Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

クラスタ ユーザー アカウントを使用して ONTAP Service Processor にアクセスする

共同作成者 netapp-sumathi netapp-andreajost netapp-aaron-holt netapp-forry netapp-barbe netapp-aherbin

SP へのアクセスを試みると、クレデンシャルの入力を求められます。 `service-processor`アプリケーションタイプで作成されたクラスターユーザーアカウントは、クラスターの任意のノードで SP CLI にアクセスできます。SP ユーザーアカウントは ONTAP から管理され、パスワードによって認証されます。ONTAP 9.15.1 以降、SP ユーザーアカウントでは、オプションで公開鍵を 2 番目の認証方法として使用する 2 要素認証を設定できます。ONTAP 9.9.1 以降、SP ユーザーアカウントには `admin`ロールが必要です。

SPにアクセスするためのユーザーアカウントは、SP CLIではなくONTAPから管理します。 `security login create`コマンドの `-application`パラメーターを `service-processor`に設定し、 `-authmethod`パラメーターを `password`に設定して作成されたクラスターユーザーアカウントは、SPにアクセスできます。ONTAP 9.15.1以降では、 `security login modify`コマンドを使用して2つ目の認証方法を `publickey`に設定し、 `security login publickey create`コマンドを使用して公開鍵を関連付けることで、必要に応じてSPアカウントの2要素認証を構成できます。

SPユーザー アカウントを作成するときに、 `-role`パラメータを指定する必要があります。

デフォルトでは、「admin」という名前のクラスター ユーザー アカウントに `service-processor`アプリケーション タイプが含まれており、SP にアクセスできます。

ONTAPでは、システムで予約されている名前(「root」や「naroot」など)を持つユーザアカウントを作成できません。システムで予約されている名前を使用してクラスタまたはSPにアクセスすることはできません。

`security login show`コマンドの `-application service-processor`パラメータを使用して、現在の SP ユーザー アカウントを表示できます。

ONTAPコマンドリファレンスのsecurity login modifysecurity login publickey create、およびsecurity login showの詳細をご確認ください。