成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux系統管理:LDAP與NetApp存儲安全集成方法

運維 系統運維
NetApp存儲現在已經完全與Linux環境集成,管理員們可以將其當作本地Linux文件系統使用了。

許多數據中心都在網絡文件系統上創建更先進的文件共享,該過程需要用戶賬號信息驗證。如果正在使用Linux系統,那么可以將NetApp存儲和LDAP集成,增強安全性。

大部分存儲的權限控制都能與微軟的活動目錄授權集成,但為Linux系統配置Lightweight Directory Access Protocol(LDAP)集成卻并非易事。

安全的文件共享需要用戶授權驗證,就如那些高級別數據共享和歸檔項目所要求的一樣。如果Linux用戶需要訪問這些共享,存儲設備首先必須要識別這些Linux用戶賬號。除了活動目錄,也可以使用LDAP集成,但LDAP的配置比較復雜。好消息是NetAPP公司的存儲支持LDAP服務器驗證集成。接著,你可以在存儲上設置文件訪問權限,就如你在本地Linux文件服務器那樣。

開始配置NetAPP存儲與LDAP集成。通過SSH登錄NetAPP存儲的命令行模式。輸入priv set advanced命令,此命令可以讓你設置所有必須的安全參數。接著,輸入options ldap,可以查看當前設置情況(你也可以通過瀏覽器網頁的方式完成這些操作):

  1. ams5-fas2240-A*> options ldap 
  2. ldap.ADdomain 
  3. ldap.base dc=example,dc=com 
  4. ldap.base.group 
  5. ldap.base.netgroup 
  6. ldap.base.passwd 
  7. ldap.enable on 
  8. ldap.minimum_bind_level anonymous 
  9. ldap.name 
  10. ldap.nssmap.attribute.gecos gecos 
  11. ldap.nssmap.attribute.gidNumber gidNumber 
  12. ldap.nssmap.attribute.groupname cn 
  13. ldap.nssmap.attribute.homeDirectory homeDirectory 
  14. ldap.nssmap.attribute.loginShell loginShell 
  15. ldap.nssmap.attribute.memberNisNetgroup memberNisNetgroup 
  16. ldap.nssmap.attribute.memberUid memberUid 
  17. ldap.nssmap.attribute.netgroupname cn 
  18. ldap.nssmap.attribute.nisNetgroupTriple nisNetgroupTriple 
  19. ldap.nssmap.attribute.uid uid 
  20. ldap.nssmap.attribute.uidNumber uidNumber 
  21. ldap.nssmap.attribute.userPassword userPassword 
  22. ldap.nssmap.objectClass.nisNetgroup nisNetgroup 
  23. ldap.nssmap.objectClass.posixAccount posixAccount 
  24. ldap.nssmap.objectClass.posixGroup posixGroup 
  25. ldap.passwd ****** 
  26. ldap.port 389 
  27. ldap.servers ut01.example.local 
  28. ldap.servers.preferred ut01.example.local 
  29. ldap.ssl.enable off 
  30. ldap.timeout 20 
  31. ldap.usermap.attribute.unixaccount unixaccount 
  32. ldap.usermap.attribute.windowsaccount windowsaccount 
  33. ldap.usermap.base 
  34. ldap.usermap.enable off 

如果有任何參數設置錯誤,可以使用options ldap.base命令來設置正確的搜索域:

 

  1. ams5-fas2240-A*> options ldap.base dc=commerce-hub,dc=local 

通過命令設置好搜索域之后,需要從LDAP目錄服務中獲取信息。getXXbyYY命令可以顯示系統是如何針對arnaud賬號進行驗證的:

  1. ams5-fas2240-A*> getXXbyYY getpwbyname_r arnaud 
  2. pw_name = arnaud 
  3. pw_passwd = {{******}} 
  4. pw_uid = 1002pw_gid = 100 
  5. pw_gecos = 
  6. pw_dir = /home/arnaud 
  7. pw_shell = /bin/bash 
  8. ams5-fas2240-A*> getXXbyYY getpwbyname_r linda 
  9. pw_name = linda 
  10. pw_passwd = {{******}} 
  11. pw_uid = 1001pw_gid = 100 
  12. pw_gecos = 
  13. pw_dir = /home/linda 
  14. pw_shell = /bin/bash 

