Administrator Guide

Table Of Contents
Das Dialogfeld zeigt eine Liste der aktuell geöffneten Dateien die dem Filter entsprechen.
Verwalten von LDAP
In Umgebungen, die Lightweight Directory Access Protocol (LDAP) verwenden, können Sie den FluidFS-Cluster so konfigurieren, dass er
UNIX- und Linux-Clients authentifiziert, die mithilfe von LDAP auf NFS-Exporte zugreifen. Die LDAP-Datenbank kann entweder durch
einen LDAP-Server oder durch Active Directory bereitgestellt werden.
Die FluidFS-Cluster unterstützen die folgenden LDAP-Konfigurationen:
Anonymes LDAP – Die Verbindung zwischen dem FluidFS-Cluster und den LDAP-Servern wird nicht authentifiziert. Die Daten
werden in Klartext gesendet.
Authentifiziertes LDAP – Die Verbindung zwischen dem FluidFS-Cluster und den LDAP-Servern wird anhand eines Benutzernamens
und eines Kennworts authentifiziert. Die Daten werden in Klartext gesendet.
LDAP über TLS/SSL – Die Verbindung zwischen dem FluidFS-Cluster und den LDAP-Servern wird authentifiziert und verschlüsselt.
Um das vom LDAP-Server verwendete Zertifikat zu verifizieren, müssen Sie das SSL-Zertifikat des LDAP-Servers exportieren und
zum FluidFS-Cluster hochladen.
Reduzieren der Anzahl von Unterstrukturen für Suchvorgänge
FluidFS-ermöglicht es, die Anzahl der Unterstrukturen in einer LDAP-Struktur einzugrenzen, die für Suchvorgänge verwendet wird.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Verzeichnisdienste.
5. Klicken Sie im Bereich „NFS-Repository (NIS oder LDAP) auf Einstellungen bearbeiten. Das Dialogfeld Active Directory-
Einstellungen bearbeiten wird geöffnet.
6. Wählen Sie die LDAP-Optionsschaltfläche.
7. Geben Sie im Feld „Gefilterten Zweige“ den zu verwendenden LDAP-Namen für die Suche ein und klicken Sie dann auf Hinzufügen.
8. LDAP auf erweitertem Schema von Active Directory anwenden:
a. Wählen Sie für das Feld „Erweitertes Schema Aktiviert.
9. Verwendung von LDAP über TLS für die Verschlüsselung aller Kommunikationen mit dem LDAP-Server:
a. Wählen Sie für das Feld „LDAP über TLS“ Aktiviert.
10. Ein LDAP-Zertifikat installieren:
a. Wählen Sie für das Feld „LDAP-Zertifikat installieren“ Aktiviert.
b. Geben Sie im Feld LDAP-Zertifikat ein Zertifikat an.
c. Klicken Sie auf Zertifikat hochladen.
11. Nicht anonyme LDAP-Bindung verwenden:
a. Wählen Sie für das Feld „Nicht-Anonyme LDAP-Bindung“ Aktiviert.
b. Geben Sie in den Feldern Bind-DN und Bind-Kennwort die entsprechenden Informationen ein.
12. Klicken Sie auf OK.
Aktivieren der „LDAP-Authentifizierung“.
Konfigurieren Sie den FluidFS-Cluster für die Kommunikation mit dem LDAP-Verzeichnisdienst. Durch das Hinzufügen mehrerer LDAP-
Server wird die kontinuierliche Authentifizierung von Benutzern im Falle eines LDAP-Server-Ausfalls sichergestellt. Wenn der FluidFS-
Cluster mit dem bevorzugten Server keinen Kontakt herstellen kann, versucht er es mit den übrigen Servern in der angegebenen
Reihenfolge.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
408
FluidFS-Administration