Disk Kota Eklentisi
Last updated
Last updated
Disk Kota eklentisi LimanMYS arayüzünden etki alanında yer alan kullanıcıların makine üzerindeki belirli bölümleri kullanımlarına kota konulmasına imkan sağlar. Ayrıca istisna kullanıcılar belirlenerek bu kotalardan etkilenmemesi de sağlanabilir.
Disk Kota eklentisi LDAP kaynağı sunucu üzerinde kullanılmalıdır. Bu konuda mevcut durumda desteklenen Microsoft Aktif Dizin ve SAMBA Etki Alanı Denetçisine resmi olarak destek verilmektedir. İleriki sürümlerde FreeIPA üzerinde de temel özelliklerin kontrol edilmesi sağlanacaktır.
Disk Kota Eklentisini kullanabilmek için Liman'a bu eklentiyi kullanabilecek yetkilerde bir kullanıcı ile giriş yapmak gerekmektedir. Bu ortamın sağlanabilmesi için öncelikle Disk Kota Eklentisi Liman'a, daha sonra ise domain sunucusuna eklenir. Eklenti eklendikten ve eklenti ayarları doldurulduktan sonra sırası ile:
LDAP yapısı üzerinde (gruplar eklentisi ile) "QuotaAdmin" security grubu oluşturulmalı,
Liman üzerinde Disk Kota Eklentisini yönetecek kullanıcı ve grupları içerecek rol grubu (örnek olarak "KotaYöneticileri") oluşturulmalı ve Disk Kota Eklentisi, sunucu ve Disk Kota Eklentisinin tüm fonksiyon yetkileri verilmeli,
Liman üzerinde LDAPv2 modülü ile QuotaAdmin grubu KotaYöneticileri rol grubuna eklenmeli,
Eklentiyi yönetecek kullanıcılar (kullanıcılar veya gruplar eklentisi ile) QuotaAdmin grubuna eklenmelidir.
Bu aşamalar haricinde QuotaAdmin grubunun makineler üzerinde kota fonksiyonlarını çalıştırabilecek ve yerel (local) politika düzenleyebilecek yetkilere sahip olması için politikalar ile gerekli birtakım işlemler yapılmalıdır.
Makinelerde lokal politikaların çalışabilmesi için Tayfa politikaları kısmından yerel politikalar aktif hale getirilmelidir.
Kota fonksiyonlarını makine üzerinde çalıştırabilmek için kök dizinden politika nesnesi oluşturulup oluşturulan (ya da var olan) politikanın Makine politikaları kısmındaki Yetkili Kullanıcılar bölümünde QuotaAdmin grubuna yetki verilmelidir.
Şimdi ise QuotaAdmin grubundan bir kullanıcı ile Liman'a giriş yapılır. Öncelikle arama kısmından hangi makinede kota ayarları izlemesi ve düzenlemesi yapacaksa o makinenin hostname'i ile arama yapılmalıdır. Arama sonucunda makinenin üzerine tıklanarak makine detayları penceresi açılır.
Ardından Makine Politikaları ve Kullanıcı Politikaları sekmelerinde makinenin çektiği kota politikaları görüntülenebilir.
Eğer ki makinenin çektiği politikalarda hiç kota makine politikası yoksa Makine Politikaları sekmesindeki politika seçim yeri boş gelecektir. Aynı şey Kullanıcı Politikaları sekmesi için de geçerlidir.
Kullanıcı Politikaları sekmesinde makinenin hangi kullanıcı ile politika çektiği de yazmaktadır. Böylelikle hangi kullanıcıya tanımlanan kullanıcı politikalarının da çekilmiş olduğu görüntülenebilir. Bir kullanıcı kendisini kapsamayan (tanımlanmayan) kullanıcı politikalarını çekemeyecektir.
Yerel Politika sekmesinde ise makine üzerinde tekil (yalnızca bu makine için geçerli) politika ayarlamaları yapılabilir. Yerel politikaların en üstte çalışacağı, yani aynı ayar gruplarında yapılan makine ve kullanıcı politikalarını ezeceği unutulmamalıdır.
Yerel politika ayarlandıktan ve kaydedildikten sonra makinenin tekrar politika kontrolü yapması gerektiği unutulmamalıdır. Bunun için yine manuel olarak Genel Bakış sekmesindeki buton kullanılabilir.
Disk kotalarının görüntüleneceği makineye tıklanır.
Açılan pencerede Disk Kotaları sekmesine gelinerek kotalar listelenebilir. Aşağıdaki örnekte şu anda hiç kota bulunmamaktadır.
Disk kota politikası eklenecek makineye tıklanır ve yerel politika sekmesine gelinir.
Kullanıcı Kotası ile bu makineyi kullanan kullanıcıların maksimum kullanabileceği disk kapasiteleri sınırlandırılır. Eğer bu kısıtlamaya dahil edilmek istenmeyen kullanıcı varsa o kullanıcı da İstisna Kullanıcı kısmında belirtilir.
Bağlantı Noktası kısmında makinedeki hangi bölüme kota konulacağı belirtilir.
Limit kısmında MB cinsinden kullanıcıya ne kadarlık bir bölümü kullandıktan sonra uyarı verileceği belirlenir. 0 girilirse limit yoktur.
Yazma Limiti kısmında MB cinsinden ne kadarlık bir bölümü kullandıktan kullanıcının yazma yetkisinin kısıtlanacağı belirlenir. 0 girilirse limit yoktur.
Sona Erme ve Başlama Tarihi kısımlarında ise disk kotasının uygulanacağı tarihler belirlenir.
Örnek olarak aşağıdaki politikada kullanıcılara belirlenen tarihler arasında /tmp dizinine yazmaları ile ilgili kota konulmuştur. Kullanıcılar 100 MB yazdıktan sonra uyarılacak, 200 MB yazdıktan itibaren yazmaları engellenecektir. Fakat İstisna Kullanıcı kısmında belirtildiği üzere fatih kullanıcısı bu limitten etkilenmez çünkü Limit ve Yazma Limiti bölümlerine 0 girilmiştir. Farklı değerler girilerek istisna kullanıcılara farklı uyarı ve yazma limiti değerleri belirlenebilir.
Açıklama | Bağlantı Noktası | Limit | Yazma Limiti |
---|---|---|---|
Kullanıcılara /var/log dizininin altına 100 MB yazdıktan sonra uyarı verilir. 500 MB'tan sonra kota konularak yazmaları engellenir.
/var/log
100
500
Kullanıcılara uyarı verilmez. /home dizininin altına 1000 MB'tan sonra kota konularak yazmaları engellenir.
/home
0
1000