مدیریت NAS، ACL و Data Protection در Dell PowerStore؛ راهنمای Service Scripts قسمت یازدهم
NAS Service Scripts در Dell PowerStore مجموعهای از ابزارهای اجرایی برای دسترسی به قابلیتهای عیبیابی و مدیریت SDNAS از طریق Service Container است. در این قسمت، مسیر کار از svc_nas شروع میشود و سپس ACL Database، Microsoft Dynamic Access Control، Data Protection، SDNAS Materials و مدیریت پیشرفته NAS Server بررسی میشود.
این مقاله ادامه قسمت دهم مجموعه است. تفاوت مهم این قسمت با بخش قبلی، تمرکز روی عملیات NAS و تفاوت Scope و Mode میان ابزارهایی است که برخی در سطح Cluster و Normal Mode و برخی تنها در Service Mode و سطح Node اجرا میشوند.
svc_nas در سطح Cluster و در هر دو حالت Normal و Service قابل استفاده است و برای اجرای NAS Service Scriptها از Service Container بهکار میرود. زیرمجموعههای تخصصی آن برای Dump کردن ACL، مدیریت DAC، عملیات Replication و Remote System، جمعآوری SDNAS Materials و مدیریت پیشرفته NAS Server استفاده میشوند. سطح دسترسی و احتمال ایجاد عدم دسترسپذیری میان این Scriptها یکسان نیست.
مسیر مطالعه این راهنما
قسمت قبلی: مهاجرت vCenter و Autodownload در Dell PowerStore؛ قسمت دهم
قسمت فعلی: مدیریت NAS، ACL و Data Protection در Dell PowerStore؛ قسمت یازدهم
قسمت بعدی: Import، Log و Backup Diagnostics برای NAS؛ قسمت دوازدهم
برای حفظ ترتیب مجموعه، مطالعه قسمت قبلی پیش از ورود به ابزارهای NAS توصیه میشود.
اجرای NAS Service Scripts با svc_nas
svc_nas امکان اجرای NAS Service Scriptها را از Service Container فراهم میکند. هدف این ساختار، ارائه Serviceability یکپارچه و دسترسی سریعتر به قابلیتهای Troubleshooting و Remediation مرتبط با NAS است.
Scope، Mode و سطح دسترسی svc_nas
| ویژگی | مقدار |
|---|---|
| کارکرد | عیبیابی |
| حالت اجرا | Normal یا Service |
| کاربرد | استفاده عمومی |
| گذرواژه کاربر Service | لازم نیست |
| دسترسی root | لازم نیست |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| دامنه | Cluster |
| پیشنیاز | هیچکدام |
svc_nas [-h] [-d]{download,list,run}گزینه -h, --help پیام راهنما را نمایش میدهد. گزینه -d, --debug سطح Logging را به debug افزایش داده و Logها را در Console چاپ میکند.
عملیات download، list و run
| عملیات | کاربرد |
|---|---|
| download | دانلود فایلهای ایجادشده توسط NAS Scriptها و امکان انتخاب چند فایل |
| list | فهرستکردن NAS Scriptهای پشتیبانیشده |
| run | اجرای NAS Service Script مشخصشده |
svc_nas download <username> <destination ip-address> <destination path>
svc_nas run <script> <script-options>Service Scriptهای اختصاصی SDNAS
Service Container امکان اجرای مجموعهای از Scriptهای اختصاصی SDNAS را فراهم میکند.
| Script | وظیفه |
|---|---|
| nas_svc_acldb_dump | دانلود ACL Database یک File System آنلاین |
| nas_svc_dac | مدیریت Dynamic Access Control |
| nas_svc_dataprotection | مدیریت Data Protection |
| nas_svc_dc | ایجاد Archive شامل SDNAS Materials |
| nas_svc_imt | عملیات In-band Migration Tool |
| nas_svc_log | نمایش Logهای SDNAS |
| nas_svc_nas | مدیریت NAS Server |
| nas_svc_paxstats | نمایش آمار NDMP و PAX Backup Session |
| nas_svc_tcpdump | اجرای Linux tcpdump |
خلاصه:
در این قسمت ابزارهای اصلی تا nas_svc_nas بررسی میشوند. IMT، SDNAS Log و ابزارهای مرتبط با Backup Diagnostics در قسمت بعدی ادامه پیدا میکنند.
