56
AIX, verzia 5.3 AIX Network Data Administration Facility SA23-2222-02

AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

AIX, verzia 5.3

AIX Network Data AdministrationFacility

SA23-2222-02

���

Page 2: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41
Page 3: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

AIX, verzia 5.3

AIX Network Data AdministrationFacility

SA23-2222-02

���

Page 4: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

PoznámkaPred použitím týchto informácií a produktu, ktorý podporujú, si prečítajte informácie v časti “Vyhlásenia” na strane 41.

Tretie vydanie (október 2009)

Toto vydanie sa týka systému AIX 5L, verzia 5.3 a všetkých nasledujúcich vydaní tohto produktu, kým nebude v novýchvydaniach uvedené inak.

Formulár pre poznámky čitate�ov je k dispozícii v zadnej časti tejto publikácie. Ak bol formulár odstránený, posielajte svojepripomienky na adresu Information Development, Department 04XA-905-6B013, 11501 Burnet Road, Austin, Texas 78758-3400.Ak chcete posla� komentáre v elektronickej forme, použite túto komerčnú internetovú adresu: [email protected]. Všetkyinformácie, ktoré nám touto cestou poskytnete, môžu by� použité bez toho, že by nám z tohto titulu voči vám vznikali akéko�vekzáväzky.

Obmedzenie práv užívate�ov zo štátnej správy USA - - Používanie, kopírovanie a zverejnenie je obmedzené zmluvou GSA ADPSchedule Contract s IBM Corp.

© Copyright International Business Machines Corporation 2006, 2009.

Page 5: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Obsah

O tomto dokumente. . . . . . . . . . vPoužité písma . . . . . . . . . . . . . . vRozlišovanie ve�kosti písma v systéme AIX . . . . . vISO 9000 . . . . . . . . . . . . . . . . v

AIX Network Data Administration Facility 1Základné pojmy NDAF . . . . . . . . . . . 1

Fyzický súborový systém . . . . . . . . . . 1Doména NDAF . . . . . . . . . . . . . 1Sada údajov . . . . . . . . . . . . . . 1Bunka . . . . . . . . . . . . . . . . 2Repliky . . . . . . . . . . . . . . . 2Administračný klient . . . . . . . . . . . 3Administračný server . . . . . . . . . . . 3Údajový server . . . . . . . . . . . . . 4Principál . . . . . . . . . . . . . . . 4Grafické zobrazenie domény NDAF . . . . . . . 4

Príkazy NDAF . . . . . . . . . . . . . . 5dmf . . . . . . . . . . . . . . . . 5dmadm . . . . . . . . . . . . . . . 5dms . . . . . . . . . . . . . . . . 5dms_enable_fs . . . . . . . . . . . . . 6

Modely umiestnenia NDAF . . . . . . . . . . 6Dátové centrá . . . . . . . . . . . . . 6Roz�ahlé počítačové siete . . . . . . . . . . 6

Bezpečnos� NDAF . . . . . . . . . . . . . 6Bezpečnos� pre prístup k súboru NFS . . . . . . 7Export pomocou protokolu Kerberos. . . . . . . 7Roly . . . . . . . . . . . . . . . . 7

Inštalácia a konfigurácia NDAF . . . . . . . . . 9Inštalácia NDAF . . . . . . . . . . . . 9Konfigurácia NFS verzia 4 . . . . . . . . . 9Konfigurácia protokolu Kerberos 5 . . . . . . . 10Požiadavky na port RPC . . . . . . . . . . 10Konfigurácia údajového servera NDAF . . . . . 11Konfigurácia administračného servera NDAF. . . . 12Konfigurácia administračného klienta NDAF . . . . 12

Riadenie NDAF . . . . . . . . . . . . . 12Pridávanie serverov pre NDAF . . . . . . . . 12Vytváranie a riadenie buniek. . . . . . . . . 13Vytváranie a riadenie rolí. . . . . . . . . . 17Vytváranie a riadenie sád údajov . . . . . . . 20Vytváranie a riadenie duplikátov . . . . . . . 26Naplnenie sád údajov . . . . . . . . . . . 35Konštruovanie názvového priestoru zo sád údajov . . 36Federovanie serverov bez NDAF do prostredia NDAF 36

Odstraňovanie problémov s NDAF . . . . . . . . 36Program na kontrolu NDAF . . . . . . . . . 37Zálohovanie údajov NDAF . . . . . . . . . 38Obnova údajov NDAF . . . . . . . . . . 39

Ďalšie procesy príkazu NDAF . . . . . . . . . 39Rýchle cesty SMIT NDAF . . . . . . . . . . 39

Vyhlásenia . . . . . . . . . . . . . 41Ochranné známky . . . . . . . . . . . . . 42

Index . . . . . . . . . . . . . . . 43

© Copyright IBM Corp. 2006, 2009 iii

Page 6: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

iv AIX, verzia 5.3: AIX Network Data Administration Facility

Page 7: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

O tomto dokumente

Tento dokument poskytuje správcom systému konceptuálne a procedurálne informácie o spôsobe nastavenia,administrácie a riadenia podsystému AIX Network Data Administration Facility (NDAF). Sú v ňom zahrnutéinformácie o projektoch, postupoch a agregácii údajov.

Použité písmaV tejto publikácii sú použité nasledovné písma:

Tučné Identifikuje príkazy, podrutiny, k�účové slová, súbory, štruktúry, adresáre a iné položky, ktorých názvy súpreddefinované systémom. Tiež identifikuje grafické objekty, ako sú tlačidlá, návestia a ikony, ktoré vyberá používate�.

Šikmé Identifikuje parametre, ktorých skutočné názvy alebo hodnoty zadáva používate�.

Písmo s rovnakou šírkou znakovIdentifikuje príklady špecifických hodnôt údajov, príklady textu podobného tomu, ktorý sa môže zobrazi�, príklady častíkódu programu podobné tomu, ktorý môžete napísa� ako programátor, správy zo systému alebo informácie, ktoré by stemali skutočne zada� na klávesnici.

Rozlišovanie ve�kosti písma v systéme AIXV operačnom systéme AIX sa vo všetkom rozlišuje ve�kos� písmen, čo znamená, že sa rozlišuje medzi ve�kými amalými písmenami. Pre ilustráciu: ak chcete, aby systém vypísal zoznam súborov, použite príkaz ls. Ak zadáte LS,systém vás upozorní, že príkaz nebol nájdený. V prípade súborov s názvom FILEA, FiLea a filea systém vidí trirôzne súbory, a to aj vtedy, ke� sú trvalo umiestnené v rovnakom adresári. Ak chcete predís� podobným nepríjemnýmsituáciám, vždy skontrolujte, či používate správnu ve�kos� písmen.

ISO 9000Pri vývoji a výrobe tohto produktu boli použité systémy s certifikáciou kvality ISO 9000.

© Copyright IBM Corp. 2006, 2009 v

Page 8: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

vi AIX, verzia 5.3: AIX Network Data Administration Facility

Page 9: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

AIX Network Data Administration Facility

Táto čas� poskytuje administrátorom systému kompletné informácie o tom ako treba vykonáva� úlohy, ako napríkladkonfigurácia a správa AIX Network Data Administration Facility (NDAF). Obsahuje informácie o štruktúre, inštalácii,bezpečnosti a riešení problémov. Túto publikáciu nájdete aj na CD s dokumentáciou, ktoré sa dodáva s operačnýmsystémom.

Ak si chcete zobrazi� alebo stiahnu� PDF verziu tejto témy, kliknite na odkaz AIX Network Data AdministrationFacility.

Poznámka: Stiahnutie aplikácie Adobe® Reader: Na prezeranie alebo tlač tohto súboru PDF musíte ma� v systémenainštalovanú aplikáciu Adobe Reader. Kópiu tejto aplikácie si môžete bezplatne stiahnu� z webovej stránkyspoločnosti Adobe (www.adobe.com/products/acrobat/readstep.html).

Základné pojmy NDAFAIX Network Data Administration Facility (NDAF) je riešením AIX pre centralizované vytváranie, umiestňovanie,replikáciu, pokračujúce riadenie a federáciu názvového priestoru údajov súborového systému v sieti počítačov.

Jeho primárnym účelom je u�ahčenie poskytovania údajov na serveroch NFS verzie 4 (NFSv4) a vytvorenie jednéhonázvového priestoru súborov exportovaných cez NFSv4, ktorý zahrňuje viaceré systémy serverov.

NDAF sa skladá nieko�kých komponentov. Patria medzi ne doména, v ktorej sa nachádzajú sie�ové servery,centralizovaný server, ktorý riadi kolekciu údajových serverov a strom adresárov objektov súborových systémov naúčely riadenia.

Fyzický súborový systémFyzický súborový systém (PFS) je súborový systém, ktorý môže získa� prístup k pripojenej diskovej pamäti v systémea môže by� vyexportovaný serverom NFS.

Doména NDAFDoména NDAF sa skladá z jedného alebo viacerých administračných klientov (t.j. systémov, z ktorých môžeadministrátor riadi� prostredie NDAF príkazom dmf), jedného alebo viacerých serverov NFS podporujúcich AIXNDAF a prípadne jedeného alebo viacerých serverov NFS podporujúcich iný ako NDAF zoskupených okoloadministračného servera NDAF.

Všetky systémy v doméne NDAF zdie�ajú definície rovnakého užívate�a a skupiny užívate�ov. Napríklad, ak je NDAFumiestnený použitím bezpečnosti cez protokol Kerberos, všetky systémy v tejto doméne sú členmi rovnakej oblastiKerberos. Doména NDAF a doména NFSv4 musí by� tá istá doména.

V doméne NDAF dostáva administračný server NDAF informácie o jeho procese z príkazov spúš�aných jedným aleboviacerými systémovými administrátormi cez rozhranie príkazového riadka (CLI). Administračný server NDAF iniciujevšetky akcie NDAF na systémoch údajového servera NFS, ktoré sú súčas�ou domény.

Sada údajovZákladnou jednotkou riadenia NDAF je sada údajov. Sada údajov je strom adresára. NDAFvytvára sady údajov a riadiich atribúty, pripájanie a údaje obsiahnuté v nich.

Sady údajov, nazývané aj dsets, sú jednotky riadenia údajov, ktoré je možné zdie�a� v rámci siete. Poskytujú základnériadenie replikácie sie�ových údajov a vkladajú ich do názvového priestoru. Sú navzájom prepojené pomocou odkazovsady údajov, aby vytvárali názvový priestor súboru. NDAF podporuje tisíce sád údajov alebo duplikátov na všetkých

© Copyright IBM Corp. 2006, 2009 1

Page 10: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

riadených serveroch. Duplikáty sady údajov, ktoré je možné iba číta�, je možné vytvára�, distribuova� a udržiava� naviacerých údajových serveroch. Ke� je modifikovaný základný zdroj kolekcie duplikátov, použije sa príkaz dmfupdate replica na rozšírenie zmien na všetky umiestnenia duplikátu. Daná sada údajov môže ma� až 24 duplikátov.

Údaje, ktoré sa kopírujú do adresárov sád údajov, sú exportované z NFS, ale tieto údaje nie sú vidite�né dovtedy, kýmsada údajov nie je pripojená pomocou príkazu dmf mount dset. Objekty súborového systému v sade údajov zahrňujúsúbory, adresáre, zoznamy riadenia prístupu (ACL), odkazy a iné objekty.

Ak to nie zadané pri ich vytváraní, sady údajov sú vytvárané v adresári zadanom pri spustení démona dms pomocouparametra -ndaf_dataset_default alebo ak to nie je zadané, pomocou parametra -ndaf_dir.

BunkaSady údajov je možné zoskupi� s inými sadami údajov a organizova� ich do jedného názvového priestoru súboru. Totozoskupenie sa nazýva bunka.

Bunka je jednotka riadenia a názvový priestor, ktorého hostite�om je administračný server. Po definovaní bunky naadministračnom serveri je možné vytvori� pomocou nej �alšie sady údajov na tomto serveri. Každá bunkaadministračného servera je nezávislá od iných buniek, ktorých hostite�om je ten administračný server. Bunka obsahujesvoj vlastný názvový priestor, ktorý sa skladá zo sád údajov a zo svojich vlastných bezpečnostných objektovzaložených na roliach. Roly sú privilégiá priradené množine užívate�ov, ktorí riadia prostriedky v bunke. Pre každúbunku je možné definova� až osem osobitných rolí.

Po vytvorení bunky pomocou príkazu dmf create cell name, sa táto automaticky umiestni na administračný server.Nemôžete použi� dmf place cell name na umiestnenie bunky na administračný server. Výsledkom umiestnenia bunkyje presun informácií koreňového adresára bunky z administračného servera na cie�ový údajový server. Bunka môžeumiestni� svoje sady údajov na �ubovo�ný server definovaný pre administračný server, ktorý je hostite�om tej bunky.Klienti NFSv4 pripoja koreňový adresár bunky, aby mali prístup k úplnému názvovému priestoru bunky.

Všetci klienti NFSv4 si môžu zobrazi� objekty v bunke tým, že umiestnia koreň bunky z �ubovo�ného servera NDAF,na ktorý bola bunka umiestnená.

NDAFpodporuje až 64 buniek pre každú umiestnenú inštanciu (doménu) NDAF, ktorej bunky sa nachádzajú na jednomalebo viacerých údajových serveroch. Ke� sa bunka zničí, zničia sa tiež všetky jej sady údajov a duplikáty.

ReplikyKópie sád údajov, ktoré sú len na čítanie, je možné bezpečne vytvára�, distribuova� a udržiava� na viacerých údajovýchserveroch.

Tieto sady údajov, ktoré sú len na čítanie, sa nazývajú repliky. Replika sa umiestňuje do globálneho názvovéhopriestoru rovnakým spôsobom ako sada údajov. Viaceré repliky rovnakej sady údajov je možné umiestni� na rôzneservery, takže ak sa primárny server repliky stane pre klienta nedostupným, klient môže automaticky získa� prístup krovnakým súborom z iného servera. Repliky nebudú zodpoveda� aktualizáciám vykonávaným na sade údajov, pokia�replika nie je aktualizovaná príkazom dmf update replica.

Daná sada údajov môže ma� až 24 replík.

Pokia� nie je pri vytváraní replík špecifikovaný adresár, vytvárajú sa v adresári špecifikovanom pri spustení démonadms pod�a parametra -ndaf_replica_default, alebo ak nie je špecifikovaný, pod�a parametra -ndaf_dir.

Umiestnenie základného duplikátuUmiestnenie základného duplikátu je miesto, kde bol duplikát prvý raz vytvorený a je to prvé miesto, ktoré jeaktualizované pri �ubovo�nej požiadavke na akciu update. Ostatné umiestnenia duplikátu sú aktualizované neskôrasynchrónne.

