مدیریت امنیت و Maintenance در Dell PowerStore؛ Service Scripts قسمت دوم

این قسمت از راهنمای Service Scripts در Dell PowerStore ادامه بخش اول است و چهار ابزار مرتبط با مدیریت CAC/PIV، پاکسازی پارتیشن root، وضعیت DIMM و هشدار Firmware Update را بررسی می‌کند. این Service Scriptها از نظر Scope، Mode اجرایی و سطح دسترسی یکسان نیستند و پیش از اجرا باید شرایط هرکدام جداگانه بررسی شود.

در این بخش با کاربرد، Syntax، گزینه‌ها و محدودیت‌های svc_cac_piv_mgmt، svc_cleanup، svc_clear_dimm_ce_state و svc_clear_fw_update_alert آشنا می‌شوید.

خلاصه مقاله

قسمت دوم راهنمای Dell PowerStore Service Scripts روی چهار عملیات متمرکز است: مدیریت CAC/PIV در سطح Cluster، آزادسازی فضای پارتیشن root در سطح Node، پاک‌کردن وضعیت پایدار Correctable Error مربوط به DIMM و پاک‌کردن Firmware Update Alert. تفاوت Mode، Scope، Service Password و Root Access هر دستور نیز در جدول‌های این راهنما مشخص شده است.

مسیر مطالعه این راهنما

این مقاله قسمت دوم مجموعه راهنمای Service Scripts در Dell PowerStore است. برای دنبال‌کردن ترتیب فنی مطالب، مطالعه قسمت اول پیش از این بخش توصیه می‌شود.

جایگاه این قسمت در مجموعه
نکته

URL واقعی قسمت سوم هنوز در ورودی یا فایل لینک‌های سایت وجود ندارد؛ بنابراین برای آن لینک Placeholder یا href ساختگی ایجاد نشده است.

مدیریت CAC و PIV در PowerStore با svc_cac_piv_mgmt

Service Script با نام svc_cac_piv_mgmt امکان مدیریت Certificateهای Common Access Card یا CAC و Personal Identity Verification یا PIV، نگاشت Roleها و تنظیمات CAC/PIV را فراهم می‌کند.

اگر Login با مشکل مواجه شود، یکی از علت‌های مطرح‌شده می‌تواند خارج‌شدن وضعیت Certificate از Synchronization با سیستم باشد. در این شرایط می‌توان با استفاده از Control Path این Script را Restart کرد تا Remediation Service برای رفع مشکل Synchronization اقدام کند.

کاربرد و محدوده svc_cac_piv_mgmt

مشخصات اجرایی svc_cac_piv_mgmt
ویژگیمقدار
کارکردعملیات سیستم
ModeNormal یا Service
کاربردNormal یا Service
Service Passwordخیر
Root Accessخیر
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
ScopeCluster
پیش‌نیازهیچ‌کدام

Syntax دستور

فرمت دستور
svc_cac_piv_mgmt [-h] [-v] {modify_config,create_ca_cert_chain,delete_cert_role_mapping,modify_cert_role_mapping,get_cert_role_mapping,get_config,create_cert_role_mapping,get_ca_cert_chain}

گزینه -h یا --help پیام راهنما را نمایش می‌دهد و سپس از برنامه خارج می‌شود.

عملیات مربوط به CAC/PIV

عملیات اصلی CAC/PIV Management
Operationکاربرد
modify_configپیکربندی PIV/CAC را تغییر می‌دهد.
create_ca_cert_chainیک CA Certificate Chain ایجاد می‌کند.
delete_cert_role_mappingCertificate یا نمونه Role Mapping موجود را حذف می‌کند.
modify_cert_role_mappingCertificate یا نمونه Role Mapping موجود را تغییر می‌دهد.
get_cert_role_mappingCertificateها یا نمونه‌های Role Mapping موجود را دریافت می‌کند.
get_configپیکربندی PIV/CAC را دریافت می‌کند.
create_cert_role_mappingCertificate یا نمونه Role Mapping ایجاد می‌کند.
get_ca_cert_chainنمونه‌های CA Certificate Chain را دریافت می‌کند.
clear_configProperty مربوط به PIV/CAC را پاک می‌کند.