عیبیابی ACL یک File System با nas_svc_acldb_dump
nas_svc_acldb_dump برای دانلود ACL Database مربوط به یک File System آنلاین طراحی شده است تا داده موردنیاز برای عیبیابی مشکلات امنیتی فراهم شود.
سطح دسترسی و ریسک عملیاتی
| ویژگی | مقدار |
|---|---|
| کارکرد | عیبیابی |
| حالت | Service |
| کاربرد | Service |
| گذرواژه Service | لازم است |
| دسترسی root | لازم است |
| احتمال عدم دسترسپذیری داده | بله |
| احتمال از دست رفتن داده | خیر |
| دامنه | Node |
| پیشنیاز | هیچکدام |
اجرای ACL Dump از نظر Mode و Access با svc_nas عمومی متفاوت است. این Script در Service Mode اجرا میشود، به Service Password و root Access نیاز دارد و ممکن است باعث عدم دسترسپذیری داده شود.
فرمت دستور و پارامترهای ACL Dump
svc_nas nas_svc_acldb_dump [-h] {<NAS server name> options} [-d] [-fs <file system name>] [-o <target directory>]| پارامتر | کاربرد |
|---|---|
-h, --help | نمایش راهنما |
-d, --dump | تهیه Dump از ACL Database |
-fs | مشخصکردن File System بر اساس نام |
-o, --outpath | تعیین Target Directory؛ در صورت نبود Directory ایجاد میشود |
مدیریت Dynamic Access Control در PowerStore
nas_svc_dac امکان مدیریت Microsoft Dynamic Access Control یا DAC را فراهم میکند و برای کار با Access Ruleها و Policyهای مرتبط استفاده میشود.
این Script در Service Mode و سطح Node اجرا میشود، گذرواژه Service لازم دارد، به root نیاز ندارد و ممکن است باعث عدم دسترسپذیری داده شود؛ اما احتمال از دست رفتن داده برای آن ذکر نشده است.
فعالسازی، غیرفعالسازی و مشاهده وضعیت DAC
svc_nas nas_svc_dac [-h] [-e {ALL}] [-d {ALL}] [-s {ALL}] [--cap-staging-enable <value>]
[cap-staging-disable <value>] [-v <value>] [-i --dn value {--dn <distinguished policy name>}]
[-p <compname> --dn <value>] [-v <value>] [--delete <value>]
[--add-recovery-rule <value> --rule-name <value> {--resource-condition <value>}
{--effective-security <value>}] [--delete-recovery-rule <value> --rule-name <value>
{--resource-condition <value>} {--effective-security <value>}]| پارامتر | کاربرد |
|---|---|
-e, --enable | فعالکردن DAC روی System VDM؛ مقدار ALL لازم است |
-d, --disable | غیرفعالکردن DAC روی System VDM؛ مقدار ALL لازم است |
-s, --state | نمایش وضعیت فعلی DAC |
--cap-staging-enable | فعالکردن ارزیابی Permissionهای پیشنهادی |
--cap-staging-disable | غیرفعالکردن ارزیابی Permissionهای پیشنهادی؛ حالت پیشفرض |
-v, --verbosity | تعیین سطح Log Message |
-i, --info | نمایش جزئیات Policyهای Policy Manager |
-p, --preload | بارگذاری Policy دارای Distinguished Name مشخص |
-r, --refresh | Refresh کردن Policyهای Policy Manager |
--delete | حذف Policy مشخص |
--add-recovery-rule | افزودن Recovery Rule |
--delete-recovery-rule | حذف Recovery Rule |
تعیین سطح Verbosity روی dbg2 یا dbg3 باعث کاهش Performance سیستم میشود.