Môžete zmeni� základné umiestnenie na iné umiestnenie duplikátu pomocou požiadavky na akciu master.

2 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 11: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Základný duplikát nemôže by� nikdy odstránený z umiestnenia predtým, ako je definované �alšie umiestnenieduplikátu ako náhrada prvého umiestnenia .

Klony duplikátovPríkazom dmf place replica sa vytvorí klon duplikátu na zadanom mieste servera.

Ak sa do bunky pripojí duplikát, toto umiestnenie klonu sa pridá do zoznamu duplikátov NFS, ktorý sa vráti klientomNFS, ktorí majú prístup k duplikátu. Bližšie informácie nájdete v NFS replication and global namespace. Poradieodvolávok v tomto zozname závisí od konfigurácie siete. Každé umiestnenie klonu duplikátu sa aktualizujeasynchrónne príkazmi dmf update. Príkaz dmf place replica používa ako parametre server a volite�ne lokálnu cestuna serveri.

Umiestnenie klonu duplikátu je možné odstráni� zo servera tak, ako sa uvádza v nasledujúcom príklade:dmf unplace replica my_server local_path -a my_admin -c my_cell -o my_replica

V tomto príklade my_server je názov servera, na ktorom sa nachádza klon a my_replica je názov duplikátu.Umiestnenie klonu sa nebude exportova� a jeho obsahu bude zničený. Toto umiestnenie je odstránené aj zo zoznamuúdajov o umiestneniach súborových systémov, ktorý NFSv4 vráti pre tento duplikát v bunke. Ostatné umiestneniaduplikátu zostanú tie isté. Príkaz dmf update replica aktualizuje klony spolu s ich pôvodnými duplikátmi, aby saobnovili obsahom z pôvodnej sady zdrojových údajov.

Aktualizácie replikácieHlavná replika je kópia zdrojovej sady údajov, ktorá je len na čítanie a klony sú kópie hlavnej repliky. Ak je zdrojovásada údajov zaktualizovaná, repliky sa nezaktualizujú až do explicitnej aktualizácie použitím príkazu dmf updatereplica.

Existujú dve metódy prenosu údajov:

Metóda copyVykonáva prenos údajov použitím kópie celého súborového stromu. Metóda copy naimplementuje rozhraniekomponentu plug-in metódy prenosu údajov a vykoná operáciu prenosu údajov tak, že kompletne prejdeadresárovým stromom, vyh�adá sadu údajov a všetky objekty a údaje odošle do cie�a.

Metóda rsyncVykonáva prenos údajov použitím algoritmu podobného rsync. Metóda rsync vykoná operáciu prenosu údajovtak, že kompletne prejde adresárovým stromom, vyh�adá sadu údajov a do cie�a odošle len rozdiely preadresáre a údaje. Je užitočná pri aktualizácii replík, pretože posiela len zmenené bloky informácií, čím výraznezredukuje šírku pásma siete.

Administračný klientAdministračný klient je �ubovo�ný systém v sieti, na ktorom je inštalovaná sada súborov ndaf.base.client, z ktorej jemožné spusti� príkaz dmf.

Administračný server NDAF prijíma svoje informácie o procese z príkazov spúš�aných administrátormi systému cezrozhranie príkazového riadku. Názov programu pre tohto administračného klienta je príkaz dmf.

Súvisiace koncepty“dmf” na strane 5V re�azcoch príkazu NDAF dmf je predpona všetkých príkazov rozhrania príkazového riadku.

Administračný serverNDAF Administračný server je údajový server, ktorý spúš�a procesy démonov a koná ako centrálny bod riadeniakolekcie NDAF údajových serverov.

Prijíma príkazy od administrátorov systému, ktorí používajú administračného klienta (príkaz dmf), príkaz dms a príkazdmadm. Administračný server NDAF udržiava kmeňovú databázu konfiguračných informácií a posiela príkazy

AIX Network Data Administration Facility 3

Page 12: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

údajovým serverom. Ak nastane strata komunikácie medzi administračným serverom a údajovými servermi, je stálemožný prístup k NDAF-riadeným údajom, ktoré sa už nachádzajú na údajovom serveri. Po obnove konektivity sietebudú napokon dokončené transakcie medzi systémami.

Administračný server je nakonfigurovaný pred všetkými ostatnými komponentmi NDAF. Tento server vyžaduje64-bitové systémy, ktoré spúš�ajú 64-bitové jadro AIX.

Databázy administračného servera sa vytvoria v podadresári admin adresára zadaného parametrom -ndaf_dir, ke� saspustí démon dmadm.

Údajový serverÚdajový server je server, ktorý spúš�a proces démona (démon dms) riadiaceho súborový server NFS a s ním súvisiacifyzický súborový systém (PFS). Údaje poskytované NDAF sa nachádzajú na údajovom serveri.

Proces dms beží na každom údajovom serveri a vykonáva akcie v základných súborových systémoch. Nastavujepredvolené adresáre, hodnoty vyhradeného času, úroveň protokolovania, použitú bezpečnostnú metódu, cestu k súborukeytab protokolu Kerberos, principál protokolu Kerberos a komunikačné porty na každom údajovom serveri. Ibaúdajové servery v rámci domény NDAF je možné replikova�.

Databázy údajového servera sú vytvorené v podadresári server adresára zadaného parametrom -ndaf_dir, ke� saspustí démon dms. Tieto servery vyžadujú 64-bitové systémy spúš�ajúce AIX 64-bitové jadro. Administračný serverslúži aj ako údajový server.

PrincipálPrincipál je autorizovaný užívate� NDAF, ktorého Kerberos a �alšie metódy zabezpečenia skúmajú počas kontrolbezpečnosti.

Principály určujú, ako a akými operáciami sa môže manipulova� s objektmi.

Len prvý užívate�, nazývaný DmPrincipal, ktorý použije príkaz dmf create admin, môže vytvára� bunky, servery aroly. Je možné prida� �alších principálov NDAF, ktorí budú riadi� objekt príkazom dmf add_to objectDmPrincipal=login. Všetci členovia zoznamu DmPrincipal sú považovaní za vlastníkov objektu a môžu ho riadi�.

Principálov NDAF je možné aj odstráni� použitím akcie dmf remove_from.

Grafické zobrazenie domény NDAFZákladné pojmy fungujúcich objektov domény NDAF je možné graficky zobrazi�.

Na nasledujúcom obrázku je znázornená organizácia rôznych objektov v rámci NDAF:

4 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 13: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Príkazy NDAFŠtyrmi primárnymi príkazmi, ktoré používa NDAF na vykonávanie svojich operácií, sú: príkaz dmf, príkaz dms,príkaz dmadm a príkaz dms_enable_fs.

Bližšie informácie o �alších príkazoch NDAF nájdete v časti “Ďalšie procesy príkazu NDAF” na strane 39.

dmfV re�azcoch príkazu NDAF dmf je predpona všetkých príkazov rozhrania príkazového riadku.

Tieto re�azce príkazu dodržiavajú konzistentnú štruktúru: skutočný názov spustite�ného programu (dmf), požiadavkana akciu volaná slovesom (napríklad, create alebo delete), objekt, ktorý akcia použije (napríklad server alebo bunka) a�ubovo�né �alšie parametre (napríklad names). Tieto parametre závisia od svojej pozície.

Príkaz dmf je možné spúš�a� na 32-bitových alebo na 64-bitových systémoch.

dmadmPríkaz dmadm sa používa na administračnom serveri NDAF.

Obidva príkazy dmadm a dms sú vyžadované služby súboru keytab protokolu Kerberos na administračnom serveri.Procesy dms musia by� spustené spolu s démonmi dmadm, aby administračný počítač správne fungoval.

Súvisiace informáciePríkaz dmadmPoskytuje úplné informácie o príkaze dmadm.

dmsPríkaz dms sa používa NDAF na údajovom serveri.

Obrázok 1. Doména NDAF

AIX Network Data Administration Facility 5

Page 14: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Na údajovom serveri v rámci domény NDAF príkaz dms nastaví predvolené adresáre, hodnoty vyhradeného času,úroveň protokolovania, použitú bezpečnostnú metódu, cestu k súboru keytab protokolu Kerberos, principál protokoluKerberos a komunikačné porty .

Súvisiace informáciePríkaz dmsPoskytuje úplné informácie o príkaze dms.

dms_enable_fsPríkaz dms_enable_fs povo�uje, zakazuje, alebo vytvára dotazy na schopnos� vytvára� bunky, sady údajov a duplikátyv súborovom systéme.

Súvisiace informáciePríkaz dms_enable_fsPoskytuje úplné informácie o príkaze dms_enable_fs.

Modely umiestnenia NDAFNDAF je navrhnutý tak, aby bol umiestnený bu� do prostredia centra údajov alebo do prostredia roz�ahlej počítačovejsiete (WAN), kde sú servery oddelené vzdialenos�ou alebo menej spo�ahlivými sie�ami.

Možné sú aj umiestnenia kombinujúce dva aspekty. Každý má jedinečné faktory.

Dátové centráRýchle, spo�ahlivé siete sú typické prostredia dátových centier. Konfigurácie dátových centier obvykle zabezpečujúvysoký stupeň dôvery medzi systémami a údajmi, ktoré medzi nimi pretekajú.

V rýchlych, spo�ahlivých sie�ach je možná replikácia rozsiahlejších sád údajov s viacerými udržiavanými kópiami.Siete v prostrediach dátových centier môžu spracúva� replikáciu údajov, ktoré sa častejšie menia alebo sa menia voväčšom rozsahu.

V závislosti od bezpečnosti prostredia dátového centra, NDAF je možné umiestni� bez autentifikácie založenej naprotokole Kerberos alebo bez použitia funkcií ochrany údajov založených na tomto protokole.

Roz�ahlé počítačové sieteV prostredí roz�ahlých počítačových sietí (WAN) môžu šírka pásma siete alebo obmedzenia spo�ahlivosti obmedzi�ve�kos� údajov, ktoré môžu by� primerane replikované v systémoch. Frekvencia a množstvo zmien vykonaných naúdajoch sa stane dôležitým faktorom pri rozhodovaní, či ich treba alebo netreba replikova�, ko�ko kópií treba ponecha�a ako často sa majú plánova� aktualizácie repliky. Tieto faktory musia by� vyvážené v porovnaní s výhodouumiestnenia údajov do vzdialených lokalít, aby sa dostali bližšie k bodu spotreby kvôli lepšiemu výkonu a zvýšenejdostupnosti.

NDAF je navrhnutý tak, aby strata komunikácie medzi administračným a údajovým serverom nezabránila prístupu kúdajom, ktoré riadi NDAF, nachádzajúcim sa už na údajovom serveri. Navrhnutý je aj na záverečné vykonanietransakcií medzi systémami po obnove konektivity siete.

Pre tento model umiestnenia sa kvôli poskytnutiu dôveryhodnej autentifikácie alebo ochrany údajov v sieti preferujepoužitie bezpečnosti na báze protokolu Kerberos.

Bezpečnos� NDAFSystémy NDAF, vrátane bodu administrácie, môžu na autentifikáciu pri vzájomnej komunikácii používa� silnézabezpečenie založené na protokole Kerberos a ONC (open network computing) RPC (remote procedure call) sRPCSEC-GSS.

6 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 15: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

RPCSEC_GSS je spôsob zabezpečenia, ktoré je možné volite�ne používa� na ONC RPC. RPCSEC-GSS je protokol,ktorý používa GSS (Generic Security Services) na RPC.

Bezpečnos� pre prístup k súboru NFSNa riadenie prístupu ku klientom NFS je možné použi� metódu zoznamu riadenia prístupov (ACL) NFSv4 pre adresáreobsahujúce sady údajov, na úrovni súborového systému a na bode pripojenia (nfsroot) každého servera.

Objekty súborového systému majú za normálnych okolností priradený ACL, ktorý (pre zoznamy ACL NFSv4 narozdiel od zoznamov ACL AIX) sa skladá z položiek riadenia prístupov (ACE). Každá ACE definuje identitu a jejsúvisiace prístupové práva.

Riadenie prístupov pozostáva z chránených informačných prostriedkov, ktoré špecifikujú, kto môže ma� udelenéoprávnenie na prístup k týmto prostriedkom. Operačný systém ponúka možnos� ″treba pozna�″ alebo volite�nejbezpečnosti. Vlastník informačného prostriedku môže udeli� �alším užívate�om oprávnenie na čítanie alebo zápis pretento prostriedok. Užívate�, ktorý má udelené práva na prístup k prostriedku, môže tieto práva prenies� na �alšíchužívate�ov. Táto bezpečnos� povo�uje užívate�mi riadený tok informácií v systéme; vlastník informačného prostriedkudefinuje oprávnenia na prístup k tomuto prostriedku.

Užívatelia majú užívate�ský prístup len k objektom, ktorých sú vlastníkmi. Za normálnych okolností dostanú užívateliabu� skupinové oprávnenia alebo štandardné oprávnenia na prostriedok. Hlavnou úlohou v administrácii riadeniaprístupov je zadefinovanie skupinových členstiev užívate�ov, pretože tieto členstvá určujú prístupové práva užívate�ovna súbory, ktorých nie sú vlastníkmi.

Typ ACL NFSv4 poskytuje dôkladnú kontrolu nad prístupovými právami a poskytuje aj funkcie, akými je napríkladdedenie. Zoznamy ACL NFSv4 sa skladajú z po�a položiek ACE. Každá ACE definuje prístupové práva pre identitu.

V AIX použite na riadenie zoznamov ACL NFSv4 príkazy aclget, acledit, aclput a aclconvert. Ďalšie informácie opodpore AIX pre zoznamy ACL NFSv4 nájdete v časti Access Control List príručky Bezpečnos�.

Export pomocou protokolu KerberosPredvolene údajové servery iba exportujú súborové systémy pre NFSv4, je povolený prístup pomocou všetkých typovbezpečnosti.

Mohli by ste chcie� zmeni� predvolené vo�by exportu, aby ste obmedzili bezpečnostný mechanizmus auth_sys alebopovolili pripojenie NFS verzia 3.

Ak to chcete vykona�, spustite príkaz chndaf s nasledujúcimi argumentmi:chndaf -nfs_args=<new nfs args>

Naformátujte new nfs args presne tak, ako by boli pre príkaz exportfs.

Napríklad, ak chcete obmedzi� iba exporty do krb5p, spustite chndaf -nfs_args=sec=krb5p.

Ak zadáte klauzulu vers=, musíte zahrnú� 4 (pozrite nižšie);inak NDAF nebude správne fungova�. Ak nezadáteklauzulu vers=, súborové systémy budú exportované iba pre NFSv4.

