Go to main content
Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version OS8.6.x

Quitter la vue de l'impression

Mis à jour : Septembre 2016
 
 

Propriétés du service NFS

Les propriétés suivantes du service NFS sont disponibles dans Configuration > Services.

  • Version minimale prise en charge : cette liste déroulante permet de contrôler les versions de NFS prises en charge par l'appareil.

  • Version maximale prise en charge : cette liste déroulante permet de contrôler les versions de NFS prises en charge par l'appareil.


    Remarque -  Si vous définissez une valeur identique pour les versions minimale et maximale de NFS, l'appareil communique uniquement avec les clients ayant recours à cette version. Cela peut être utile si vous rencontrez un problème dans l'une des versions de NFS (p. ex les caractéristiques de performance d'une version NFS avec votre charge de travail) et si vous souhaitez forcer les clients à utiliser uniquement la version la plus performante.
  • Nbre maximal de threads serveur : définit le nombre maximal de demandes NFS simultanées (de 20 à 1000). Il doit couvrir le nombre de clients NFS simultanés que vous avez anticipés. La valeur par défaut est 500.

  • Période de grâce : définit le nombre de secondes dont disposent tous les clients pour récupérer l'état de verrouillage après un redémarrage de l'appareil (entre 15 et 600 secondes) à la suite d'une interruption de service inattendue. Cette propriété concerne uniquement les clients NFS v4 (NFS v3 est un protocole sans état, il n'y a donc pas d'état à récupérer). Durant cette période, le service NFS traite uniquement les récupérations d'anciens états de verrouillage. Aucune autre demande d'assistance n'est traitée avant la fin de la période de grâce. La période de grâce par défaut est de 90 secondes. Vous pouvez réduire la période de grâce pour permettre aux clients NFS de reprendre leur fonctionnement plus rapidement après une réinitialisation de serveur, bien que cela augmente également la probabilité qu'un client ne récupère pas tous ses états de verrouillage. L'appareil Oracle ZFS Storage Appliance fournit une récupération sans grâce de l'état de verrouillage pour les clients NFSv4, pendant les interruptions de service planifiées. Les interruptions de service planifiées interviennent pendant des événements tels que les mises à jour et la réinitialisation de l'appareil à l'aide de la commande CLI maintenance system reboot ou de l'icône d'alimentation de la BUI image:Alimentation . Pour les interruptions de service planifiées, le service NFS traite toutes les demandes d'assistance sans engager de délai de période de grâce.

  • Domaine d'identité NFSv4 personnalisé : cette propriété permet de définir le domaine en vue de mapper les identités des utilisateurs et des groupes NFSv4. Si vous ne définissez pas cette propriété, les appareils utilisent le système de noms de domaine pour obtenir le domaine de l'identité, en commençant par rechercher un enregistrement de ressource DNS _nfsv4idmapdomain avant de revenir au domaine DNS lui-même.

  • Utiliser des chaînes d'ID numériques NFSv4 : cette propriété permet aux clients NFSv4 d'utiliser des chaînes numériques pour les ID utilisateur et groupe. Si cette propriété n'est pas définie correctement, par défaut les ID utilisateur et groupe sont échangés sous la forme utilisateur@domaine. Cette propriété s'applique uniquement si le type d'authentification est AUTH_SYS. La propriété de la CLI est use_numeric_ids.

  • Activer la délégation NFSv4 : sélectionnez cette propriété pour autoriser les clients à mettre en cache les fichiers localement et à apporter des modifications sans contacter le serveur. Cette option est activée par défaut et entraîne généralement une amélioration des performances. Dans de rares cas, elle peut entraîner des problèmes. Ne désactivez ce paramètre qu'après avoir soigneusement mesuré les performances de votre charge de travail et qu'une fois assuré qu'il représente une amélioration quantifiable des performances. Cette option s'applique uniquement aux montages NFSv4.

  • Visibilité du montage : cette propriété vous permet de limiter la disponibilité des informations concernant les listes d'accès au partage et les montages à distance à partir des clients NFS. Full permet un accès complet. Restricted limite l'accès de sorte qu'un client ne peut voir que les partages auquel il peut accéder. Un client ne peut pas voir les listes d'accès des partages définis dans le serveur ou les montages effectués depuis le serveur par d'autres clients. Par défaut, cette propriété est définie sur Full.

  • Activer Kerberos : active/désactive le service Kerberos.

    • Allow weak encryption types in Kerberos : active/désactive la prise en charge du DES (des-cbc-crc, des-cbc-md5) et de l'algorithme de chiffrement ArcFour d'export avec HMAC/md5 (arcfour-hmac-exp). Cette propriété est désactivée par défaut.

    • Kerberos realm : un domaine désigne un réseau logique qui définit un groupe de systèmes situé sous un même centre de distribution de clés (KDC) maître. Les noms de domaine peuvent contenir n'importe quelle chaîne ASCII. De manière générale, votre nom de domaine Kerberos est identique à votre nom de domaine DNS, à cette différence près qu'il est en majuscule. Cette convention vous aide à distinguer les problèmes qui surviennent dans le service Kerberos et dans l'espace de noms DNS, tout en continuant d'utiliser un nom familier.

    • Kerberos master KDC : dans chaque domaine, vous devez inclure un serveur qui conserve une copie maître de la base de données des identités (principal). La différence la plus significative entre un KDC maître et un KDC esclave est que seul le KDC maître gère les demandes d'administration de la base de données. Par exemple, vous devez modifier un mot de passe ou ajouter une nouvelle identité au niveau du KDC maître.

    • Kerberos slave KDC : l'esclave contient des copies de duplication de la base de données des identités (principal). Le serveur KDC maître et le serveur KDC esclave créent tous deux des tickets permettant d'établir l'authentification.

    • Kerberos admin principal : cette propriété identifie l'administrateur. Par convention, un nom de principal est divisé en trois composants : le primaire, l'instance et le domaine. Vous pouvez spécifier une identité en tant que joe, joe/admin ou joe/admin@ENG.EXAMPLE.COM. Cette propriété est utilisée dans l'unique but de définir les identités du service Kerberos ; elle n'est pas conservée.

    • Kerberos admin password : définit un mot de passe pour l'administrateur. Cette propriété est utilisée dans l'unique but de définir les identités du service Kerberos ; elle n'est pas conservée.

  • Oracle Intelligent Storage Protocol  : le service NFSv4 inclut la prise en charge du protocole OISP (Oracle Intelligent Storage Protocol), qui permet aux clients Oracle Database NFSv4 de transmettre des informations d'optimisation au serveur ZFS Storage Appliance NFSv4. Pour plus d'informations, reportez-vous à la section Protocole OISP (Oracle Intelligent Storage Protocol).

Rubriques connexes