问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

LDAP与NetApp存储安全集成方法

发布网友 发布时间:2024-10-01 14:06

我来回答

1个回答

热心网友 时间:2024-10-24 05:17

许多数据中心都在网络文件系统上创建更先进的文件共享,该过程需要用户账号信息验证。如果正在使用Linux系统,那么可以将NetApp存储和LDAP集成,增强安全性。
大部分存储的权限控制都能与微软的活动目录授权集成,但为Linux系统配置Lightweight Directory Access Protocol(LDAP)集成却并非易事。
安全的文件共享需要用户授权验证,就如那些高级别数据共享和归档项目所要求的一样。如果Linux用户需要访问这些共享,存储设备首先必须要识别这些Linux用户账号。除了活动目录,也可以使用LDAP集成,但LDAP的配置比较复杂。好消息是NetAPP公司的存储支持LDAP服务器验证集成。接着,你可以在存储上设置文件访问权限,就如你在本地Linux文件服务器那样。
开始配置NetAPP存储与LDAP集成。通过SSH登录NetAPP存储的命令行模式。输入priv set advanced命令,此命令可以让你设置所有必须的安全参数。接着,输入options ldap,可以查看当前设置情况(你也可以通过浏览器网页的方式完成这些操作):
ams5-fas2240-A* options ldap
ldap.ADdomain
ldap.base dc=example,dc=com
ldap.base.group
ldap.base.netgroup
ldap.base.passwd
ldap.enable on
ldap.minimum_bind_level anonymous
ldap.name
ldap.nssmap.attribute.gecos gecos
ldap.nssmap.attribute.gidNumber gidNumber
ldap.nssmap.attribute.groupname cn
ldap.nssmap.attribute.homeDirectory homeDirectory
ldap.nssmap.attribute.loginShell loginShell
ldap.nssmap.attribute.memberNisNetgroup memberNisNetgroup
ldap.nssmap.attribute.memberUid memberUid
ldap.nssmap.attribute.netgroupname cn
ldap.nssmap.attribute.nisNetgroupTriple nisNetgroupTriple
ldap.nssmap.attribute.uid uid
ldap.nssmap.attribute.uidNumber uidNumber
ldap.nssmap.attribute.userPassword userPassword
ldap.nssmap.objectClass.nisNetgroup nisNetgroup
ldap.nssmap.objectClass.posixAccount posixAccount
ldap.nssmap.objectClass.posixGroup posixGroup
ldap.passwd ******
ldap.port 389
ldap.servers ut01.example.local
ldap.servers.preferred ut01.example.local
ldap.ssl.enable off
ldap.timeout 20
ldap.usermap.attribute.unixaccount unixaccount
ldap.usermap.attribute.windowsaccount windowsaccount
ldap.usermap.base
ldap.usermap.enable off
如果有任何参数设置错误,可以使用options ldap.base命令来设置正确的搜索域:
ams5-fas2240-A* options ldap.base dc=commerce-hub,dc=local
通过命令设置好搜索域之后,需要从LDAP目录服务中获取信息。getXXbyYY命令可以显示系统是如何针对arnaud账号进行验证的:
ams5-fas2240-A* getXXbyYY getpwbyname_r arnaud
pw_name = arnaud
pw_passwd = {{******}}
pw_uid = 1002, pw_gid = 100
pw_gecos =
pw_dir = /home/arnaud
pw_shell = /bin/bash
ams5-fas2240-A* getXXbyYY getpwbyname_r linda
pw_name = linda
pw_passwd = {{******}}
pw_uid = 1001, pw_gid = 100
pw_gecos =
pw_dir = /home/linda
pw_shell = /bin/bash
存储在对LDAP服务器传来的用户账号信息验证通过后;接着会确保其在所有层面都工作正常。修改nsswitch.conf文件的配置信息,需要具备读写权限,使用文件编辑器打开/etc/nsswitch.conf文件。文件中应该包含如下几行内容:
ams5-fas2240-B wrfile /etc/nsswitch.conf
hosts: files dns nis
passwd: ldap files nis
netgroup: ldap files nis
group: ldap files nis
shadow: files nis
现在,存储设备已经可以通过LDAP服务器获得用户信息了。如此这般,NetApp存储与LDAP服务器用户验证集成后,可以正常控制网络文件系统(NFS)共享的权限设定。可以使用options nfs.v4.acl.enable命令切换NFSv4访问控制列表。你还可以将Linux系统的ACL应用在NetApp存储上,这样可以让存储更像Linux文件目录那样,具备对应的权限:
ams5-fas2240-B options nfs.v4.acl.enable on
nfs.v4.acl.enable选项的变更会影响在占用模式下高可用性配置中的所有成员。需要确保改参数和高可用配对中的成员权限一致。
NetApp存储现在已经完全与Linux环境集成,管理员们可以将其当作本地Linux文件系统使用了
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
求大学生谈恋爱的各种弊端 大学生恋爱的利大于弊吗? 大学生谈恋爱的弊处 dnf现在站街16000的物攻 增加100物攻能张多少 家里养的蚕宝宝是要蜕皮了吗 富贵包硬和软的区别 【已完成】为什么腋窝突然有异味? 女生为什么有狐臭症状? 为什么会狐臭 万视宝这个牌子是做什么的?有人了解嘛? 关于气密性试验的介绍及检测步骤 淘宝上的便宜的二手手机值得买吗?想入手一部功能好又便宜的手机,我不在... 想买个价格在千元左右的二手手机,懂行的进。。 北京有多少区域啊 北京哪些区在四环 如何防止手机自动连接陌生的wifi热点? 如何将扫描的图片变成word格式? 中茶公司打造最具影响力的现代化茶叶企业 中粮茶叶 全球传媒评论(院庆纪念专刊)图书目录 用头行走图书目录 2009对话教育热点图书目录 对话教育热点图书目录 我的UC浏览器突然不能正常的浏览网页了,不是手机网络问题,手机有网,打 ... 打开uc浏览器360卫士老从起,而且触宝输入法也有影响 为什么我的UC桌面资讯没有更新?我一直安装LBE金山手机毒霸360优化大师... 工信部点名UC违规收集用户信息,怎么回事? ...峭壁间的山谷中放一枪,在0.6s后听到第一次回声,再经过0.8s后听到第... 原配和三一起和睦相处,不能吗 快手的广告收入有多少钱 NetApp:重复数据删除技术的安全性如何? 王者荣耀宫本武藏怎么出装-宫本武藏出装攻略 指甲里有紫红色斑块并有点痛是怎么回亊?, 2022王者荣耀新版宫本武藏最强出装推荐 打野怎么出装 ...的小血点,有点疼有点痒,是怎么回事啊?而且指甲现在也变硬了._百... 感悟人生的朋友圈说说 人生感悟句子说说心情 关于人生感悟的说说 梦见材神向我走来,有个陌人男人叫我拜一下 请问这是什么品牌的路由器登录口 请问各位大神们,什么牌子的路由器穿墙,wifi距离远也信号好稳定的?_百 ... 哪位大神能帮忙看下,这是个路由器背面标签的照片,谁能告诉我下这个路由... 不知道这个是不是路由器,不知道咋用,哪位大神来帮帮忙,下边发图_百 ... 怎么用浏览器打开小程序 为什么微信迁移时总显示不在同一网络呢? 金融危机对黄金有什么影响吗? 金融危机对黄金的影响 为什么黄金避险 信用卡入账与出账的其别是什么?还款的话是等出账单还款好还是未出账单... 拼多多拼单有官方反馈吗?拼单会收到货吗? 网络防护技术有哪些 安全技术包括哪些内容