如何限制对 SVM 根卷的 NFS 访问
适用于
ONTAP 9
说明
- 默认情况下,创建 SVM 时,将为根卷配置
755权限。 - 这意味着:
- 用户 root (0) 具有的有效权限为
7,或Full Control。 - 组和其他人权限级别设置为
5,即Read & Execute。
- 用户 root (0) 具有的有效权限为
- 配置后,访问 SVM 根卷的每个人都可以列出和读取安装在 SVM 根卷下方的连接。
- 此外,使用 System Manager 或
vserver setup命令配置 SVM 时创建的默认导出策略规则允许用户访问 SVM 根。
示例:
cluster::> vserver export-policy rule show -vserver nfs_svm -policyname default -instance
Vserver: nfs_svm
Policy Name: default
Rule Index: 1
Access Protocol: any
Client Match Hostname, IP Address, Netgroup, or Domain: 0.0.0.0/0
RO Access Rule: any
RW Access Rule: any
User ID To Which Anonymous Users Are Mapped: 65534
Superuser Security Types: none
Honor SetUID Bits in SETATTR: true
Allow Creation of Devices: true
- 例如,如果 SVM 有 3 个名为 "nfs4"、"ntfs" 和 "unix" 的数据卷
- 所有卷都将挂载在 "/" 下,并且可以由任何访问挂载的用户通过
ls命令列出。
示例:
# mount | grep /mnt
x.x.x.e:/ on /mnt type nfs (rw,nfsvers=3,addr=x.x.x.e)
# cd /mnt
# ls
nfs4 ntfs unix