مدیریت امنیت و Maintenance در Dell PowerStore؛ Service Scripts قسمت دوم
این قسمت از راهنمای Service Scripts در Dell PowerStore ادامه بخش اول است و چهار ابزار مرتبط با مدیریت CAC/PIV، پاکسازی پارتیشن root، وضعیت DIMM و هشدار Firmware Update را بررسی میکند. این Service Scriptها از نظر Scope، Mode اجرایی و سطح دسترسی یکسان نیستند و پیش از اجرا باید شرایط هرکدام جداگانه بررسی شود.
در این بخش با کاربرد، Syntax، گزینهها و محدودیتهای svc_cac_piv_mgmt، svc_cleanup، svc_clear_dimm_ce_state و svc_clear_fw_update_alert آشنا میشوید.
قسمت دوم راهنمای Dell PowerStore Service Scripts روی چهار عملیات متمرکز است: مدیریت CAC/PIV در سطح Cluster، آزادسازی فضای پارتیشن root در سطح Node، پاککردن وضعیت پایدار Correctable Error مربوط به DIMM و پاککردن Firmware Update Alert. تفاوت Mode، Scope، Service Password و Root Access هر دستور نیز در جدولهای این راهنما مشخص شده است.
مسیر مطالعه این راهنما
این مقاله قسمت دوم مجموعه راهنمای Service Scripts در Dell PowerStore است. برای دنبالکردن ترتیب فنی مطالب، مطالعه قسمت اول پیش از این بخش توصیه میشود.
- قسمت اول: راهنمای Service Scripts در Dell PowerStore؛ قسمت اول
- قسمت فعلی: مدیریت امنیت و Maintenance در Dell PowerStore؛ قسمت دوم
- قسمت سوم: مدیریت Cluster در PowerStore
URL واقعی قسمت سوم هنوز در ورودی یا فایل لینکهای سایت وجود ندارد؛ بنابراین برای آن لینک Placeholder یا href ساختگی ایجاد نشده است.
مدیریت CAC و PIV در PowerStore با svc_cac_piv_mgmt
Service Script با نام svc_cac_piv_mgmt امکان مدیریت Certificateهای Common Access Card یا CAC و Personal Identity Verification یا PIV، نگاشت Roleها و تنظیمات CAC/PIV را فراهم میکند.
اگر Login با مشکل مواجه شود، یکی از علتهای مطرحشده میتواند خارجشدن وضعیت Certificate از Synchronization با سیستم باشد. در این شرایط میتوان با استفاده از Control Path این Script را Restart کرد تا Remediation Service برای رفع مشکل Synchronization اقدام کند.
کاربرد و محدوده svc_cac_piv_mgmt
| ویژگی | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| Mode | Normal یا Service |
| کاربرد | Normal یا Service |
| Service Password | خیر |
| Root Access | خیر |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| Scope | Cluster |
| پیشنیاز | هیچکدام |
Syntax دستور
svc_cac_piv_mgmt [-h] [-v] {modify_config,create_ca_cert_chain,delete_cert_role_mapping,modify_cert_role_mapping,get_cert_role_mapping,get_config,create_cert_role_mapping,get_ca_cert_chain}گزینه -h یا --help پیام راهنما را نمایش میدهد و سپس از برنامه خارج میشود.
عملیات مربوط به CAC/PIV
| Operation | کاربرد |
|---|---|
| modify_config | پیکربندی PIV/CAC را تغییر میدهد. |
| create_ca_cert_chain | یک CA Certificate Chain ایجاد میکند. |
| delete_cert_role_mapping | Certificate یا نمونه Role Mapping موجود را حذف میکند. |
| modify_cert_role_mapping | Certificate یا نمونه Role Mapping موجود را تغییر میدهد. |
| get_cert_role_mapping | Certificateها یا نمونههای Role Mapping موجود را دریافت میکند. |
| get_config | پیکربندی PIV/CAC را دریافت میکند. |
| create_cert_role_mapping | Certificate یا نمونه Role Mapping ایجاد میکند. |
| get_ca_cert_chain | نمونههای CA Certificate Chain را دریافت میکند. |
| clear_config | Property مربوط به PIV/CAC را پاک میکند. |
برای مشاهده جزئیات مربوط به Subcommand تغییر Configuration میتوان Help همان دستور را فراخوانی کرد.
svc_cac_piv_mgmt modify_config --helpمدیریت Certificate Role Mapping و CA Certificate Chain
عملیات svc_cac_piv_mgmt را میتوان از نظر کاربرد به چند گروه تقسیم کرد. بخشی از Subcommandها برای دریافت یا تغییر Configuration مربوط به CAC/PIV هستند؛ گروه دیگر ایجاد، مشاهده، تغییر یا حذف Certificate Role Mapping را انجام میدهند.
عملیات مربوط به CA Certificate Chain نیز امکان ایجاد یا دریافت Certificate Chain را فراهم میکنند. این تفکیک کمک میکند پیش از اجرا مشخص باشد عملیات روی Configuration عمومی CAC/PIV انجام میشود یا روی Certificate و Role Mapping مربوط به آن.
