JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter la vue de l'impression
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version 2013.1.3.0
Oracle Technology Network
Bibliothèque
PDF
Vue de l'impression
Commentaires
search filter icon
search icon

Informations sur le document

A propos d'Oracle ZFS Storage Appliance

Configuration d'Oracle ZFS Storage Appliance

Utilisation des services

Maintenance d'Oracle ZFS Storage Appliance

Utilisation des partages

Utilisation des pools de stockage

Propriétés des partages

Utilisation des instantanés

Utilisation des clones

Gestion de l'espace pour les partages

Terminologie relative aux partages

Présentation des instantanés

Paramètres des systèmes de fichiers et des projets

Affichage de l'utilisation actuelle des partages dans la BUI

Affichage de l'utilisation actuelle des partages dans la CLI

Configuration des quotas d'utilisateurs ou de groupes

Définitions de quotas d'utilisateurs ou de groupes à l'aide de la BUI

Définitions de quotas d'utilisateurs ou de groupes à l'aide de la CLI

Utilisation de la gestion des identités

Utilisation de l'espace de noms du système de fichiers

Utilisation de la page de la BUI Partages > Partages

Présentation de la liste de partages

Modification d'un partage

Statistiques d'utilisation des partages

Propriétés statiques des partages

Utilisation du panneau Projet des partages

Création d'un partage (BUI)

Paramètres de création d'un système de fichiers

Paramètres de création d'un LUN

Sélection des partages (CLI)

Opérations de partage avec la CLI

Propriétés CLI des partages

Utilisation de la page de la BUI Partages > Partages > Général

Paramètres de la page de la BUI Partages > Partages > Général

Présentation de la page de la BUI Partages > Partages > Protocoles

Protocoles des partages : NFS

Configuration des protocoles NFS de partage à l'aide de la CLI

Configuration des modes de sécurité des protocoles NFS de partage

Configuration des encodages de jeux de caractères des protocoles NFS de partage

Protocoles de partage : SMB

Protocoles de partage : iSCSI

Protocoles de partage : HTTP

Protocoles de partage : FTP

Protocoles de partage : SFTP

Utilisation de la page de la BUI Partages > Partages > Accès

Partages : accès au répertoire root

Partages : sélection des autorisations

Partages : comportement ACL en cas de changement de mode

Partages : comportement d'héritage ACL

Partages : ACL de répertoire root

Partages : instantanés

Création d'une liste d'instantanés à l'aide de la BUI

Création d'un instantané de projet à l'aide de la BUI

Création d'un instantané de partage/LUN à l'aide de la BUI

Renommage d'un instantané à l'aide de la BUI

Destruction d'un instantané à l'aide de la BUI

Restauration d'un instantané à l'aide de la BUI

Clonage d'un instantané à l'aide de la BUI

Planification des instantanés à l'aide de la BUI

Instantanés manuels à l'aide de la CLI

Création d'une liste d'instantanés à l'aide de la CLI

Création manuelle d'instantanés à l'aide de la CLI

Renommage d'un instantané à l'aide de la CLI

Destruction d'un instantané à l'aide de la CLI

Restauration d'un instantané à l'aide de la CLI

Clonage d'un instantané à l'aide de la CLI

Création d'une liste de clones dépendants à l'aide de la CLI

Instantanés planifiés à l'aide de la CLI

Configuration d'une étiquette d'instantané planifié à l'aide de la CLI

Utilisation de la réplication

Description de la réplication

Présentation des cibles de réplication de projet

Présentation des actions et packages de réplication de projets

Présentation des pools de stockage pour la réplication de projets

Présentation des différences entre réplication de projet et réplication de partage

