Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP NFS SVMのドメインを検証することで、ネットグループに対するより厳格なアクセス チェックを実行します

共同作成者 netapp-barbe netapp-aherbin

デフォルトでは、ONTAPはネットグループへのクライアント アクセスを評価する際に追加の検証を実行します。この追加チェックにより、クライアントのドメインがStorage Virtual Machine(SVM)のドメイン設定と一致しているかどうかが確認されます。一致しない場合、ONTAPはクライアント アクセスを拒否します。

タスク概要

ONTAPがクライアント アクセスのエクスポート ポリシー ルールを評価する際、エクスポート ポリシー ルールにネットグループが含まれている場合、ONTAPはクライアントのIPアドレスがそのネットグループに属しているかどうかを判断する必要があります。このため、ONTAPはDNSを使用してクライアントのIPアドレスをホスト名に変換し、完全修飾ドメイン名(FQDN)を取得します。

ネットグループ ファイルにホストの短い名前のみがリストされ、そのホストの短い名前が複数のドメインに存在する場合、異なるドメインのクライアントがこのチェックなしでアクセスを取得できる可能性があります。

これを防ぐため、ONTAPはホストのDNSから返されたドメインを、SVMに設定されているDNSドメイン名のリストと比較します。一致する場合はアクセスが許可されます。一致しない場合はアクセスが拒否されます。

この検証はデフォルトで有効になっています。 `-netgroup-dns-domain-search`パラメータを変更することで管理できます。このパラメータは高度な権限レベルで使用できます。

手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced

  2. 次のうち必要な操作を実行します。

    ネットグループのドメイン検証を行う場合は…​ 入力する内容

    有効

    vserver nfs modify -vserver vserver_name -netgroup-dns-domain-search enabled

    無効

    vserver nfs modify -vserver vserver_name -netgroup-dns-domain-search disabled

  3. 権限レベルをadminに設定します。

    set -privilege admin