آزادسازی فضای Root Partition با svc_cleanup
Service Script با نام svc_cleanup برای شرایطی در نظر گرفته شده است که پارتیشن root یک Node به 100 درصد رسیده باشد. این ابزار با حذف فایلها و دادههای مشخص قدیمی میتواند دسترسی به Node را بازیابی کند.
عملیات Cleanup میتواند Data Collectionهای قدیمی، Journal Logهای قدیمی و Core Dumpهای قدیمی را حذف کند.
ترتیب Cleanup در Root Partition
پیش از شروع، باید بررسی شود که پارتیشن root پر است. اگر پارتیشن پر نباشد، سیستم از کاربر میپرسد که آیا عملیات باید ادامه پیدا کند یا خیر.
- Data Collectionهای قدیمی در مسیر مربوط به Data Collection بررسی و در صورت وجود حذف میشوند.
- اگر Data Collection مناسب پیدا نشود، Journal Logهای قدیمی بررسی میشوند و قدیمیترین مورد حذف میشود.
- اگر Journal Log نیز پیدا نشود، یک Core Dump قدیمی بررسی و حذف میشود.
مشخصات اجرایی svc_cleanup
| ویژگی | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| Mode | Service |
| کاربرد | Service |
| Service Password | بله |
| Root Access | خیر |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| Scope | Node |
| پیشنیاز | هیچکدام |
با وجود اینکه این عملیات برای پاکسازی فضای Root Partition استفاده میشود، اجرای svc_cleanup به Root Access نیاز ندارد؛ اما Service Password الزامی است.
Syntax و Optionهای svc_cleanup
svc_cleanup [-h] [-a] [-j] [-c] [-t] [-d] [-y]| Option | عملکرد |
|---|---|
-h، --help | پیام راهنما را نمایش میدهد و خارج میشود. |
-d، --dataCollection | Data Collectionها را پاکسازی میکند. |
-c، --coreDump | فایلهای Core ذخیرهشده را پاکسازی میکند. |
-a، --all | Data Collection، Core Dump، Journal، Log و Temporary Data Collection Directory را پاکسازی میکند. |
-j، --journalFiles | فایلهای Journal را پاکسازی میکند. |
-t، --tmpDataCollection | Temporary Data Collection Directory را پاکسازی میکند. |
-y، --noConfirm | پیامهای تأیید را رد میکند. |
پاککردن وضعیت DIMM Correctable Error
svc_clear_dimm_ce_state امکان پاککردن مقدار پایدار وضعیت Correctable Errors یا CE مربوط به Dual Inline Memory Module را برای یک DIMM روی Node مشخص فراهم میکند.
مشخصات اجرایی svc_clear_dimm_ce_state
| ویژگی | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| Mode | Normal |
| کاربرد | استفاده عمومی |
| Service Password | خیر |
| Root Access | خیر |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| Scope | Node |
| پیشنیاز | هیچکدام |
Syntax و عملیات Clear State
svc_clear_dimm_ce_state [-h] {clear_state}عملیات clear_state وضعیت CE مربوط به DIMM را روی Node مشخص پاک میکند. این Service Script در Normal Mode اجرا میشود و به Service Password یا Root Access نیاز ندارد.
پاککردن Firmware Update Alert
svc_clear_fw_update_alert برای پاککردن هشدار Firmware Update روی Node مشخص استفاده میشود. Scope این Service Script در سطح Node است و اجرای آن برخلاف سه دستور دیگر این قسمت به Root Access نیاز دارد.
مشخصات اجرایی svc_clear_fw_update_alert
| ویژگی | مقدار |
|---|---|
| کارکرد | عیبیابی |
| Mode | Normal یا Service |
| کاربرد | استفاده عمومی |
| Service Password | خیر |
| Root Access | بله |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| Scope | Node |
| پیشنیاز | هیچکدام |
برای اجرای svc_clear_fw_update_alert دسترسی root لازم است. بدون سطح دسترسی موردنیاز، این Service Script نباید اجرا شود.
Syntax، Node Selection و Clear Alert
svc_clear_fw_update_alert [-h] {clear_alert}عملیات clear_alert هشدار Firmware Update را روی Node مشخص پاک میکند. برای انتخاب Node، مقادیر A و B برای دو Node یک Node Pair در نظر گرفته شدهاند.
| مقدار | توضیح |
|---|---|
| A | یکی از Nodeهای یک Node Pair |
| B | یکی از Nodeهای یک Node Pair |
svc_clear_fw_update_alert clear_alert [-h] {A,B}مقایسه Service Scriptهای این قسمت
چهار Service Script این قسمت از نظر هدف، Mode، Scope و سطح دسترسی تفاوتهای مشخصی دارند. جدول زیر این تفاوتها را در یک نمای واحد نشان میدهد.