Ak chcete exportova� pre verzie 3 a 4, spustite chndaf -nfs_args=vers=3:4.

Bližšie informácie o protokole Kerberos a bezpečnosti RPCSEC-GSS nájdete v Setting up a network forRPCSEC-GSS.

RolyRoly sú oprávnenia na riadenie prostriedkov v bunke, priradené k skupine principálov NDAF. Roly NDAF sújednoznačnou funkciou oddelenou od administračných rol AIX.

AIX Network Data Administration Facility 7

Page 16: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Principály NDAF sa zhodujú s principálmi Kerberos, ke� používajú autentifikáciu Kerberos a zhodujú sa s menamiužívate�ov, ke� používajú autentifikáciu založenú na systéme (akou je napríklad mechanizmus bezpečnosti auth_sys).

Spočiatku môže vytvára� bunky, servery a roly len atribút DmPrincipal (t.j. prvý užívate�, ktorý použije príkaz dmfcreate admin). Ďalší principály NDAF môžu by� použití na riadenie objektu príkazom dmf add_to objectDmPrincipal=login. Všetci členovia zoznamu DmPrincipal sú považovaní za vlastníkov objektu a môžu ho riadi�.

Principálov NDAF je možné aj odstráni� použitím akcie dmf remove_from.

Vytvorenie roly a jej priradenie k užívate�ovi, ktorý je na zozname DmMember, definuje skupinu schopností príkazov,ktoré sa ude�ujú užívate�om s touto rolou. K dispozícii sú nasledujúce schopnosti:

Poznámka: Každá z týchto schopností môže by� nastavená bu� na hodnotu 0 alebo na hodnotu 1. Predvolenouhodnotou pre každú z týchto schopností je hodnota 1.

DmCreateDsAk je nenulové, špecifikuje, že táto rola povo�uje vytvorenie sady údajov na serveroch uvedených v zoznameDmServer tejto roly. Znak hviezdičky (*) znamená, že vytvorenie sady údajov je povolené na každom serveri,ktorý je súčas�ou tohto zoznamu. Rovnako to platí pre repliky, s výnimkou toho, že s replikami musí ma�užívate� povolenie aj na kopírovanie zdrojovej sady údajov. Toto je možné vykona� v prípade, ak je užívate�DmPrincipal zdrojovej sady údajov, alebo ak je užívate� DmMember roly, ktorá je súčas�ouDmOwningRole zdrojovej sady údajov a táto rola má svoje pole DmDuplicateDs nastavené na hodnotu 1.

DmDestroyDsAk je nenulové, špecifikuje, že táto rola povo�uje zrušenie sady údajov, ak je táto rola uvedená v zoznameDmOwningRole sady údajov. Rovnako to platí pre repliky.

DmModifyDsAk je nenulové, špecifikuje, že táto rola povo�uje úpravu sady údajov alebo repliky pre sady údajov a repliky,ktoré majú túto rolu vo svojom zozname DmOwningRole. Úprava vyžaduje použitie nasledujúcich príkazov:v Príkaz dmf set pre sadu údajov alebo replikuv Príkaz dmf add_to a príkaz dmf remove_from pre sadu údajov alebo replikuv Príkaz dmf place a príkaz dmf unplace pre repliku, ak je umiestnená na (alebo odstránená z) serveri, ktorý

je uvedený v zozname DmServer tejto rolyv Príkaz dmf mount a príkaz dmf unmount pre sadu údajov alebo repliku, ak je priamo umiestnená v bunke,

alebo ak je umiestnená v inej sade údajov a táto sada údajov má vo svojom zozname DmOwningRole rolus týmto užívate�om ako DmMember a DmModifyDs je nastavené na hodnotu 1

DmDuplicateDsAk je nenulové, špecifikuje, že táto rola povo�uje replikáciu sady údajov tých sád údajov, ktoré majú túto roluvo svojom zozname DmOwningRole.

DmCreateRoleAk je nenulové, špecifikuje, že táto rola povo�uje vytvorenie roly.

DmDestroyRoleAk je nenulové, špecifikuje, že táto rola povo�uje zrušenie roly v prípade rol, ktoré majú túto rolu vo svojomzozname DmOwningRole.

DmModifyRoleAk je nenulové, špecifikuje, že táto rola povo�uje úpravu roly (príkazy dmf set, dmf add_to a dmfremove_from) v prípade rol, ktoré majú túto rolu vo svojom zozname DmOwningRole.

Roly môžu by� definované aj použitím nástroja SMIT (System Management Interface Tool). Bližšie informácie ovytváraní rol nájdete v časti “Vytváranie a riadenie rolí” na strane 17.

Roly po vytvorení použitím príkazu dmf create role platia štandardne pre každý server (špecifikovaný hviezdičkou [*]v zozname DmServer). Potom môžu by� použité na vybratých serveroch, takže sady údajov alebo repliky môžu by�

8 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 17: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

vytvárané a umiestňované použitím príkazu dmf add_to role DmServer=name a následne použitím príkazu dmfremove_from role Dmserver=*. Rola môže by� použitá aj na jednej sade údajov alebo replike použitím príkazu dmfadd_to DmOwningRole na tejto sade údajov alebo replike.

Inštalácia a konfigurácia NDAFNDAF môžete nainštalova� a nakonfigurova�.

Inštalácia NDAFPoužite SMIT (rýchla cesta: smitty install_all) alebo príkaz installp na inštaláciu sady súborov ndaf.base. Ak savyžaduje odporúčaný bezpečnostný protokol Kerberos 5, inštalujte sadu súborov krb5.client.

Ak chcete inštalova� NDAF, systém musí ma� nainštalovaný IBM® AIX 5L, verzia 5.3 s technologickou úrovňou5300-05 alebo väčší. Systém musí používa� 64-bitové jadro.

Daný systém môže prevzia� jednu z troch rolí v doméne NDAF. V závislostí od rolí musia by� nainštalované rôznečasti sady súborov ndaf.base. Roly sú:

Administračný serverPre tento systém musia by� nainštalované ndaf.base.admin a ndaf.base.server. Je iba jeden administračnýserver pre federáciu serverov.

Údajové serveryPre tieto systémy musí by� nainštalovaný ndaf.base.server.

Administrační klientiPre tieto systémy musí by� nainštalovaný iba ndaf.base.client.

Bližšie informácie o príkaze a príznakoch nájdete v príkaze installp v AIX 5L Version 5.3 Commands Reference.

Poznámka: Predvolene nie sú spustení démoni NDAF po inštalácii balíka. Nie sú ani nakonfigurovaní, aby saautomaticky spustili pri �alšom bootovaní. Pokyny o spúš�aní démonov nájdete v “Konfigurácia údajového serveraNDAF” na strane 11 alebo v “Konfigurácia administračného servera NDAF” na strane 12.

Konfigurácia NFS verzia 4Servery NDAF musia by� nakonfigurované ako servery NFSv4.

Ak chcete nakonfigurova� server NDAF ako server NFSv4:1. Nastavte názov domény NFSv4 pomocou príkazu chnfsdom.2. Spustite démona nfsrgyd pomocou príkazu:

startsrc -s nfsrgyd

3. Presvedčte sa, že nfsd a rpc.mountd sa automaticky spúš�ajú pri bootovaní systému. Najjednoduchšie sa to dávykona� pomocou príkazu touch, aby ste sa dotkli súboru /etc/exports.

4. Ak chcete povoli� používanie alias, vytvorte alebo vyberte adresár servera a nastavte umiestnenie koreňa NFSv4pomocou príkazu chnfs –r. Napríklad, zadajte príkaz chnfs -r /ndaf (kde /ndaf je adresár servera). NDAF používavo�bu exname exportfs na vytvorenie globálneho názvového priestoru pomocou použitia alias. Nie je možnémieša� exporty s alias s exportmi bez alias, ak je server NDAF už server NFS bez koreňa NFS, administrátor nie jeschopný nastavi� koreň a NDAF nebude správne fungova�. Všetky aktuálne exporty nesmú by� vykonané predtým,kým je možné nastavi� koreň a všetky budúce exporty musia používa� alias, aby sa objavili pod koreňom NFS.Bližšie informácie nájdete v /etc/exports v príručke AIX 5L Version 5.3 Files Reference.

5. Povo�te duplikáty servera NFSv4, používanie alias a odkazy pomocou príkazu chnfs -R on.

Výsledok: NFSv4 je nakonfigurovaný.

AIX Network Data Administration Facility 9

Page 18: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Konfigurácia protokolu Kerberos 5Administračný server NDAF a všetky NDAF údajové servery a administrační klienti musia by� nakonfigurovaní akoklienti protokolu Kerberos.

Poznámka: Úplná diskusia o konfigurácii protokolu 5 je nad rámec tejto témy. Zámerom tejto témy je popísa�principály protokolu Kerberos, ktoré sú potrebné pre produkt NDAF. Podrobnejšie pokyny na nastavenie protokoluKerberos nájdete v príručke IBM Network Authentication Service Version 1.4 Administrator’s and User’s Guide, ktoráje nainštalovaná v nasledujúcich adresároch:

HTML/usr/lpp/krb5/doc/html/language/ADMINGD

PDF /usr/lpp/krb5/doc/pdf/language/ADMINGD

Ak chcete ma� prístup do týchto súborov, musí by� nainštalovaný krb5.doc.

Môžete nakonfigurova� administračný server NDAF a všetky údajové servery NDAF a administračných klientov akoklientov protokolu Kerberos bu� pomocou príkazu config.krb5 alebo príkazu mkkrb5clnt. (Príslušný príkaz závisí odtoho, ako sa bude používa� protokol Kerberos v tomto systéme.) Ak sa chcete prihlási� integrovaným spôsobom,môžete použi� príkaz mkkrb5clnt na riadenie konfigurácie integrovaného prihlásenia sa.

Administrátor protokolu Kerberos musí vytvori� principály služieb protokolu Kerberos pre každý údajový server a preadministračný server. Vyžadujú sa nasledujúce principály:

Administrační klientiKaždý administračný klient musí ma� principál služby vo forme úplného kvalifikovaného názvu doménydmf/.

Údajové serveryKaždý údajový server (vrátane administračného servera) musí ma� principál služby vo forme úplnéhokvalifikovaného názvu domény dms/.

Administračný serverAdministračný server musí ma� principál služby v oboch nasledujúcich formách:v úplný kvalifikovaný názov doménydmadm/v úplný kvalifikovaný názov doménydms/

Každý NFS alebo údajový server, ktorý exportuje pre protokol KerberosKaždý NFS alebo údajový server, ktorý exportuje pre protokol Kerberos, musí ma� principála služby vo formeúplného kvalifikovaného názvu domény nfs/.

Administrátor môže vytvori� tieto principály služieb protokolu Kerberos pomocou príkazu add_principal pod správouprotokolu Kerberos (kadmin) príkazom (/usr/sbin/krb5/kadmin). Administrátor musí potom prida� principály služiebservera do súboru keytab servera. Môžete to vykona� pomocou príkazu ktutil. Napríklad:ktutil: addent -password -p dms/test.austin.ibm.com -k 1 -e desktutil: wkt /etc/krb5/krb5.keytab

kde sú vhodne nastavené číslo verzie k�úča (kvno) (-k) a typy šifrovania. Všetci administrátori NDAF musia by� známiako užívatelia protokolu Kerberos 5, ak sa používa bezpečnos� protokolu Kerberos 5.

Požiadavky na port RPCKaždý server musí kvôli správnej komunikácii pozna� porty, na ktorých iné servery načúvajú alebo na ktoré vysielajú.

Odosielacie a prijímacie porty medzi komunikujúcimi servermi musia ma� identické hodnoty.

Porty zásadne pracujú v pároch. Napríklad:

10 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 19: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

v Údajový server sa pripojí k portu SSP druhého údajového servera a tento druhý údajový server načúva na SSP(štandardný port je 28003).

v Údajový server sa pripojí k portu ACP administračného servera a tento administračný server načúva na ACP(štandardný port je 28002).

v Administračný server sa pripája k portu údajového servera SP a údajový server načúva na SP (28001 je predvolenýport).

v Klient sa pripojí k portu AP administračného servera a tento administračný server načúva na AP (štandardný port je28000).

Poznámka: Ke� spustíte server s neštandardnými portami, skontrolujte, či sú ostatné servery spustené s rovnakýmihodnotami pre špecifikované neštandardné porty.

Konfigurácia údajového servera NDAFPrvotná konfigurácia údajového servera NDAF zahrňuje spustenie démona dms.

Toto je možné vykona� pomocou ponúk nástroja System Management Interface Tool (SMIT) (rýchla cesta ndaf) alebopriamo pomocou príkazov mkndaf a chndaf. Obidve metódy aktualizujú spúš�ací súbor /etc/rc.ndaf jednoduchým (aak to je potrebné, automatickým) reštartom pri reboote. Kvôli používaniu alias pri vytváraní globálneho názvovéhopriestoru sa zobrazenie od klienta NFS líši od lokálneho zobrazenia od údajového servera NDAF. Zobrazenie od klientaNFSv4, ktoré umiestňuje koreň údajového servera NDAF je:/mount point/cell name/dset mount name

Skutočná cesta k údajom zo sady údajov na údajovom serveri (ak nie je zadaná pri vytváraní sady údajov) je:/ndaf_dataset_default/dset/ndaf_assigned_dir_name

Podobne cesta k údajom duplikátu na údajovom serveri (ak nie je zadaná pri vytváraní sady údajov) je:/ndaf_replica_default/replica/ndaf_assigned_dir_name

Jestvujú tri k�účové úvahy pri spúš�aní NDAF na údajovom serveri:

Kde by sa mali predvolene nachádza� sady údajov a duplikáty?Ak to nie je zadané pri vytváraní sady údajov alebo duplikátu, sada údajov alebo duplikát sa vytvára v adresárizadanom pri spúš�aní démona dms. Tieto adresáre sa musia nachádza� v súborovom systéme, ktorý jepovolený pre sady údajov pomocou príkazu dms_enable_fs a mali by by� dostatočne ve�ké pre očakávanýrozsah sád údajov a duplikátov. Odporúča sa, aby bol tento súborový systém oddelený a vyhradený súborovýsystém vytvorený špecificky na ukladanie sád údajov a duplikátov.

Poznámka: Súborové systémy /, /tmp a /proc nemôžu by� povolené pre sady údajov.

Kde by sa mal nachádza� NDAF protokol a stavové údaje?Zadaný adresár bude ma� podadresáre “log” a “server”, ktoré obsahujú k�účové údaje pre fungovanieúdajového servera NDAF. Tieto podadresáre sa nemusia nachádza� v sade súborov povolenej pre sady údajov.Údaje v podadresári “server” musia by� zálohované spolu s údajmi sady údajov na účel obnovy údajov.

