ONTAP 9.13

to English version

SVMへのネットグループのロード

エクスポート ポリシー ルールでクライアントの照合に使用できる方法の1つは、ネットグループに一覧表示されているホストを使用することです。ネットグループは、外部ネーム サーバーに格納されているネットグループを使用する(vserver services name-service netgroup load)代わりに、Uniform Resource Identifier(URI)を使用してSVMにロードすることもできます。

要件

ネットグループ ファイルは、SVMにロードする前に、次の要件を満たしている必要があります。

  • ファイルは、NISの設定に使用されるのと同じ適切なネットグループ テキスト ファイル形式に従っている必要があります。

    ONTAPは、ロードを行う前にネットグループ テキスト ファイル形式をチェックします。ファイルにエラーが含まれている場合、ファイルはロードされず、ファイル内で実行する必要のある修正を示すメッセージが表示されます。エラーを修正後に、ネットグループ ファイルを指定したSVMに再ロードできます。

  • ネットグループ ファイル内のホスト名に含まれる英文字は、すべて小文字にする必要があります。

  • サポートされる最大ファイル サイズは5MBです。

  • ネットグループでサポートされる最大ネスト レベルは1,000です。

  • ネットグループ ファイルでホスト名を定義するときは、プライマリーDNSホスト名のみが使用可能です。

    エクスポートへのアクセスに関する問題を避けるために、ホスト名の定義にはDNS CNAMEやラウンド ロビン レコードを使用しないでください。

  • ネットグループ ファイル内の3つの値のうちユーザーおよびドメインの部分は、ONTAPでサポートされていないので空にしておく必要があります。

    ホスト / IPの部分のみがサポートされています。

タスク概要

ONTAPは、ローカル ネットグループ ファイルを対象としたホスト単位のネットグループ検索をサポートしています。ネットグループ ファイルをロードしたあと、ホスト単位のネットグループ検索を有効にするためにnetgroup.byhostマップがONTAPによって自動的に作成されます。これにより、エクスポート ポリシー ルールを処理してクライアント アクセスを評価する際のローカル ネットグループ検索にかかる時間が大幅に短縮されます。

手順
  1. URIからSVMへネットグループをロードします。

    vserver services name-service netgroup load -vserver vserver_name -source {ftp|http|ftps|https}://uri

    ネットグループ ファイルのロードとnetgroup.byhostマップの構築には、数分かかることがあります。

    ネットグループの更新が必要な場合は、ネットグループ ファイルを編集し、更新されたファイルをSVMにロードすることができます。

次のコマンドは、HTTPのURL http://intranet/downloads/corp-netgroup を使用して、ネットグループ定義をvs1というSVMにロードします。

vs1::> vserver services name-service netgroup load -vserver vs1
-source http://intranet/downloads/corp-netgroup
Top of Page