Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

SVM スコープの NDMP モードでの ONTAP ユーザ認証

共同作成者 netapp-dbagwell netapp-aherbin netapp-sumathi netapp-thomi

ストレージ仮想マシン(SVM)を対象とするNDMPモードでは、NDMPユーザ認証はロールベース アクセス制御と統合されています。SVMコンテキストでは、NDMPユーザには「vsadmin」または「vsadmin-backup」のいずれかのロールが必要です。クラスタ コンテキストでは、NDMPユーザには「admin」または「backup」のいずれかのロールが必要です。

これらの事前定義済みロールに加えて、カスタム ロールに関連付けられたユーザ アカウントもNDMP認証に使用できます。ただし、カスタム ロールのコマンド ディレクトリに「vserver services ndmp」フォルダがあり、そのフォルダのアクセス レベルが「none」でない場合に限られます。このモードでは、ロールベース アクセス制御によって作成された、特定のユーザ アカウントのNDMPパスワードを生成する必要があります。管理者またはバックアップ ロールのクラスタ ユーザは、ノード管理LIF、クラスタ管理LIF、またはクラスタ間LIFにアクセスできます。vsadmin-backupまたはvsadmin ロールのユーザは、そのSVMのデータLIFにのみアクセスできます。したがって、ユーザのロールに応じて、バックアップおよびリストア処理で使用できるボリュームとテープ デバイスが異なります。

このモードでは、NISユーザとLDAPユーザのユーザ認証もサポートされます。そのため、NISユーザとLDAPユーザは、共通のユーザIDとパスワードを使用して複数のSVMにアクセスできます。ただし、NDMP認証ではActive Directoryユーザがサポートされません。

このモードでは、ユーザ アカウントを SSH アプリケーションと「User password」認証方式に関連付ける必要があります。