클러스터 사용자 계정을 사용하여 ONTAP 서비스 프로세서에 액세스합니다
SP에 액세스하려고 하면 자격 증명을 입력하라는 메시지가 표시됩니다. service-processor 애플리케이션 유형으로 생성된 클러스터 사용자 계정은 클러스터의 모든 노드에서 SP CLI에 액세스할 수 있습니다. SP 사용자 계정은 ONTAP에서 관리되며 암호로 인증됩니다. ONTAP 9.15.1부터 SP 사용자 계정은 선택적으로 공개 키를 두 번째 인증 방법으로 사용하는 2단계 인증을 사용할 수 있습니다. ONTAP 9.9.1부터 SP 사용자 계정에는 admin 역할이 있어야 합니다.
SP에 액세스하기 위한 사용자 계정은 SP CLI 대신 ONTAP에서 관리됩니다. 클러스터 사용자 계정은 security login create 명령의 -application 매개변수가 service-processor(으)로 설정되고 -authmethod 매개변수가 password(으)로 설정되어 생성된 경우 SP에 액세스할 수 있습니다. ONTAP 9.15.1부터는 security login modify 명령을 사용하여 두 번째 인증 방법을 publickey(으)로 설정한 다음 security login publickey create 명령으로 공개 키를 연결하여 SP 계정에 대해 선택적으로 2단계 인증을 구성할 수 있습니다.
SP 사용자 계정을 생성할 때 '-role' 매개 변수를 지정해야 합니다.
-
ONTAP 9.9.1 이상 릴리즈에서는 '-role' 매개 변수에 admin을 지정해야 하며, 계정을 수정하려면 "admin" 역할이 필요합니다. 다른 역할은 더 이상 보안상의 이유로 허용되지 않습니다.
-
ONTAP 9.9.1 이상 릴리즈로 업그레이드하는 경우 을 참조하십시오 "서비스 프로세서에 액세스할 수 있는 사용자 계정의 변경".
-
ONTAP 9.8 이전 릴리즈로 되돌리는 경우 를 참조하십시오 "서비스 프로세서에 액세스할 수 있는 사용자 계정을 확인합니다".
-
-
ONTAP 9.8 및 이전 릴리즈에서는 모든 역할이 SP에 액세스할 수 있지만 admin을 사용하는 것이 좋습니다.
기본적으로 admin이라는 클러스터 사용자 계정에는 서비스 프로세서 애플리케이션 유형이 포함되며 SP에 액세스할 수 있습니다.
ONTAP는 시스템에 예약된 이름을 가진 사용자 계정(""root" 및 ""naroot"" 등)을 만들지 못하도록 합니다. 시스템 예약 이름을 사용하여 클러스터 또는 SP에 액세스할 수 없습니다.
보안 로그인 show 명령어의 '-application service-processor' 파라미터를 사용하면 현재 SP 사용자 계정을 표시할 수 있다.
ONTAP 명령 참조에서 security login modify, security login publickey create, security login show에 대해 자세히 알아보십시오.