Aký typ bezpečnosti sa použije?Typ bezpečnosti auth_sys poskytuje úroveň bezpečnosti primeranú iba v rámci dôveryhodného strediskaúdajov, zatia� čo protokol Kerberos je možné použi� tam, kde sa vyžaduje vyššia bezpečnos�.

Bezpečnos� protokolu Kerberos má tri úrovne:

krb5 Vykonáva autentifikáciu overovaním, či správa bola poslaná tým, kto tvrdí, že ju poslal.

krb5i Vykonáva operácie kontrolných súčtov na overenie integrity údajov. Integrita s�ubuje, že správanebola modifikovaná (a poskytuje autentifikáciu).

krb5p Šifruje údaje. Utajenie zabraňuje tomu, aby správu čítal ktoko�vek iný okrem jej zamýš�anéhopríjemcu (a poskytuje autentifikáciu a integritu).

AIX Network Data Administration Facility 11

Page 20: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Napríklad, údajový server by mohol by� nakonfigurovaný nasledujúcimi krokmi. (Tento príklad predpokladá, že NFSbol už nakonfigurovaný tak, ako je uvedené v “Konfigurácia NFS verzia 4” na strane 9).# Povoli� súborový systém, v ktorom sady údajov a duplikáty pôjdu

dms_enable_fs –s /ndafpool

# Nakonfigurova� predvolené adresáre a bezpečnos�

chndaf –ndaf_dir=/var/dmf –ndaf_dataset_default=/ndafpool \–ndaf_replica_default=/ndafpool –security=auth_sys

# Spusti� démona dms (a prida� ho do tabu�ky inittab, aby sa spustil pri reboote)

mkndaf

Konfigurácia administračného servera NDAFKe� konfigurujete NDAF, musíte najprv nakonfigurova� administračný server. Jestvuje jeden administračný serverNDAF pre danú federáciu údajových serverov NDAF.

Administračný server NDAF je ústredný bod riadenia a všetky NDAF administračné požiadavky od klientov NDAFspracúva tento server. Administračný server je tiež údajovým serverom, a tak konfiguračná procedúra v “Konfiguráciaúdajového servera NDAF” na strane 11 sa tiež používa v administračnom serveri. Ak chcete nakonfigurova�administračný server, musíte tiež nakonfigurova� systém ako údajový server. Okrem podadresárov “log” a “server” sabude používa� aj podadresár “admin”. Jediným �alším konfiguračným krokom je použi� príkaz chndaf na spusteniedémona dmadm, ako aj démona dms:chndaf –admin_serv=yes

Konfigurácia administračného klienta NDAFAdministračný klient NDAF je �ubovo�ný systém, ktorý sa používa na spúš�anie príkazov riadenia údajov, s ktorýminarába administračný serverNDAF.

Nie je potrebná žiadna konfigurácia na administračnom klientovi okrem inštalácie sady súborov ndaf.base.client.Príkaz dmf alebo NDAF ponuky Riadenia SMIT sa používajú na správu NDAF.

Riadenie NDAFNajprv musíte prida� server NDAF a údajové servery, až potom môžete vykonáva� �alšie úlohy riadenia NDAF. Potommôžete vytvára� a riadi� bunky, roly, sady údajov a repliky, napĺňa� sady údajov, vytvára� názvové priestory buniek afederova� servery bez NDAF do prostredia NDAF.

Pridávanie serverov pre NDAFMusíte prida� administračný server NDAF a všetky údajové servery do systému predtým, ako vykonáte akéko�vek inéNDAF úlohy riadenia.

Môžete použi� príkaz dmf, aby ste pridali administračný server NDAF:dmf create admin name [-r] [-a admin_server]

kde:

-a admin_serverUrčuje názov systému Domain Name System (DNS) alebo adresu IP administračného servera. Port je možnéprida� pomocou dvojbodkového odde�ovača.

12 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 21: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

name Určuje názov administračného servera, ktorý sa má vytvori�.

-r Zobrazí univerzálny jedinečný identifikátor (uuid) priradený požiadavke.

Poznámka: Ak zadáte dmf create admin my_admin, vytvoríte aj objekt servera my_admin.

Môžete použi� príkaz dmf, aby ste pridali údajový server:dmf create server name dns_target [-e] [-r] [-a admin_server]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

dns_targetUrčuje názov DNS alebo IP adresu servera. Port je možné prida� pomocou dvojbodkového odde�ovača.

-e Určuje, že objekt je externý voči NDAF.

name Určuje názov údajového servera, ktorý sa má vytvori�.

-r Vytlačí uuid priradené k požiadavke.

Ak chcete prida� administračný server NDAF pomocou SMIT, vykonajte nasledujúce kroky:1. V ponuke NDAF vyberte NDAF Management → Administration Server Management → Create Admin

Server.

Poznámka: Môžete tiež použi� rýchlu cestu ndafadmincreate.2. Zadajte názov DNS alebo adresu IP administračného servera v poli Admin Server DNS name a stlačte Enter.3. Zadajte názov nového administračného servera v poli Admin Server name a stlačte Enter.

Ak chcete prida� údajový serverNDAF pomocou SMIT, vykonajte nasledujúce kroky:1. V ponuke NDAF vyberte NDAF Management → Data Server Management → Create Data Server.

Poznámka: Môžete tiež použi� rýchlu cestu ndafdscreate.2. Zadajte názov DNS alebo adresu IP administračného servera v poli Admin Server DNS name.3. Zadajte názov nového údajového servera v poli Data Server name a stlačte Enter.4. Zadajte názov DNS alebo adresu IP nového údajového servera v poli Data Server DNS name a stlačte Enter.

Vytváranie a riadenie buniekBunka je kolekcia sád údajov organizovaných do jedného názvového priestoru súboru, ktorý budú používa� serveryNFSv4. Od klientov NFSv4 sa očakáva, že pripoja koreňový adresár bunky, aby mali prístup k úplnému názvovémupriestoru bunky.

Vytváranie bunkyMôžete vytvori� bunku, ktorú použijete u serverov NFSv4.

Musíte vytvori� administračný server NDAF predtým, ako môžete vytvori� bunku.

Na vytvorenie bunky môžete použi� príkaz dmf:dmf create cell name [-w timeout] [-r] [-a admin_server]

kde:

AIX Network Data Administration Facility 13

Page 22: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

name Určuje názov bunky, ktorá sa má vytvori�.

-r Zobrazí identifikátor uuid priradený požiadavke.

-w timeoutUrčuje, ako dlho môže príkaz čaka� pred svojím vykonaním.

Vykonajte nasledujúce kroky, aby ste vytvorili bunku pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Namespace (cell) Management → Create cell namespace.

Poznámka: Môžete tiež použi� rýchlu cestu ndafcellcreate.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name.3. Zadajte názov novej bunky v poli Cell name a stlačte Enter.

Ak chcete vytvori� bunku s názvom cell1 v doméne NDAF, ktorá je riadená administračným serverom NDAFServer1,vykonajte nasledujúce kroky:1. V ponuke NDAF vyberte NDAF Management → Namespace (cell) Management → Create cell namespace.2. Zadajte NDAFServer1 v poli Admin name.3. Zadajte cell1 v poli Cell name a stlačte Enter.

Výpis zoznamu názvových priestorov bunkyMôžete si vypísa� bunky, ktoré boli definované pre zadaný administračný server.

Môžete použi� príkaz dmf, ak chcete vypísa� bunky:dmf enumerate admin cell [pattern] [-r] [-a admin_server]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

pattern Volite�ný vzor zhodného textu. Platné hodnoty zahrňujú ? a *.

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky, aby ste vypísali bunky pomocou SMIT:1. Vyberte NDAF → NDAF Management → Namespace (cell) Management → List Cell Namespaces.2. Zadajte názov administračného servera, ktorý riadi NDAF doménu v poli Admin name a stlačte Enter.

Zobrazenie a zmena atribútov bunkyMôžete zobrazi� atribúty špecifikovanej bunky. Ak máte potrebné oprávnenie, niektoré z týchto atribútov môžeteupravi�.

Na úpravu atribútov bunky potrebujete požadované oprávnenie.

Na zobrazenie atribútov bunky môžete použi� príkaz dmf:dmf show cell [-r] [-a admin_server] [-c container]

kde:

14 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 23: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky, ktorej je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na zmenu atribútov bunky môžete použi� príkaz dmf:dmf set cell key=value [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky, ktorej je tento príkaz adresovaný.

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmLogLevel a DmLocsMax.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov zobrazte a zmeňte použitím nástroja SMIT atribúty konkrétnej bunky:1. Vyberte NDAF → NDAF Management → Namespace (cell) Management → Change/show cell attributes .2. Do po�a Admin name zadajte názov administračného servera, ktorý riadi doménu NDAF.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4). Zobrazia sa

nasledujúce atribúty:

Admin server DNS name (or IP address)Určuje názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF

Admin server nameUrčujte názov administračného servera, ktorý riadi doménu NDAF

Cell nameUrčuje názov bunky

Cell UUIDUrčuje uuid bunky

Maximum number of reported locationsUrčuje maximálny počet odkazov na umiestnenie NFS, ktoré je možné vráti� na klienta NFS pre objekt

NDAF principalsPriamo do vstupného po�a zadajte zoznam užívate�ov, oddelených čiarkami. Užívatelia v tomto zoznamesú vlastníkmi tejto bunky a môžu s ňou manipulova�.

Odstránenie názvového priestoru bunkyObjekt bunky môžete odstráni� a vyčisti� databázy všetkých objektov, ktoré boli v tejto bunke zadefinované.

Na odstránenie názvového priestoru bunky môžete použi� príkaz dmf.dmf destroy cell [-r] [-f] [-a admin_server] [-c container]

kde:

AIX Network Data Administration Facility 15

Page 24: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje kontajner (t.j. názov bunky).

-f Vynúti akciu bez potvrdenia.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odstráňte použitím nástroja SMIT názvový priestor bunky:1. V ponuke NDAF vyberte NDAF Management → Namespace (cell) Management → Remove cell namespace.2. Do po�a Admin name zadajte názov administračného servera, ktorý riadi doménu NDAF a stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky, ktorá má by� odstránená a stlačte kláves Enter. Zobrazí sa štandardné

dialógové okno SMIT, v ktorom potvrdíte zrušenie bunky.

Pridanie názvového priestoru bunky serveruBunka môže používa� údajový server ako hostite�a sady údajov bunky.

Môžete použi� príkaz dmf, aby ste bunke povolili používa� údajový server, aby bol hostite�om sady údajov bunky:dmf place cell server_name [-r] [-a admin_server] [-c container]

kde:

server_nameUrčuje server, na ktorom by bunka mala by� dostupná na umiestnenie pomocou protokolu NFS.

-r Zobrazí uuid priradené k požiadavke.

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

Vykonajte nasledujúce kroky, aby ste povolili bunke používa� údajový server ako hostite�a sady údajov bunkypomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Namespace (cell) Management → Add Server to a Cell

Namespace.2. Do po�a Admin name zadajte názov administračného servera, ktorý riadi doménu NDAF a stlačte kláves Enter.3. Do po�a Cell Name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves

Enter.4. Do po�a Data server name zadajte názov údajového servera (alebo ho vyberte zo zoznamu použitím klávesu F4) a

stlačte kláves Enter.

Odstránenie servera z názvového priestoru bunkyBunke môžete zabráni�, aby na hos�ovanie jej sád údajov používala údajový server.

Použitím príkazu dmf môžete bunke zabráni�, aby na hos�ovanie jej sád údajov používala údajový server:dmf unplace cell server_name [-r] [-f] [-a admin_server] [-c container]

kde:

server_nameUrčuje server, na ktorom sa má bunka sta� nedostupnou pre pripojenie cez NFS.

-r Zobrazí uuid priradené k požiadavke.

16 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 25: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-f Vynúti akciu bez potvrdenia.

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

Vykonaním nasledujúcich krokov zabráňte bunke použitím nástroja SMIT, aby na hos�ovanie jej sád údajov používalaúdajový server:1. V ponuke NDAF vyberte NDAF Management → Namespace (cell) Management → Remove Server from a

Cell Namespace.2. Do po�a Admin name zadajte názov administračného servera, ktorý riadi doménu NDAF a stlačte kláves Enter.3. Do po�a Cell Name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves

Enter.4. Do po�a Data server name zadajte názov údajového servera (alebo ho vyberte zo zoznamu použitím klávesu F4) a

stlačte kláves Enter.

Vytváranie a riadenie rolíRola je sada privilégií priradených množine užívate�ov. Roly sa používajú na riadenie prostriedkov v rámci bunky.Administrátori môžu vytvára� roly, tlači� ich zoznamy, odstraňova� ich, overova� ich platnos� a meni� vo�by rolí.

Vytváranie rolíMôžete vytvori� rolu. Rola je sada privilégií priradených množine užívate�ov. Roly sa vytvárajú pre bunky a používajúsa na riadenie prostriedkov v rámci bunky.

Musíte vytvori� bunku predtým, ako môžete vytvori� rolu.

Môžete použi� príkaz dmf na vytvorenie roly:dmf create role name [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

name Určuje názov roly, ktorá sa má vytvori�.

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky, aby ste vytvorili rolu pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Delegation of administration rights → Create a role.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name (alebo vyberte jeden zo zoznamu stlačením F4).4. Zadajte názov roly, ktorá sa má vytvori� v poli Role name a stlačte Enter.

Zobrazenie a zmena atribútov rolyMôžete zobrazi� atribúty konkrétnej roly. Ak máte požadované oprávnenia, niektoré atribúty roly môžete upravova�.

Na zobrazenie atribútov roly môžete použi� príkaz dmf:

AIX Network Data Administration Facility 17

Page 26: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

dmf show role [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na zmenu atribútov roly môžete použi� príkaz dmf:dmf set role key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmCreateDs, DmDestroyDs,DmModifyDs, DmDuplicateDs, DmCreateRole, DmDestroyRole a DmModifyRole.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov zobrazte a zmeňte použitím nástroja SMIT atribúty roly:1. V ponuke NDAF vyberte NDAF Management → Delegation of administration rights → Change / show role

options.2. Do po�a Admin name na dialógovom paneli zadajte názov DNS alebo IP adresu administračného servera, ktorý

riadi doménu NDAF a stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves Enter.4. Do po�a Role name na dialógovom paneli zadajte názov roly, ktorú chcete zobrazi� alebo upravi� (alebo ho

vyberte zo zoznamu použitím klávesu F4) a stlačte kláves Enter. Zobrazia sa nasledujúce atribúty:

Admin server DNS name (or IP address)Určuje názov DNS alebo IP adresu administračného servera.

