مدیریت NAS، ACL و Data Protection در Dell PowerStore؛ راهنمای Service Scripts قسمت یازدهم

NAS Service Scripts در Dell PowerStore مجموعه‌ای از ابزارهای اجرایی برای دسترسی به قابلیت‌های عیب‌یابی و مدیریت SDNAS از طریق Service Container است. در این قسمت، مسیر کار از svc_nas شروع می‌شود و سپس ACL Database، Microsoft Dynamic Access Control، Data Protection، SDNAS Materials و مدیریت پیشرفته NAS Server بررسی می‌شود.

این مقاله ادامه قسمت دهم مجموعه است. تفاوت مهم این قسمت با بخش قبلی، تمرکز روی عملیات NAS و تفاوت Scope و Mode میان ابزارهایی است که برخی در سطح Cluster و Normal Mode و برخی تنها در Service Mode و سطح Node اجرا می‌شوند.

خلاصه مقاله

svc_nas در سطح Cluster و در هر دو حالت Normal و Service قابل استفاده است و برای اجرای NAS Service Scriptها از Service Container به‌کار می‌رود. زیرمجموعه‌های تخصصی آن برای Dump کردن ACL، مدیریت DAC، عملیات Replication و Remote System، جمع‌آوری SDNAS Materials و مدیریت پیشرفته NAS Server استفاده می‌شوند. سطح دسترسی و احتمال ایجاد عدم دسترس‌پذیری میان این Scriptها یکسان نیست.

مسیر مطالعه این راهنما

قسمت یازدهم از راهنمای Service Scripts

قسمت قبلی: مهاجرت vCenter و Autodownload در Dell PowerStore؛ قسمت دهم

قسمت فعلی: مدیریت NAS، ACL و Data Protection در Dell PowerStore؛ قسمت یازدهم

قسمت بعدی: Import، Log و Backup Diagnostics برای NAS؛ قسمت دوازدهم

برای حفظ ترتیب مجموعه، مطالعه قسمت قبلی پیش از ورود به ابزارهای NAS توصیه می‌شود.

اجرای NAS Service Scripts با svc_nas

svc_nas امکان اجرای NAS Service Scriptها را از Service Container فراهم می‌کند. هدف این ساختار، ارائه Serviceability یکپارچه و دسترسی سریع‌تر به قابلیت‌های Troubleshooting و Remediation مرتبط با NAS است.

Scope، Mode و سطح دسترسی svc_nas

مشخصات اجرایی svc_nas
ویژگیمقدار
کارکردعیب‌یابی
حالت اجراNormal یا Service
کاربرداستفاده عمومی
گذرواژه کاربر Serviceلازم نیست
دسترسی rootلازم نیست
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
دامنهCluster
پیش‌نیازهیچ‌کدام
فرمت دستور
svc_nas [-h] [-d]{download,list,run}

گزینه -h, --help پیام راهنما را نمایش می‌دهد. گزینه -d, --debug سطح Logging را به debug افزایش داده و Logها را در Console چاپ می‌کند.

عملیات download، list و run

عملیات اصلی svc_nas
عملیاتکاربرد
downloadدانلود فایل‌های ایجادشده توسط NAS Scriptها و امکان انتخاب چند فایل
listفهرست‌کردن NAS Scriptهای پشتیبانی‌شده
runاجرای NAS Service Script مشخص‌شده
فرمت دستور
svc_nas download <username> <destination ip-address> <destination path>
svc_nas run <script> <script-options>

Service Scriptهای اختصاصی SDNAS

Service Container امکان اجرای مجموعه‌ای از Scriptهای اختصاصی SDNAS را فراهم می‌کند.

