Planilha para coletar informações de configuração de NFS
A Planilha de configuração NFS permite coletar as informações necessárias para configurar o acesso NFS para clientes.
Você deve completar uma ou ambas as seções da Planilha, dependendo da decisão tomada sobre onde provisionar o armazenamento:
Se você estiver configurando o acesso NFS a uma SVM, deve concluir ambas as seções.
-
Configurando o acesso NFS a uma SVM
-
Adição de capacidade de storage a um SVM habilitado para NFS
Se você estiver adicionando capacidade de storage a um SVM habilitado para NFS, deverá concluir apenas:
-
Adição de capacidade de storage a um SVM habilitado para NFS
Configurar o acesso NFS a uma SVM
Parâmetros para criar um SVM
Você fornece esses valores com o vserver create
comando se estiver criando um novo SVM.
Campo |
Descrição |
O seu valor |
|
Nome fornecido para o novo SVM que é um nome de domínio totalmente qualificado (FQDN) ou que segue outra convenção que impõe nomes exclusivos de SVM em um cluster. |
|
|
O nome de um agregado no cluster com espaço suficiente para uma nova capacidade de storage NFS. |
|
|
Um nome exclusivo fornecido para o volume raiz da SVM. |
|
|
Use o estilo de segurança UNIX para SVM. |
|
|
Use a configuração de idioma padrão neste fluxo de trabalho. |
|
|
Os IPspaces são espaços de endereço IP distintos nos quais residem (máquinas virtuais de armazenamento (SVMs)). |
Parâmetros para criar um servidor NFS
Você fornece esses valores com o vserver nfs create
comando ao criar um novo servidor NFS e especificar versões NFS compatíveis.
Se estiver a ativar o NFSv4 ou posterior, deve utilizar o LDAP para melhorar a segurança.
Campo |
Descrição |
O seu valor |
||
|
Habilite versões NFS conforme necessário.
|
|||
|
Nome de domínio de mapeamento de ID. |
|||
|
Suporte para IDs de proprietário numéricos (ativado ou desativado). |
Parâmetros para ativar a criptografia TLS para conexões NFS
Você fornece esses valores com o vserver nfs tls interface enable
comando.
O NFS em TLS está disponível no ONTAP 9.15,1 como prévia pública. Como oferta de prévia, o NFS em TLS não é compatível com workloads de produção no ONTAP 9.15,1. |
Campo |
Descrição |
O seu valor |
|
O vserver no qual a interface lógica existe. |
|
|
O nome da interface lógica na qual você deseja habilitar a criptografia em trânsito usando NFS sobre TLS. |
|
|
O nome do certificado X,509 configurado na VM de armazenamento. |
Parâmetros para criar um LIF
Você fornece esses valores com o network interface create
comando quando você está criando LIFs.
Se você estiver usando Kerberos, você deve habilitar Kerberos em várias LIFs.
Campo |
Descrição |
O seu valor |
|
Um nome que você fornece para o novo LIF. |
|
|
Use a função de LIF de dados neste fluxo de trabalho. |
|
|
Utilize apenas o protocolo NFS neste fluxo de trabalho. |
|
|
O nó ao qual o LIF retorna quando o |
|
|
A porta ou grupo de interface para o qual o LIF retorna quando o |
|
|
O endereço IPv4 ou IPv6 no cluster que será usado para acesso aos dados pelo novo LIF. |
|
|
A máscara de rede e o gateway para o LIF. |
|
|
Um conjunto de endereços IP. Usado em vez |
|
|
Use a política de firewall de dados padrão neste fluxo de trabalho. |
|
Parâmetros para resolução de nome de host DNS
Você fornece esses valores com o vserver services name-service dns create
comando quando você está configurando o DNS.