Cell nameUrčuje názov bunky.

Role nameUrčuje názov roly.

Role UUIDUrčuje univerzálny jedinečný identifikátor tejto roly.

NDAF principalsPriamo vo vstupnom poli špecifikuje zoznam užívate�ov, oddelených čiarkami. Títo užívatelia súvlastníkmi tohto administračného servera a môžu s ním manipulova�.

18 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 27: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Owning rolesUrčuje roly, ktoré môžu plati� pre objekt.

MembersUrčuje principálov, ktorí sú členmi tejto roly (t.j. členmi, pre ktorých táto rola povo�uje administračnéúkony).

ServersUrčuje servery, pre ktoré táto rola povo�uje aktivitu.

Dset creation rightUrčuje či má táto rola oprávnenia na vytvorenie sady údajov. Vo�by sú yes alebo no.

Dset destruction rightUrčuje, či má táto rola oprávnenia na zrušenie sady údajov. Vo�by sú yes alebo no.

Dset modification rightUrčuje, či má táto rola oprávnenia na úpravu sady údajov. Vo�by sú yes alebo no.

Dset duplication (replication) rightUde�uje oprávnenie na kopírovanie (replikovanie) sady údajov. Vo�by sú yes alebo no.

Role creation rightUrčuje oprávnenia na vytvorenie roly. Vo�by sú yes alebo no.

Role destruction rightUrčuje oprávnenia na zrušenie roly. Vo�by sú yes alebo no.

Role modification rightUrčuje oprávnenia na úpravu roly. Vo�by sú yes alebo no.

Odstránenie rolyRolu môžete odstráni�.

Na odstránenie roly môžete použi� príkaz dmf:dmf destroy role [-r] [-f] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-f Vynúti akciu bez potvrdenia.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odstráňte rolu použitím nástroja SMIT:1. V ponuke NDAF vyberte NDAF Management → Delegation of administration rights → Remove role.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves Enter.4. Do po�a Role name zadajte názov roly, ktorá má by� odstránená a stlačte kláves Enter. Zobrazí sa dialógové okno

na potvrdenie.

AIX Network Data Administration Facility 19

Page 28: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Výpis rolíMôžete si vypísa� všetky roly pre bunku.

Na výpis všetkých rolí pre zadanú bunku môžete použi� príkaz dmf:dmf enumerate cell role [pattern] [-r] [-a admin_server] [-c container]

kde:

pattern Volite�ný vzor zhodného textu. Platné hodnoty zahrňujú otáznik (?) a hviezdičku (*).

-r Zobrazí identifikátor uuid priradený požiadavke.

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

Vykonajte nasledujúce kroky, ak chcete vypísa� všetky roly pre zadanú bunku pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Delegation of administration rights → List roles.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name a stlačte Enter.

Vytváranie a riadenie sád údajovSada údajov (dset) je strom adresára objektov súborového systému (súbory, adresáre, zoznamy riadenia prístupu(ACL), odkazy, at�.).

Môžete vytvára� sady údajov, odstraňova� ich, overova� ich platnos�, tlači� ich zoznamy, pripája� ich a odpája� ich ameni� ich vo�by.

Výpis sád údajovMôžete vypísa� všetky sady údajov pre zadanú bunku alebo údajový server.

Na výpis všetkých sád údajov pre zadanú bunku môžete použi� príkaz dmf:dmf enumerate cell dset [pattern] [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

pattern Volite�ný vzor zhodného textu. Platné hodnoty zahrňujú otáznik (?) a hviezdičku (*).

-r Zobrazí identifikátor uuid priradený požiadavke.

Na výpis všetkých sád údajov pre zadaný server môžete použi� príkaz dmf:dmf enumerate server dset [pattern] [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

20 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 29: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-c containerUrčuje názov servera.

pattern Volite�ný vzor zhodného textu. Platné hodnoty zahrňujú otáznik (?) a hviezdičku (*).

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky na zobrazenie zoznamu všetkých sád údajov pre zadanú bunku alebo administračnýserver pomocou SMIT:1. V ponuke NDAF vyberte Data management → Dataset management → List datasets.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Vyberte, či chcete vypísa� všetky sady údajov pre bunku alebo pre server tým, že si zvolíte príslušnú vo�bu

pomocou F4 a potom stlačte Enter.4. Zadajte názov bunky alebo názov servera v poli Cell name alebo Data server Name a stlačte Enter (použite F4, ak

chcete vybra� zo zoznamu bunku alebo server). Nechajte toto pole prázdne a stlačte Enter, aby ste si zobrazilivšetky sady údajov pre všetky bunky alebo pre všetky údajové servery.

Vytváranie sád údajovKe� vytvárate sadu údajov, musíte zada� administračný server, názvový priestor a údajový server.

Na vytvorenie sady údajov môžete použi� príkaz dmf:dmf create dset name server [path] [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

name Určuje názov sady údajov, ktorá sa má vytvori�.

path Určuje lokálnu cestu na serveri. Ak sa vynechá parameter cesty, server vloží sadu údajov do svojejpredvolenej oblasti.

-r Zobrazí identifikátor uuid priradený požiadavke.

server Určuje názov servera.

Vykonajte nasledujúce kroky, aby ste vytvorili sadu údajov pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Create

Dataset.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name (alebo vyberte jeden zo zoznamu stlačením F4).4. Zadajte názov sady údajov v poli Dset name.5. Zadajte názov údajového servera v poli data server name. V nasledujúcom kroku stlačte Enter alebo definujte

lokálnu cestu.6. Zadajte, kde na serveri bude vytvorená sada údajov v poli Local path on the server a stlačte Enter. Ak nezadáte

cestu, nová sada údajov bude vytvorená na predvolenej ceste sady údajov definovanej pre server. Predvolená cestasady údajov je cesta zadaná, ke� je spustený démondms parametrom -ndaf_dataset_default. Ak nie je zadanýtento parameter, predvolená cesta je $ndaf_dir/server/dsets, kde $ndaf_dir je cesta zadaná parametrom-ndaf_dir. Môžete upravova� túto cestu pomocou príkazu dmf set DmDefaultDsetPath v rozhraní príkazovéhoriadku (CLI)NDAF.

AIX Network Data Administration Facility 21

Page 30: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Overovanie platnosti sád údajovMôžete skontrolova� konzistenciu sady údajov v špecifickom názvovom priestore.

Na overenie platnosti sady údajov môžete použi� príkaz dmf:dmf validate dset [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-oobjectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

Vykonajte nasledujúce kroky, aby ste skontrolovali existenciu sady údajov v zadanom názvovom priestore pomocouSMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Check

Dataset.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name a stlačte Enter.4. Zadajte názov sady údajov v poli Dset server name (alebo vyberte jeden zo zoznamu stlačením F4) a stlačte Enter.

Zobrazenie a zmena atribútov sady údajovMôžete zobrazi� atribúty sady údajov. Ak máte požadované oprávnenie, atribúty sady údajov môžete upravova�.

Na zobrazenie atribútov špecifikovanej sady údajov môžete použi� príkaz dmf:dmf show dset [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na zmenu atribútov pre špecifikovanú sadu údajov môžete použi� príkaz dmf:dmf set dset key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

22 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 31: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmOwner, DmGroup, DmModea DmLocsMax.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na pridanie položky k�úča/hodnoty do atribútu sady údajov založeného na zozname môžete použi� príkaz dmf:dmf add_to dset key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmPrincipal, DmOwningRole aDmTransferTable.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na odstránenie položky k�úča/hodnoty z atribútu sady údajov založeného na zozname môžete použi� príkaz dmf:dmf remove_from dset key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmPrincipal, DmOwningRole aDmTransferTable.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov zobrazte alebo zmeňte použitím nástroja SMIT atribúty pre špecifikovanú saduúdajov:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Change /

show Dataset attributes.2. Do po�a Admin server name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu

NDAF.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4).4. Do po�a Dset name zadajte názov sady údajov. Zobrazia sa nasledujúce atribúty:

AIX Network Data Administration Facility 23

Page 32: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Admin server DNS name (or IP address)Určuje názov DNS alebo IP adresu administračného servera.

Cell nameUrčuje názov bunky.

Dset nameUrčuje názov sady údajov.

Dset UUIDUrčuje univerzálny jedinečný identifikátor pre túto sadu údajov.

VersionUrčuje verziu sady údajov repliky.

Owner Určuje vlastníka, ktorý má by� nastavený v súborovom systéme pre túto sadu údajov.

Group Určuje skupinu, ktorá má by� nastavená v súborovom systéme pre túto sadu údajov.

Mode Určuje režim, ktorý má by� nastavený v súborovom systéme pre túto sadu údajov. Prípustné hodnoty sú000 až 777 v osmičkovej sústave (inými slovami, hodnota je bežným nastavením oprávnenia na súborUNIX®).

Maximum number of reported locationsUrčuje maximálny počet odkazov na umiestnenia NFS, ktoré je možné vráti� na klienta NFS pre objekt.

NDAF principalsPriamo do vstupného po�a zadajte zoznam užívate�ov, oddelených čiarkami. Užívatelia z tohto zoznamubudú vlastníkmi tejto sady údajov a budú s ňou môc� manipulova�.

Owning rolesUrčuje roly, ktoré môžu riadi� túto sadu údajov.

Transfer methodsUrčuje metódu, ktorú použije tento údajový server na prenos údajov (alebo ju vyberte zo zoznamupoužitím klávesu F4). Toto pole akceptuje viaceré čiarkami oddelené hodnoty. Možné hodnoty sú copy,rsync, copy + rsync. Štandardnou hodnotou je copy.

Zobrazenie umiestnení sady údajovMôžete zobrazi� fyzické umiestnenia sady údajov.

Na zobrazenie fyzických umiestnení špecifikovanej sady údajov môžete použi� príkaz dmf:dmf show dset [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov zobrazte použitím nástroja SMIT fyzické umiestnenia špecifikovanej sady údajov:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Show Dataset

locations.2. Do po�a Admin server name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu

NDAF.

24 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 33: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

3. Do po�a Cell name zadajte názov bunky.4. Do po�a Dset name zadajte názov sady údajov (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves

Enter. Zobrazia sa atribúty sady údajov a umiestnenia sady údajov.

Odstránenie sád údajovSadu údajov môžete odstráni�.

Na odstránenie sady údajov môžete použi� príkaz dmf:dmf destroy dset [-r] [-f] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-f Vynúti akciu bez potvrdenia.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odstráňte použitím nástroja SMIT sadu údajov:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Remove

dataset.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Do po�a Dset name zadajte názov sady údajov (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves

Enter. Zobrazí sa dialógové okno na potvrdenie.

Pripojenie údajových sádMôžete pripoji� sadu údajov do názvového priestoru bunky, aby ste ju zvidite�nili v tejto bunke od klientov NFS.

Na pripojenie sady údajov môžete použi� príkaz dmf:dmf mount dset mount_path [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

mount_pathUrčuje cestu pripojenia v názvovom priestore.

-o objectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky, aby ste pripojili sadu údajov pomocou SMIT:

AIX Network Data Administration Facility 25

Page 34: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management →MountDataset.

2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name astlačte Enter.

3. Zadajte názov bunky v poli Cell name a stlačte Enter.4. Zadajte názov sady údajov v poli Dset name a stlačte Enter.5. Zadajte umiestnenie, kam bude pripojená sada údajov na tomto serveri v poli Mount path. Sada údajov nemôže už

by� pripojená a cesta už nemôže existova�.

Odinštalovanie sád údajovSadu údajov, ktorá bola predtým nainštalovaná, môžete odinštalova�. Sadu údajov po odinštalovaní už nie je možnévidie� v názvovom priestore bunky. V prípade inštalácií sád údajov, ktoré existujú v replikovaných sadách údajov,odinštalovanie nadobudne účinnos� až po zaktualizovaní priradených replík.

Na odinštalovanie sady údajov môžete použi� príkaz dmf:dmf unmount dset mount_path [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

mount_pathUrčuje cestu inštalácie v názvovom priestore.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odinštalujte použitím nástroja SMIT sadu údajov:1. V ponuke NDAF vyberte NDAF Management → Data management → Dataset management → Unmount

Dataset.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Do po�a Dset name zadajte názov sady údajov a stlačte kláves Enter.5. Do po�a Mount path zadajte miesto, kde je sada údajov aktuálne nainštalovaná a stlačte kláves Enter.

Vytváranie a riadenie duplikátovDuplikát je kópia sady údajov, ktorú je možné iba číta�. Duplikát môžete distribuova� na viaceré údajové servery.Môžete vytvára� duplikáty, odstraňova� ich, overova� ich platnos�, aktualizova� ich, tlači� ich zoznamy, pripája� aodpája� ich, umiestňova� ich, ruši� ich umiestnenie a meni� ich vo�by.

Vytváranie duplikátu sady údajovMôžete vytvori� duplikát sady údajov na zadanom mieste servera.

Na vytvorenie duplikátu môžete použi� príkaz dmf:dmf create replica name server [path] [-d | -w timeout] [-r] [-a admin_server] [-c container][-o object]

kde:

26 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 35: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje kontajner (napríklad, názov bunky).

-d Určuje, že príkaz sa musí spúš�a� asynchrónne.

name Určuje názov duplikátu, ktorý sa má vytvori�.

-o objectUrčuje názov sady údajov, ktorá bude zdrojom tohto duplikátu.

path Určuje lokálnu cestu na serveri. Ak sa vynechá parameter cesty, server vloží duplikát do svojej predvolenejoblasti pre duplikáty.

-r Zobrazí identifikátor uuid priradený požiadavke.

server Určuje názov servera, na ktorom bude vytvorený duplikát.

-w timeoutUrčuje, ako dlho môže príkaz čaka� pred svojím vykonaním.

Môžete použi� príkaz dmf, aby ste pridali položku k�úč/hodnota do atribútu duplikátu založeného na zozname:dmf add_to replica key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorá mu má by� priradená. Platné k�úče sú DmPrincipal, DmOwningRole, aDmTransferTable.

-o objectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

-r Zobrazí identifikátor uuid priradený požiadavke.

Môžete použi� príkaz dmf, aby ste odstránili položku k�úč/hodnota z atribútu duplikátu založeného na zozname::dmf remove_from replica key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorá mu má by� priradená. Platné k�úče sú DmPrincipal, DmOwningRole, aDmTransferTable.

-o objectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

-r Zobrazí identifikátor uuid priradený požiadavke.