ابزارهای SDNAS در svc_nas
Scriptوظیفه
nas_svc_acldb_dumpدانلود ACL Database یک File System آنلاین
nas_svc_dacمدیریت Dynamic Access Control
nas_svc_dataprotectionمدیریت Data Protection
nas_svc_dcایجاد Archive شامل SDNAS Materials
nas_svc_imtعملیات In-band Migration Tool
nas_svc_logنمایش Logهای SDNAS
nas_svc_nasمدیریت NAS Server
nas_svc_paxstatsنمایش آمار NDMP و PAX Backup Session
nas_svc_tcpdumpاجرای Linux tcpdump

خلاصه:

در این قسمت ابزارهای اصلی تا nas_svc_nas بررسی می‌شوند. IMT، SDNAS Log و ابزارهای مرتبط با Backup Diagnostics در قسمت بعدی ادامه پیدا می‌کنند.

عیب‌یابی ACL یک File System با nas_svc_acldb_dump

nas_svc_acldb_dump برای دانلود ACL Database مربوط به یک File System آنلاین طراحی شده است تا داده موردنیاز برای عیب‌یابی مشکلات امنیتی فراهم شود.

سطح دسترسی و ریسک عملیاتی

مشخصات ACL Database Dump
ویژگیمقدار
کارکردعیب‌یابی
حالتService
کاربردService
گذرواژه Serviceلازم است
دسترسی rootلازم است
احتمال عدم دسترس‌پذیری دادهبله
احتمال از دست رفتن دادهخیر
دامنهNode
پیش‌نیازهیچ‌کدام
هشدار

اجرای ACL Dump از نظر Mode و Access با svc_nas عمومی متفاوت است. این Script در Service Mode اجرا می‌شود، به Service Password و root Access نیاز دارد و ممکن است باعث عدم دسترس‌پذیری داده شود.

فرمت دستور و پارامترهای ACL Dump

فرمت دستور
svc_nas nas_svc_acldb_dump [-h] {<NAS server name> options} [-d] [-fs <file system name>] [-o <target directory>]
پارامترهای ACL Dump
پارامترکاربرد
-h, --helpنمایش راهنما
-d, --dumpتهیه Dump از ACL Database
-fsمشخص‌کردن File System بر اساس نام
-o, --outpathتعیین Target Directory؛ در صورت نبود Directory ایجاد می‌شود

مدیریت Dynamic Access Control در PowerStore

nas_svc_dac امکان مدیریت Microsoft Dynamic Access Control یا DAC را فراهم می‌کند و برای کار با Access Ruleها و Policyهای مرتبط استفاده می‌شود.

این Script در Service Mode و سطح Node اجرا می‌شود، گذرواژه Service لازم دارد، به root نیاز ندارد و ممکن است باعث عدم دسترس‌پذیری داده شود؛ اما احتمال از دست رفتن داده برای آن ذکر نشده است.

فعال‌سازی، غیرفعال‌سازی و مشاهده وضعیت DAC

فرمت دستور
svc_nas nas_svc_dac [-h] [-e {ALL}] [-d {ALL}] [-s {ALL}] [--cap-staging-enable <value>]
[cap-staging-disable <value>] [-v <value>] [-i --dn value {--dn <distinguished policy name>}]
[-p <compname> --dn <value>] [-v <value>] [--delete <value>]
[--add-recovery-rule <value> --rule-name <value> {--resource-condition <value>}
{--effective-security <value>}] [--delete-recovery-rule <value> --rule-name <value>
{--resource-condition <value>} {--effective-security <value>}]
عملیات اصلی DAC
پارامترکاربرد
-e, --enableفعال‌کردن DAC روی System VDM؛ مقدار ALL لازم است
-d, --disableغیرفعال‌کردن DAC روی System VDM؛ مقدار ALL لازم است
-s, --stateنمایش وضعیت فعلی DAC
--cap-staging-enableفعال‌کردن ارزیابی Permissionهای پیشنهادی
--cap-staging-disableغیرفعال‌کردن ارزیابی Permissionهای پیشنهادی؛ حالت پیش‌فرض
-v, --verbosityتعیین سطح Log Message
-i, --infoنمایش جزئیات Policyهای Policy Manager
-p, --preloadبارگذاری Policy دارای Distinguished Name مشخص
-r, --refreshRefresh کردن Policyهای Policy Manager
--deleteحذف Policy مشخص
--add-recovery-ruleافزودن Recovery Rule
--delete-recovery-ruleحذف Recovery Rule
نکته

تعیین سطح Verbosity روی dbg2 یا dbg3 باعث کاهش Performance سیستم می‌شود.

