Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

ONTAP 导出策略示例

贡献者

您可以查看导出策略示例,以更好地了解导出策略在 ONTAP 中的工作原理。

7- 模式导出的 ONTAP 实施示例

以下示例显示了中显示的7-模式导出 /etc/export 文件:

/vol/vol1 -sec=sys,ro=@readonly_netgroup,rw=@readwrite_netgroup1:
@readwrite_netgroup2:@rootaccess_netgroup,root=@rootaccess_netgroup

要将此导出复制为集群模式导出策略,您必须创建一个包含三个导出规则的导出策略,然后将此导出策略分配给卷 vol1 。

规则 Element 价值

规则 1.

-clientmatch (客户端规范)

@readonly_netgroup

-ruleindex(导出规则在规则列表中的位置)

1

-protocol

nfs

-rorule(允许只读访问)

sys (客户端使用AUTH _ SYS进行身份验证)

-rwrule(允许读写访问)

never

-superuser(允许超级用户访问)

none(root用户_squ希_到anon)

第2条

-clientmatch

@rootaccess_netgroup

-ruleindex

2

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

sys

第3条

-clientmatch

@readwrite_netgroup1,@readwrite_netgroup2

-ruleindex

3

-protocol

nfs

-rorule

sys

-rwrule

sys

-superuser

none

  1. 创建名为 exp_vol1 的导出策略:

    vserver export-policy create -vserver NewSVM -policyname exp_vol1

  2. 在基本命令中使用以下参数创建三个规则:

    • 基本命令:
      vserver export-policy rule create -vserver NewSVM -policyname exp_vol1

    • 规则参数:
      -clientmatch @readonly_netgroup -ruleindex 1 -protocol nfs -rorule sys -rwrule never -superuser none
      -clientmatch @rootaccess_netgroup -ruleindex 2 -protocol nfs -rorule sys -rwrule sys -superuser sys
      -clientmatch @readwrite_netgroup1,@readwrite_netgroup2 -ruleindex 3 -protocol nfs -rorule sys -rwrule sys -superuser none

  3. 将此策略分配给卷 vol1 :

    volume modify -vserver NewSVM -volume vol1 -policy exp_vol1

7- 模式导出的整合示例

以下示例显示了7-模式 /etc/export 文件、其中每一行对应10个qtrees:

/vol/vol1/q_1472 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1471 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1473 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1570 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_1571 -sec=sys,rw=host1519s,root=host1519s
/vol/vol1/q_2237 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2238 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2239 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2240 -sec=sys,rw=host2057s,root=host2057s
/vol/vol1/q_2241 -sec=sys,rw=host2057s,root=host2057s

在ONTAP中、每个qtree需要两个策略之一:一个策略包含一个规则 -clientmatch host1519s,或包含规则的 -clientmatch host2057s

  1. 创建两个名为 exp_vol1q1 和 exp_vol1q2 的导出策略:

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q1

    • vserver export-policy create -vserver NewSVM -policyname exp_vol1q2

  2. 为每个策略创建一个规则:

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q1 -clientmatch host1519s -rwrule sys -superuser sys

    • vserver export-policy rule create -vserver NewSVM -policyname exp_vol1q2 -clientmatch host1519s -rwrule sys -superuser sys

  3. 将策略应用于 qtree :

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_1472 -export-policy exp_vol1q1

    • [ 接下来的 4 个 qtree…​]

    • volume qtree modify -vserver NewSVM -qtree-path /vol/vol1/q_2237 -export-policy exp_vol1q2

    • [ 接下来的 4 个 qtree…​]

如果稍后需要为这些主机添加其他 qtree ,则可以使用相同的导出策略。