Campo |
Descrição |
O seu valor |
|
Até cinco nomes de domínio DNS. |
|
|
Até três endereços IP para cada servidor de nomes DNS. |
Informações do serviço de nomes
Parâmetros para criar usuários locais
Você fornece esses valores se estiver criando usuários locais usando o vserver services name-service unix-user create
comando. Se você estiver configurando usuários locais carregando um arquivo contendo usuários UNIX de um identificador de recurso uniforme (URI), não será necessário especificar esses valores manualmente.
Nome de utilizador |
ID de utilizador |
ID do grupo |
Nome completo |
|
Exemplo |
johnm |
123 |
100 |
John Miller |
1 |
||||
2 |
||||
3 |
||||
… |
||||
n |
Parâmetros para criar grupos locais
Você fornece esses valores se estiver criando grupos locais usando o vserver services name-service unix-group create
comando. Se você estiver configurando grupos locais carregando um arquivo contendo grupos UNIX de um URI, não será necessário especificar esses valores manualmente.
Nome do grupo ( |
ID do grupo ( |
|
Exemplo |
Engenharia |
100 |
1 |
||
2 |
||
3 |
||
… |
||
n |
Parâmetros para NIS
Você fornece esses valores com o vserver services name-service nis-domain create
comando.
A partir de ONTAP 9.2, o campo |
Campo |
Descrição |
O seu valor |
|
O domínio NIS que o SVM usará para pesquisas de nomes. |
|
|
O servidor de domínio NIS ativo. |
|
|
ONTAP 9.0, 9,1: Um ou mais endereços IP de servidores NIS usados pela configuração do domínio NIS. |
|
|
ONTAP 9.2: Uma lista separada por vírgulas de endereços IP e nomes de host para os servidores NIS usados pela configuração do domínio. |
Parâmetros para LDAP
Você fornece esses valores com o vserver services name-service ldap client create
comando.
Você também precisará de um arquivo de certificado CA raiz autoassinado .pem
.
A partir de ONTAP 9.2, o campo |
Campo | Descrição | O seu valor |
---|---|---|
|
O nome do SVM para o qual você deseja criar uma configuração de cliente LDAP. |
|
|
O nome atribuído para a nova configuração de cliente LDAP. |
|
|
ONTAP 9.0, 9,1: Um ou mais servidores LDAP por endereço IP em uma lista separada por vírgulas. |
|
|
ONTAP 9.2: Uma lista separada por vírgulas de endereços IP e nomes de host para os servidores LDAP. |
|
|
Utilize os segundos predefinidos |
|
|
O nível mínimo de autenticação BIND. A predefinição é |
|
|
Um ou mais servidores preferenciais do ative Directory por endereço IP em uma lista delimitada por vírgulas. |
|
|
O domínio do ative Directory. |
|
|
O modelo de esquema a ser usado. Você pode usar um esquema padrão ou personalizado. |
|
|
Utilize a porta de servidor LDAP predefinida |
|
|
O nome distinto do usuário Bind. |
|
|
A base distinguiu o nome. O padrão é |
|
|
Use o escopo de pesquisa base padrão |
|
|
Ativa a assinatura ou assinatura LDAP e a vedação. A predefinição é |
|
|
Ativa LDAP em TLS. A predefinição é |
Parâmetros para autenticação Kerberos
Você fornece esses valores com o vserver nfs kerberos realm create
comando. Alguns dos valores serão diferentes dependendo se você usa o Microsoft ative Directory como um servidor KDC (Key Distribution Center), ou MIT ou outro servidor KDC UNIX.
Campo |
Descrição |
O seu valor |
|
O SVM que se comunicará com o KDC. |
|
|
O Reino Kerberos. |
|
|
Desvio de relógio permitido entre clientes e servidores. |
|
|
Endereço IP KDC. |
|
|
Número da porta KDC. |
|
|
Apenas Microsoft KDC: Nome do servidor DE ANÚNCIOS. |
|
|
Apenas Microsoft KDC: Endereço IP do servidor DE ANÚNCIOS. |
|
|
UNIX KDC apenas: Endereço IP do servidor de administração. |
|
|
UNIX KDC apenas: Número da porta do servidor de administração. |
|
|
UNIX KDC apenas: Endereço IP do servidor de senha. |
|
|
UNIX KDC apenas: Porta do servidor de senha. |
|
|
Fornecedor de KDC. |
Clique |
|
Quaisquer comentários desejados. |
Você fornece esses valores com o vserver nfs kerberos interface enable
comando.
