Aller au contenu

EXPORTFS

Modifier exportations NFS

En bref

La commande EXPORTFS (Modifier exportations NFS) permet d'ajouter (exporter) ou de retirer (rapatrier) des noms de répertoire dans la liste des arborescences de répertoires exportées vers les clients NFS.

EXPORTFS se lit EXP (Exporter) + ORTFS. Sur IBM i, le nom d'une commande associe presque toujours un verbe et un objet.

Syntaxe minimale

EXPORTFS

Paramètres

Astuce : dans une session 5250, tapez EXPORTFS puis F4 pour l'invite de saisie, et F1 sur un paramètre pour son aide.

Aide IBM i de la commande

Texte du F1, IBM i 7.5 en français (bibliothèque QSYS)

Où s'exécute : Tous les environnements (*ALL)
Compatible multitâche : Non

La commande EXPORTFS (Modifier exportations NFS) permet d'ajouter (exporter) ou de retirer (rapatrier) des noms de répertoire dans la liste des arborescences de répertoires exportées vers les clients NFS. Les indicateurs de la liste OPTIONS déterminent les actions de cette commande.

Le fichier /etc/exports contient une liste de répertoires et d'options associées que vous pouvez utiliser pour exporter un répertoire et son contenu. La commande EXPORTFS permet d'exporter toutes les arborescences de répertoires indiquées dans le fichier /etc/exports en utilisant l'indicateur -A, ou d'en exporter une seule en précisant le nom du répertoire. Si l'arborescence à exporter existe dans le fichier /etc/exports, l'utilisateur peut l'exporter avec ses options, ou remplacer celles-ci en précisant l'indicateur -I et en indiquant d'autres options dans la commande EXPORTFS.

L'utilisateur peut également exporter toute arborescence de répertoires non définie dans le fichier /etc/exports en précisant les options correspondantes dans la commande EXPORTFS. Utilisée avec l'indicateur -U, la commande EXPORTFS permet à l'utilisateur de retirer (rapatrier) des arborescences de répertoire.

Le rapatriement forcé ne sera possible que si l'utilisateur entre l'indicateur -U et s'il souhaite libérer tous les verrous et l'état NFS version 4 placés par le serveur NFS sur le système de fichiers exporté. Cette option ne doit être utilisée que si l'état ne peut pas être supprimé par les méthodes normales.

L'utilisateur peut également ajouter, modifier ou supprimer des postes d'exportation dans le fichier /etc/exports à l'aide de l'indicateur -F.

Cette commande est équivalente à la commande suivante :

  • CHGNFSEXP

Pour plus d'informations sur les commandes du système de fichiers réseau (*NFS), reportez-vous au manuel i5/OS Network File System Support, SC41-5714.

Restrictions :

  • Pour utiliser cette commande, l'utilisateur doit disposer du droit spécial de configuration système d'entrée-sortie (*IOSYSCFG).
  • L'utilisateur doit disposer du droit d'exécution (*X) sur chacun des répertoires des préfixes de nom de chemin.
  • Lorsque l'indicateur -F est spécifié et que le fichier /etc/exports n'existe pas, l'utilisateur doit disposer du droit d'écriture et d'exécution (*WX) sur le répertoire /etc.
  • Lorsque l'indicateur -F est spécifié et que le fichier /etc/exports existe, l'utilisateur doit disposer du droit de lecture et d'écriture (*RW) sur le fichier /etc/exports et du droit *X sur le répertoire /etc.
  • Les schémas de codage à CCSID mixte ne sont pas pris en compte. Les CCSID indiqués doivent être des jeux de caractères à un octet (SBCS) ou à deux octets (DBCS).

