Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.5.0

退出打印视图

更新时间: 2016 年 2 月
 
 

NFS 属性

  • Minimum supported version(支持的最低版本)-使用此下拉式列表来控制设备支持哪些 NFS 版本。

  • Maximum supported version(支持的最高版本)-使用此下拉式列表来控制设备支持哪些 NFS 版本。

  • Maximum # of server threads(最大服务器线程数)-定义并发 NFS 请求的最大数目(从 20 到 1000)。这至少应当涵盖您预期的并发 NFS 客户机的数目。

  • Grace period(宽限期)-定义从计划外中断重新引导设备(从 15 秒到 600 秒)后所有客户机必须在多少秒内恢复锁定状态。该属性只影响 NFS v4 客户机(NFS v3 是无状态协议,因此没有要恢复的状态)。在此期间内,NFS 服务只处理旧锁定状态的回收。在宽限期结束之前,不会处理对服务的其他请求。默认宽限期为 90 秒。减小宽限期将使得 NFS 客户机在服务器重新引导之后能够更快地恢复操作,但也会增加客户机无法恢复其所有锁定状态的可能性。在计划内中断期间,Oracle ZFS Storage Appliance 为 NFSv4 客户机提供无宽限期锁定状态恢复。在一些事件(例如更新以及使用 CLI maintenance system reboot 命令或 BUI 电源图标 image:电源 重新引导设备)期间发生计划内中断。对于计划内中断,NFS 服务会处理对服务的所有请求,而不会造成宽限期延迟。

  • Custom NFSv4 identity domain(定制 NFSv4 标识域)-使用此属性定义用于映射 NFSv4 用户和组标识的域。如果您没有设置此属性,则设备将使用 DNS 来获取标识域:首先检查 _nfsv4idmapdomain DNS 资源记录,然后回退到 DNS 域自身。

  • Use NFSv4 numeric id strings(使用 NFSv4 数字 ID 字符串)-使用此属性将允许 NFSv4 客户机在用户 ID 和组 ID 中使用数字字符串。如果不设置此属性,则将以默认的 user@domain 格式交换用户 ID 和组 ID。此属性仅在验证类型为 AUTH_SYS 时适用。CLI 属性为 use_numeric_ids

  • Enable NFSv4 delegation(启用 NFSv4 委托)-选择此属性将允许客户机在本地缓存文件且无需联系服务器即可进行修改。此选项默认情况下启用且通常可提高性能,但在极少的情况下可能会引起问题。如果要禁用此设置,只能在对特定工作负荷进行仔细的性能测量并验证了这样设置具有相当的性能优势后进行。此选项只影响 NFSv4 挂载。

  • Mount visibility(挂载可见性)-此属性允许您限制有关 NFS 客户机共享资源访问列表和远程挂载等信息的可用性。完全允许完全访问。受限的限制访问,比如客户机仅能查看允许其访问的共享资源。客户机看不到在服务器上定义的共享资源或服务器中其他客户机完成的远程挂载的访问列表。默认情况下,此属性设置为 "Full"(完全)。

  • Enable Kerberos(启用 Kerberos)-启用/禁用 Kerberos 服务。

    • Allow weak encryption types in Kerberos(Kerberos 中允许的脆弱加密类型)-启用/禁用对 DES (des-cbc-crc, des-cbc-md5) 以及可使用 HMAC/md5 导出的 ArcFour (arcfour-hmac-exp) 的支持。默认情况下,该属性处于禁用状态。

    • Kerberos realm(Kerberos 领域)-领域是一个逻辑网络,类似于域,它定义了位于同一个主 KDC 下的一组系统。领域名可由任意 ASCII 字符串构成。通常,领域名与 DNS 域名相同,不同的是领域名采用大写。使用此约定可帮助您区分 Kerberos 服务发生的问题与 DNS 名称空间发生的问题,同时仍使用熟悉的名称。

    • Kerberos master KDC(Kerberos 主 KDC)-在每个领域中,必须有一台维护主体数据库的主副本的服务器。主 KDC 与从 KDC 之间的最大区别是只有主 KDC 能够处理数据库管理请求。例如,必须在主 KDC 上更改密码或添加新主体。

    • Kerberos slave KDC(Kerberos 从 KDC)-从 KDC 包含主体数据库的重复副本。主 KDC 服务器和从 KDC 服务器都创建用于建立验证的票证。

    • Kerberos admin principal(Kerberos 管理主体)-此属性用于标识管理员。按照约定,主体名称分为三个部分:主元素、实例和领域。您可以将主体指定为 joejoe/adminjoe/admin@ENG.EXAMPLE.COM。此属性仅用于设置系统的 Kerberos 服务主体,不可保留。

    • Kerberos admin password(Kerberos 管理密码)-定义管理员密码。此属性仅用于设置系统的 Kerberos 服务主体,不可保留。

  • Oracle Intelligent Storage Protocol(Oracle 智能存储协议)-NFSv4 服务支持 "Oracle Intelligent Storage Protocol"(Oracle 智能存储协议),Oracle Database NFSv4 客户机可通过该协议将优化信息传递到 ZFS Storage Appliance NFSv4 服务器。有关更多信息,请参见 Oracle Intelligent Storage Protocol

有关更改服务属性的信息,请参见Services BUI Page Icons and ButtonsConfiguring Services using the CLI

将 NFS 最低版本和最高版本设置为相同的值将导致设备仅与使用该版本的客户机进行通信。如果您发现与一个 NFS 版本或另一个版本有关的问题(例如,在您的工作负荷下某个 NFS 版本的性能特征),并且您希望强制客户机仅使用工作性能最好的版本,则这非常有用。