Campo |
Descrição |
O seu valor |
|
O nome do SVM para o qual você deseja criar uma configuração Kerberos. |
|
|
O LIF de dados no qual você ativará o Kerberos. Você pode ativar o Kerberos em várias LIFs. |
|
|
O nome do princípio de serviço (SPN) |
|
|
Os tipos de criptografia permitidos para Kerberos sobre NFS; |
|
|
As credenciais do administrador do KDC para recuperar a chave secreta do SPN diretamente do KDC. É necessária uma palavra-passe |
|
|
O arquivo keytab do KDC que contém a chave SPN se você não tiver credenciais de administrador KDC. |
|
|
A unidade organizacional (ou) sob a qual a conta de servidor do Microsoft ative Directory será criada quando você ativar o Kerberos usando um realm para o Microsoft KDC. |
Adição de capacidade de storage a um SVM habilitado para NFS
Parâmetros para criar políticas e regras de exportação
Você fornece esses valores com o vserver export-policy create
comando.
Campo |
Descrição |
O seu valor |
|
O nome do SVM que hospedará o novo volume. |
|
|
Um nome fornecido para uma nova política de exportação. |
Você fornece esses valores para cada regra com o vserver export-policy rule create
comando.
Campo |
Descrição |
O seu valor |
|
Especificação de correspondência do cliente. |
|
|
Posição da regra de exportação na lista de regras. |
|
|
Use NFS neste fluxo de trabalho. |
|
|
Método de autenticação para acesso somente leitura. |
|
|
Método de autenticação para acesso de leitura e gravação. |
|
|
Método de autenticação para acesso de superusuário. |
|
|
ID de usuário para o qual usuários anônimos são mapeados. |
Você deve criar uma ou mais regras para cada política de exportação.
|
|
|
|
|
|
Exemplos |
0,0.0,0/0 |
qualquer |
krb5 |
sistema |
65534 |
1 |
|||||
2 |
|||||
3 |
|||||
… |
|||||
n |
Parâmetros para criar um volume
Você fornece esses valores com o volume create
comando se estiver criando um volume em vez de uma qtree.
Campo |
Descrição |
O seu valor |
|
Nome de uma SVM nova ou existente que hospedará o novo volume. |
|
|
Um nome descritivo exclusivo que você fornece para o novo volume. |
|
|
O nome de um agregado no cluster com espaço suficiente para o novo volume NFS. |
|
|
Um número inteiro fornecido para o tamanho do novo volume. |
|
|
Nome ou ID do usuário que é definido como o proprietário da raiz do volume. |
|
|
Nome ou ID do grupo definido como o proprietário da raiz do volume. |
|
|
Use o estilo de segurança UNIX para este fluxo de trabalho. |
|
|
Localização sob a raiz (/) onde o novo volume deve ser montado. |
|
|
Se estiver a planear utilizar uma política de exportação existente, pode introduzir o respetivo nome quando criar o volume. |
Parâmetros para criar uma qtree
Você fornece esses valores com o volume qtree create
comando se estiver criando uma qtree em vez de um volume.
Campo |
Descrição |
O seu valor |
|
O nome do SVM no qual reside o volume que contém a qtree. |
|
|
O nome do volume que conterá a nova qtree. |
|
|
Um nome descritivo exclusivo que você fornece para a nova qtree, 64 carateres ou menos. |
|
|
O argumento de caminho de qtree no formato |
|
|
Opcional: As permissões UNIX para a qtree. |
|
|
Se você estiver planejando usar uma política de exportação existente, poderá inserir seu nome ao criar a qtree. |