Paramètres

Mot-clé Description Valeurs possibles Remarques
OPTIONS Options d'exportation NFS Valeur caractère, *DFT Facultatif, positionnel 1
DIR Répertoire Chemin d'accès Facultatif, positionnel 2
HOSTOPT Options hôte Valeurs uniques: *DFT
Autres valeurs (jusqu'à 10 répétitions): Liste d'éléments
Facultatif
Élément 1: Nom hôte Valeur caractère
Élément 2: CCSID fichier données 0-65535, *BINARY, *ASCII, *JOBCCSID
Élément 3: CCSID nom de chemin 0-65535, *ASCII, *JOBCCSID
Élément 4: Forcer écriture synchrone *SYNC, *ASYNC

Options d'exportation NFS (OPTIONS)

La liste d'options d'exportation contient certains indicateurs, suivis éventuellement d'une liste décrivant les caractéristiques de l'arborescence de répertoires à exporter.

Chaque indicateur est composé d'un signe moins (-) suivi d'une lettre. Des espaces séparent les indicateurs. Seules certaines combinaisons d'indicateurs sont admises. Une erreur est renvoyée pour toute combinaison incorrecte.

Remarque :Une valeur (autre que *NONE) doit être indiquée pour le paramètre OPTIONS ou Répertoire (DIR). Les deux paramètres OPTIONS et DIR peuvent être indiqués tant que '-A' ne fait pas partie de la liste d'options indiquée par le paramètre OPTIONS.

*DFT
La valeur par défaut pour la chaîne d'options est la suivante :

'-A'

indicateurs-options
-A
Il s'agit de l'indicateur global qui indique que tous les postes du fichier /etc/exports doivent être traités. Cet indicateur peut être combiné avec le ou les indicateurs suivants :
-A sans -U
Tous les postes du fichier /etc/exports sont exportés (les rendant ainsi disponibles pour les clients NFS).
-A et -U
Tous les postes exportés sont retirés (les rendant ainsi indisponibles pour les clients NFS). Cela ne s'applique pas au contenu du fichier /etc/exports.
-A et le paramètre DIR
Cette combinaison n'est pas admise.
-A et (-I ou -F ou -O)
Ces combinaisons ne sont pas admises.
-I
Il s'agit de l'indicateur d'omission qui indique, pour l'arborescence de répertoires spécifiée au paramètre DIR, la façon dont les caractéristiques d'exportation sont déterminées. Cet indicateur peut être combiné avec le ou les indicateurs suivants :
-I et -O
Les caractéristiques d'exportation spécifiées sur l'indicateur -O sont utilisées et les définitions répertoriées dans /etc/exports, si elles existent, sont ignorées.
ni -I, ni -O
Les caractéristiques d'exportation répertoriées pour le poste dans le fichier /etc/exports sont utilisées ou, si ce dernier ne comporte aucune option, les options par défaut sont utilisées. Pour connaître la liste des options par défaut, reportez-vous à la description de l'indicateur -O.
-I et (-A ou -U)
Ces combinaisons ne sont pas admises.
-U
Il s'agit de l'indicateur de rapatriement qui spécifie que l'arborescence de répertoires indiquée au paramètre DIR doit être retirée (la rendant ainsi indisponible pour les clients NFS). Cet indicateur peut être combiné avec le ou les indicateurs suivants :
FORCE
Indique que le poste référencé dans le paramètre DIR doit faire l'objet d'un rapatriement forcé ; cette option n'est disponible qu'en présence de l'indicateur -U. L'option FORCE libère tous les verrous et l'état NFS version 4 pour le chemin exporté. Cette option ne doit être utilisée que lorsque les verrous et l'état pour le chemin exporté ne peuvent pas être libérés par les méthodes normales.
-U et -A
Tous les postes exportés sont retirés (les rendant ainsi indisponibles pour les clients NFS). Cela ne s'applique pas au contenu du fichier /etc/exports.
-U et -F
Le poste référencé dans le paramètre DIR est supprimé du fichier /etc/exports (s'il existe) et rapatrié (le rendant ainsi indisponible pour les clients NFS).
-U et (-I ou -O)
Ces combinaisons ne sont pas admises.
-F
Il s'agit de l'indicateur "fichier" qui requiert le paramètre DIR. Cet indicateur peut être combiné avec le ou les indicateurs suivants :
-F et -U
Le poste référencé dans le paramètre DIR est supprimé du fichier /etc/exports (s'il existe) et rapatrié (le rendant ainsi indisponible pour les clients NFS).
-F sans -U ni -O
L'arborescence de répertoires indiquée au paramètre DIR doit être exportée (rendue ainsi disponible pour les clients NFS). De plus, un poste pour celle-ci sera ajouté au fichier /etc/exports. Si un poste existe déjà dans ce fichier, il sera remplacé par ce nouveau poste d'exportation. Si ce fichier n'existe pas, il sera créé et le poste d'exportation ajouté. Notez que l'indicateur -I est implicite lorsque l'indicateur -F est spécifié sans l'indicateur -U. L'indicateur -O n'étant pas indiqué, ce sont les options par défaut qui sont utilisées. Pour connaître la liste des options par défaut, reportez-vous à la description de l'indicateur -O.
-F sans -U et -O
L'arborescence de répertoires indiquée au paramètre DIR doit être exportée (rendue ainsi disponible pour les clients NFS). De plus, un poste pour celle-ci sera ajouté au fichier /etc/exports. Si un poste existe déjà dans ce fichier, il sera remplacé par ce nouveau poste d'exportation. Si ce fichier n'existe pas, il sera créé et le poste d'exportation ajouté. Notez que l'indicateur -I est implicite lorsque l'indicateur -F est spécifié sans l'indicateur -U. Toutes les options de caractéristique d'exportation fournies avec l'indicateur -O sont stockées dans le fichier /etc/exports comme indiqué dans la commande.
-F et -A
Cette combinaison n'est pas admise.