AIX Network Data Administration Facility 27

Page 36: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Vykonajte nasledujúce kroky, aby ste vytvorili duplikát pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Create replica

of a dataset.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name (alebo vyberte jeden zo zoznamu stlačením F4).4. Zadajte zdrojovú sadu údajov, ktorá sa bude replikova� v poli Dset name.5. Zadajte názov duplikátu v poli Replica name.6. Zadajte server, na ktorom bude vytvorený duplikát, v poli Server.7. Zadajte miesto duplikátu v poli Root directory. Ak nezadáte miesto, duplikát bude umiestnený na predvolenej

ceste duplikátu definovanej pre server. Predvolená cesta duplikátu je cesta zadaná, ke� je spustený démondmsparametrom -ndaf_replica_default. Ak nie je zadaný tento parameter, predvolená cesta je $ndaf_dir/server/replicas, kde $ndaf_dir je cesta zadaná parametrom -ndaf_dir. Môžete upravova� túto cestu pomocou príkazudmf set DmDefaultRepPath v rozhraní príkazového riadku (CLI)NDAF.

Zobrazenie a zmena atribútov replikyMôžete zobrazi� atribúty repliky. Ak máte požadované oprávnenie, atribúty repliky môžete upravova�.

Na zobrazenie atribútov repliky môžete použi� príkaz dmf:dmf show replica [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Na zmenu atribútov repliky môžete použi� príkaz dmf:dmf set replica key=value [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

key=valueUrčuje atribút a hodnotu, ktorú chcete k nemu priradi�. Platnými k�účmi sú DmOwner, DmGroup, DmModea DmLocsMax.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov zobrazte a zmeňte použitím nástroja SMIT atribúty repliky:

28 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 37: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Change/showreplica attributes.

2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF.3. Do po�a Cell name zadajte názov bunky.4. Do po�a Dset name zadajte názov sady údajov. Zobrazia sa nasledujúce atribúty:

Admin server DNS name (or IP address)Určuje názov DNS alebo IP adresu servera.

Cell nameUrčuje názov bunky.

Dset nameUrčuje názov sady údajov.

Dset UUIDUrčuje univerzálny jedinečný identifikátor pre túto sadu údajov.

VersionUrčuje číslo verzie repliky.

Owner Určuje vlastníka koreňového adresára sady údajov.

Group Určuje skupinu koreňového adresára sady údajov.

Mode Určuje režim, ktorý má by� nastavený pre koreňový adresár sady údajov. Štandardný režim je 755.

Maximum number of reported locationsUrčuje maximálny počet odkazov na umiestnenia NFS, ktoré je možné vráti� na klienta NFS pre objekt.

NDAF principalsUrčuje zoznam užívate�ov, oddelených čiarkami. Títo užívatelia sú vlastníkmi tejto sady údajov a môžu sňou manipulova�.

Owning rolesUrčuje roly, ktoré môžu riadi� túto repliku.

Transfer methodsUrčuje metódy, ktoré má tento údajový server použi� na prenos údajov (alebo metódu vyberte zo zoznamupoužitím klávesu F4). Môžete špecifikova� viaceré, čiarkami oddelené metódy. Možné metódy sú copy,rsync a copy + rsync. Štandardnou metódou je copy.

Umiestnenie replikyNa určenom mieste na serveri môžete vytvori� kópiu hlavného miesta repliky a túto repliku vyexportova� na tomtoserveri pod bunku.

Na umiestnenie repliky môžete použi� príkaz dmf:dmf place replica server_name [path] [-d | -w timeout] [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-d Určuje, že príkaz musí by� použitý asynchrónne.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

path Určuje cestu údajov repliky na tomto serveri.

AIX Network Data Administration Facility 29

Page 38: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-r Zobrazí uuid priradené k požiadavke.

server_nameUrčuje názov servera, na ktorom majú by� umiestnené údaje repliky.

-w timeoutUrčuje dĺžku času čakania príkazu pred jeho vykonaním.

Vykonaním nasledujúcich krokov umiestnite repliku použitím nástroja SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Place replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorú chcete umiestni� (alebo ho vyberte zo zoznamu použitím

klávesu F4).5. Do po�a Server name zadajte názov servera, na ktorom bude replika umiestnená.6. Do po�a Local path on server zadajte miesto, kam bude replika skopírovaná. Ak neuvediete miesto, replika bude

skopírovaná do predvolenej cesty repliky zadefinovanej pre server (zadefinovaná v atribúte serveraDmDefaultRepPath).

Pripojenie duplikátuMôžete pripoji� duplikát tak, aby bol dostupný na zadanom mieste názvového priestoru bunky.

Na pripojenie duplikátu môžete použi� príkaz dmf:dmf mount replica mount_path [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

mount_pathUrčuje cestu inštalácie v názvovom priestore.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonajte nasledujúce kroky, aby ste pripojili duplikát pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management →Mount

replica..2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Zadajte názov duplikátu, ktorý sa má pripoji� v poli Replica name.5. Zadajte miesto v názvovom priestore bunky, kde bude duplikát dostupný v poli Mount path.

Aktualizácia replikyReplika je kópia sady údajov, ktorá je len na čítanie, repliku však môžete zaktualizova�, takže jej obsah sazosynchronizuje so zdrojovou sadou údajov.

Na obnovu repliky z jej pôvodnej zdrojovej sady údajov môžete použi� príkaz dmf:

30 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 39: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

dmf update replica [-d | -w timeout] [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-d Určuje, že príkaz musí by� použitý asynchrónne.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Vytlačí uuid priradené k požiadavke.

-w timeoutUrčuje dĺžku času čakania príkazu pred jeho vykonaním.

Vykonaním nasledujúcich krokov obnovte repliku použitím nástroja SMIT z jej pôvodnej zdrojovej sady údajov:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Update

replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky, v ktorej je replika umiestnená a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorá má by� zaktualizovaná a stlačte kláves Enter.

Overenie platnosti replikyOverenie platnosti repliky kontroluje konzistentnos� repliky v špecifikovanom názvovom priestore.

Na overenie platnosti repliky môžete použi� príkaz dmf:dmf validate replica [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Vytlačí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov overte použitím nástroja SMIT platnos� repliky:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Check

replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorú chcete skontrolova� (alebo ho vyberte zo zoznamu použitím

klávesu F4) a stlačte kláves Enter.

AIX Network Data Administration Facility 31

Page 40: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Odinštalovanie replikyPredtým nainštalovanú repliku môžete odinštalova�, takže táto replika už nebude k dispozícii na používanie.

Na odinštalovanie repliky môžete použi� príkaz dmf:dmf unmount replica mount_path [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

mount_pathUrčuje cestu inštalácie v názvovom priestore.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Vytlačí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odinštalujte repliku použitím nástroja SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Unmount

replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorá má by� odinštalovaná.5. Do po�a Mount path zadajte miesto, kde je replika aktuálne nainštalovaná v názvovom priestore bunky a stlačte

kláves Enter.

Zrušenie umiestnenia replikyZrušenie umiestnenia repliky odstráni repliku umiestnenú na údajovom serveri na určenom mieste. Po potvrdeníodstránenia repliky budú údaje o mieste, špecifikovanom cestou, zrušené a cesta nebude vyexportovaná.

Na zrušenie umiestnenia repliky môžete použi� príkaz dmf:dmf unplace replica server_name [path] [-r] [-f] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-f Vynúti akciu bez potvrdenia.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

path Určuje cestu údajov repliky na tomto serveri.

-r Vytlačí uuid priradené k požiadavke.

server_nameUrčuje názov servera, na ktorom má by� zrušené umiestnenie údajov repliky.

32 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 41: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Vykonaním nasledujúcich krokov zrušte použitím nástroja SMIT umiestnenie repliky:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Unplace

replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky (alebo ho vyberte zo zoznamu použitím klávesu F4) a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorej umiestnenie má by� zrušené (alebo ho vyberte zo zoznamu

použitím klávesu F4).5. Do po�a Server name zadajte názov servera, z ktorého bude replika odstránená.6. Do po�a Local path on server zadajte miesto na serveri, kam sa replika aktuálne kopíruje.

Odstránenie replikyZrušenie repliky odstráni každé umiestnenie tejto repliky vrátane jej hlavného umiestnenia.

Na odstránenie repliky môžete použi� príkaz dmf:dmf destroy replica [-r] [-f] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov bunky.

-f Vynúti akciu bez potvrdenia.

-o objectUrčuje názov objektu, ktorému je tento príkaz adresovaný.

-r Zobrazí uuid priradené k požiadavke.

Vykonaním nasledujúcich krokov odstráňte repliku použitím nástroja SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Remove

replica.2. Do po�a Admin name zadajte názov DNS alebo IP adresu administračného servera, ktorý riadi doménu NDAF a

stlačte kláves Enter.3. Do po�a Cell name zadajte názov bunky a stlačte kláves Enter.4. Do po�a Replica name zadajte názov repliky, ktorá má by� odstránená a stlačte kláves Enter. Zobrazí sa dialógové

okno na potvrdenie.

Výpis duplikátovMôžete zobrazi� zoznam všetkých duplikátov pre zadaný administračný server a názvový priestor.

Na zobrazenie zoznamu duplikátov môžete použi� príkaz dmf:dmf enumerate cell replica [pattern] [-r] [-a admin_server] [-c container]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

AIX Network Data Administration Facility 33

Page 42: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

pattern Volite�ný vzor zhodného textu. Platné hodnoty zahrňujú ? a *.

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky, ak chcete zobrazi� zoznam duplikátov pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → List replicas.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Vyberte, či chcete vypísa� všetky duplikáty pre bunku alebo pre server tým, že si zvolíte príslušnú vo�bu (stlačením

F4) a potom stlačte Enter.4. Zadajte názov bunky alebo názov servera v poli Cell name alebo Data server Name (môžete stlači� F4, ak chcete

vybra� zo zoznamu bunku alebo server) a stlačte Enter. Ak nezadáte názov bunky alebo servera, zobrazia sa všetkyduplikáty všetkých buniek alebo všetkých údajových serverov.

Zmena základného duplikátuMôžete zada� umiestnenie duplikátu, ktoré sa stane jeho základným umiestnením.

Môžete použi� príkaz dmf, aby ste zmenili základný duplikát:dmf master replica server [path] [-r] [-a admin_server] [-c container] [-o object]

kde:

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

path Určuje lokálnu cestu na serveri.

-r Zobrazí identifikátor uuid priradený požiadavke.

server Určuje názov servera.

Vykonajte nasledujúce kroky, aby ste zmenili základný duplikát pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Change

master replica.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name (alebo vyberte jeden zo zoznamu stlačením F4) a stlačte Enter.4. Zadajte názov duplikátu, ktorý sa stane základným duplikátom v poli Replica name (alebo vyberte jeden zo

zoznamu stlačením F4).5. Zadajte názov servera, na ktorom bude umiestnený duplikát v poli Server name.6. Zadajte miesto, kam bude duplikát skopírovaný v poli Local path on server. Ak nezadáte miesto, duplikát bude

skopírovaný do predvolenej cesty duplikátu definovanej pre server (atribút servera DmDefaultRepPath ).

Zmena zdroja duplikátuMôžete zmeni� zdroj sady údajov pre duplikát.

Môžete použi� príkaz dmf, aby ste zmenili zdroj sady údajov duplikátu:dmf source replica new_source [-r] [-a admin_server] [-c container] [-o object]

kde:

34 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 43: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

-a admin_serverUrčuje názov DNS alebo adresu IP administračného servera. Port je možné prida� pomocou dvojbodkovéhoodde�ovača.

-c containerUrčuje názov bunky.

-o objectUrčuje názov objektu, na ktorý je tento príkaz adresovaný.

new_sourceUrčuje názov novej zdrojovej sady údajov.

-r Zobrazí identifikátor uuid priradený požiadavke.

Vykonajte nasledujúce kroky, aby ste zmenili zdrojovú sadu údajov duplikátu pomocou SMIT:1. V ponuke NDAF vyberte NDAF Management → Data management → Replica management → Change the

source of a replica.2. Zadajte názov DNS alebo adresu IP administračného servera, ktorý riadi doménu NDAF v poli Admin name a

stlačte Enter.3. Zadajte názov bunky v poli Cell name (alebo vyberte jeden zo zoznamu stlačením F4) a stlačte Enter.4. Zadajte názov duplikátu, pre ktorý zmeníte zdrojovú sadu údajov v poli Replica name (alebo vyberte jeden zo

zoznamu stlačením F4).5. Zadajte názov novej zdrojovej sady údajov v New source dset name (alebo vyberte jeden zo zoznamu stlačením

F4) a stlačte Enter.

Naplnenie sád údajovNovo vytvorené sady údajov je možné naplni� údajmi dvoma základnými spôsobmi: lokálnym prístupom ksúborovému systému na serveri alebo vzdialene pomocou NFSv4. S výnimkou replík pod kontrolou NDAF avytvorenia odkazov na sady údajov pre pripojenia sád údajov používa vytvorenie a manipulácia údajov v súborovýchsystémoch so sadami údajov štandardný mechanizmus prístupu k súborovému systému, napríklad volania libc a NFS.Očakáva sa, že primárnym spôsobom prístupu k súborovým systémom, ktoré riadi NDAF, bude prístup cez NFS.

Na naplnenie novej sady údajov môžete použi� lokálny prístup k súborovému systému. Ak bola cesta sady údajovšpecifikovaná pri vytvorení sady údajov, môžete prejs� do špecifikovaného adresára na serveri a vytvori�, obnovi�alebo skopírova� doň potrebné údaje. V prípade vytvorenia sady údajov v predvolenej oblasti sady údajov sa sadaúdajov vytvorí v adresári špecifikovanom parametrom -ndaf_dataset_default pri spustení démona dms na serveri,alebo pod server/dsets v adresári špecifikovanom parametrom -ndaf_dir, ak nie je špecifikované-ndaf_dataset_default. Názov adresára pre túto sadu údajov generuje NDAF a nedá sa predvída�. Správny adresármôžete vyh�ada� použitím príkazu dmf show dset a skontrolovaním po�a DmPath. Napríklad:# dmf show dset -a admin_hostname -c my_cell -o my_dset | grep DmPathDmPath: /ndafpool/dset/db2c3176-e5ed-11da-802d-0004ace4aa38

Na naplnenie novej sady údajov môžete použi� aj vzdialený prístup k súborovému systému. Po použití príkazu dmfmount na umiestnenie sady údajov do názvového priestoru sa môžete do adresára dosta� prostredníctvom klienta NFS,ktorý nainštaluje koreňový adresár každého servera, na ktorý bola bunka umiestnená. Do adresára môžete prejs� vnázvovom priestore, do ktorého bola sada údajov umiestnená a vytvori�, obnovi� alebo vzdialene do nej skopírova�údaje. Na povolenie oprávnenia na zápis pre klienta budete pravdepodobne musie� použi� príkaz dmf set dsetDmMode. Napríklad:# dmf create dset my_dset1 my_server2 -a admin_hostname -c my_cell# dmf place cell my_server2 -a admin_hostname -c my_cell# dmf mount dset /mount_my_dset1 -a admin_hostname -c my_cell -o my_dset1# dmf set dset DmMode=777 -a admin_hostname -c my_cell -o my_dset1# mount -o vers=4 server_hostname:/ /mnt# cd /mnt/my_cell/mount_my_dset1

AIX Network Data Administration Facility 35

Page 44: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Konštruovanie názvového priestoru zo sád údajovMôžete skonštruova� názvový priestor bunky zo sád údajov.