Policy Manager، Staging و Recovery Rule

Policyها را می‌توان بر اساس Distinguished Name یا Policy ID شناسایی کرد. عملیات Refresh همه Policyهای Policy Manager مرتبط با نام سیستم Active Directory را به‌روزرسانی می‌کند و Policyهایی را که دیگر در Active Directory وجود ندارند حذف می‌کند.

هنگام افزودن Recovery Rule می‌توان Rule Name، Resource Condition و Effective Security را تعیین کرد. حذف Resource Condition یا تعیین Empty String باعث می‌شود Rule برای همه Resourceها اعمال شود. Effective Security نیز با SDDL ACL تعیین می‌شود.

مدیریت Data Protection در NAS

nas_svc_dataprotection مدیریت پیشرفته Data Protection را برای Replication Sessionها، Remote Systemها و Data Protection Networkها فراهم می‌کند.

مشخصات اجرایی nas_svc_dataprotection

شرایط اجرای Data Protection Script
ویژگیمقدار
کارکردعملیات سیستم
حالتNormal
کاربرداستفاده عمومی
Service Passwordلازم نیست
rootلازم نیست
احتمال عدم دسترس‌پذیری دادهخیر
احتمال از دست رفتن دادهخیر
دامنهCluster
پیش‌نیازهیچ‌کدام
فرمت دستور
svc_nas run nas_svc_dataprotection -h {nasServer | remoteSystem | dpNetwork} {actions}

عملیات Replication در nasServer

بخش nasServer مجموعه‌ای از Actionهای تشخیصی، پاک‌سازی، تعمیر و مدیریت Replication Session را در اختیار قرار می‌دهد.

Actionهای nasServer
عملیاتکاربرد
listreplicationinfoفهرست Replication Objectهای NAS Server از Database
displayinfoنمایش In-memory Replication Session
validateValidate کردن Replication Databaseها
cleanupdbپاک‌سازی Databaseهای Replication Object
cleanupcmddbپاک‌سازی Command Database و Command CMD Queue
cleanupfsreplicationsessionحذف Recordهای مرتبط با یک FS Replication Session
displaydntasksنمایش Data Node Taskها
displaycltasksنمایش Cluster Taskها
cleanupcltasksخاتمه Cluster Taskهای مرتبط
repairتعمیر NAS Server Replication Database
removeحذف NAS Server Replication Database
startsessionStart کردن Session بر اساس File System ID
stopsessionStop کردن Session بر اساس File System ID
failoversessionFailover کردن Replication Session
switchoversessionانجام Switchover
switchtoproductionmodeتغییر NAS Server به Destination Mode
نمونه دستور
nas_svc_dataprotection nasServer -action cleanupfsreplicationsession -fsId <FS replication version set ID>
nas_svc_dataprotection nasServer -action repair -path <path> -content <database content>
nas_svc_dataprotection nasServer -action remove -path <path>
nas_svc_dataprotection nasServer -action startsession -fsoid <GUID> [-reverse]
nas_svc_dataprotection nasServer -action stopsession -fsoid <GUID> [-local]
nas_svc_dataprotection nasServer -action failoversession -fsoid <GUID>
nas_svc_dataprotection nasServer -action switchoversession -fsoid <GUID>

گزینه -force در listreplicationinfo امکان اجرای Command را حتی در شرایطی که NAS Server در Service Mode نیست فراهم می‌کند.

مدیریت Remote System

بخش remoteSystem برای مشاهده و مدیریت Remote Systemها و ارتباط Sessionها با آن‌ها استفاده می‌شود.