Remarque :Lorsque l'indicateur -F est utilisé, le contenu du fichier /etc/exports est remplacé en totalité de façon à prendre en compte les modifications, les ajouts ou les suppressions apportées par cet indicateur. Les postes existants non concernés par ces opérations sont copiés, mais TOUS les commentaires figurant dans le fichier /etc/exports seront perdus.

-E
Il s'agit de l'indicateur "message d'arrêt programme" qui spécifie qu'un message d'arrêt programme doit être émis si la commande n'aboutit pas pour l'une des tentatives d'exportation.
-O
Indique les caractéristiques d'exportation de l'arborescence de répertoires à exporter vers les clients NFS. La liste d'options qui suit l'indicateur -O contient des options séparées par des virgules. Certaines options sont suivies d'un signe égal (=) et d'une valeur ou d'une série de valeurs séparées par des signes deux-points (:). La liste d'options peut contenir des espaces. Si aucune option n'est indiquée, la valeur par défaut de l'option correspondante est utilisée. L'indicateur d'omission -O n'est admis que si -I ou -F est spécifié.

Si des options sont requises et que l'indicateur -O n'est pas spécifié, les options par défaut utilisées sont les suivantes :

  • 'RW=' Tous les noms d'hôte ont accès en lecture-écriture à l'arborescence de répertoires.
  • ANON=UID (ID utilisateur) associé au profil QNFSANON.
  • Les demandes portant sur des bits autres que les bits de procuration sont acceptées.
  • 'ROOT=' Accès à la racine interdit à tout hôte.
  • 'ACCESS=' Tous les clients sont autorisés à monter le répertoire.
  • 'SEC=SYS' Sécurité sur le modèle UNIX (non recommandé pour NFS version 4).
  • 'VERS=3:2' Les versions NFS 3 et 2 sont les seules versions autorisées à se connecter.

Les options disponibles sont décrites ci-après.

