PowerScale:許可されていないホストからNFSエクスポートを非表示にする方法
概要: showmount -e コマンドを使用すると、NFSクライアントはクラスター上のすべてのエクスポートを表示できます。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
手順
オフノード クライアントの実行を防止するオプションが導入されました。
showmount -e <cluster-domainname>。
オフノード クライアントの実行を防止するオプションを有効にするには、次の手順を実行します。
showmount -e:
1.クラスター内の任意のノードへのSSH(セキュア シェル)接続を開き、rootとしてログインします。
2.現在の値を確認します。デフォルト値は1です。
isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests
3.次のコマンドを使用して、設定を変更し、NFSを更新します。
注:これは中断しないようにする必要がありますが、メンテナンス期間中にこれらの変更を行うことをお勧めします。
isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests=0
isi_for_array '/usr/likewise/bin/lwsm refresh nfs'
4.エクスポートの非表示が有効になっているクライアントから確認します。許可されていないホストは、 を使用してエクスポートを一覧表示しようとすると、次のエラーを受け取る必要があります。
showmount -e <cluster-domainname>
"rpc mount export: RPC: Authentication error; why = Client credential too weak"
これらの設定を元に戻すには、次のコマンドを使用します。
isi_gconfig
registry.Services.lwio.Parameters.Drivers.nfs.MountdAllowForeignShowmountERequests=1
isi_for_array '/usr/likewise/bin/lwsm refresh nfs'
上記の情報は、該当するコード レベルのOneFSセキュリティ構成ガイドにも記載されています。
対象製品
PowerScale OneFS文書のプロパティ
文書番号: 000009716
文書の種類: How To
最終更新: 23 7月 2025
バージョン: 5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。