ONTAP エクスポートポリシーの例
-
このドキュメント ページのPDF
-
ボリューム管理
- CLI を使用した論理ストレージ管理
-
NAS ストレージ管理
-
CLIを使用したSMBの管理
- SMB を使用したファイルアクセスの管理
-
CLIを使用したSMBの管理
- セキュリティとデータ暗号化
-
ボリューム管理
PDF版ドキュメントのセット
Creating your file...
エクスポートポリシーの例を確認すると、 ONTAP でのエクスポートポリシーの動作について理解を深めることができます。
7-Mode エクスポートの ONTAP 実装例
次の例は、に表示される7-Modeエクスポートを示しています /etc/export
ファイル:
/vol/vol1 -sec=sys,ro=@readonly_netgroup,rw=@readwrite_netgroup1: @readwrite_netgroup2:@rootaccess_netgroup,root=@rootaccess_netgroup
このエクスポートをクラスタエクスポートポリシーとして再現するには、 3 つのエクスポートルールを含むエクスポートポリシーを作成し、そのエクスポートポリシーをボリューム vol1 に割り当てる必要があります。
ルール | 要素( Element ) | 価値 |
---|---|---|
ルール 1 |
|
|
|
|
|
|
|
|
|
|
|
|
ルール2 |
|
|
|
|
|
|
|
|
|
|
|
|
ルール3 |
|
|
|
|
|
|
|
|
|
|
|
|
-
exp_vol1 というエクスポートポリシーを作成します。
vserver export-policy create -vserver NewSVM -policyname exp_vol1
-
基本コマンドに対して、次のパラメータを指定して 3 つのルールを作成します。
-
基本コマンド: [+]
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1
-
ルールパラメータ: [] `-clientmatch @readonly_netgroup -ruleindex 1 -protocol nfs -rorule sys -rwrule never -superuser none` []
-clientmatch @rootaccess_netgroup -ruleindex 2 -protocol nfs -rorule sys -rwrule sys -superuser sys
[+]-clientmatch @readwrite_netgroup1,@readwrite_netgroup2 -ruleindex 3 -protocol nfs -rorule sys -rwrule sys -superuser none
-
-
ボリューム vol1 にポリシーを割り当てます。
volume modify -vserver NewSVM -volume vol1 -policy exp_vol1
7-Mode エクスポートの統合の例
次の例は、7-Modeを示しています /etc/export
10個のqtreeごとに1行で構成されるファイル:
/vol/vol1/q_1472 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1471 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1473 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1570 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_1571 -sec=sys,rw=host1519s,root=host1519s /vol/vol1/q_2237 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2238 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2239 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2240 -sec=sys,rw=host2057s,root=host2057s /vol/vol1/q_2241 -sec=sys,rw=host2057s,root=host2057s
ONTAP では、qtreeごとに2つのポリシーのうちの1つ(を含むルールが設定されたポリシー)が必要です -clientmatch host1519s
、またはを含むルールを持つ1つ -clientmatch host2057s
。
-
exp_vol1q1 と exp_vol1q2 という 2 つのエクスポートポリシーを作成します。
-
vserver export-policy create -vserver NewSVM -policyname exp_vol1q1
-
vserver export-policy create -vserver NewSVM -policyname exp_vol1q2
-
-
各ポリシーのルールを作成します。
-
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q1 -clientmatch host1519s -rwrule sys -superuser sys
-
vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q2 -clientmatch host1519s -rwrule sys -superuser sys
-
-
ポリシーを qtree に適用します。
-
volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_1472 -export-policy exp_vol1q1
-
[ 続く 4 つの qtree …]
-
volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_2237 -export-policy exp_vol1q2
-
[ 続く 4 つの qtree …]
-
これらのホスト用に qtree をあとから追加する必要がある場合は、同じエクスポートポリシーを使用します。