برای مشاهده جزئیات مربوط به Subcommand تغییر Configuration می‌توان Help همان دستور را فراخوانی کرد.

نمونه دستور
svc_cac_piv_mgmt modify_config --help

مدیریت Certificate Role Mapping و CA Certificate Chain

عملیات svc_cac_piv_mgmt را می‌توان از نظر کاربرد به چند گروه تقسیم کرد. بخشی از Subcommandها برای دریافت یا تغییر Configuration مربوط به CAC/PIV هستند؛ گروه دیگر ایجاد، مشاهده، تغییر یا حذف Certificate Role Mapping را انجام می‌دهند.

عملیات مربوط به CA Certificate Chain نیز امکان ایجاد یا دریافت Certificate Chain را فراهم می‌کنند. این تفکیک کمک می‌کند پیش از اجرا مشخص باشد عملیات روی Configuration عمومی CAC/PIV انجام می‌شود یا روی Certificate و Role Mapping مربوط به آن.

آزادسازی فضای Root Partition با svc_cleanup

Service Script با نام svc_cleanup برای شرایطی در نظر گرفته شده است که پارتیشن root یک Node به 100 درصد رسیده باشد. این ابزار با حذف فایل‌ها و داده‌های مشخص قدیمی می‌تواند دسترسی به Node را بازیابی کند.

عملیات Cleanup می‌تواند Data Collectionهای قدیمی، Journal Logهای قدیمی و Core Dumpهای قدیمی را حذف کند.

ترتیب Cleanup در Root Partition

پیش از شروع، باید بررسی شود که پارتیشن root پر است. اگر پارتیشن پر نباشد، سیستم از کاربر می‌پرسد که آیا عملیات باید ادامه پیدا کند یا خیر.

  1. Data Collectionهای قدیمی در مسیر مربوط به Data Collection بررسی و در صورت وجود حذف می‌شوند.
  2. اگر Data Collection مناسب پیدا نشود، Journal Logهای قدیمی بررسی می‌شوند و قدیمی‌ترین مورد حذف می‌شود.
  3. اگر Journal Log نیز پیدا نشود، یک Core Dump قدیمی بررسی و حذف می‌شود.

مشخصات اجرایی svc_cleanup

شرایط اجرای svc_cleanup
ویژگیمقدار
کارکردعملیات سیستم
ModeService
کاربردService
Service Passwordبله
Root Accessخیر
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
ScopeNode
پیش‌نیازهیچ‌کدام
نکته

با وجود اینکه این عملیات برای پاکسازی فضای Root Partition استفاده می‌شود، اجرای svc_cleanup به Root Access نیاز ندارد؛ اما Service Password الزامی است.

Syntax و Optionهای svc_cleanup

فرمت دستور
svc_cleanup [-h] [-a] [-j] [-c] [-t] [-d] [-y]
Optionهای svc_cleanup
Optionعملکرد
-h، --helpپیام راهنما را نمایش می‌دهد و خارج می‌شود.
-d، --dataCollectionData Collectionها را پاکسازی می‌کند.
-c، --coreDumpفایل‌های Core ذخیره‌شده را پاکسازی می‌کند.
-a، --allData Collection، Core Dump، Journal، Log و Temporary Data Collection Directory را پاکسازی می‌کند.
-j، --journalFilesفایل‌های Journal را پاکسازی می‌کند.
-t، --tmpDataCollectionTemporary Data Collection Directory را پاکسازی می‌کند.
-y، --noConfirmپیام‌های تأیید را رد می‌کند.

