ネームマッピングは、UNIXセキュリティスタイルのリソースにアクセスするNFSクライアントでどのように機能しますか?
環境
- ONTAP 9
- UNIX
- NFS
- AUTH_SYS
回答
- クライアントは、NFSv3およびNFSv4操作の両方において、RPCヘッダーにUIDとGIDを送信します。
- ファイルサーバーは、NFS操作のRPCヘッダーで送信されたUIDおよびGIDに基づいて、アクセスを許可または拒否します。
注記: このプロセスでは、ユーザーマッピングは行われません。NFS クライアントが UNIX セキュリティスタイルのリソースに対して操作を実行する場合、ONTAP は受信ユーザーを Windows ユーザーにマッピングする必要はありません。
追加情報
- vserverの名前マッピングルールの作成方法と理解方法
- マルチプロトコル環境における名前マッピングの理解
- NFSv4はメタデータ操作に文字列を利用できますが、アクセスは依然としてRPCヘッダー内の認証情報に基づいて許可されます。