Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP SVM上のNFS Kerberos構成のUNIX権限を確認する

共同作成者 netapp-barbe netapp-aherbin

Kerberos では、SVM ルート ボリュームおよびローカル ユーザとグループに対して特定の UNIX 権限を設定する必要があります。

手順
  1. SVM ルート ボリュームの関連する権限を表示します:

    volume show -volume root_vol_name-fields user,group,unix-permissions

    SVMのルート ボリュームを次のように設定しておく必要があります。

    名前 設定

    UID

    rootまたはID 0

    GID

    rootまたはID 0

    UNIX権限

    755

    これらの値が表示されない場合は、 volume modify コマンドを使用して更新してください。

  2. ローカル UNIX ユーザを表示します:

    vserver services name-service unix-user show -vserver vserver_name

    SVMで次のUNIXユーザを設定しておく必要があります。

    ユーザ名 ユーザーID プライマリ グループID コメント

    nfs

    500

    0

    GSS INIT フェーズに必要です。

    NFSクライアント ユーザのSPNの最初のコンポーネントがユーザとして使用されます。

    NFSクライアント ユーザのSPNに対するKerberos-UNIXネーム マッピングがある場合は、nfsユーザは必要ありません。

    root

    0

    0

    マウントに必要です。

    これらの値が表示されない場合は、 vserver services name-service unix-user modify コマンドを使用して更新できます。

  3. ローカルUNIXグループを表示します:

    vserver services name-service unix-group show -vserver vserver _name

    SVMで次のUNIXグループを設定しておく必要があります。

    グループ名 グループID

    daemon

    1

    root

    0

    これらの値が表示されない場合は、 vserver services name-service unix-group modify コマンドを使用して更新できます。