پاک‌کردن وضعیت DIMM Correctable Error

svc_clear_dimm_ce_state امکان پاک‌کردن مقدار پایدار وضعیت Correctable Errors یا CE مربوط به Dual Inline Memory Module را برای یک DIMM روی Node مشخص فراهم می‌کند.

مشخصات اجرایی svc_clear_dimm_ce_state

شرایط اجرای DIMM CE State Cleanup
ویژگیمقدار
کارکردعملیات سیستم
ModeNormal
کاربرداستفاده عمومی
Service Passwordخیر
Root Accessخیر
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
ScopeNode
پیش‌نیازهیچ‌کدام

Syntax و عملیات Clear State

فرمت دستور
svc_clear_dimm_ce_state [-h] {clear_state}

عملیات clear_state وضعیت CE مربوط به DIMM را روی Node مشخص پاک می‌کند. این Service Script در Normal Mode اجرا می‌شود و به Service Password یا Root Access نیاز ندارد.

پاک‌کردن Firmware Update Alert

svc_clear_fw_update_alert برای پاک‌کردن هشدار Firmware Update روی Node مشخص استفاده می‌شود. Scope این Service Script در سطح Node است و اجرای آن برخلاف سه دستور دیگر این قسمت به Root Access نیاز دارد.

مشخصات اجرایی svc_clear_fw_update_alert

شرایط اجرای Firmware Update Alert Cleanup
ویژگیمقدار
کارکردعیب‌یابی
ModeNormal یا Service
کاربرداستفاده عمومی
Service Passwordخیر
Root Accessبله
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
ScopeNode
پیش‌نیازهیچ‌کدام
هشدار دسترسی

برای اجرای svc_clear_fw_update_alert دسترسی root لازم است. بدون سطح دسترسی موردنیاز، این Service Script نباید اجرا شود.

Syntax، Node Selection و Clear Alert

فرمت دستور
svc_clear_fw_update_alert [-h] {clear_alert}

عملیات clear_alert هشدار Firmware Update را روی Node مشخص پاک می‌کند. برای انتخاب Node، مقادیر A و B برای دو Node یک Node Pair در نظر گرفته شده‌اند.

آرگومان‌های Node
مقدارتوضیح
Aیکی از Nodeهای یک Node Pair
Bیکی از Nodeهای یک Node Pair
نمونه دستور
svc_clear_fw_update_alert clear_alert [-h] {A,B}

مقایسه Service Scriptهای این قسمت

چهار Service Script این قسمت از نظر هدف، Mode، Scope و سطح دسترسی تفاوت‌های مشخصی دارند. جدول زیر این تفاوت‌ها را در یک نمای واحد نشان می‌دهد.

مقایسه Mode، Scope و سطح دسترسی
Service ScriptوظیفهModeScopeService PasswordRoot Access
svc_cac_piv_mgmtمدیریت CAC/PIV و Certificate MappingNormal / ServiceClusterخیرخیر
svc_cleanupآزادسازی فضای Root PartitionServiceNodeبلهخیر
svc_clear_dimm_ce_stateپاک‌کردن DIMM CE StateNormalNodeخیرخیر
svc_clear_fw_update_alertپاک‌کردن Firmware Update AlertNormal / ServiceNodeخیربله

خلاصه:

svc_cac_piv_mgmt تنها دستور Cluster-level این قسمت است؛ svc_cleanup تنها دستور نیازمند Service Password محسوب می‌شود و svc_clear_fw_update_alert تنها Service Script این بخش است که Root Access می‌خواهد.

نکات اجرایی و محدودیت‌های مهم

پیش از اجرای هر Service Script باید Mode، Scope و سطح دسترسی همان دستور بررسی شود. قرارگرفتن چند دستور در یک مجموعه Service به معنای یکسان‌بودن شرایط اجرای آنها نیست.

Root Partition

svc_cleanup برای شرایط پرشدن پارتیشن root طراحی شده است و در Service Mode اجرا می‌شود.