RO
Indique que l'accès à l'arborescence de répertoires exportée et à son contenu est en lecture seulement. Si RO n'est pas indiqué, cet accès est en lecture-écriture.
RW=[HOSTNAME[:HOSTNAME]](...)
Indique le nom ou les noms d'hôtes auxquels est accordé l'accès en lecture-écriture à l'arborescence de répertoires exportée et à son contenu. Les hôtes non mentionnés ne disposent alors que d'un accès en lecture seulement.

Si ni RO ni RW n'est indiqué, la valeur 'RW=' est prise par défaut et tous les hôtes ont alors accès en lecture-écriture au répertoire exporté.

ANON=UID
Si une demande provient d'un utilisateur inconnu, considérez cet ID utilisateur (UID) comme étant à l'origine de la demande. Notez que tout utilisateur du répertoire racine est considéré comme inconnu, sauf s'il est indiqué dans l'option ROOT ci-dessous. La valeur par défaut de cette option est l'UID associé au profil utilisateur QNFSANON.

Pour n'autoriser aucune demande provenant d'un utilisateur inconnu, indiquez 'ANON=-1'.

NOSUID
Indique que les tentatives effectuées par le client d'activer des bits autres que les bits de procuration doivent être ignorées. Ces tentatives aboutissent si cette option n'est pas indiquée.
ROOT=[HOSTNAME[:HOSTNAME]](...)
Indique les noms d'hôte auxquels est accordé l'accès à la racine de l'arborescence de répertoires exportée. Pour un hôte bénéficiant de cet accès, tout ID utilisateur entrant de valeur 0 est mappé avec le profil utilisateur QSECOFR et les demandes provenant d'utilisateurs disposant du droit spécial *ALLOBJ sur l'objet sont acceptées. Pour un hôte ne bénéficiant pas de cet accès, tout ID utilisateur entrant de valeur 0 et toute demande provenant d'un utilisateur disposant du droit spécial *ALLOBJ sont mappés avec l'ID utilisateur fourni dans l'option ANON. Si l'option ROOT n'est pas indiquée, aucun hôte ne bénéficie de l'accès à la racine.
ACCESS=[CLIENT[:CLIENT]](...)
Indique les clients autorisés à monter l'arborescence de répertoires exportée. Un client peut être un hôte ou un groupe réseau. Si aucun client n'est indiqué, cette autorisation est accordée à tous les clients.
SEC=[SEC[:SEC]](...)
Indique les types de sécurité pris en charge pour ce poste d'exportation particulier. Les types disponibles sont les suivants :
sys
Modèle UNIX (ID utilisateur, ID groupe).
krb5
Kerberos 5, sans intégrité ni confidentialité. Admis uniquement lorsque NFS version 4 est indiqué.
krb5i
Kerberos 5, avec intégrité. Admis uniquement lorsque NFS version 4 est indiqué.
krb5p
Kerberos 5, avec confidentialité. Admis uniquement lorsque NFS version 4 est indiqué.
VERS=[VERS[:VERS]](...)
Indique les versions NFS versions autorisées à monter ce poste d'exportation. Les versions disponibles sont 2:3:4. Si aucune version n'est indiquée, les valeurs par défaut pour ce paramètre sont 3:2.
EXNAME=[EXPORTED_NAME]
Indique le nom qui doit être affiché sur le système de fichiers du client. Le nom d'exportation doit être un chemin absolu, commençant à la racine (/). Admis uniquement lorsque NFS version 4 est indiqué.
PUBLIC
Indique que le répertoire exporté doit être le répertoire public. Il doit s'agir d'un sous-répertoire du chemin NFSROOT. L'option par défaut est non public. Admis uniquement lorsque NFS version 4 est indiqué.
NFSROOT
Racine NFS version 4 : pour les clients version 4 montant "/", le répertoire indiqué (au paramètre DIR) apparaît en tant que racine du serveur. La racine par défaut pour l'arborescence de fichiers NFS version 4 exportée est la racine système "/". Cette option ne peut être utilisée que lorsque aucun autre répertoire n'est exporté. Si le chemin NFSROOT est modifié, toutes les exportations ultérieures devront impliquer des sous-répertoires de la nouvelle racine. Admis uniquement lorsque NFS version 4 est indiqué.

