NFS와 SMB를 모두 사용하여 Windows 및 Linux 모두에 대해 NAS 스토리지를 설정합니다
NFS 및 SMB 서버가 Linux 및 Windows 클라이언트에 데이터를 제공할 수 있도록 스토리지 VM을 생성하거나 수정합니다.
다음 절차를 사용하여 신규 또는 기존 스토리지 VM이 NFS 및 SMB 프로토콜을 모두 처리하도록 지원할 수 있습니다.
사용자 환경에 필요한 네트워킹, 인증 또는 보안 서비스에 대한 구성 세부 정보를 기록해 두십시오.
-
스토리지 VM에서 NFS 및 SMB를 사용하도록 설정합니다.
-
새 스토리지 VM의 경우: * 스토리지 > 스토리지 VM * 을 클릭하고 * 추가 * 를 클릭한 다음 스토리지 VM 이름을 입력하고 * SMB/CIFS, NFS, S3 * 탭에서 * SMB/CIFS * 활성화 및 * NFS * 활성화 를 선택합니다.
-
다음 정보를 입력합니다.
-
관리자 이름 및 암호
-
서버 이름입니다
-
Active Directory 도메인입니다
-
-
조직 구성 단위를 확인합니다.
-
DNS 값을 확인합니다.
-
기본 언어를 확인합니다.
-
네트워크 인터페이스를 추가합니다.
-
스토리지 VM 관리자 계정 정보 업데이트(선택 사항)
-
기존 스토리지 VM의 경우: * 스토리지 > 스토리지 VM * 을 클릭하고 스토리지 VM을 선택한 다음 * 설정 * 을 클릭합니다. NFS 또는 SMB가 아직 활성화되지 않은 경우 다음 하위 단계를 완료합니다.
-
NFS * 아래에서 를 클릭합니다.
-
smb * 아래에서 * 를 클릭합니다.
-
-
-
스토리지 VM 루트 볼륨의 엑스포트 정책을 엽니다.
-
스토리지 > 볼륨 * 을 클릭하고 스토리지 VM의 루트 볼륨(기본값: volume-name_root)을 선택한 다음 * 정책 내보내기 * 아래에 표시되는 정책을 클릭합니다.
-
규칙을 추가하려면 * 추가 * 를 클릭합니다.
-
클라이언트 사양 = 0.0.0.0/0
-
액세스 프로토콜 = NFS
-
액세스 세부 정보 = NFS 읽기 전용
-
-
-
호스트 이름 확인을 위해 DNS 구성:
-
스토리지 > 스토리지 VM * 을 클릭하고 스토리지 VM을 선택한 다음 * Settings * 를 클릭하고 * DNS * 아래에서 * 를 클릭합니다 .
-
DNS 구성이 완료되면 DNS 서버로 전환하고 SMB 서버를 매핑합니다.
-
정방향(A-Address 레코드) 및 역방향(PTR-포인터 레코드) 조회 항목을 만들어 SMB 서버 이름을 데이터 네트워크 인터페이스의 IP 주소에 매핑합니다.
-
NetBIOS 별칭을 사용하는 경우 별칭 정식 이름(CNAME 리소스 레코드) 조회 항목을 만들어 각 별칭을 SMB 서버의 데이터 네트워크 인터페이스의 IP 주소에 매핑합니다.
-
-
-
필요에 따라 이름 서비스 구성:
-
스토리지 > 스토리지 VM * 을 클릭하고 스토리지 VM을 선택한 다음 * 설정 * 을 클릭하고 LDAP 또는 NIS를 클릭합니다 .
-
이름 서비스 스위치 파일에 변경 내용 포함: * 이름 서비스 스위치 * 를 클릭합니다 .
-
-
필요한 경우 인증 및 암호화 구성:
NFS 클라이언트에 대해 TLS를 구성합니다NFS over TLS는 ONTAP 9.15.1에서 공개 미리 보기로 제공됩니다. 미리 보기 오퍼링에서는 ONTAP 9.15.1의 운영 워크로드에 TLS를 통한 NFS가 지원되지 않습니다. 단계-
을 참조하십시오 "요구 사항" NFS over TLS를 사용하는 것이 좋습니다.
-
스토리지 > 스토리지 VM * 을 클릭하고 스토리지 VM을 선택한 다음 * 설정 * 을 클릭합니다.
-
NFS * 타일에서 * NFS over TLS 설정 * 을 클릭합니다.
-
TLS를 통한 NFS 설정 * 영역에서 TLS를 활성화할 NFS 네트워크 인터페이스를 선택합니다.
-
해당 인터페이스의 을 클릭합니다.
-
사용 * 을 클릭합니다.
-
네트워크 인터페이스 TLS 구성 * 대화 상자에서 다음 옵션 중 하나를 선택하여 TLS와 함께 사용할 인증서를 포함합니다.
-
* 설치된 인증서 *: 드롭다운 목록에서 이전에 설치된 인증서를 선택합니다.
-
* 새 인증서 * : 인증서의 공통 이름을 선택하십시오.
-
외부 CA 서명 인증서: 지침에 따라 인증서와 개인 키의 내용을 상자에 붙여 넣습니다.
-
-
저장 * 을 클릭합니다.
Kerberos를 구성합니다단계-
스토리지 > 스토리지 VM * 을 클릭하고 스토리지 VM을 선택한 다음 * 설정 * 을 클릭합니다.
-
Kerberos 타일을 클릭한 다음 * 추가 * 를 클릭합니다.
-
-
필요한 경우 UNIX 및 Windows 사용자 이름 매핑: * 이름 매핑 * 아래에서 * 추가 * 를 클릭합니다.
사이트에 암시적으로 매핑되지 않는 Windows 및 UNIX 사용자 계정이 있는 경우에만 이 작업을 수행해야 합니다. 즉, 각 Windows 사용자 이름의 소문자 버전이 UNIX 사용자 이름과 일치하는 경우에만 이 작업을 수행해야 합니다. LDAP, NIS 또는 로컬 사용자를 사용하여 사용자 이름을 매핑할 수 있습니다. 일치하지 않는 두 사용자 세트가 있는 경우 이름 매핑을 구성해야 합니다.