| Service Script | وظیفه | Mode | Scope | Service Password | Root Access |
|---|---|---|---|---|---|
| svc_cac_piv_mgmt | مدیریت CAC/PIV و Certificate Mapping | Normal / Service | Cluster | خیر | خیر |
| svc_cleanup | آزادسازی فضای Root Partition | Service | Node | بله | خیر |
| svc_clear_dimm_ce_state | پاککردن DIMM CE State | Normal | Node | خیر | خیر |
| svc_clear_fw_update_alert | پاککردن Firmware Update Alert | Normal / Service | Node | خیر | بله |
خلاصه:
svc_cac_piv_mgmt تنها دستور Cluster-level این قسمت است؛ svc_cleanup تنها دستور نیازمند Service Password محسوب میشود و svc_clear_fw_update_alert تنها Service Script این بخش است که Root Access میخواهد.
نکات اجرایی و محدودیتهای مهم
پیش از اجرای هر Service Script باید Mode، Scope و سطح دسترسی همان دستور بررسی شود. قرارگرفتن چند دستور در یک مجموعه Service به معنای یکسانبودن شرایط اجرای آنها نیست.
Root Partition
svc_cleanup برای شرایط پرشدن پارتیشن root طراحی شده است و در Service Mode اجرا میشود.
DIMM CE State
svc_clear_dimm_ce_state مقدار پایدار Correctable Error مربوط به DIMM را روی Node مشخص پاک میکند.
Firmware Alert
svc_clear_fw_update_alert برای پاککردن Firmware Update Alert استفاده میشود و Root Access لازم دارد.
مطالب و محصولات مرتبط
برای ادامه بررسی فنی PowerStore و دسترسی به مسیرهای مرتبط سایت آکو، صفحات زیر ارتباط مستقیمتری با موضوع این راهنما دارند.
محصول مرتبط
برای بررسی خانواده سختافزاری و مدلهای این پلتفرم، صفحه محصولات Dell PowerStore در دسترس است.
مقاله مکمل
برای ادامه مباحث مرتبط با Alert و Monitoring، مقاله پایش سیستم و مدیریت هشدارها در Dell PowerStore را مطالعه کنید.
خدمت مرتبط
برای آموزش راهبری و مدیریت تجهیزات Storage میتوان از خدمات آموزش و انتقال دانش آکو استفاده کرد.
جمعبندی مدیریت Service Scripts در این قسمت
قسمت دوم Service Scripts در Dell PowerStore چهار حوزه متفاوت از عملیات Maintenance و مدیریت سیستم را پوشش میدهد. svc_cac_piv_mgmt برای مدیریت CAC/PIV، Certificate Role Mapping و CA Certificate Chain در سطح Cluster کاربرد دارد.
svc_cleanup در Service Mode برای آزادسازی فضای پارتیشن root یک Node طراحی شده است. svc_clear_dimm_ce_state مقدار پایدار Correctable Error مربوط به DIMM را پاک میکند و svc_clear_fw_update_alert برای پاککردن Firmware Update Alert روی Node مشخص به کار میرود.
در قسمت سوم این مجموعه، Service Scriptهای مربوط به مدیریت Cluster، خاموشکردن SAN Cluster و عیبیابی مشکلات ایجاد یا مدیریت Cluster بررسی خواهند شد.
سوالات متداول
svc_cac_piv_mgmt در Dell PowerStore چه کاری انجام میدهد؟
این Service Script برای مدیریت CAC/PIV، Certificate Role Mapping، CA Certificate Chain و Configuration مرتبط با PIV/CAC استفاده میشود.
آیا svc_cac_piv_mgmt به Root Access نیاز دارد؟
خیر. این دستور به Root Access یا Service Password نیاز ندارد و Scope آن در سطح Cluster است.
svc_cleanup چه زمانی استفاده میشود؟
این Service Script برای شرایطی طراحی شده است که Root Partition یک Node به 100 درصد رسیده و لازم است دادههای مشخص قدیمی پاکسازی شوند.
آیا svc_cleanup به Root Access نیاز دارد؟
خیر. اجرای این دستور Root Access نمیخواهد، اما Service Password لازم است.
svc_clear_dimm_ce_state چه چیزی را پاک میکند؟
مقدار پایدار وضعیت Correctable Error مربوط به DIMM را روی Node مشخص پاک میکند.
کدام دستور Firmware Update Alert را پاک میکند؟
svc_clear_fw_update_alert با عملیات clear_alert برای پاککردن این هشدار روی Node مشخص استفاده میشود.
کدام Service Script این قسمت به Root Access نیاز دارد؟
svc_clear_fw_update_alert به Root Access نیاز دارد؛ سه Service Script دیگر این قسمت چنین الزامی ندارند.
در قسمت سوم این مجموعه، مدیریت Cluster در Dell PowerStore بررسی میشود. برای بررسی فنی، راهبری یا پشتیبانی زیرساخت PowerStore میتوانید از خدمات تخصصی ذخیرهسازی سازمانی آکو استفاده کنید.
HPE
DELL
Broadcom
HPE
DELL
Broadcom
Vmware