Gerencie os serviços de interface Kerberos com o Gerenciador de sistema - ONTAP 9.7 e anteriores
Você pode usar o ONTAP System Manager classic (disponível no ONTAP 9.7 e anterior) para gerenciar os serviços de interface Kerberos.
Edite a configuração Kerberos
Você pode usar o System Manager para habilitar o Kerberos e editar uma configuração Kerberos associada a uma máquina virtual de armazenamento (SVM), que permite que o SVM use serviços de segurança Kerberos para NFS.
-
Você deve ter pelo menos um realm Kerberos configurado no nível SVM.
-
Você precisa ter no mínimo dois LIFs de dados no SVM.
Um LIF de dados é usado pelo Service Principal Name (SPN) para o tráfego Kerberos relacionado a UNIX e CIFS. O outro LIF de dados é usado para acessar tráfego não Kerberos.
Um servidor CIFS não é necessário para o acesso básico NFS Kerberos. Um servidor CIFS é necessário para acesso multiprotocolo ou ao usar o ative Directory como um servidor LDAP para fins de mapeamento de nomes.
Se você estiver usando o Microsoft ative Directory Kerberos, os primeiros 15 carateres de qualquer SPNs que são usados no domínio devem ser exclusivos. O Microsoft ative Directory tem uma limitação para SPNs de no máximo 15 carateres e não permite SPNs duplicados.
-
Clique em Storage > SVMs.
-
Selecione o SVM e clique em Configurações do SVM.
-
No painel Serviços, clique em Interface Kerberos.
-
Na janela Interface Kerberos, selecione a interface e clique em Editar.
-
Na caixa de diálogo Editar Configuração do Kerberos, faça as alterações necessárias e clique em OK.
Janela Interface Kerberos
Você pode usar a janela Interface Kerberos para habilitar o Kerberos e editar a configuração Kerberos para máquinas virtuais de armazenamento (SVMs).
Botões de comando
-
Editar
Abre a caixa de diálogo Editar Configuração do Kerberos, que pode ser usada para ativar o Kerberos e editar a configuração Kerberos associada ao SVM.
-
Atualizar
Atualiza as informações na janela.
Lista de interface Kerberos
Fornece detalhes sobre a configuração Kerberos.
-
Nome da interface
Especifica as interfaces lógicas associadas à configuração Kerberos para SVMs.
-
Nome principal do serviço
Especifica o nome principal do serviço (SPN) que corresponde à configuração Kerberos.
-
Reino
Especifica o nome do realm Kerberos associado à configuração Kerberos.
-
Status Kerberos
Especifica se o Kerberos está ativado.
Informações relacionadas