Présentation des détails de la configuration de réplication

Autorisations de réplication

Alertes de réplication et événements d'audit

Présentation de la réplication et du clustering

Présentation des instantanés de réplication et de la cohérence des données

Gestion des instantanés de réplication

Présentation de la réplication et des configurations iSCSI

Réplication de clones

Utilisation des analyses de réplication

Présentation des erreurs de réplication

Présentation des mises à niveau et de la réplication d'un appareil

Création et modification d'actions de réplication

Création et modification de cibles de réplication à l'aide de la BUI

Création et modification de cibles de réplication à l'aide de la CLI

Création et modification d'actions de réplication à l'aide de la BUI

Création et modification d'actions de réplication à l'aide de la CLI

Gestion des packages de réplication

Gestion des packages de réplication à l'aide de la BUI

Gestion des packages de réplication à l'aide de la CLI

Annulation de mises à jour de réplication

Désactivation d'un package de réplication

Clonage d'un package de réplication ou d'un partage

Exportation de systèmes de fichiers répliqués

Interruption de la réplication

Inversion du sens de réplication

Destruction d'un package de réplication

Inversion de la réplication à l'aide de la BUI

Inversion de la réplication pour récupération après sinistre à l'aide de la BUI

Inversion de la réplication - Reprendre une réplication depuis un système de production à l'aide de la BUI

Forcer la réplication à utiliser une route statique à l'aide de la BUI

Clonage d'un projet de réplication reçu à l'aide de la CLI

Utilisation de la migration shadow

Présentation de la migration shadow

Création d'un système de fichiers shadow

Gestion de la migration en arrière-plan

Gestion des erreurs de migration

Contrôle de la progression de la migration

Annulation d'une migration

Instantanés de systèmes de fichiers shadow

Sauvegarde de systèmes de fichiers shadow

Réplication de systèmes de fichiers shadow

Migration de systèmes de fichiers locaux

Utilisation des analyses de migration shadow

Test d'une migration shadow potentielle à l'aide de la CLI

Migration des données à partir d'un serveur NFS actif à l'aide de la CLI

Utilisation des projets

Gestion des projets à l'aide de la BUI

Statistiques d'utilisation des projets

Création de projets à l'aide de la BUI

Navigation dans les projets à l'aide de la CLI

Gestion des projets à l'aide de la CLI

Sélection d'un pool de cluster à l'aide de la CLI

Propriétés CLI des projets

Page BUI générale des projets de partage

Accès aux projets

Instantanés de projet

Utilisation des schémas

Configuration de schémas à l'aide de la BUI

Configuration d'un schéma à l'aide de la BUI

Configuration de schémas à l'aide de la CLI

Utilisation du chiffrement de données

Workflow de chiffrement de données

Configuration du chiffrement par le keystore LOCAL (BUI)

Configuration du chiffrement par le keystore LOCAL (CLI)

Configuration du chiffrement par le keystore OKM (BUI)

Configuration du chiffrement par le keystore OKM (CLI)

Création d'un partage chiffré (CLI)

Modification d'une clé de chiffrement de projet (BUI)

Modification de la clé de chiffrement d'un projet (CLI)

Modification d'une clé de chiffrement de partage (BUI)

Modification d'une clé de chiffrement de partage (CLI)

Suppression d'une clé de chiffrement (BUI)

Suppression d'une clé de chiffrement (CLI)

Restauration d'une clé LOCAL (CLI)

Sauvegarde d'une clé LOCAL (CLI)

Suppression d'une clé LOCAL (CLI)

Restauration d'une clé LOCAL (CLI)

Propriétés de cryptage

Gestion des clés de chiffrement

Maintien des clés

Présentation des valeurs de clés de chiffrement

Présentation des erreurs de chiffrement

Impact du chiffrement sur les performances

Cycle de vie d'une clé de chiffrement

Sauvegarde et restauration de données chiffrées

Réplication d'un partage chiffré

Intégration d'applications à Oracle ZFS Storage Appliance

Protocoles des partages : NFS

Le tableau suivant présente les propriétés NFS des protocoles de partage :

