Verwaltung von MAV geschützten Operationsanforderungen in ONTAP
Wenn Administratoren in einer MAV-Genehmigungsgruppe (MAV-Administratoren) über eine ausstehende Ausführungsanfrage benachrichtigt werden, müssen sie innerhalb einer festgelegten Frist (Ablauf der Genehmigung) mit einer Genehmigungs- oder Ablehnungsnachricht antworten. Wenn nicht genügend Genehmigungen eingehen, muss der Anfragende die Anfrage löschen und eine neue stellen.
Genehmigungsanfragen werden mit Indexnummern gekennzeichnet, die in E-Mail-Nachrichten und in der Anzeige der Anfragewarteschlange enthalten sind.
|
|
`multi-admin-verify`Anfragen im Endstatus können automatisch überschrieben oder entfernt werden. Die "Revisionsprotokoll" kann zur Überprüfung vorheriger Anfragen verwendet werden. |
Folgende Informationen aus der Anfragewarteschlange können angezeigt werden:
- Betrieb
-
Die geschützte Operation, für die die Anfrage erstellt wird.
- Abfrage
-
Das Objekt (oder die Objekte), auf das bzw. die der Benutzer die Operation anwenden möchte.
- Status
-
Der aktuelle Status des Antrags: ausstehend, genehmigt, abgelehnt, abgelaufen, ausgeführt. Wird ein Antrag von einem Genehmiger abgelehnt, sind keine weiteren Maßnahmen möglich.
- Erforderliche Genehmiger
-
Die Anzahl der MAV-Administratoren, die die Anfrage genehmigen müssen. Ein Benutzer kann den Parameter required-approvers für die Vorgangsregel festlegen. Wenn ein Benutzer required-approvers für die Regel nicht festlegt, wird der Wert required-approvers aus der globalen Einstellung angewendet.
- Ausstehende Genehmiger
-
Die Anzahl der MAV-Administratoren, die noch erforderlich sind, um die Anfrage zu genehmigen, damit die Anfrage als genehmigt markiert wird.
- Ablauf der Genehmigung
-
Die Frist, innerhalb derer ein MAV-Administrator auf eine Genehmigungsanfrage reagieren muss. Jeder autorisierte Benutzer kann die Genehmigungsfrist für eine Vorgangsregel festlegen. Ist keine Genehmigungsfrist für die Regel festgelegt, wird die Genehmigungsfrist aus der globalen Einstellung angewendet.
- Ablauf der Ausführung
-
Der Zeitraum, innerhalb dessen der anfragende Administrator den Vorgang abschließen muss. Jeder autorisierte Benutzer kann das Ausführungsablaufdatum für eine Vorgangsregel festlegen. Wenn kein Ausführungsablaufdatum für die Regel festgelegt ist, wird das Ausführungsablaufdatum aus der globalen Einstellung übernommen.
- Genehmigte Nutzer
-
Die MAV-Administratoren, die den Antrag genehmigt haben.
- Benutzer hat sein Veto eingelegt
-
Die MAV-Administratoren, die den Antrag abgelehnt haben.
- Storage VM (vserver)
-
Die SVM, der die Anfrage zugeordnet ist. In dieser Version wird nur die admin SVM unterstützt.
- Benutzeranfrage
-
Der Benutzername des Benutzers, der die Anfrage erstellt hat.
- Erstellungszeit
-
Der Zeitpunkt, zu dem die Anfrage erstellt wurde.
- Genehmigungszeit
-
Der Zeitpunkt, zu dem sich der Status der Anfrage auf „genehmigt“ geändert hat.
- Kommentar
-
Alle Kommentare, die mit der Anfrage in Verbindung stehen.
- Zugelassene Benutzer
-
Die Liste der Benutzer, die berechtigt sind, die geschützte Operation durchzuführen, für die die Anfrage genehmigt wurde. Wenn `users-permitted`leer ist, kann jeder Benutzer mit den entsprechenden Berechtigungen die Operation durchführen.
MAV-Administratoren erhalten E-Mail-Nachrichten mit Details zur Genehmigungsanfrage, zur Ablaufdauer der Anfrage und mit einem Link zur Genehmigung oder Ablehnung der Anfrage. Ein Genehmigungsdialog kann über den Link in der E-Mail aufgerufen werden oder durch Navigation zu Events & Jobs > Requests im System Manager.
