Estimados lectores, en esta ocasión vamos a ver cómo acceder al File System de NetApp via SCP especialmente en aquellos casos en los que los Filers no tengan licencia de CIFS. Normalmente necesitamos acceso a los directorios del volumen root bien para cargar archivos como el Disk Qualification Package, firmwares de disco o sencillamente para hacer una copia de los archivos de configuración como rc, snapmirror.conf, cifsconfig_share.cfg, … En general a todos los archivos y directorios que «cuelgan» /etc/ son susceptibles de almacenar o modificar por lo que en los casos en los que no se disponga de CIFS una forma de acceder a ellos es mediante el uso de WinSCP.
Si nuestros Filers tienen CIFS entonces la mejor forma de acceder a los archivos es compartiendo el directorio /etc/ que de hecho se comparte de forma predeterminada como oculto al realizar cifs setup. Para los que no tengan este protocolo seguir estos pasos:
- Configurar las opciones de sftp para permitir dicho acceso:
options sftp.enable on options sftp.auth_style unix (por defecto es mixed) options sftp.dir_override /vol/Data_ONTAP_Root/etc options security.admin.authentication nsswitch (por defecto es internal)
La configuración anterior nos redirige hacia el directorio /etc/ ubicado en el volumen root. Podemos configurar cualquier directorio que sea necesario.
- Conseguir una contraseña «calculada» usando CIFS:
NetAppDavid01> cifs passwd cifs*123 _J9..IMv76dJgB/sqpf.:0:1::/:
Para poder calcular la contraseña es necesario tener CIFS por lo que podemos usar la propuesta (_J9..IMv76dJgB/sqpf.:0:1::/:).
- Ahora podemos editar el archivo /etc/passwd añadiendo la relación de un usuario, el que queramos, con la contraseña obtenida:
wrfile -a /etc/passwd sftpusr:_J9..IMv76dJgB/sqpf.:0:1::/: wrfile -a /etc/group daemon:*:1:
Realizados estos pasos podemos usar WinSCP para establecer la conexión con el Filer usando los siguientes datos:
Host: [nombre DNS o IP del Filer]
User: sftpusr
Password: cifs*123
This Post by David Solé Pérez is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License
Un comentario en “Acceder al File System de NetApp via SCP”