検索クエリーを入力してください
<book_title> を検索 ...
Veritas Access 管理者ガイド
Last Published:
2018-10-26
Product(s):
Access (7.4.2)
Platform: Linux
- 第 I 部 Veritas Access の概要
- 第 II 部 Veritas Access の設定
- ユーザーまたは役割の追加
- ネットワークの構成
- 認証サービスの構成
- 第 III 部 Veritas Access ストレージの管理
- ストレージの構成
- I/O フェンシングによるデータ整合性の構成
- iSCSI の構成
- iSCSI ターゲットとしての Veritas Access
- ストレージの構成
- 第 IV 部 Veritas Access ファイルアクセスサービスの管理
- NFS サーバーの構成
- CIFS サーバーとしての Veritas Access の使用
- Active Directory (AD) について
- Active Directory (AD) ドメインモードの CIFS の設定について
- 信頼できるドメインの設定について
- ホームディレクトリの管理について
- CIFS クラスタモードについて
- CIFS 共有とホームディレクトリの移行について
- ローカルユーザーとグループの管理について
- FTP サーバーの構成
- 第 V 部 Veritas Access Object Store サーバーの管理
- 第 VI 部 監視とトラブルシューティング
- 第 VII 部 Veritas Access ファイルシステムのプロビジョニングと管理
- 第 VIII 部 クラウドストレージの構成
- 第 IX 部 Veritas Access 共有のプロビジョニングと管理
- アプリケーション用の共有の作成
- NFS 共有の作成と維持
- CIFS 共有の作成と維持
- OpenStack と連携する Veritas Access の使用
- Veritas Access と Data Insight の統合
- 第 X 部 Veritas Access ストレージサービスの管理
- データの重複排除
- ファイルの圧縮
- SmartTier の構成
- SmartIO の構成
- 一時的なレプリケーションの構成
- 一時的なレプリケーションジョブのフェールオーバーとフェールバック
- 連続レプリケーションの構成
- スナップショットの使用
- インスタントロールバックの使用
- 第 XI 部 参照
Kerberos セキュリティを使用した NFS クライアントからの NFS 共有のマウント
このセクションでは、NFS クライアントが Kerberos マウントオプションを使用して NFS マウントを行う方法を説明します。この手順では、NFS クライアントの NFS サービスプリンシパルが KDC サーバーに追加され、keytab がクライアントの適切な場所にコピーされることを想定しています。
クライアントのオペレーティングシステムとバージョンによって手順が異なる場合があります。RHEL (Red Hat Enterprise Linux) クライアントでは、Kerberos を次のように設定できます。
Kerberos マウントオプションを使用して NFS クライアントをマウントするには
- クライアント用の NFS サービスプリンシパルを KDC サーバーで作成し、それを
/etc/krb5.keytab
のクライアントシステムに複製します。 - KDC の詳細を使用して
/etc/krb5.conf
ファイルを構築します。 /etc/sysconfig/nfs
ファイルで SECURE_NFS=yes を有効にします。- rpcgssd サービスを起動します。
# service rpcgssd start
- KDC サーバーのクロック、Veritas Access サーバー、および NFS クライアントの同期を維持します。
最大で 5 分間の差異が許容されます。許容範囲を超えた場合、Kerberos NFS のマウントが失敗します。
[root@krb-client]# mount -o vers=4,sec=krb5 10.209.107.24:/vx/fs2/share1 /mnt/share1
マウントに使用される仮想 IP が Veritas Access クラスタ名に対して名前の逆引き参照を使用できることを確認します。たとえば、access_ga がクラスタ名である場合、上記の例では、access_ga によって 10.209.107.24 を検索する必要があり、逆もまた同様です。IP 10.209.107.24 を複数のホスト名で検索できる場合、エントリ access_ga が逆引き参照の最初にあることを確認します。
- NFS 共有にアクセスするユーザーがすでに KDC サーバーに追加されていることを確認します。
kinit を使用して、NFS クライアントの KDC サーバーから TGT (Ticket Granting Ticket) を取得します。
[root@krb-client]# su - sfuuser2
[sfuuser2@krb-client ~]$ kinit Password for sfuuser2@TESTKDC.COM: [sfuuser2@krb-client ~]$ cd /mnt/share1 [sfuuser2@krb-client share1]$ touch test.txt [sfuuser2@krb-client share1]$ [sfuuser2@krb-client share1]$ ls -al total 4 drwxrwxrwx 2 root root 96 May 14 16:03 . drwxr-xr-x. 17 root root 4096 May 7 19:41 .. -rw-r--r-- 1 sfuuser2 sfugroup1 0 May 14 16:03 test.txt