پارامترهای remoteSystem
پارامترکاربرد
-listفهرست Remote Systemها؛ all برای همه و inuse برای موارد در حال استفاده
-infoنمایش اطلاعات Remote System از Database
-idمشخص‌کردن Remote System ID
-sessionIdمشخص‌کردن Session ID
-addافزودن Session به Remote System
-removeحذف Session از Remote System
-deleteحذف Database Record مربوط به Remote System

مدیریت Data Protection Network

بخش dpNetwork برای مشاهده، تعمیر و پاک‌سازی اطلاعات Data Protection Network استفاده می‌شود.

پارامترهای dpNetwork
پارامترکاربرد
-listفهرست Data Protection Networkها
-infoنمایش اطلاعات Data Protection Network
-repairتعمیر Database Record مربوط به Data Protection Network Cluster
-idمشخص‌کردن Data Protection Network ID
-cleanuporphanحذف Orphan Data Protection Network Interface
-silentاجرای عملیات بدون پرسش

ایجاد Archive از SDNAS Materials

nas_svc_dc یک Archive شامل SDNAS Materials ایجاد می‌کند. Archive ایجادشده را می‌توان از طریق REST و Objectهای supportMaterial دانلود کرد.

اطلاعات جمع‌آوری‌شده برای Triage و رفع مشکل شامل پیکربندی سیستم، Logها، Run-time Data و سایر اطلاعات است. اجرای Script بدون Option باعث دریافت مجموعه کامل داده‌ها می‌شود.

این موضوع با فرایندهای عمومی جمع‌آوری داده‌های سیستم در Dell PowerStore هم‌مسیر است، هرچند این Script مشخصاً روی SDNAS Materials تمرکز دارد.

مشخصات nas_svc_dc
ویژگیمقدار
حالتService
کاربردService
Service Passwordلازم است
rootلازم نیست
احتمال عدم دسترس‌پذیری دادهبله
احتمال از دست رفتن دادهخیر
دامنهNode
فرمت دستور
svc_nas nas_svc_dc [-h][-collect] [-noEtc]

گزینه -collect جمع‌آوری SDNAS Materials را انجام می‌دهد و حالت پیش‌فرض است. گزینه -noEtc باعث می‌شود Directory .etc مربوط به NAS Serverها جمع‌آوری نشود.

مدیریت پیشرفته NAS Server با nas_svc_nas

nas_svc_nas امکان مدیریت NAS Serverها در سطح پیشرفته را فراهم می‌کند. دامنه وظایف آن از مدیریت پارامترهای NAS Server و نگهداری Database تا Network Troubleshooting گسترش دارد.

Scope و ریسک اجرای Script

شرایط اجرای nas_svc_nas
ویژگیمقدار
کارکردعملیات سیستم
حالتService
کاربردService
Service Passwordلازم است
rootلازم نیست
احتمال عدم دسترس‌پذیری دادهبله
احتمال از دست رفتن دادهخیر
دامنهNode
فرمت دستور
svc_nas nas_svc_nas {<NAS_server_name> | ALL} [-cava] [-checkup] [-dbms] [-dhsm]
[-orphan] [-dns] [-ds] [-eventpub] [-fs] [-kerberos] [-ldap] [-list] [-lockd]
[-nis] [-param] [-restart] [-security] [-vhdx]

پارامترهای مدیریت NAS Server

قابلیت‌های nas_svc_nas
پارامترکاربرد
-cavaمدیریت Antivirus Service مربوط به NAS Server
-checkupاجرای Test داخلی برای یافتن Root Cause مشکلات پیکربندی یا محیطی
-dbmsاجرای عملیات روی Databaseها
-dhsmاجرای عملیات DHSM
-orphanفهرست یا حذف SMB Share و NFS Exportهای Orphan
-dnsنمایش DNS و انجام DNS Lookup
-dsنمایش Windows Directory Service
-eventpubنمایش File Event Publishing و وضعیت Connection با CEPA Server
-fsUpload یا Download فایل از Directory .etc مربوط به NAS Server
-kerberosنمایش تنظیمات فعلی Kerberos
-ldapنمایش تنظیمات LDAP و اجرای عملیات LDAP
-listنمایش فهرست NAS Serverها
-lockdمدیریت File Lockها
-nisنمایش NIS و انجام NIS Lookup
-paramمدیریت پارامترهای NAS Server
-restartRestart کردن NAS Server مشخص
-securityنمایش Security Componentها مانند PKI Certificateها
-vhdxنمایش Metadata مربوط به VHDX