Policy Manager، Staging و Recovery Rule
Policyها را میتوان بر اساس Distinguished Name یا Policy ID شناسایی کرد. عملیات Refresh همه Policyهای Policy Manager مرتبط با نام سیستم Active Directory را بهروزرسانی میکند و Policyهایی را که دیگر در Active Directory وجود ندارند حذف میکند.
هنگام افزودن Recovery Rule میتوان Rule Name، Resource Condition و Effective Security را تعیین کرد. حذف Resource Condition یا تعیین Empty String باعث میشود Rule برای همه Resourceها اعمال شود. Effective Security نیز با SDDL ACL تعیین میشود.
مدیریت Data Protection در NAS
nas_svc_dataprotection مدیریت پیشرفته Data Protection را برای Replication Sessionها، Remote Systemها و Data Protection Networkها فراهم میکند.
مشخصات اجرایی nas_svc_dataprotection
| ویژگی | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| حالت | Normal |
| کاربرد | استفاده عمومی |
| Service Password | لازم نیست |
| root | لازم نیست |
| احتمال عدم دسترسپذیری داده | خیر |
| احتمال از دست رفتن داده | خیر |
| دامنه | Cluster |
| پیشنیاز | هیچکدام |
svc_nas run nas_svc_dataprotection -h {nasServer | remoteSystem | dpNetwork} {actions}عملیات Replication در nasServer
بخش nasServer مجموعهای از Actionهای تشخیصی، پاکسازی، تعمیر و مدیریت Replication Session را در اختیار قرار میدهد.
| عملیات | کاربرد |
|---|---|
| listreplicationinfo | فهرست Replication Objectهای NAS Server از Database |
| displayinfo | نمایش In-memory Replication Session |
| validate | Validate کردن Replication Databaseها |
| cleanupdb | پاکسازی Databaseهای Replication Object |
| cleanupcmddb | پاکسازی Command Database و Command CMD Queue |
| cleanupfsreplicationsession | حذف Recordهای مرتبط با یک FS Replication Session |
| displaydntasks | نمایش Data Node Taskها |
| displaycltasks | نمایش Cluster Taskها |
| cleanupcltasks | خاتمه Cluster Taskهای مرتبط |
| repair | تعمیر NAS Server Replication Database |
| remove | حذف NAS Server Replication Database |
| startsession | Start کردن Session بر اساس File System ID |
| stopsession | Stop کردن Session بر اساس File System ID |
| failoversession | Failover کردن Replication Session |
| switchoversession | انجام Switchover |
| switchtoproductionmode | تغییر NAS Server به Destination Mode |
nas_svc_dataprotection nasServer -action cleanupfsreplicationsession -fsId <FS replication version set ID>
nas_svc_dataprotection nasServer -action repair -path <path> -content <database content>
nas_svc_dataprotection nasServer -action remove -path <path>
nas_svc_dataprotection nasServer -action startsession -fsoid <GUID> [-reverse]
nas_svc_dataprotection nasServer -action stopsession -fsoid <GUID> [-local]
nas_svc_dataprotection nasServer -action failoversession -fsoid <GUID>
nas_svc_dataprotection nasServer -action switchoversession -fsoid <GUID>گزینه -force در listreplicationinfo امکان اجرای Command را حتی در شرایطی که NAS Server در Service Mode نیست فراهم میکند.
