONTAP 9.2: Un elenco separato da virgole di indirizzi IP e nomi host per i server NIS utilizzati dalla configurazione del dominio.

Parametri per LDAP

Questi valori vengono forniti con vserver services name-service ldap client create comando.

È inoltre necessario un certificato CA principale autofirmato .pem file.

Nota

A partire da ONTAP 9.2, il campo -ldap-servers sostituisce il campo -servers. Questo nuovo campo può includere un nome host o un indirizzo IP per il server LDAP.

Campo Descrizione Il tuo valore

-vserver

Il nome della SVM per la quale si desidera creare una configurazione del client LDAP.

-client-config

Il nome assegnato per la nuova configurazione del client LDAP.

-servers

ONTAP 9.0, 9.1: Uno o più server LDAP in base all'indirizzo IP in un elenco separato da virgole.

-ldap-servers

ONTAP 9.2: Un elenco separato da virgole di indirizzi IP e nomi host per i server LDAP.

-query-timeout

Utilizzare l'impostazione predefinita 3 secondi per questo flusso di lavoro.

3

-min-bind-level

Il livello minimo di autenticazione BIND. L'impostazione predefinita è anonymous. Deve essere impostato su sasl se la firma e il sigillo sono configurati.

-preferred-ad-servers

Uno o più server Active Directory preferiti in base all'indirizzo IP in un elenco delimitato da virgole.

-ad-domain

Il dominio Active Directory.

-schema

Modello di schema da utilizzare. È possibile utilizzare uno schema predefinito o personalizzato.

-port

Utilizzare la porta predefinita del server LDAP 389 per questo flusso di lavoro.

389

-bind-dn

Il nome distinto dell'utente Bind.

-base-dn

Il nome distinto di base. L'impostazione predefinita è "" (root).

-base-scope

Utilizzare l'ambito di ricerca di base predefinito subnet per questo flusso di lavoro.

subnet

-session-security

Attiva la firma o la firma LDAP e il sealing. L'impostazione predefinita è none.

-use-start-tls

Attiva LDAP su TLS. L'impostazione predefinita è false.

Parametri per l'autenticazione Kerberos

Questi valori vengono forniti con vserver nfs kerberos realm create comando. Alcuni valori variano a seconda che si utilizzi Microsoft Active Directory come server KDC (Key Distribution Center) o MIT o altro server KDC UNIX.

Campo

Descrizione

Il tuo valore

-vserver

SVM che comunicherà con il KDC.

-realm

L'area di autenticazione Kerberos.

-clock-skew

Disallineamento del clock consentito tra client e server.

-kdc-ip

Indirizzo IP KDC.

-kdc-port

Numero della porta KDC.

-adserver-name

Solo Microsoft KDC: Nome DEL server AD.

-adserver-ip

Solo Microsoft KDC: Indirizzo IP DEL SERVER AD.

-adminserver-ip

Solo KDC UNIX: Indirizzo IP del server di amministrazione.

-adminserver-port

Solo KDC UNIX: Numero di porta del server di amministrazione.

-passwordserver-ip

Solo KDC UNIX: Indirizzo IP del server delle password.

-passwordserver-port

Solo KDC UNIX: Porta del server delle password.

-kdc-vendor

Vendor KDC.

{ Microsoft

Other }

-comment

Eventuali commenti desiderati.

Questi valori vengono forniti con vserver nfs kerberos interface enable comando.

Campo

Descrizione

Il tuo valore

-vserver

Il nome della SVM per la quale si desidera creare una configurazione Kerberos.

-lif

I dati LIF sui quali attivare Kerberos. È possibile attivare Kerberos su più LIF.

-spn

Nome del principio di servizio (SPN)

-permitted-enc-types

I tipi di crittografia consentiti per Kerberos su NFS; aes-256 è consigliato, a seconda delle funzionalità del client.

-admin-username

Le credenziali dell'amministratore KDC per recuperare la chiave segreta SPN direttamente dal KDC. È richiesta una password

-keytab-uri

Il file keytab del KDC contenente la chiave SPN se non si dispone delle credenziali di amministratore KDC.

-ou

L'unità organizzativa (OU) in base alla quale verrà creato l'account server Microsoft Active Directory quando si attiva Kerberos utilizzando un realm per Microsoft KDC.

Aggiunta di capacità di storage a una SVM abilitata per NFS

Parametri per la creazione di policy e regole di esportazione

Questi valori vengono forniti con vserver export-policy create comando.

Campo

Descrizione

Il tuo valore

-vserver

Il nome della SVM che ospiterà il nuovo volume.

-policyname

Nome fornito per una nuova policy di esportazione.

Questi valori vengono forniti per ogni regola con vserver export-policy rule create comando.

Campo

Descrizione

Il tuo valore

-clientmatch

Specifica di corrispondenza del client.

-ruleindex

Posizione della regola di esportazione nell'elenco delle regole.

-protocol

Utilizza NFS in questo flusso di lavoro.

nfs

-rorule

Metodo di autenticazione per l'accesso in sola lettura.

-rwrule

Metodo di autenticazione per l'accesso in lettura/scrittura.

-superuser

Metodo di autenticazione per l'accesso del superutente.

-anon

ID utente a cui sono mappati gli utenti anonimi.

È necessario creare una o più regole per ciascun criterio di esportazione.

-ruleindex

-clientmatch

-rorule

-rwrule

-superuser

-anon

Esempi

0.0.0.0/0,@rootaccess_netgroup

qualsiasi

krb5

sis

65534

1

2

3

…​

n

Parametri per la creazione di un volume

Questi valori vengono forniti con volume create se si sta creando un volume invece di un qtree.

Campo

Descrizione

Il tuo valore

-vserver

Il nome di una SVM nuova o esistente che ospiterà il nuovo volume.

-volume

Un nome descrittivo univoco fornito per il nuovo volume.

-aggregate

Il nome di un aggregato nel cluster con spazio sufficiente per il nuovo volume NFS.

-size

Un numero intero fornito per le dimensioni del nuovo volume.

-user

Nome o ID dell'utente impostato come proprietario della directory principale del volume.

-group

Nome o ID del gruppo impostato come proprietario della directory principale del volume.

--security-style

USA lo stile di sicurezza UNIX per questo flusso di lavoro.

unix

-junction-path

Posizione sotto root (/) dove deve essere montato il nuovo volume.

-export-policy

Se si intende utilizzare un criterio di esportazione esistente, è possibile immetterne il nome al momento della creazione del volume.

Parametri per la creazione di un qtree

Questi valori vengono forniti con volume qtree create se si sta creando un qtree invece di un volume.

Campo

Descrizione

Il tuo valore

-vserver

Il nome della SVM su cui risiede il volume contenente il qtree.

-volume

Il nome del volume che conterrà il nuovo qtree.

-qtree

Un nome descrittivo univoco fornito per il nuovo qtree, massimo 64 caratteri.

-qtree-path

L'argomento del percorso qtree nel formato /vol/volume_name/qtree_name\> può essere specificato invece di specificare volume e qtree come argomenti separati.

-unix-permissions

Facoltativo: I permessi UNIX per qtree.

-export-policy

Se si intende utilizzare un criterio di esportazione esistente, è possibile immetterne il nome al momento della creazione del qtree.