Paramètres d'utilisateur et de groupe
Affichage de l'utilisation actuelle
L'utilisation actuelle d'un utilisateur ou d'un groupe peut être demandée pour les systèmes de fichiers et les projets, que des quotas d'utilisateurs et de groupes soient appliqués ou non. Les pools de stockage créés sur des versions antérieures du logiciel doivent parfois appliquer des Mises à jour du manuel Manuel d’entretien client des systèmes Oracle ZFS Storage Appliance
avant d'utiliser cette fonction. Après l'application de mises à jour différées, il faut attendre que tous les systèmes de fichiers soient mis à niveau vers une version qui prend en charge les quotas et l'utilisation par utilisateur et par groupe.
Affichage de l'utilisation actuelle dans la BUI
-
Pour afficher l'utilisation actuelle dans la BUI, accédez à Partages > Partages > Général.
-
Dans la section Utilisation de l'espace - Utilisateurs et groupes, cliquez sur Utilisateur ou Groupe dans le menu déroulant et demandez l'utilisation actuelle de tout utilisateur ou groupe donné au sein d'un partage ou d'un projet.
-
Saisissez le nom de l'utilisateur ou du groupe concerné par la requête. La requête progresse pendant votre saisie.
Lorsque la recherche est terminée, l'utilisation actuelle s'affiche. De plus, si vous cliquez sur le lien "Tout afficher", une boîte de dialogue s'ouvre, qui contient une liste de l'utilisation actuelle de tous les utilisateurs et groupes. Cette boîte de dialogue permet uniquement de rechercher les utilisateurs et les groupes et ne prend pas en charge la recherche des deux simultanément. Cette liste affiche les noms canoniques UNIX et Windows (si les mappages sont activés), ainsi que l'utilisation et le quota (pour les systèmes de fichiers).
Affichage de l'utilisation actuelle dans la CLI
-
Dans la CLI, les commandes users et groups peuvent être exécutées à partir du contexte d'un projet ou d'un partage spécifique.
-
La commande show permet d'afficher l'utilisation actuelle sous forme de tableau.
-
Pour supprimer l'utilisation d'un utilisateur ou d'un groupe particulier, sélectionnez ce dernier et exécutez la commande get.
clownfish:> shares select default
clownfish:shares default> users
clownfish:shares default users> list
USER NAME USAGE
user-000 root 325K
user-001 ahl 9.94K
user-002 eschrock 20.0G
clownfish:shares default users> select name=eschrock
clownfish:shares default user-002> get
name = eschrock
unixname = eschrock
unixid = 132651
winname = (unset)
winid = (unset)
usage = 20.0G
Configuration des quotas d'utilisateurs ou de groupes
Il est possible de définir des quotas sur un utilisateur ou un groupe au niveau du système de fichiers. Ils imposent une utilisation des données physiques basée sur l'identité POSIX ou Windows du propriétaire ou du groupe du fichier ou du répertoire. Voici quelques-unes des différences principales entre les quotas d'utilisateurs et les quotas de groupes, puis entre les quotas de données de projet et les quotas de systèmes de fichiers :
-
Les quotas d'utilisateurs et de groupes peuvent uniquement être appliqués aux systèmes de fichiers.
-
Les quotas d'utilisateurs et de groupes sont implémentés à l'aide d'une mise en oeuvre différée. Cela signifie que, durant une courte période précédant l'écriture des données sur le disque, les utilisateurs peuvent dépasser le quota. Une fois que les données sont intégrées au disque, l'utilisateur reçoit un message d'erreur sur les nouvelles données écrites, exactement comme pour le cas des quotas au niveau du système de fichiers.
-
Les quotas d'utilisateurs et de groupes s'appliquent toujours aux données référencées. Cela signifie que les instantanés n'affectent aucun quota et qu'un clone de l'instantané consomme la même quantité du quota effectif, même si les blocs sous-jacents sont partagés.