مدیریت Remote System
بخش remoteSystem برای مشاهده و مدیریت Remote Systemها و ارتباط Sessionها با آنها استفاده میشود.
| پارامتر | کاربرد |
|---|---|
-list | فهرست Remote Systemها؛ all برای همه و inuse برای موارد در حال استفاده |
-info | نمایش اطلاعات Remote System از Database |
-id | مشخصکردن Remote System ID |
-sessionId | مشخصکردن Session ID |
-add | افزودن Session به Remote System |
-remove | حذف Session از Remote System |
-delete | حذف Database Record مربوط به Remote System |
مدیریت Data Protection Network
بخش dpNetwork برای مشاهده، تعمیر و پاکسازی اطلاعات Data Protection Network استفاده میشود.
| پارامتر | کاربرد |
|---|---|
-list | فهرست Data Protection Networkها |
-info | نمایش اطلاعات Data Protection Network |
-repair | تعمیر Database Record مربوط به Data Protection Network Cluster |
-id | مشخصکردن Data Protection Network ID |
-cleanuporphan | حذف Orphan Data Protection Network Interface |
-silent | اجرای عملیات بدون پرسش |
ایجاد Archive از SDNAS Materials
nas_svc_dc یک Archive شامل SDNAS Materials ایجاد میکند. Archive ایجادشده را میتوان از طریق REST و Objectهای supportMaterial دانلود کرد.
اطلاعات جمعآوریشده برای Triage و رفع مشکل شامل پیکربندی سیستم، Logها، Run-time Data و سایر اطلاعات است. اجرای Script بدون Option باعث دریافت مجموعه کامل دادهها میشود.
این موضوع با فرایندهای عمومی جمعآوری دادههای سیستم در Dell PowerStore هممسیر است، هرچند این Script مشخصاً روی SDNAS Materials تمرکز دارد.
| ویژگی | مقدار |
|---|---|
| حالت | Service |
| کاربرد | Service |
| Service Password | لازم است |
| root | لازم نیست |
| احتمال عدم دسترسپذیری داده | بله |
| احتمال از دست رفتن داده | خیر |
| دامنه | Node |
svc_nas nas_svc_dc [-h][-collect] [-noEtc]گزینه -collect جمعآوری SDNAS Materials را انجام میدهد و حالت پیشفرض است. گزینه -noEtc باعث میشود Directory .etc مربوط به NAS Serverها جمعآوری نشود.
مدیریت پیشرفته NAS Server با nas_svc_nas
nas_svc_nas امکان مدیریت NAS Serverها در سطح پیشرفته را فراهم میکند. دامنه وظایف آن از مدیریت پارامترهای NAS Server و نگهداری Database تا Network Troubleshooting گسترش دارد.
Scope و ریسک اجرای Script
| ویژگی | مقدار |
|---|---|
| کارکرد | عملیات سیستم |
| حالت | Service |
| کاربرد | Service |
| Service Password | لازم است |
| root | لازم نیست |
| احتمال عدم دسترسپذیری داده | بله |
| احتمال از دست رفتن داده | خیر |
| دامنه | Node |
svc_nas nas_svc_nas {<NAS_server_name> | ALL} [-cava] [-checkup] [-dbms] [-dhsm]
[-orphan] [-dns] [-ds] [-eventpub] [-fs] [-kerberos] [-ldap] [-list] [-lockd]
[-nis] [-param] [-restart] [-security] [-vhdx]پارامترهای مدیریت NAS Server
| پارامتر | کاربرد |
|---|---|
-cava | مدیریت Antivirus Service مربوط به NAS Server |
-checkup | اجرای Test داخلی برای یافتن Root Cause مشکلات پیکربندی یا محیطی |
-dbms | اجرای عملیات روی Databaseها |
-dhsm | اجرای عملیات DHSM |
-orphan | فهرست یا حذف SMB Share و NFS Exportهای Orphan |
-dns | نمایش DNS و انجام DNS Lookup |
-ds | نمایش Windows Directory Service |
-eventpub | نمایش File Event Publishing و وضعیت Connection با CEPA Server |
-fs | Upload یا Download فایل از Directory .etc مربوط به NAS Server |
-kerberos | نمایش تنظیمات فعلی Kerberos |
-ldap | نمایش تنظیمات LDAP و اجرای عملیات LDAP |
-list | نمایش فهرست NAS Serverها |
-lockd | مدیریت File Lockها |
-nis | نمایش NIS و انجام NIS Lookup |
-param | مدیریت پارامترهای NAS Server |
-restart | Restart کردن NAS Server مشخص |
-security | نمایش Security Componentها مانند PKI Certificateها |
-vhdx | نمایش Metadata مربوط به VHDX |
نکات و هشدارهای عملیاتی NAS Service Scripts
یکسانبودن Prefix دستورات به معنی یکسانبودن شرایط اجرا نیست. svc_nas عمومی در سطح Cluster و Normal یا Service Mode بدون root قابل استفاده است، اما ACL Dump به Service Mode، گذرواژه Service و root نیاز دارد.