Répertoire (DIR)

Indique le nom du chemin absolu du répertoire à exporter ou à rapatrier (à rendre, respectivement, disponible ou indisponible pour les clients NFS). Il ne peut pas s'agir d'un sous-répertoire ou du parent d'un répertoire déjà exporté (sauf s'il provient d'un autre système de fichiers). Ce paramètre n'est pas admis si l'indicateur -A est spécifié au paramètre Options d'exportation NFS (OPTIONS). Il est obligatoire si l'indicateur -F est spécifié dans ce même paramètre.

Remarque :Une valeur (autre que *NONE) doit être indiquée pour le paramètre OPTIONS ou DIR. Les deux paramètres OPTIONS et DIR peuvent être indiqués tant que '-A' ne fait pas partie de la liste d'options indiquée par le paramètre OPTIONS.

Nom hôte (HOSTOPT)

Le paramètre HOSTOPT comporte quatre éléments qui fournissent des informations complémentaires sur les clients NFS vers lesquels l'arborescence de répertoires doit être exportée. S'il n'est pas indiqué pour l'un de ces derniers, la valeur par défaut de chacun des quatre éléments est utilisée.

*DFT
Indique que les valeurs par défaut des éléments du paramètre HOSTOPT sont à utiliser pour tous les clients vers lesquels l'arborescence de répertoires doit être exportée. Le CCSID des fichiers réseau est *BINARY, celui du nom de chemin du réseau est *ASCII et le forçage d'écriture synchrone est *SYNC.

Elément 1 : Nom hôte

Nom de l'hôte sur lequel portent les options complémentaires à indiquer. Il doit avoir été spécifié dans la liste OPTIONS de l'indicateur -O ci-dessus en tant qu'hôte ayant accès à l'arborescence de répertoires exportée. Vous pouvez associer ces options à un nom d'alias correspondant à l'adresse d'un seul hôte ou à un nom de groupe réseau.

L'utilisateur peut attribuer un nom à une adresse Internet à l'aide de l'option Work with TCP/IP host table entries du menu Configure TCP/IP (commande CFGTCP) ou via l'interface graphique System i Navigator. Un serveur de noms éloigné peut également être utilisé pour mapper des noms de systèmes éloignés avec des adresses Internet.

Elément 2 : ID codé de jeu de caractères (CCSID) des fichiers réseau

Le CCSID des fichiers réseau est utilisé pour l'échange de données avec l'hôte (ou le groupe réseau) indiqué. Pour tout hôte non mentionné au paramètre HOSTOPT, le CCSID par défaut des fichiers réseau (*BINARY) est utilisé. Les CCSID sont les suivants :

*BINARY
Le CCSID par défaut des fichiers réseau (binaire, sans conversion) est utilisé.
*ASCII
L'équivalent ASCII du CCSID par défaut associé au travail en cours est utilisé.
*JOBCCSID
L'ID codé de jeu de caractères (CCSID) par défaut du travail est utilisé
1 à 65533
Indiquez un CCSID des fichiers de données.

Elément 3 : ID codé de jeu de caractères (CCSID) du nom de chemin réseau

Le CCSID du nom de chemin réseau est utilisé pour les composants du nom de chemin des fichiers échangés avec l'hôte (ou le groupe réseau) indiqué. Pour tout hôte non mentionné au paramètre HOSTOPT, le CCSID par défaut du nom de chemin réseau (*ASCII) est utilisé. Les CCSID sont les suivants :

*ASCII
L'équivalent ASCII du CCSID par défaut associé au travail en cours est utilisé.
*JOBCCSID
L'ID codé de jeu de caractères (CCSID) par défaut du travail est utilisé
1 à 65533
Indiquez un CCSID des composants du nom de chemin des fichiers. Seules les pages de codes dont les CCSID sont convertibles en UCS-2 niveau 1 (1200) sont prises en charge. Pour obtenir la liste des conversions prises en charge, reportez-vous à la rubrique Internationalisation de l'iSeries Information Center, à l'adresse http://www.ibm.com/eserver/iseries/infocenter.