Vytváranie názvového priestoru zo sád údajov (alebo duplikátov) zahrňuje vytváranie sád údajov (alebo duplikátov)pomocou príkazu dmf create a potom ich umiestnenie použitím príkazu dmf mount tam, kde sú potrebné v názvovompriestore. Napríklad, ak chcete vytvori� sady údajov s názvami a, b, c, and d a skonštruova� taký názvový priestor, akoje uvedený �alej (kde x, y, a z sú nepovinné názvy adresárov):

my_cell/ | \a b x

/ \y z/ \c d

Môžete zada� nasledujúcu množinu príkazov:# dmf create dset a my_admin -a admin_hostname -c my_cell# dmf create dset b my_admin -a admin_hostname -c my_cell# dmf create dset c my_admin -a admin_hostname -c my_cell# dmf create dset d my_admin -a admin_hostname -c my_cell# dmf mount dset /a -a admin_hostname -c my_cell -o a# dmf mount dset /b -a admin_hostname -c my_cell -o b# dmf mount dset /x/y/c -a admin_hostname -c my_cell -o c# dmf mount dset /x/z/d -a admin_hostname -c my_cell -o d

Ak klient NFSv4 potom pripojí koreň servera NDAF, na ktorý už bola umiestnená bunka, klient NFSv4 uvidí štruktúruadresára uvedenú vyššie.

Federovanie serverov bez NDAF do prostredia NDAFMôžete vytvori� externý riadený server, ktorý nie je NDAF, aby existujúce údaje súborového systému bolo možnépripoji� k názvovému priestoru bunky NDAF. Externé servery sa používajú na previazanie údajov z povolenýchserverov, ktoré nie sú NDAF alebo údajov, ktoré už predtým existovali na povolených serveroch NDAF do názvovéhopriestoru bunky NDAF.

Zadajte nasledujúci príkaz na vytvorenie položky sady údajov pre dset_ext1, zaznamenajte dostupné umiestneniepoložky sady údajov (cestu exportoval NFS) ako /export1/dset_extern na extern4. Tieto údaje potom exportuje NFSna server extern4 na /export1/dset_extern. Cesta externého servera je cesta z koreňa názvového priestoru NFSv4exportovaného tým serverom do exportovaného adresára.dmf create server ndaf_extern4 extern4 -e -a sopranedmf create dset dset_ext1 ndaf_extern4 /export1/dset_extern -a soprane -c ndaf_cell_1

Tým sa vytvorí položka sady údajov pre dset_ext1 a zaznamená sa dostupné umiestnenie položky sady údajov (cestuexportoval NFS) na extern4 ako /export1/dset_extern. Tieto údaje exportuje NFS na server extern4 v/export1/dset_extern. Cesta externého servera je cesta z koreňa názvového priestoru NFSv4 exportovaného týmserverom do exportovaného adresára.

Pre servery NFS sa musí tento exportovaný adresár zhodova� s koreňovým adresárom súborového systému, ktorý NFSpráve exportuje.

Zadajte nasledujúci príkaz, aby ste vytvorili odkaz na externú sadu údajov dset_ext1 v /ndaf_cell_1/extern, ktorá je vpseudonázvovom priestore NFSv4 všetkých serverov, ktoré sú hostite�mi ndaf_cell_1. Ke� klienti pristúpia do /extern(za predpokladu, že /ndaf_cell_1 je pripojený na klientov), klienti sú presmerovaní na ndaf26:/export1/dset_extern.dmf mount dset /extern -a soprane -c ndaf_cell_1 -o dset_ext1

Odstraňovanie problémov s NDAFMôžete odstraňova� problémy s NDAF.

36 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 45: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Tabuľka 1. Odstraňovanie problémov

Problém Akcia

Démoni dms alebo dmadm sa nespustia. Pri spustení dms musíte špecifikova� bu� ndaf_dir alebondaf_dataset_default aj ndaf_replica default. Pri spustení dmadmmusíte špecifikova� ndaf_dir. Špecifikovaný adresár pre sady údajov arepliky musí patri� do súborového systému podporujúceho sady údajov.Tento súborový systém aktivujte príkazom dms_enable_fs. Akpoužívate protokol Kerberos, skontrolujte súbor na ukladanie k�účovprotokolu Kerberos.

Je možné číta� súbory, nie je však možné vytvára� alebo upravova�súbory sady údajov z klienta NFS.

DmMode pre sadu údajov pravdepodobne nepovo�uje zápisy. Naodstránenie tohto problému použite

dmf set dsetDmMode=<vyžadovaný režim>

Nie je možné prejs� do adresára bunky alebo sady údajov alebo získa�prístup k údajom sady údajov z klienta NFS.

Na údajovom serveri NDAF musí beža� všetko nasledovné: nfsd,nfsrgyd a dms.

Príkaz dmf zlyháva so správou Cannot contact remote host. Skontrolujte, či je v príkaze dmf správne špecifikovaný názov hostite�aadministračného servera a či na administračnom serveri beží démondmadm.

Pri vytváraní sady údajov nie je možné špecifikova� adresár. Špecifikovaný adresár musí patri� do súborového systému, ktorý bolpovolený pre sady údajov na serveri príkazom dms_enable_fs.Špecifikovaný adresár nesmie existova�.Poznámka: Tento adresár bude vytvorený príkazom dmf.

Zdrojová sada údajov je vypnutá a existuje replika, klient však prizlyhaní neprepne na repliku.

Táto funkcia nie je podporovaná. Klienti pri zlyhaní neprepnú zozdrojovej sady údajov na repliku, ale prepnú z jednej repliky na druhú.

Prepnutie z jednej repliky na druhú v prípade zlyhania trvá príliš dlhoalebo je príliš rýchle.

Časový limit je štandardne približne hodnota timeo vynásobenáhodnotou retrans (z príkazu mount alebo príkazu nfs4cl). Je ju možnévyradi� pomocou vo�by nfs_v4_fail_over_timeout príkazu nfso.

Bunka alebo sada údajov sa neexportujú cez NFS. Skontrolujte, či je nastavené nfsroot. Nastavuje sa príkazom:

chnfs -r <root_dir>

Ak chcete, aby k exportom došlo po nastavení koreňa, musíte reštartova�dms.

Nie je možné vytvori� bunku alebo sadu údajov. Súborový systém, v ktorom bude vytvorená sada údajov, musí by�povolený pre sady údajov príkazom dms_enable_fs.

Ak je sada údajov nainštalovaná pomocou NFSv4, nie je možné v nejzobrazi� údaje. Údaje je pravdepodobne možné zobrazi� v prípade, ak jenainštalovaná z niektorých serverov, ale nie z iných.

NFSv4 musí by� nakonfigurovaný s replikami povolenými na všetkýchserveroch NDAF. Servery NDAF sa aktivujú príkazom:

chnfs -R on

Program na kontrolu NDAFAko pomoc pri diagnostike problémov poskytuje NDAF príkazy na kontrolu konzistencie databáz používaných nariadenie objektov NDAF na administračných a údajových serveroch.

Použitím nasledujúceho kódu príkazu dmf môžete skontrolova� platnos� a konzistenciu databázy administračnéhoservera:dmf check_adm admin [-r] [-a admin_server]

kde:

-r Zobrazí uuid priradené k požiadavke.

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

Použitím nasledujúceho príkazu dmf môžete skontrolova� platnos� a konzistenciu databázy údajového servera našpecifikovanom údajovom serveri alebo na každom riadenom údajovom serveri, ak nie je žiadny špecifikovaný:dmf check_serv server [-r] [-a admin_server] [-c container]

AIX Network Data Administration Facility 37

Page 46: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

kde:

-r Zobrazí uuid priradené k požiadavke.

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov servera, ktorý treba skontrolova�.

Použitím nasledujúceho príkazu dmf môžete skontrolova� konzistenciu databázy na administračnom serveri sdatabázou na špecifikovanom údajovom serveri alebo s databázami na každom riadenom údajovom serveri, ak nie ježiadny špecifikovaný:dmf check_adm_serv {admin|server} [-r] [-a admin_server] [-c container]

kde:

-r Zobrazí uuid priradené k požiadavke.

-a admin_serverUrčuje názov DNS alebo IP adresu administračného servera. Port je možné prida� použitím dvojbodky akoodde�ovača.

-c containerUrčuje názov servera, ktorý treba skontrolova�.

Ak údaje z tohto príkazu indikujú nekonzistentnosti medzi databázami, na obnovu korektného správania budepravdepodobne potrebná obnova zo zálohy. Bližšie informácie nájdete v časti “Zálohovanie údajov NDAF” a v časti“Obnova údajov NDAF” na strane 39.

Uvádzame vzorový výstup zo spustenia nasledujúceho príkazu dmf:# dmf check_adm admin -a ndaf10

---------- STARTING REPORT FROM SERVER my_admin ----------1 ERROR(S)------------------------------ DATABASE CHECK ----------

ERROR: 1DATABASE: gldb:///admin/dmf.ldbDESCRIPTION:Error DmGroup root doesn't exist for DmUuid 8c9d4200-e973-11da-b214-de83e0005002 with path \/var/dmf/server/dsets/8c9d416a-e973-11da-b214-de83e0005002

---------- END OF REPORT FROM SERVER my_admin ----------

Tento vzorový výstup ukazuje, že objekt NDAF má parameter DmGroup, ktorý nie je platný. V tejto situácii použitepríkaz dmf show a vyh�adajte príslušnú sadu údajov, ktorá je identifikovaná pod�a parametra DmUuid. Skupina,špecifikovaná pre sadu údajov, nie je v tomto prípade platná, pretože neexistuje v súbore /etc/group. Riešením môžeby� použitie príkazu dmf set dset na zmenu parametra tejto sady údajov.

Zálohovanie údajov NDAFDôležitým faktorom pri zálohovaní údajov NDAF je, že údaje o stave NDAF treba zálohova� spolu s údajmi sadyúdajov.

Zatia� čo na zálohovanie údajov sady údajov môžu by� použité štandardné prostriedky (bu� lokálne na serveri alebovzdialene použitím NFS), odporúčaným spôsobom zálohovania údajov o stave NDAF je použitie snímky súborovéhosystému na získanie konzistentnej zálohy údajov o stave NDAF. Toto sa musí vykonáva� lokálne na každom údajovomserveri a administračnom serveri pre lokálne údaje o stave tohto servera. Adresárom na zálohovanie je adresár ndaf_dir

38 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 47: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

špecifikovaný pri spustení démonov dms alebo dmadm. V prípade straty týchto údajov bude treba obnovi� všetkyinformácie o sadách údajov, replikách a globálnom názvovom priestore.

Replika sady údajov by mohla slúži� ako záloha údajov sady údajov vtedy, keby najaktuálnejšie aktualizovaná replikamohla by� v prípade potreby skopírovaná naspä� do miesta zdrojovej sady údajov.

Obnova údajov NDAFZa predpokladu, že údaje sady údajov a údaje o stave NDAF sú zálohované vyššie uvedeným spôsobom, obnova závisíod toho, čo sa stratilo.

Ak je súborový systém sám o sebe v poriadku, chýbajúce alebo poškodené údaje skupiny údajov by bolo možnéobnovi� jednoduchou obnovou zo zálohy. Ak je vyžadované aj niečo viac, napríklad zrušenie exportu súborovéhosystému, použite príkaz dmf repair server s vo�bou -unexport. Po zrušení exportu môžete súborový systém zruši�,znova vytvori� a obnovi� zo zálohy. Nakoniec príkazom dmf repair server s vo�bou -repair obnovte server a v rámcisúborového systému znova vyexportujte sady údajov.

Ak musia by� údaje o stave NDAF obnovené zo zálohy, po obnove údajov zo snímky použite príkaz dmf repair servers vo�bou -repair.

Príkaz dmf repair server môže by� použitý bez volieb alebo s vo�bou -verify a vytvorí správu o nekonzistentnostiach.

Viac informácií o vo�be -repair nájdete v opise príkazu dmf.

Ďalšie procesy príkazu NDAFPoužite príkazy mkndaf, chndaf a rmndaf s NDAF.

NDAFpoužíva tri konfiguračné príkazy, aby pripravil systémy na spustenie svojich procesov.

Príkaz mkndafnakonfiguruje systém, aby spúš�al NDAF.

Príkaz chndafzmení rozličné nastavenia parametrov používané príkazom dms a príkazom dmadm.

Príkaz rmndafnakonfiguruje systém, aby prestal spúš�a� démonov NDAF.

Rýchle cesty SMIT NDAFRýchle cesty SMIT môžete používa� na priamy prechod na obrazovku výberu NDAF, aby ste k nej nemuseli postupneprechádza� jednotlivými obrazovkami.

Bližšie informácie o základných príkazoch a syntaxi používaných konkrétnou obrazovkou na vykonávanie jej úlohnájdete v príkaze dmf a v príkaze dms.

Tabuľka 2. Rýchle cesty SMIT NDAF

Rýchla cesta Názov obrazovky Funkcia

ndaf NDAF (Network DataAdministration Facility)

Hlavná ponuka NDAF. Umožňuje centralizované poskytovanie údajov aich umiestnenie a replikáciu v sieti systémov. Ak sa používa so servermiNFSv4, umožňuje vytvorenie jedného názvového priestoru NFS, ktorý satýka viacerých serverov.

ndafconfig NDAF Configuration Spúš�a a zastavuje administračných démonov a aktivuje a deaktivujesúborové systémy pre sady údajov.

ndafmgt NDAF Management Umožňuje vám vytvára�, zobrazova�, odstraňova� alebo meni� atribútyentít NDAF, akými sú napríklad administračné a údajové servery, názvovépriestory buniek, sady údajov, repliky a roly.