DAC، SDNAS Archive و مدیریت پیشرفته NAS Server نیز Service Mode هستند و احتمال ایجاد عدم دسترسپذیری داده برای آنها مشخص شده است. در مقابل، nas_svc_dataprotection در Normal Mode و سطح Cluster اجرا میشود و به Service Password یا root نیاز ندارد.
پیش از اجرای هر NAS Service Script، Mode، Scope، نیاز به Service Password یا root و وضعیت احتمال عدم دسترسپذیری داده را جداگانه بررسی کنید.
مطالب و محصولات مرتبط
جمعبندی مدیریت NAS Service Scripts
قسمت یازدهم راهنمای Service Scripts مسیر دسترسی به ابزارهای اصلی NAS را از svc_nas آغاز میکند و به پنج حوزه مهم میرسد: ACL Database، Dynamic Access Control، Data Protection، SDNAS Materials و مدیریت پیشرفته NAS Server.
مهمترین نکته اجرایی، بررسی Scope و Mode هر Script پیش از اجرا است. برخی ابزارها در سطح Cluster و Normal Mode عمل میکنند، در حالی که تعدادی دیگر Service Mode، Service Password یا حتی root Access میخواهند و ممکن است روی دسترسپذیری داده اثر بگذارند.
سوالات متداول
svc_nas در Dell PowerStore چه کاری انجام میدهد؟
این Script امکان اجرای NAS Service Scriptها را از Service Container فراهم میکند و عملیات download، list و run را در اختیار قرار میدهد.
آیا اجرای svc_nas به دسترسی root نیاز دارد؟
خیر. خود svc_nas به Service Password یا root نیاز ندارد و در سطح Cluster قابل اجرا است.
برای عیبیابی ACL یک File System چه سطح دسترسی لازم است؟
nas_svc_acldb_dump در Service Mode و سطح Node اجرا میشود و به Service Password و root Access نیاز دارد.
Dynamic Access Control از طریق nas_svc_dac چه بخشهایی را مدیریت میکند؟
امکان فعال یا غیرفعالکردن DAC، مشاهده State، مدیریت Policy Manager، Staging، Refresh Policy و Recovery Rule را فراهم میکند.
nas_svc_dataprotection روی چه بخشهایی کار میکند؟
عملیات آن در سه حوزه nasServer، remoteSystem و dpNetwork سازماندهی شده و برای مدیریت Replication Session، Remote System و Data Protection Network استفاده میشود.
SDNAS Archive شامل چه اطلاعاتی است؟
پیکربندی سیستم، Logها، Run-time Data و سایر اطلاعات موردنیاز برای Triage و رفع مشکل را شامل میشود.
ادامه این مجموعه در قسمت دوازدهم به Import، Log و Backup Diagnostics برای NAS اختصاص دارد. برای بررسی، پیادهسازی یا پشتیبانی زیرساخت Dell PowerStore و سرویسهای NAS میتوان نیازهای فنی محیط را با کارشناسان آکو ارزیابی کرد.
HPE
DELL
Broadcom
HPE
DELL
Broadcom
Vmware