Administration générale (NetApp)

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Administration générale, RLM/BMC/SP
Contexte NetApp Data ONTAP (7-mode)
Voir aussi Cf · Maintenance (NetApp)

Commandes générales d'administration d'une baie NetApp, et gestion des modules de management à distance (BMC, RLM, Service Processor) utilisés notamment pour accéder au contrôleur en cas de crash de la console principale.

Généralités

version
uptime
date -u
ifconfig -a

Depuis Windows, "Gérer" un poste permet aussi de visualiser les partages et sessions ouvertes ("se connecter à un autre ordinateur").

BMC (Baseboard Management Controller)

Le BMC permet le management distant de l'appliance.

# afficher la config RLM/BMC/SP
bmc status

Configuration

bmc setup
bmc status
bmc test autosupport
bmc reboot

Utilisation

Se connecter en SSH sur l'IP du BMC avec l'utilisateur naroot, ou presser Ctrl+G pendant une session console.

sensors show
events [all|info|latest <N>]
system console
system core
system reset {primary|backup|current}
system power {on|off|cycle}

Mise à jour du firmware BMC

version -b

# extraire le fichier (ne redémarre pas, ne télécharge pas)
software 7311_setup_e.exe -d -r

# copier l'exécutable vers la CompactFlash
priv set advanced
download -d
priv set

# éteindre le système
halt

# pour un système en cluster, depuis le partenaire
cf takeover

# installer le nouveau firmware depuis le loader
update_bmc
bye

# pour un système en cluster, depuis le partenaire
cf giveback

bmc status
version -b

RLM (Remote LAN Module)

Le RLM conserve un accès de management au contrôleur en cas de crash, et autorise le Remote Support Agent (RSA).

Configuration

rlm setup
rlm status
rlm test autosupport
rlm reboot

Configuration du RSA

# vérifier la connectivité au site NetApp en cas de firewall
# https://remotesupportagent.netapp.com:443/

# HTTP / HTTPS pour l'administration
options httpd.admin.enable on
options httpd.autoindex.enable on
options httpd.admin.ssl.enable on

# créer le compte utilisateur
useradmin user add <username> -g Administrators

# ssh vers le RLM
ssh naroot@<ip_rlm>

rsa setup
rsa show
rsa status

Utilisation

# connexion ssh sur le RLM, utilisateur naroot
rlm sensors -c
system console
system core
system reset {primary|backup|current}
system power {on|off|cycle}

Mise à jour du firmware RLM

Télécharger le paquet firmware depuis le site NetApp et le déposer dans /etc/software du volume root.

software install RLM_FW.zip
rlm update
rlm status

Service Processor (SP)

Le SP est un composant matériel qui gère la bascule (takeover) et permet de gagner du temps sur la reprise.

Configuration

sp setup
sp status
rlm test autosupport
sp reboot

Utilisation

Connexion sur l'IP du SP avec l'utilisateur naroot, ou via Ctrl+G depuis le CLI principal.

events [all|info|newest <n>|oldest <n>|search <mot_cle>]
system console
system core
system reset {primary|backup|current}
system power {on|off|cycle}

Mise à jour du firmware SP

software install SP_FW.zip
sp update
sp status

Comptes utilisateurs SP

useradmin user list
useradmin user add <username> -g Administrators
useradmin user delete <username>
passwd

Options de sécurité

ip.match_any_ifaddr
ip.ipsec.enable
ip.ping_throttle.drop_level
telnet.enable
telnet.distinct.enable
trusted.hosts

Autres commandes

priv set [-q] [admin|advanced]

# accéder aux fichiers systèmes
rdfile /etc/hosts
wrfile /etc/hosts.equiv

# redémarrage
reboot [-t <minutes>] [-s] [-r] [-f]
# -t : redémarre après N minutes
# -s : reboot propre avec cycle d'alimentation
# -r : reboot forcé sans arrêt propre
# -f : en HA, empêche le partenaire de prendre le takeover

halt [-t <minutes>] [-f]
# -f : empêche le partenaire de prendre le takeover

# interfaces d'administration
secureadmin status

# shell de secours si une session est bloquée
rsh <hostname> -l root:motdepasse logout telnet

# exécuter un script
source /fichier.sh

Voir aussi