Elément 4 : Mode écriture

Indique si les demandes d'écriture provenant de l'hôte (ou du groupe réseau) indiqué doivent être traitées de façon synchrone ou asynchrone. La valeur par défaut, *SYNC, signifie que l'écriture des données sur le disque s'effectue immédiatement. La valeur *ASYNC peut améliorer les performances, mais l'écriture des données peut ne pas être immédiate.

Remarque :En règle générale, le protocole du système de fichiers réseau (NFS) utilise l'écriture synchrone.

*SYNC
Les demandes d'écriture sont exécutées de façon synchrone.
*ASYNC
Les demandes d'écriture sont exécutées de façon asynchrone.

Exemples

L'autre nom de la commande EXPORTFS est CHGNFSEXP. II est utilisé dans les exemples ci-dessous, mais peut être remplacé directement par EXPORTFS.

Exemple 1 : Exportation de tous les postes de /etc/exports

CHGNFSEXP   OPTIONS('-A')
 -ou-
CHGNFSEXP   '-A'

Ces deux commandes exportent tous les postes qui existent dans le fichier /etc/exports.

Exemple 2 : Exportation d'un répertoire avec options

CHGNFSEXP   '-I -O RO,ANON=guest1,ACCESS=Roch1:9.7.431.2'
            '/programs/public'  HOSTOPT((MIAMI1 850 850))

Cette commande exporte l'arborescence de répertoires située sous le nom de chemin /programs/public pour lecture seulement. Elle permet à deux clients uniquement de monter cette arborescence. Elle bénéficie des paramètres à position fixe OPTIONS et DIR. Elle utilise également le paramètre HOSTOPT pour définir le CCSID du système hôte MIAMI1.

Exemple 3 : Exportation d'un répertoire avec options et mise à jour du fichier /etc/exports.

CHGNFSEXP   '-I -F -O RO,ANON=guest1,ACCESS=Roch1:9.7.431.2'
            '/programs/public'  HOSTOPT((MIAMI1 850 850))

Cette commande exporte l'arborescence de répertoires située sous le nom de chemin /programs/public pour lecture seulement. Elle permet à deux clients uniquement de monter cette arborescence. Le paramètre OPTIONS est défini en tant que paramètre à position fixe. Cette commande utilise également le paramètre HOSTOPT pour définir les CCSID 850 des données et des noms de chemin pour le nom d'hôte MIAMI1.

En outre, elle ajoute un poste d'exportation pour /programs/public, ainsi que les valeurs des paramètres OPTIONS et HOSTOPT, au fichier /etc/exports.

Exemple 4: Exportation d'un répertoire avec options NFS version 4

CHGNFSEXP   '-I -O RO,VERS=4,SEC=KRB5,ACCESS=9.7.431.2'
            '/programs/public'

Cette commande exporte l'arborescence de répertoires située sous le nom de chemin /programs/public pour lecture seulement. Elle permet à un unique client de monter cette arborescence. Elle autorise l'accès exclusivement via le protocole NFS version 4 et exige au minimum une authentification Kerberos version 5.

Messages d'erreur

Messages *ESCAPE

CPFA089
Masque non admis dans nom de chemin.
CPFA0CE
La valeur indiquée au paramètre de nom de chemin a provoqué une erreur.
CPFA1B8
Droit *IOSYSCFG obligatoire pour utiliser &1.
CPFB41C
&1 poste exportés, &2 postes non exportés.

© Copyright IBM Corp. Texte d'aide reproduit à des fins de formation.