Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre exemplos de políticas de exportação do ONTAP NFS

Colaboradores netapp-barbe netapp-aherbin

Você pode revisar exemplos de políticas de exportação para entender melhor como as políticas de exportação funcionam no ONTAP.

Exemplo de implementação do ONTAP de uma exportação de 7 modos

O exemplo a seguir mostra uma exportação do modo 7 como aparece no /etc/export arquivo:

/vol/vol1 -sec=sys,ro=@readonly_netgroup,rw=@readwrite_netgroup1:
@readwrite_netgroup2:@rootaccess_netgroup,root=@rootaccess_netgroup

Para reproduzir essa exportação como uma política de exportação em cluster, você precisa criar uma política de exportação com três regras de exportação e atribuir a política de exportação ao volume vol1.

Regra Elemento Valor

Regra 1

-clientmatch (especificação do cliente)

@readonly_netgroup

-ruleindex(posição da regra de exportação na lista de regras)

1

-protocol

nfs

-rorule(permitir acesso somente leitura)

sys (Cliente autenticado com AUTH_SYS)

-rwrule(permitir acesso de leitura e gravação)

never

-superuser(permitir acesso ao superusuário)

none(root squashed para anon)

Regra 2

-clientmatch

@rootaccess_netgroup

-ruleindex

2

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

sys

Regra 3

-clientmatch

@readwrite_netgroup1,@readwrite_netgroup2

-ruleindex

3

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

none

  1. Crie uma política de exportação chamada exp_vol1:

    vserver export-policy create -vserver NewSVM -policyname exp_vol1

  2. Crie três regras com os seguintes parâmetros para o comando base:

    • Base de comando vserver export-policy rule create -vserver NewSVM -policyname exp_vol1

    • Parâmetros da regra -clientmatch @readonly_netgroup -ruleindex 1 -protocol nfs -rorule sys -rwrule never -superuser none -clientmatch @rootaccess_netgroup -ruleindex 2 -protocol nfs -rorule sys -rwrule sys -superuser sys -clientmatch @readwrite_netgroup1,@readwrite_netgroup2 -ruleindex 3 -protocol nfs -rorule sys -rwrule sys -superuser none

  3. Atribua a política ao volume vol1:

    volume modify -vserver NewSVM -volume vol1 -policy exp_vol1

Consolidação de amostra de exportações de 7 modos

O exemplo a seguir mostra um arquivo de 7 modos /etc/export que inclui uma linha para cada um dos 10 qtrees:

/vol/vol1/q_1472 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1471 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1473 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1570 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1571 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_2237 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2238 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2239 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2240 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2241 -sec=sys,rw=host2057s,root=host2057s

No ONTAP, uma de duas políticas é necessária para cada qtree: Uma com uma regra que inclui -clientmatch host1519s, ou outra com uma regra que `-clientmatch host2057s`inclui .

  1. Crie duas políticas de exportação chamadas exp_vol1q1 e exp_vol1q2:

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q1

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q2

  2. Crie uma regra para cada política:

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q1 -clientmatch host1519s -rwrule sys -superuser sys

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q2 -clientmatch host1519s -rwrule sys -superuser sys

  3. Aplique as políticas ao qtrees:

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_1472 -export-policy exp_vol1q1

    • [next 4 qtrees…​]

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_2237 -export-policy exp_vol1q2

    • [next 4 qtrees…​]

Se você precisar adicionar qtrees adicionais para esses hosts mais tarde, você usaria as mesmas políticas de exportação.