存儲在對LDAP服務器傳來的用戶賬號信息驗證通過后;接著會確保其在所有層面都工作正常。修改nsswitch.conf文件的配置信息,需要具備讀寫權限,使用文件編輯器打開/etc/nsswitch.conf文件。文件中應該包含如下幾行內容:

  1. ams5-fas2240-B> wrfile /etc/nsswitch.conf 
  2. hosts: files dns nis 
  3. passwd: ldap files nis 
  4. netgroup: ldap files nis 
  5. group: ldap files nis 
  6. shadow: files nis 

現在,存儲設備已經可以通過LDAP服務器獲得用戶信息了。如此這般,NetApp存儲與LDAP服務器用戶驗證集成后,可以正常控制網絡文件系統(NFS)共享的權限設定。可以使用options nfs.v4.acl.enable命令切換NFSv4訪問控制列表。你還可以將Linux系統的ACL應用在NetApp存儲上,這樣可以讓存儲更像Linux文件目錄那樣,具備對應的權限:

 

  1. ams5-fas2240-B> options nfs.v4.acl.enable on 

nfs.v4.acl.enable選項的變更會影響在占用模式下高可用性配置中的所有成員。需要確保改參數和高可用配對中的成員權限一致。

NetApp存儲現在已經完全與Linux環境集成,管理員們可以將其當作本地Linux文件系統使用了。

責任編輯:奔跑的冰淇淋 來源: TechTarget中國
相關推薦

2017-03-27 09:30:14

Linux系統管理技巧

2012-02-29 00:57:41

Linux系統

2010-03-04 14:44:05

Linux管理命令

2010-03-18 16:48:22

Linux命令

2010-03-18 16:51:32

2009-10-12 11:14:51

LinuxLinux磁盤文件系統管理

2010-03-18 16:57:02

Linux命令

2010-05-05 15:56:37

Unix系統

2010-02-24 09:13:04

2011-04-02 10:13:36

Linux系統管理

2012-09-24 10:14:46

Linux系統管理

2023-08-28 10:49:13

Linux系統

2010-05-04 15:22:25

Unix系統

2010-05-05 16:27:22

Unix系統

2011-09-01 13:42:15

優化布線系統管理布線系統

2013-04-17 14:37:39

Linux系統管理員susudo

2013-05-02 14:06:30

Android開發用戶系統管理

2013-05-09 09:27:46

2010-05-07 16:35:44

2009-10-13 14:31:26

:Linux系統磁盤系統管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 看片91| 岛国av一区二区三区 | 毛片毛片毛片毛片毛片 | 国产精品久久久久久高潮 | 午夜在线精品偷拍 | 在线播放国产一区二区三区 | 日本欧美国产在线 | 夜夜精品浪潮av一区二区三区 | 亚洲欧美激情国产综合久久久 | 成人国产精品久久久 | 伊人二区| 亚洲一区中文字幕 | 国产一区二区三区久久久久久久久 | 一区二区三区四区不卡 | 亚洲精品乱码久久久久久按摩观 | 性色av一区 | 欧美视频精品 | 91视频网址 | 午夜一区| 在线播放日韩 | 一道本不卡视频 | 欧美日韩国产三级 | 午夜精品一区二区三区在线视频 | 久久久精 | 操久久| www312aⅴ欧美在线看 | 亚洲精品一 | 国产成人精品综合 | 中文字幕一区在线观看视频 | 午夜在线视频 | 91日韩| 欧美日韩福利视频 | 亚洲在线免费观看 | 日韩一区二区三区在线播放 | 国产精品久久久久久久模特 | 欧美精品福利 | 国产欧美日韩一区二区三区 | 国产精品亚洲精品日韩已方 | 亚洲毛片 | 国产成人综合久久 | 日韩欧美一区二区三区免费观看 |