Administrator Guide
26
FluidFS-Benutzerkontenverwaltung und -
Authentizierung
Dieser Abschnitt enthält Informationen zum Verwalten von FluidFS-Cluster-Konten und zur Authentizierung. Diese Aufgaben
werden unter Verwendung von
Dell Storage Manager Client durchgeführt.
Kontoverwaltung und Authentizierung
FluidFS-Cluster bieten zwei Zugrisarten
• Zugang auf Administratorebene für FluidFS-Cluster-Management
• Zugang auf Client-Ebene auf SMB-Freigaben, NFS-Exporte und FTP-Ordner
Administratorkonten steuern den Zugang auf Administratorebene. Benutzer und Gruppen steuern den Zugang auf Client-Ebene zu
SMB-Freigaben und NFS-Exporten.
Der FluidFS-Cluster unterstützt die Authentizierung auf Administratorebene und auf Client-Ebene sowohl für lokale Benutzer und
Gruppen, als auch für Remote-Benutzer und Remote-Gruppen:
• Lokale Benutzer und Gruppen – Die Benutzer- und Gruppenidentitäten werden auf und vom FluidFS-System festgelegt und
verwaltet. Die lokale Verwaltung ist nützlich, wenn Sie nur über eine begrenzte Anzahl an Benutzern und Gruppen verfügen.
Außerdem ist die Authentizierung nicht von den externen Servern abhängig.
• Externe Benutzer und Gruppen – Die Benutzer- und Gruppenidentitäten werden auf und vom externen Repository festgelegt
und verwaltet. Die externe Verwaltung ist nützlich, wenn der Zugri vieler Benutzer und Gruppen auf viele verschiedene
Ressourcen verwaltet werden muss, ist jedoch von der Verfügbarkeit der externen Datenbank abhängig. FluidFS unterstützt die
folgenden externen Identitäts-Repositories:
– Active Directory – Kongurieren Sie den FluidFS-Cluster für den Zugang zu einer Active Directory-Datenbank, um Windows-
Benutzer zu authentizieren.
ANMERKUNG: Active Directory kann auch als LDAP-Datenbank für UNIX/Linux-Benutzer verwendet werden.
– NIS oder LDAP – Kongurieren Sie den FluidFS-Cluster für den Zugang zu einer NIS- oder LDAP-Datenbank, um UNIX- und
Linux-Benutzer zu authentizieren.
ANMERKUNG:
• Lokale und externe Benutzer können gleichzeitig verwendet werden.
• Wenn Sie Active Directory und entweder NIS oder LDAP kongurieren, können Sie Zuweisungen zwischen den Windows-
Benutzern in Active Directory und den UNIX- und Linux-Benutzern in LDAP oder NIS einrichten, sodass für beide
Datenzugangstypen ein Satz mit Anmeldedaten verwendet werden kann.
Standard-Administratorkonten
Der FluidFS-Cluster verfügt über folgende integrierte Administratorkonten, von denen jedes einem bestimmten Zweck dient.
Anmeldungsname
Zweck SSH-Zugri
ist
standardmä
ßig
aktiviert.
SSH-
Zugri
erlaubt
VGA-
Konsolenzugr
i
standardmäßi
g aktiviert.
VGA-
Consolenzu
gri erlaubt
Standardkennwort
Administrator FluidFS-Cluster-
Management (kein
Ja Ja Ja Ja Stor@ge!
FluidFS-Benutzerkontenverwaltung und -Authentizierung
575