Administrator Guide

26
FluidFS-Benutzerkontenverwaltung und -
Authentizierung
Dieser Abschnitt enthält Informationen zum Verwalten von FluidFS-Cluster-Konten und zur Authentizierung. Diese Aufgaben
werden unter Verwendung von
Dell Storage Manager Client durchgeführt.
Kontoverwaltung und Authentizierung
FluidFS-Cluster bieten zwei Zugrisarten
Zugang auf Administratorebene für FluidFS-Cluster-Management
Zugang auf Client-Ebene auf SMB-Freigaben, NFS-Exporte und FTP-Ordner
Administratorkonten steuern den Zugang auf Administratorebene. Benutzer und Gruppen steuern den Zugang auf Client-Ebene zu
SMB-Freigaben und NFS-Exporten.
Der FluidFS-Cluster unterstützt die Authentizierung auf Administratorebene und auf Client-Ebene sowohl für lokale Benutzer und
Gruppen, als auch für Remote-Benutzer und Remote-Gruppen:
Lokale Benutzer und Gruppen – Die Benutzer- und Gruppenidentitäten werden auf und vom FluidFS-System festgelegt und
verwaltet. Die lokale Verwaltung ist nützlich, wenn Sie nur über eine begrenzte Anzahl an Benutzern und Gruppen verfügen.
Außerdem ist die Authentizierung nicht von den externen Servern abhängig.
Externe Benutzer und Gruppen – Die Benutzer- und Gruppenidentitäten werden auf und vom externen Repository festgelegt
und verwaltet. Die externe Verwaltung ist nützlich, wenn der Zugri vieler Benutzer und Gruppen auf viele verschiedene
Ressourcen verwaltet werden muss, ist jedoch von der Verfügbarkeit der externen Datenbank abhängig. FluidFS unterstützt die
folgenden externen Identitäts-Repositories:
Active DirectoryKongurieren Sie den FluidFS-Cluster für den Zugang zu einer Active Directory-Datenbank, um Windows-
Benutzer zu authentizieren.
ANMERKUNG: Active Directory kann auch als LDAP-Datenbank für UNIX/Linux-Benutzer verwendet werden.
NIS oder LDAPKongurieren Sie den FluidFS-Cluster für den Zugang zu einer NIS- oder LDAP-Datenbank, um UNIX- und
Linux-Benutzer zu authentizieren.
ANMERKUNG:
Lokale und externe Benutzer können gleichzeitig verwendet werden.
Wenn Sie Active Directory und entweder NIS oder LDAP kongurieren, können Sie Zuweisungen zwischen den Windows-
Benutzern in Active Directory und den UNIX- und Linux-Benutzern in LDAP oder NIS einrichten, sodass für beide
Datenzugangstypen ein Satz mit Anmeldedaten verwendet werden kann.
Standard-Administratorkonten
Der FluidFS-Cluster verfügt über folgende integrierte Administratorkonten, von denen jedes einem bestimmten Zweck dient.
Anmeldungsname
Zweck SSH-Zugri
ist
standardmä
ßig
aktiviert.
SSH-
Zugri
erlaubt
VGA-
Konsolenzugr
i
standardmäßi
g aktiviert.
VGA-
Consolenzu
gri erlaubt
Standardkennwort
Administrator FluidFS-Cluster-
Management (kein
Ja Ja Ja Ja Stor@ge!
FluidFS-Benutzerkontenverwaltung und -Authentizierung
575