在可以将源 ZFSSA 复制到目标之前,这两个系统都必须设置一个复制对等设备连接,以使 ZFSSA 能够在将来的通信中安全识别对方。管理员可以通过在源 ZFSSA 的 "Configuration"(配置)> "Services"(服务)> "Remote Replication"(远程复制)屏幕上创建一个新的复制目标来设置此连接。 要创建新目标,管理员需指定以下三个字段:
名称(仅用于在源 ZFSSA 的 BUI 和 CLI 中识别目标)
网络地址或主机名(用以联系目标 ZFSSA)
目标 ZFSSA 的 root 用户密码(用以授权管理员在目标 ZFSSA 上设置连接)
之后,ZFSSA 将交换用于在随后的通信中安全识别对方的密钥。这些密钥将作为 ZFSSA 配置的一部分永久存储,并且在重新引导和升级后也一直保留。如果 ZFSSA 恢复了出厂设置或得到重新安装,将丢失这些密钥。root 用户密码从不永久存储,因此在任一 ZFSSA 上更改 root 用户密码不需要对复制配置进行任何更改。因为此初始身份交换(例如所有复制控制操作)受 SSL 保护,所以密码从不以明文形式进行传输。
默认情况下,复制目标连接不是双向的。如果管理员配置了从源 A 到目标 B 的复制,则 B 无法自动将 A 作为目标。不过,系统支持反转复制方向,这将自动在 B 上为 A 创建一个目标(如果尚未存在),以便 B 可以复制回 A。
注意:如果复制源使用 NIS 或 LDAP 服务映射用户或用户群且此类用户或用户群包含在源上的共享资源配置中(例如在 "Share Level ACL"(共享资源级 ACL)或 "Share Space Usage"(共享资源空间利用率)中),此类用户或用户群应可作为复制目标(例如通过使用同样的 NIS 或 LDAP 服务器),否则复制服务器/反转操作会失败。
要配置复制目标,请参见配置项目复制 。