Lorsque vous envisagez d'utiliser le système NFS (Network File System) dans un environnement Sun Cluster, vous devez tenir compte des points suivants :
Client NFS : aucun nœud Sun Cluster ne peut être client NFS d'un système de fichiers exporté par Sun Cluster HA pour NFS et dont le maître soit un nœud du même cluster. Un tel montage croisé Sun Cluster HA pour NFS est interdit. Utilisez le système de fichiers du cluster pour répartir les fichiers entre les nœuds.
Protocole NFSv3 : si vous montez des systèmes de fichiers sur des nœuds de cluster à partir de serveurs NFS externes, comme des filtres NAS, et que vous utilisez le protocole NFSv3, vous ne pouvez pas procéder à des montages client NFS et du service de données Sun Cluster HA pour NFS sur le même nœud de cluster. Dans ce cas, certaines tâches du service de données Sun Cluster HA pour NFS peuvent entraîner l'arrêt et le redémarrage des démons NFS, interrompant ainsi des services NFS. Vous pouvez cependant exécuter le service de données Sun Cluster HA pour NFS en toute sécurité si vous utilisez le protocole NFSv4 pour monter des systèmes de fichiers NFS externes sur les nœuds de cluster.
Blocage : les applications exécutées localement sur le cluster ne doivent pas verrouiller les fichiers sur un système de fichiers exporté via NFS. Si vous ne suivez pas cette recommandation, le blocage local (par exemple, flock(3UCB) ou fcntl(2)) risque d'entraver le redémarrage du gestionnaire de blocage (lockd(1M)). Lors du redémarrage, il est possible qu'un processus local bloqué soit verrouillé et que seul un client distant puisse le déverrouiller. Le comportement qui s'ensuit est imprévisible.
Fonctions de sécurité NFS : Sun Cluster ne prend pas en charge les options suivantes de la commande share_nfs(1M) :
secure
sec=dh
Toutefois, Sun Cluster prend en charge les fonctions de sécurité suivantes pour NFS :
L'utilisation de ports sécurisés pour NFS. Pour activer les ports sécurisés pour NFS, ajoutez le paramètre d'entrée nfssrv:nfs_portmon=1 dans le fichier /etc/system des nœuds de cluster.
L'utilisation de Kerberos avec NFS. Pour plus d'informations, reportez-vous à Securing Sun Cluster HA for NFS With Kerberos V5 du Sun Cluster Data Service for NFS Guide for Solaris OS.