日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
ONTAPによるNFSクライアント認証の処理の概要
共同作成者
変更を提案
NFSクライアントからSVM上のデータにアクセスするには、NFSクライアントが正しく認証されている必要があります。ONTAPは、UNIXクレデンシャルを設定されたネームサービスに照らしてチェックすることで、クライアントを認証します。
NFSクライアントがSVMに接続すると、ONTAPは、SVMのネームサービス設定に応じて複数のネームサービスをチェックすることで、そのユーザのUNIXクレデンシャルを取得します。ONTAPでは、ローカルUNIXアカウント、NISドメイン、およびLDAPドメインのクレデンシャルをチェックできます。ONTAPがユーザを正常に認証できるように、これらのうち少なくとも1つを設定する必要があります。複数のネームサービスと、ONTAPによる検索順序を指定できます。
UNIXのボリュームセキュリティ形式を使用する純粋なNFS環境では、この設定だけでNFSクライアントから接続しているユーザが認証され、適切なファイルアクセスが提供されます。
mixed、NTFS、またはunifiedのボリュームセキュリティ形式を使用している場合、ONTAPがUNIXユーザをWindowsドメインコントローラで認証するためにはSMBユーザ名を取得する必要があります。これには、ローカルのUNIXアカウントまたはLDAPドメインを使用して個 々 のユーザをマッピングするか、代わりにデフォルトのSMBユーザを使用します。ONTAPが検索するネームサービスの種類と検索順序を指定することも、デフォルトのSMBユーザを指定することもできます。