نکات و هشدارهای عملیاتی NAS Service Scripts

یکسان‌بودن Prefix دستورات به معنی یکسان‌بودن شرایط اجرا نیست. svc_nas عمومی در سطح Cluster و Normal یا Service Mode بدون root قابل استفاده است، اما ACL Dump به Service Mode، گذرواژه Service و root نیاز دارد.

DAC، SDNAS Archive و مدیریت پیشرفته NAS Server نیز Service Mode هستند و احتمال ایجاد عدم دسترس‌پذیری داده برای آن‌ها مشخص شده است. در مقابل، nas_svc_dataprotection در Normal Mode و سطح Cluster اجرا می‌شود و به Service Password یا root نیاز ندارد.

هشدار

پیش از اجرای هر NAS Service Script، Mode، Scope، نیاز به Service Password یا root و وضعیت احتمال عدم دسترس‌پذیری داده را جداگانه بررسی کنید.

محصولات مرتبط

جمع‌بندی مدیریت NAS Service Scripts

قسمت یازدهم راهنمای Service Scripts مسیر دسترسی به ابزارهای اصلی NAS را از svc_nas آغاز می‌کند و به پنج حوزه مهم می‌رسد: ACL Database، Dynamic Access Control، Data Protection، SDNAS Materials و مدیریت پیشرفته NAS Server.

مهم‌ترین نکته اجرایی، بررسی Scope و Mode هر Script پیش از اجرا است. برخی ابزارها در سطح Cluster و Normal Mode عمل می‌کنند، در حالی که تعدادی دیگر Service Mode، Service Password یا حتی root Access می‌خواهند و ممکن است روی دسترس‌پذیری داده اثر بگذارند.

سوالات متداول

svc_nas در Dell PowerStore چه کاری انجام می‌دهد؟

این Script امکان اجرای NAS Service Scriptها را از Service Container فراهم می‌کند و عملیات download، list و run را در اختیار قرار می‌دهد.

آیا اجرای svc_nas به دسترسی root نیاز دارد؟

خیر. خود svc_nas به Service Password یا root نیاز ندارد و در سطح Cluster قابل اجرا است.

برای عیب‌یابی ACL یک File System چه سطح دسترسی لازم است؟

nas_svc_acldb_dump در Service Mode و سطح Node اجرا می‌شود و به Service Password و root Access نیاز دارد.

Dynamic Access Control از طریق nas_svc_dac چه بخش‌هایی را مدیریت می‌کند؟

امکان فعال یا غیرفعال‌کردن DAC، مشاهده State، مدیریت Policy Manager، Staging، Refresh Policy و Recovery Rule را فراهم می‌کند.

nas_svc_dataprotection روی چه بخش‌هایی کار می‌کند؟

عملیات آن در سه حوزه nasServer، remoteSystem و dpNetwork سازمان‌دهی شده و برای مدیریت Replication Session، Remote System و Data Protection Network استفاده می‌شود.

SDNAS Archive شامل چه اطلاعاتی است؟

پیکربندی سیستم، Logها، Run-time Data و سایر اطلاعات موردنیاز برای Triage و رفع مشکل را شامل می‌شود.

ادامه راهنمای NAS در Dell PowerStore

ادامه این مجموعه در قسمت دوازدهم به Import، Log و Backup Diagnostics برای NAS اختصاص دارد. برای بررسی، پیاده‌سازی یا پشتیبانی زیرساخت Dell PowerStore و سرویس‌های NAS می‌توان نیازهای فنی محیط را با کارشناسان آکو ارزیابی کرد.

خدمات ذخیره‌سازی سازمانی آکو