Administrator Guide

Table Of Contents
a. 登录到要为其使用 SSH 密钥验证的 UNIX/Linux 工作站。
b. 在命令行中输入以下命令
ssh-keygen -t rsa
c. 输入用于保存密钥的文件 (/home/
user_name
/.ssh/id_rsa) 提示处按 Enter 键。
d. 输入密码短语空表示没有密码短语然后在再次输入相同的密码短语提示处再次按 Enter 键。在 /home/
user_name/.ssh/id_rsa.pub 位置会生成 SSH 密钥。
2. SSH 密钥复制到剪贴板。
3. 通过 SSH 使用密码登录到 FluidFS 群集 CLI
4. 输入以下命令并粘贴已复制的 SSH 密钥
system administrators passwordless-access add-ssh-keys Administrator add-ssh-keys ssh_key
现在您可以使用以下命令从工作站登录到 FluidFS 群集不需要密码):
ssh fluidfs_administrator_user_name@client_vip_or_name
您也可以从工作站使用以下格式运行命令不需要密码):
ssh fluidfs_administrator_user_name@client_vip_or_name cli_command
管理安全管理
默认情况下在所有子网上打开所有 FluidFS 群集管理端口以及客户端访问 (SMB/NFS/FTP)、复制和 NDMP 所需的其他端口。当
启用安全管理时将所有管理流量限制于一个特定子网。启用了安全管理的子网也开放了用于客户端访问、复制、FTP NDMP
量的必要端口。其他子网将不存在任何对其进行侦听的管理端口使它们只能向客户端访问、复制和 NDMP 流量开放。此设置可阻
止客户端数据访问子网上的用户访问任何 FluidFS 群集管理功能。
FluidFS 下表中列出的管理端口不参与 SMB/NFS 通信但默认在客户端网络中公开。当您启用安全管理时可以只公开管理
子网上的管理端口。
服务 端口
Web 服务 80
安全 Web 服务 443
FTP 44421
FTP被动 4443044439
SSH 22
Storage Manager 通信 35451
只有在部署系统后才能启用安全管理。要保障子网安全需满足以下条件
它必须存在然后才能启用安全管理功能。
它可以位于客户端网络管理流量的子网级隔离或无人值守管理以太网端口管理流量的物理隔离LOM 以太网端口位于
NAS 控制器背面板的右下方。
它必须是您从其登录的子网。
添加安全管理子网
启用安全管理的子网必须已存在然后才能启用安全管理功能。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择群集连接性然后单击管理网络选项卡。
4. 在“管理网络”面板中单击编辑设置
此时会打开修改管理网络对话框。
5. 状态下拉列表中选择要用于管理网络的状态。
330 FluidFS 管理