-
Les réservations d'utilisateur et de groupe ne sont pas prises en charge.
-
Les quotas d'utilisateur et de groupe, contrairement aux quotas de données, sont stockés avec les données de système de fichiers standard. Concrètement, si le système de fichiers est saturé, vous ne pouvez pas modifier les quotas d'utilisateur et de groupe. Il faut d'abord libérer de l'espace avant de modifier les quotas d'utilisateur et de groupe.
-
Les quotas d'utilisateur et de groupe sont envoyés avec n'importe quelle réplication distante. Il incombe à l'administrateur de s'assurer que les environnements de service de noms sont les mêmes dans la source et dans la destination.
-
La sauvegarde et la restauration NDMP de la totalité d'un partage inclut tous les quotas de groupe ou d'utilisateur. La restauration dans un partage existant n'affecte aucun quota actuel.
Définir les quotas d'utilisateur ou de groupe à l'aide de la BUI
-
Dans la BUI, accédez à Partages > Partages > Général.
-
Dans la section Utilisation de l'espace - Utilisateurs et groupes, cliquez sur Utilisateur ou Groupe dans le menu déroulant et demandez l'utilisation actuelle de tout utilisateur ou groupe donné au sein d'un partage ou d'un projet.
-
Dans le navigateur, les quotas d'utilisateur sont gérés sous l'onglet Général, sous Utilisation de l'espace -> Utilisateurs -> groupes. Comme c'est le cas pour la vue de l'utilisation, l'utilisation actuelle s'affiche lorsque vous saisissez un utilisateur ou un groupe. Une fois que vous avez terminé de saisir le nom de l'utilisateur ou du groupe et que l'utilisation actuelle s'affiche, vous pouvez définir le quota en activant la case à cocher située en regard de "quota", puis en saisissant une valeur dans le champ de taille. Pour désactiver un quota, désélectionnez cette case. Une fois les modifications appliquées, cliquez sur le bouton "Appliquer" pour les enregistrer.
-
Alors que toutes les propriétés de la page sont validées en une seule fois, les quotas d'utilisateur et de groupe sont validés séparément des autres propriétés. Si un utilisateur ou un groupe non valide est saisi en même temps qu'une propriété non valide, il est possible qu'un seul message d'erreur de validation s'affiche. Une fois que vous avez corrigé cette erreur, si vous essayez d'appliquer les changements à nouveau, un message s'affiche pour signaler la deuxième erreur.
Définir les quotas d'utilisateur ou de groupe à l'aide de la CLI
Gestion des identités
Les quotas d'utilisateur et de groupe optimisent le service de Mappage des identités sur le ZFSSA. Il permet de spécifier l'identité des utilisateurs et des groupes selon l'environnement (UNIX ou Windows). A l'instar de l'appartenance des fichiers, ces identités sont suivies de l'une des manières suivantes :
-
En l'absence de mappage UNIX, une référence à l'ID Windows est stockée.
-
En présence d'un mappage UNIX, c'est l'ID UNIX qui est stocké.
Cela signifie que la forme canonique de l'identité est l'ID UNIX. Si le mappage est modifié par la suite, le nouveau mappage est appliqué en fonction du nouvel ID UNIX. Si un fichier est créé par un utilisateur Windows quand aucun mappage n'existe et qu'un mappage est créé par la suite, les nouveaux fichiers seront traités avec un propriétaire différent à des fins de contrôle d'accès et de format d'utilisation. Cela implique que l'ID d'utilisateur est réutilisé (c.-à-d. qu'une nouvelle association de nom d'utilisateur est créée) et que tous fichiers ou quotas existants s'affichent comme appartenant au nouveau nom d'utilisateur.
Il est recommandé d'établir toutes les règles de mappage d'identité avant d'essayer d'utiliser activement les systèmes de fichiers. Cependant, toute modification du mappage peut avoir des conséquences surprenantes.