DIMM CE State

svc_clear_dimm_ce_state مقدار پایدار Correctable Error مربوط به DIMM را روی Node مشخص پاک می‌کند.

Firmware Alert

svc_clear_fw_update_alert برای پاک‌کردن Firmware Update Alert استفاده می‌شود و Root Access لازم دارد.

برای ادامه بررسی فنی PowerStore و دسترسی به مسیرهای مرتبط سایت آکو، صفحات زیر ارتباط مستقیم‌تری با موضوع این راهنما دارند.

محصول مرتبط

برای بررسی خانواده سخت‌افزاری و مدل‌های این پلتفرم، صفحه محصولات Dell PowerStore در دسترس است.

مقاله مکمل

برای ادامه مباحث مرتبط با Alert و Monitoring، مقاله پایش سیستم و مدیریت هشدارها در Dell PowerStore را مطالعه کنید.

خدمت مرتبط

برای آموزش راهبری و مدیریت تجهیزات Storage می‌توان از خدمات آموزش و انتقال دانش آکو استفاده کرد.

جمع‌بندی مدیریت Service Scripts در این قسمت

قسمت دوم Service Scripts در Dell PowerStore چهار حوزه متفاوت از عملیات Maintenance و مدیریت سیستم را پوشش می‌دهد. svc_cac_piv_mgmt برای مدیریت CAC/PIV، Certificate Role Mapping و CA Certificate Chain در سطح Cluster کاربرد دارد.

svc_cleanup در Service Mode برای آزادسازی فضای پارتیشن root یک Node طراحی شده است. svc_clear_dimm_ce_state مقدار پایدار Correctable Error مربوط به DIMM را پاک می‌کند و svc_clear_fw_update_alert برای پاک‌کردن Firmware Update Alert روی Node مشخص به کار می‌رود.

در قسمت سوم این مجموعه، Service Scriptهای مربوط به مدیریت Cluster، خاموش‌کردن SAN Cluster و عیب‌یابی مشکلات ایجاد یا مدیریت Cluster بررسی خواهند شد.

سوالات متداول

svc_cac_piv_mgmt در Dell PowerStore چه کاری انجام می‌دهد؟

این Service Script برای مدیریت CAC/PIV، Certificate Role Mapping، CA Certificate Chain و Configuration مرتبط با PIV/CAC استفاده می‌شود.

آیا svc_cac_piv_mgmt به Root Access نیاز دارد؟

خیر. این دستور به Root Access یا Service Password نیاز ندارد و Scope آن در سطح Cluster است.

svc_cleanup چه زمانی استفاده می‌شود؟

این Service Script برای شرایطی طراحی شده است که Root Partition یک Node به 100 درصد رسیده و لازم است داده‌های مشخص قدیمی پاکسازی شوند.

آیا svc_cleanup به Root Access نیاز دارد؟

خیر. اجرای این دستور Root Access نمی‌خواهد، اما Service Password لازم است.

svc_clear_dimm_ce_state چه چیزی را پاک می‌کند؟

مقدار پایدار وضعیت Correctable Error مربوط به DIMM را روی Node مشخص پاک می‌کند.

کدام دستور Firmware Update Alert را پاک می‌کند؟

svc_clear_fw_update_alert با عملیات clear_alert برای پاک‌کردن این هشدار روی Node مشخص استفاده می‌شود.

کدام Service Script این قسمت به Root Access نیاز دارد؟

svc_clear_fw_update_alert به Root Access نیاز دارد؛ سه Service Script دیگر این قسمت چنین الزامی ندارند.

راهبری و پشتیبانی Dell PowerStore

در قسمت سوم این مجموعه، مدیریت Cluster در Dell PowerStore بررسی می‌شود. برای بررسی فنی، راهبری یا پشتیبانی زیرساخت PowerStore می‌توانید از خدمات تخصصی ذخیره‌سازی سازمانی آکو استفاده کنید.

خدمات ذخیره‌سازی سازمانی آکو 
ارتباط با کارشناسان آکو