Cenário de migração 1: Conjuntos-filhos existem no sistema
Neste cenário, conjuntos-filhos existem no sistema e um administrador de segurança pode criar o
grupo de propriedades e designá-lo ao conjunto-filho existente. Todos os volumes que estão associados ao
conjunto-filho herdam automaticamente o grupo de propriedades desse conjunto-filho.
Os gráficos a seguir mostram uma configuração na qual
os conjuntos-filhos existem atualmente no sistema e o processo de designação de grupos de propriedades
a esses conjuntos-filhos. O primeiro gráfico representa a configuração atual antes da designação de grupos de propriedades a conjuntos-filhos existentes. O segundo gráfico mostra o modo como alguns objetos herdam o grupo de
propriedades dos conjuntos-filhos e como outros precisam ser incluídos explicitamente. Figura 1. Exemplo: os conjuntos-filhos são configurados no sistema
Usando a GUI de gerenciamento
Para usar o grupo de propriedades com conjuntos-filhos existentes, conclua as seguintes etapas:
Na GUI de gerenciamento, selecione Acessar > Grupos de Propriedades.
Na página Grupo de propriedades, selecione Criar grupo de propriedades.
Na página Criar grupo de propriedades, insira um nome para o grupo de propriedades e selecione Criar.
Na página Grupo de propriedades, selecione Designar conjuntos-filhos.
Na página Designar conjuntos-filhos, selecione o conjunto-filho que você deseja
incluir no grupo de propriedades e clique em Designar. No exemplo, child pool0
está incluído no grupo de propriedades. Porque o volume herda o grupo de propriedades de child
pool0 automaticamente.
Se o sistema detectar recursos dependentes para volumes que estão dentro desse conjunto-filho, a
GUI de gerenciamento exibirá a página Recursos adicionais para incluir, na qual ela lista
hosts ou clusters do host que têm mapeamentos para os volumes que herdam o grupo de propriedades. Por exemplo, no gráfico
anterior, child pool0 está incluído no grupo de propriedades e vol0 herda
automaticamente o grupo de propriedades de child pool0. No entanto, o mapeamento de host entre vol1 e
host não herda o grupo de propriedades de vol0, porque ele também depende
do host. Na página Recursos adicionais para incluir, selecione o host
ou os clusters do host para incluir no grupo de propriedades. Clique em Processar.
Na página Grupos de propriedades, verifique se os volumes e hosts estão
designados ao novo grupo de propriedades.
No exemplo, pool1 também precisa ser designado ao mesmo grupo de propriedades que
pool0. Repita esse processo para todos os conjuntos-filhos que você deseja que os grupos de propriedades gerenciem o acesso.
Depois de designar grupos de propriedades a todos os conjuntos-filhos, crie um grupo de usuários para incluir
usuários que são os proprietários do grupo de propriedades. Selecione Acessar > Usuários e clique em Criar Grupo de Usuários.
Na página Criar grupo de usuários, insira as informações a seguir:
Nome
Digite o nome do grupo de usuários.
Função
Selecione a função para todos os usuários dentro do grupo de usuários. Os grupos de usuários que são designados em grupos de
propriedades não podem usar a função de Administrador de segurança.
Grupo de propriedades
Selecione o grupo de propriedades que você criou anteriormente e designe-o a esse grupo de usuários.
Na página Acessar > Usuários, selecione os usuários existentes ou crie novos usuários para designar ao grupo de usuários. Esses
usuários automaticamente herdam o grupo de propriedades designado ao grupo de usuários. Esses usuários podem
agora iniciar a criação de objetos como hosts e volumes dentro desse grupo de propriedades,
usando a capacidade nos conjuntos-filhos que são designados ao grupo de propriedades.
Usando a interface da linha de comandos
Para
designar um conjunto-filho existente a um novo grupo de propriedades, conclua estas etapas:
Para criar o grupo de propriedades, insira o comando a seguir:
mkownershipgroup -name <name>
em que <name> é o nome do grupo de propriedades que você está criando.
Para designar um conjunto-filho existente ao novo grupo de propriedades, insira o seguinte comando:
em que <name> é o nome do conjunto-filho e <owner_name> é o
nome do novo grupo de propriedades. Quaisquer volumes associados ao conjunto-filho herdam o novo grupo de propriedades. Se outros recursos dependentes estiverem relacionados a esses volumes, poderá necessário
designar o grupo de propriedades a esses objetos. No exemplo, pool0 é incluído no grupo de propriedades
e vol0 herda automaticamente o grupo de propriedades do conjunto-filho. No entanto, o mapeamento de host entre vol1 e
host não herda o grupo de propriedades de vol0, porque ele também depende
do host. Nesse caso, o host precisa ser incluído no grupo de propriedades.
Depois de criar grupos de propriedades, crie um grupo de usuários para incluir usuários que são os
proprietários do grupo de propriedades. Para criar um grupo de usuários, insira o seguinte comando:
em
que <group_name> é o nome do grupo de usuários e <owner_name> é
o nome do novo grupo de propriedades. Grupos de usuários designados a grupos de propriedades não podem usar a função SecurityAdmin.
Nota: Especifique -remote yes
para este grupo de usuários. Esse valor ativa a autenticação remota com o LDAP que não é suportado com grupos de
propriedades.
É possível usar o comando mkuser para criar novos usuários no grupo de usuários ou usar chuser para designar usuários existentes ao grupo de usuários. Os usuários herdam o grupo de propriedades que foi designado ao grupo de usuários. Esses usuários podem
agora iniciar a criação de objetos como hosts e volumes dentro desse grupo de propriedades,
usando a capacidade nos conjuntos-filhos que são designados ao grupo de propriedades.
Designe quaisquer recursos dependentes, como hosts ou clusters do host, aos
grupos de propriedades. Para designar um host ao grupo de propriedades, insira o comando a seguir:
chhost -name <name> -ownershipgroup <owner_name>
em
que <name> é o nome do host e <owner_name> é o nome do novo
grupo de propriedades.
Se outros objetos, como vol1 no mapeamento de FlashCopy com vol0 existirem no sistema, o
conjunto-filho que fornece armazenamento para esse volume deverá ser designado ao mesmo grupo de propriedades.