AIX Network Data Administration Facility 39

Page 48: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Tabuľka 2. Rýchle cesty SMIT NDAF (pokračovanie)

Rýchla cesta Názov obrazovky Funkcia

ndafadminconfig Administration ServerConfiguration

Spúš�a a zastavuje administračných démonov dmadm a dms.

ndafdataconfig Data Server Configuration Spúš�a a zastavuje administračného démona dms. Aktivuje a deaktivujesúborové systémy pre sady údajov.

ndafadmin Administration ServerManagement

Administračný server federuje a riadi skupinu serverov NFSv4 ako jedensystém. Môžete vytvára�, odstraňova� a meni� atribúty administračnéhoservera.

ndafds Data Server Management NDAF používa na ukladanie údajov, ktoré poskytuje, systémy údajovéhoservera. Na každom údajovom serveri beží proces údajového servera, ktorývykonáva akcie v základných súborových systémoch.

ndafcell Namespace (Cell) Management Bunka je kolekciou sád údajov usporiadaných do jedného názvovéhopriestoru súboru na používanie so servermi NFSv4. Od klientov NFSv4 saočakáva, že nainštalujú koreňový adresár bunky, aby bol prístup kúplnému názvovému priestoru tejto bunky.

ndafdset Dataset (dset) Management Umožňuje vám vytvára�, odstraňova�, overova� platnos�, vypisova�zoznamy, inštalova� a odinštalova� sady údajov a meni� ich atribúty.

ndafrep Replica Management Umožňuje vám vytvára�, odstraňova�, overova� platnos�, aktualizova�,vypisova� zoznamy, inštalova�, odinštalova�, umiestňova� repliky a ruši�ich umiestnenia a meni� ich atribúty.

ndafrole Delegation of AdministrationRights

Umožňuje vám vytvára�, vypisova� zoznamy, odstraňova� a meni�atribúty rol, ktoré sú skupinou oprávnení priradených k skupineužívate�ov, ktoré týmto užívate�om povo�ujú riadi� prostriedky v bunke.

ndafadminstart Start Administration Daemons Spustí démonov dms a dmadm na administračnom serveri.

ndafadminstop Stop Administration Daemons Zastaví démonov dms a dmadm na administračnom serveri.

ndafdatastart Start Administration Daemon Spustí administračného démona dms.

ndafdatastop Stop Administration Daemon Zastaví administračného démona dms.

ndafenablefs Enable Filesystem for Datasets Nakonfiguruje súborový systém tak, aby mohol by� definovaný ako sadaúdajov.

ndafdisablefs Disable Filesystem for Datasets Nakonfiguruje súborový systém tak, aby sa už nemohol používa� ako sadaúdajov.

ndafadmincreate Create Admin Server Vytvorí hlavný administračný server domény NDAF, na ktorom budebeža� démon administračného servera.

ndafadminremove Remove Admin Server Odstráni administračný server a vyčistí jeho databázy všetkých objektov,ktoré v ňom boli zadefinované.

ndafadminstatus Show Admin Server Status Zobrazí obsah protokolu administračného servera.

ndafadminclearstatus Clear Admin Server Status Vyčistí obsah protokolu administračného servera.

ndafdscreate Create Data Server Vytvorí údajový server v administračnom serveri.

ndafcellcreate Create Cell Namespace Vytvorí názvový priestor bunky.

40 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 49: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Vyhlásenia

Tieto informácie boli vytvorené pre produkty a služby ponúkané v USA.

Je možné, že produkty, služby alebo funkcie, o ktorých pojednáva tento dokument, spoločnos� IBM v iných krajináchneponúka. Informácie o produktoch a službách, ktoré sú aktuálne k dispozícii vo vašej oblasti, vám poskytne vášlokálny zástupca spoločnosti IBM. Nijaký odkaz na produkt, program alebo službu IBM nemá za cie� tvrdi� alebonaznačova�, že je možné použi� iba daný produkt, program alebo službu IBM. Namiesto neho je možné použi�akýko�vek funkčne rovnocenný produkt, program alebo službu, ktorý alebo ktorá nijako neporušuje právo na duševnévlastníctvo spoločnosti IBM. Za posúdenie a overenie funkčnosti akéhoko�vek produktu, programu alebo služby, ktorýalebo ktorú nedodáva spoločnos� IBM, je však zodpovedný sám používate�.

Na predmety, o ktorých pojednáva tento dokument, môže ma� spoločnos� IBM patenty alebo podané patentovéprihlášky. Text tohto dokumentu vám neude�uje žiadne licencie na tieto patenty. Dotazy týkajúce sa licencií môžeteadresova� na :

IBM Director of LicensingIBM CorporationNorth Castle DriveArmonk, NY 10504-1785U.S.A.

Nasledujúci odsek sa netýka Ve�kej Británie ani žiadnej inej krajiny, kde sú takéto vyhlásenia nezlučite�né smiestnym zákonom: SPOLOČNOSŤ INTERNATIONAL BUSINESS MACHINES POSKYTUJE TÚTOPUBLIKÁCIU TAK AKO JE, BEZ AKÝCHKO�VEK VÝSLOVNÝCH ALEBO MLČKY PREDPOKLADANÝCHZÁRUK, VRÁTANE, ALE BEZ OBMEDZENIA NA ZÁRUKY NEPORUŠENIA PRÁV, PREDAJNOSTI ALEBOVHODNOSTI NA KONKRÉTNY ÚČEL. Niektoré štáty nepovo�ujú zrieknutie sa výslovných ani mlčkypredpokladaných záruk v určitých operáciách, preto sa na vás toto vyhlásenie nemusí vz�ahova�.

Tento dokument môže obsahova� technické nepresnosti alebo tlačové chyby. Informácie uvedené v tomto dokumentepodliehajú priebežným zmenám; tieto zmeny budú zapracované do nových vydaní. Spoločnos� IBM môže vprodukte(och) a/alebo programe(och) opísaných v tejto publikácii robi� vylepšenia a/alebo zmeny, a to kedyko�vek abez upozornenia.

Držitelia licencií tohto programu, ktorí si želajú ma� informácie o tomto programe kvôli povoleniu: (i) výmenyinformácií medzi nezávisle vytvorenými programami a inými programami (vrátane tohto programu) a (ii) spoločnéhopoužívania vymenených informácií by mali kontaktova�:

IBM CorporationDept. LRAS/Bldg. 90311501 Burnet RoadAustin, TX 78758-3400USA

Takéto informácie môžu by� v niektorých prípadoch dostupné až po zaplatení príslušného poplatku.

Licenčný program spomínaný v tomto dokumente a všetky pre tento program dostupné licenčné materiály poskytujespoločnos� IBM pod�a podmienok zmluvy IBM Customer Agreement, IBM International Program License Agreementalebo �ubovo�nej ekvivalentnej zmluvy medzi nami.

S otázkami oh�adom licencií týkajúcimi sa dvojbajtových (DBCS) informácií sa obracajte na pracovisko IBMIntellectual Property Department vo vašej krajine alebo ich posielajte písomne na adresu:

© Copyright IBM Corp. 2006, 2009 41

Page 50: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

IBM World Trade Asia CorporationLicensing2-31 Roppongi 3-chome, Minato-kuTokio 106-0032, Japonsko

Spoločnos� IBM smie použi� alebo distribuova� akúko�vek informáciu, ktorú jej poskytnete, a to spôsobom, ktorýpovažuje za vhodný. Spoločnosti IBM tým nevznikne nijaký záväzok voči vám.

Informácie týkajúce sa produktov iných spoločností ako IBM boli získané od dodávate�ov týchto produktov, z ichpublikovaných oznámení alebo iných verejne prístupných zdrojov. Spoločnos� IBM tieto produkty netestovala anemôže teda potvrdi� správnos� fungovania, kompatibilitu ani iné vlastnosti produktov, ktoré nie sú vlastnýmiproduktmi spoločnosti IBM. Otázky týkajúce sa schopností produktov, ktoré nie sú vlastnými produktmi spoločnostiIBM, je treba adresova� dodávate�om týchto produktov.

Akéko�vek odkazy v tejto publikácii na iné webové stránky, než stránky firmy IBM, sú poskytované len pre vašepohodlie a v žiadnom prípade neslúžia ako súhlas s týmito webovými stránkami. Materiály zverejnené na týchtowebových stránkach nie sú súčas�ou materiálov vypracovaných pre tento produkt IBM a ich použitie je na vaše vlastnériziko.

Tieto informácie obsahujú príklady údajov a hlásení používaných v každodenných obchodných operáciách. Za účelomčo najväčšej zrozumite�nosti tieto príklady obsahujú mená osôb, názvy spoločností, pobočiek a produktov. Všetky tietomená a názvy sú fiktívne a akáko�vek podobnos� s menami, názvami a adresami skutočných �udí alebo podnikov jecelkom náhodná.

Ochranné známkyIBM, logo IBM a ibm.com sú ochranné známky alebo registrované ochranné známky spoločnosti InternationalBusiness Machines Corp., zaregistrované celosvetovo v rôznych jurisdikciách. Ďalšie názvy produktov a služieb môžuby� ochranné známky IBM alebo iných spoločností. Aktuálny zoznam ochranných známok IBM je k dispozícii nawebovej stránke www.ibm.com/legal/copytrade.shtml v časti Copyright and trademark information.

Adobe, logo Adobe logo, PostScript® a logo PostScript sú registrované ochranné známky alebo ochranné známkyspoločnosti Adobe Systems Incorporated v USA alebo iných krajinách.

UNIX je registrovaná ochranná známka spoločnosti Open Group v USA alebo iných krajinách..

Ostatné názvy firiem, produktov alebo služieb môžu by� ochrannými známkami alebo servisnými značkami inýchsubjektov.

42 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 51: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

Index

Aadministračný klient 3Administračný klient NDAF

konfigurácia 12administračný server 3

konfigurácia 12pridávanie 12

Administračný server NDAFkonfigurácia 12

aktualizáciarepliky 3, 30

atribútyzobrazenie a zmena repliky 28zobrazenie a zmena roly 17zobrazenie a zmena sady údajov 22

Bbezpečnos� NFS 7bunka 2

odstránenie 15odstránenie servera z 16pridávanie serveru 16správa 13vytváranie 13výpis 14zmena atribútov 14zobrazenie atribútov 14

Ddátové centrá 6dmf check_adm 37

vzorový výstup 37dms_enable_fs command 6doména 1, 4dsets 1duplikát

aktualizácia 3správa 26umiestnenie 3vytváranie 26výpis 33základný 2zmena zdroja duplikátu 34

Eexport súborových systémov 7

Kerberos 7externá sada údajov

vytváranie 36

Ffyzický súborový systém (PFS) 1

Hhlavná replika

odstránenie/zrušenie 33

Iinštalácia 9

NDAF 9NDAF, ke� sa vyžaduje protokol Kerberos 5 9sada súborov ndaf.base 9

KKerberos

vyžadované služby 5Kerberos 5

konfigurácia 10klienti

administrácia 3klony 3konfigurácia

administračný klient NDAF 12administračný server NDAF 12Kerberos 5 10údajové servery NDAF 11

konfigurácia ACE 7konštruovanie názvového priestoru zo sád údajov 36

Nnaplnenie sád údajov 35nastavenie

Administrační klienti NDAF 12administračný server NDAF 12údajové servery NDAF 11

názvové priestoryvýpis bunky 14

názvový priestor bunkykonštruovanie zo sád údajov 36

NFSv4konfigurácia 9

Oobnova údajov 39obnova, údaje 39odinštalovanie

repliky 32sady údajov 26

odstraňovanie problémov 37odstránenie

názvový priestor bunky 15replika 33rola 19sada údajov 25servera z názvového priestoru bunky 16

oprava údajov 39opravi�, údaje 39overenie platnosti repliky 31

© Copyright IBM Corp. 2006, 2009 43

Page 52: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

PPFS 1platnos� a konzistencia databáz

kontrola 37požiadavky na port 10Požiadavky na port RPC 10Preh�ad NDAF 1prechod

atribúty sady údajov 22základný duplikát 34zdroj duplikátu 34

pridávanie serverov pre NDAF 12principály 4, 8

služba 10principály služieb 10pripojenie

repliky 30sady údajov 25

príkaz dmadm 5príkaz dmf 5príkaz dms 4, 6príkazy 5

dmadm 5dmf 5dms 4, 6dms_enable_fs 6

protokol Kerberosúrovne zabezpečenia 11

Rreplika 2

aktualizácia 30aktualizácie 3odinštalovanie 32odstránenie/zrušenie 33overenie platnosti 31pripojenie 30umiestnenie 29zobrazenie a zmena atribútov 28zrušenie umiestnenia 32

rola 8, 17odstránenie 19správa 17vytváranie 17výpis 20zobrazenie a zmena atribútov 17

roz�ahlé počítačové siete 6rýchle cesty 39Rýchle cesty SMIT 39

Ssada súborov ndaf.base 9sady údajov 1, 2, 20

konštruovanie názvového priestoru zo 36kontrola 22naplnenie 35odinštalovanie 26odstránenie 25pripojenie 25správa 20vytváranie 20, 21vytváranie duplikátu 26vytváranie externých 36výpis 20

sady údajov (pokračovanie)zobrazenie a zmena atribútov 22zobrazenie umiestnení 24zoskupenie 2

serveradministrácia 3odstránenie z bunky 16pridávanie k bunke 16pridávanie pre NDAF 12údaje 4

Servery NDAFkonfigurácia pre NFSv4 9

siete WAN 6správa

bunky 13duplikáty 26NDAF 12roly 17sady údajov 20

Uumiestnenia, zobrazenie sady údajov 24umiestnenie 2, 6

repliky 29základný duplikát 2

umiestnenie základného duplikátu 2

Úúdajový server 4

pridávanie 12údajový server NDAF

konfigurácia 11

Vvytváranie

bunky 13duplikát sady údajov 26duplikáty 26externá sada údajov 36roly 17sady údajov 20, 21

výpisduplikáty 33názvové priestory buniek 14roly 20

Zzákladný duplikát

prechod 34zálohovanie údajov 38zdroj

zmena duplikátu 34zmena

atribúty bunky 14atribúty repliky 28atribúty roly 17

zobrazenieatribúty bunky 14atribúty repliky 28atribúty roly 17atribúty sady údajov 22

44 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 53: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

zobrazenie (pokračovanie)umiestnenia sady údajov 24

zrušeniereplika 33

zrušenie umiestnenia repliky 32

Index 45

Page 54: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

46 AIX, verzia 5.3: AIX Network Data Administration Facility

Page 55: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41
Page 56: AIX, verzia 5.3: AIX Network Data Administration Facilitypublic.dhe.ibm.com/systems/power/docs/aix/53/nl/sk/ndaf_pdf.pdf · Poznámka Predpoužitímtýchtoinformáciíaproduktu,ktorýpodporujú,siprečítajteinformácievčasti“Vyhlásenia”nastrane41

����

Vytlačené v USA

SA23-2222-02