迁移场景 1:系统上存在子池
在此场景中,系统上存在子池,并且安全性管理员可创建所有权组并将其分配给现有子池。与子池相关联的所有卷将自动继承此子池的所有权组。
以下各图显示了系统上当前存在子池的情况下的配置以及对这些子池分配所有权组的过程。第一张图显示了对现有子池分配所有权组之前的当前配置。第二张图显示了某些对象继承子池所有权组的方式,以及其他对象需要显式添加所有权组的方式。图 1. 示例:在系统上配置子池

使用管理 GUI
要对现有子池使用所有权组,请完成以下步骤:
- 在管理 GUI 中,选择。
- 在所有权组页面上,选择创建所有权组。
- 在创建所有权组页面上,输入所有权组的名称,然后选择创建。
- 在所有权组页面上,选择分配子池。
- 在分配子池页面上,选择要添加到所有权组的子池,然后单击分配。在此示例中,会将 child pool0 添加到所有权组中。因为卷会自动继承 child pool0 的所有权组。
- 如果系统检测到该子池中的卷的从属资源,那么管理 GUI 会显示要添加的其他资源页面,其中列出了映射到继承所有权组的卷的主机或主机集群。例如,在上图中,将 child pool0 添加到所有权组中,vol0 会自动继承 child pool0 的所有权组。但是,vol1 与 host 之间的主机映射不会从 vol0 继承所有权组,因为它还取决于主机。在要添加的其他资源页面上,选择要添加到所有权组的主机或主机集群。单击继续。
- 在所有权组页面上,验证卷和主机是否已分配到新所有权组。
- 在此示例中,还需要将 pool1 与 pool0 分配到同一个所有权组。针对您希望所有权组为其管理访问权的所有子池,重复此过程。
- 将所有权组分配给所有子池后,创建一个用户组以包含作为所有权组的所有者的用户。选择,然后单击创建用户组。
- 在创建用户组页面上,输入以下信息:
- 名称
- 输入用户组的名称。
- Role
- 为用户组中的所有用户选择角色。在所有权组中分配的用户组无法使用“安全性管理员”角色。
- 所有权组
- 选择先前创建的所有权组,并将其分配给该用户组。
- 在页面上,选择现有用户或创建新用户以将其分配给该用户组。这些用户会自动继承分配给该用户组的所有权组。现在,这些用户可以开始使用分配给所有权组的子池中的容量,创建此所有权组中的主机和卷等对象。
使用命令行界面
要将现有子池分配给新的所有权组,请完成以下步骤:
- 要创建所有权组,请输入以下命令:
其中,<name> 是要创建的所有权组的名称。mkownershipgroup -name <name> - 要将现有子池分配给新的所有权组,请输入以下命令:
其中,<name> 是子池的名称,<owner_name> 是新所有权组的名称。与子池相关联的任何卷都将继承新的所有权组。如果其他从属资源与这些卷相关,那么可能需要将所有权组分配给这些对象。在示例中,将 pool0 添加到所有权组中,vol0 会自动继承子池的所有权组。但是,vol1 与 host 之间的主机映射不会从 vol0 继承所有权组,因为它还取决于主机。在此示例中,需要将主机添加到所有权组。chmdiskgrp -name <name> -ownershipgroup <owner_name> - 在创建所有权组后,创建一个用户组以包含作为所有权组所有者的用户。要创建用户组,请输入以下命令:
其中,<group_name> 是用户组的名称,<owner_name> 是新所有权组的名称。分配给所有权组的用户组无法使用安全性管理员角色。mkusergrp -name <group_name> -role administator -ownershipgroup <owner_name>注: 针对此用户组指定 -remote yes。该值支持使用 LDAP 进行远程认证,但所有权组不支持这种认证方式。 - 您可以使用 mkuser 命令在用户组中创建新用户,或者使用 chuser 命令将现有用户分配给用户组。用户将继承分配给用户组的所有权组。现在,这些用户可以开始使用分配给所有权组的子池中的容量,创建此所有权组中的主机和卷等对象。
- 将任何从属资源(例如,主机或主机集群)分配到所有权组。要将主机分配到所有权组,请输入以下命令:
其中,<name> 是主机的名称,<owner_name> 是新所有权组的名称。chhost -name <name> -ownershipgroup <owner_name> - 如果系统上存在其他对象,例如,vol0 与 vol1 之间的 FlashCopy 映射,那么必须将为此卷提供存储空间的子池分配给相同的所有权组。