Table 5-6  Protocoles des partages : propriétés NFS
Propriété de la BUI
Propriété de la CLI
Description
Mode de partage
off/ro/rw
Détermine si le partage est disponible uniquement pour la lecture, pour la lecture et l'écriture ou aucun des deux. Dans la CLI, "on" est un alias de "rw".
Désactiver la création de fichiers setuid/setgid
nosuid
Si cette option est sélectionnée, les clients ne pourront pas créer de fichiers avec les bits setuid (S_ISUID) et setgid (S_ISGID) définis, ni activer ces bits sur des fichiers existants via l'appel système chmod(2).
Prevent clients from mounting subdirectories
nosub
Si cette option est sélectionnée, les clients ne pourront pas monter directement les sous-répertoires. Ils seront obligés de commencer par monter la racine du partage. Remarque : cela s'applique uniquement aux protocoles NFSv2 and NFSv3 et non aux protocoles NFSv4.
Mappage d'utilisateur anonyme
anon
A moins que l'option "root" soit active pour un client spécifique, l'utilisateur root sur ce client est traité comme un utilisateur inconnu. Toutes ses tentatives d'accès aux fichiers du partage sont considérées comme venant d'un utilisateur possédant cet UID. Les bits d'accès et les ACL du fichier sont alors évalués normalement.
Codage de caractères
Voir ci-dessous
Cette propriété définit le jeu de caractères par défaut de tous les clients. Pour plus d'informations, reportez-vous à la section relative aux codages de jeux de caractères.
Mode de sécurité
Voir ci-dessous
Cette propriété définit le mode de sécurité de tous les clients.

Des exceptions à l'ensemble des modes de partage peuvent être définies pour les clients ou les collections de clients. En cas de tentative d'accès de la part d'un client, cet accès sera accepté ou non en fonction de la première exception de la liste qui correspond au client ou, si aucune exception de ce type n'existe, en fonction des modes de partage globaux définis ci-dessus. Ces collections de clients doivent être définies à l'aide d'un des trois types suivants :

Table 5-7  Types de collections de client
Type
Préfixe CLI
Description
Exemple
Hôte (FQDN) ou Netgroup
none
Client unique dont l'adresse IP est résolue en nom complet spécifié ou groupe réseau qui contient les noms complets vers lesquels est résolue l'adresse IP d'un client.
caji.sf.example.com
Domaine DNS
.
Tous les clients dont l'adresse IP est résolue en nom complet qui se termine par ce suffixe
sf.example.com
Réseau
@
Tous les clients dont l'adresse IP est comprise dans le sous-réseau IP spécifié, en notation CIDR.
192.168.20.0/22

Pour chaque client ou collection de clients, vous définissez ensuite deux paramètres : vous déterminez si le client possède un accès en lecture seule ou en lecture-écriture au partage, puis si l'utilisateur root sur le client doit être traité en tant qu'utilisateur root (si défini) ou inconnu.

Si les groupes réseau sont utilisés, ils seront résolus à partir du service NIS (s'il est activé) puis à partir du service LDAP (s'il est activé). Si le service LDAP est utilisé, les groupes de réseau doivent être présents à l'emplacement par défaut, ou=Netgroup,(Base DN) et utiliser le schéma standard. En général, le composant nom d'utilisateur d'une entrée de groupe réseau n'a aucune conséquence sur NFS, contrairement au composant nom d'hôte. Les noms d'hôte contenus dans les groupes réseau doivent être canoniques et, s'ils ont été choisis à l'aide de DNS, ils doivent être complets. Concrètement, le sous-système NFS tente de vérifier que l'adresse IP du client qui a fait la demande soit résolue en nom d'hôte canonique qui correspond soit au nom de domaine complet (FQDN), soit à un membre d'un des groupes réseau spécifiés. Cette correspondance doit être exacte, y compris concernant les composants de domaine. Dans le cas contraire, l'exception n'est pas valide et on passe à l'exception suivante. Pour plus d'informations sur la résolution du nom d'hôte, consultez la section DNS. Il peut être difficile de gérer les groupes réseau. Suivez plutôt les règles de sous-réseau IP ou les règles de domaines DNS quand c'est possible.

Depuis la version logicielle 2013.1.0, les utilisateurs de clients Unix peuvent appartenir à un maximum de 1 024 groupes sans aucune perte de performance. Les versions précédentes prenaient en charge jusqu'à 16 groupes par utilisateur de client Unix.