Das Fenster Anfragen ist verfügbar, wenn die Multi-Admin-Verifizierung aktiviert ist, und zeigt ausstehende Anfragen basierend auf der Anmelde-ID des Benutzers und der MAV-Rolle (Genehmiger oder nicht) an.
-
Betrieb
-
Index (Nummer)
-
Status (Ausstehend, Genehmigt, Abgelehnt, Ausgeführt oder Abgelaufen)
Wird ein Antrag von einem Genehmiger abgelehnt, sind keine weiteren Maßnahmen möglich.
-
Abfrage (beliebige Parameter oder Werte für die angeforderte Operation)
-
Anfordernder Benutzer
-
Anfrage läuft am
-
(Anzahl der) ausstehenden Genehmiger
-
(Anzahl) potenzieller Genehmiger
MAV-Administratoren verfügen in diesem Fenster über zusätzliche Steuerungsmöglichkeiten; sie können einzelne Vorgänge oder ausgewählte Gruppen von Vorgängen genehmigen, ablehnen oder löschen. Wenn der MAV-Administrator jedoch der Requesting User ist, kann er seine eigenen Anfragen nicht genehmigen, ablehnen oder löschen.
-
Bei Benachrichtigung über ausstehende Anfragen per E-Mail ist die Indexnummer der Anfrage sowie der Ablaufzeitraum der Genehmigung zu notieren. Die Indexnummer kann auch mit den unten genannten Optionen show oder show-pending angezeigt werden.
-
Den Antrag genehmigen oder ablehnen.
Wenn Sie Folgendes tun möchten… Diesen Befehl eingeben Eine Anfrage genehmigen
security multi-admin-verify request approve nnEinen Antrag ablehnen
security multi-admin-verify request veto nnAlle Anfragen, ausstehende Anfragen oder eine einzelne Anfrage anzeigen
`security multi-admin-verify request { show
show-pending } [nn] { -fields field1[,field2…]
[-instance ] }`
Sie können alle Anfragen in der Warteschlange oder nur ausstehende Anfragen anzeigen. Bei Eingabe der Indexnummer werden nur die Informationen dazu angezeigt. Informationen zu bestimmten Feldern (mithilfe des
-fieldsParameters) oder zu allen Feldern (mithilfe des-instanceParameters) können angezeigt werden.Eine Anfrage löschen
security multi-admin-verify request delete nn
Die folgende Sequenz genehmigt eine Anfrage, nachdem der MAV-Administrator die Anfrage-E-Mail mit der Indexnummer 3 erhalten hat, die bereits eine Genehmigung hat.
cluster1::> security multi-admin-verify request show-pending
Pending
Index Operation Query State Approvers Requestor
----- -------------- ----- ------- --------- ---------
3 volume delete - pending 1 julia
cluster-1::> security multi-admin-verify request approve 3
cluster-1::> security multi-admin-verify request show 3
Request Index: 3
Operation: volume delete
Query: -
State: approved
Required Approvers: 2
Pending Approvers: 0
Approval Expiry: 2/25/2022 14:32:03
Execution Expiry: 2/25/2022 14:35:36
Approvals: mav-admin2
User Vetoed: -
Vserver: cluster-1
User Requested: julia
Time Created: 2/25/2022 13:32:03
Time Approved: 2/25/2022 13:35:36
Comment: -
Users Permitted: -
Die folgende Sequenz legt ein Veto gegen eine Anfrage ein, nachdem der MAV-Administrator die Anfrage-E-Mail mit der Indexnummer 3 erhalten hat, die bereits eine Genehmigung hat.
cluster1::> security multi-admin-verify request show-pending
Pending
Index Operation Query State Approvers Requestor
----- -------------- ----- ------- --------- ---------
3 volume delete - pending 1 pavan
cluster-1::> security multi-admin-verify request veto 3
cluster-1::> security multi-admin-verify request show 3
Request Index: 3
Operation: volume delete
Query: -
State: vetoed
Required Approvers: 2
Pending Approvers: 0
Approval Expiry: 2/25/2022 14:32:03
Execution Expiry: 2/25/2022 14:35:36
Approvals: mav-admin1
User Vetoed: mav-admin2
Vserver: cluster-1
User Requested: pavan
Time Created: 2/25/2022 13:32:03
Time Approved: 2/25/2022 13:35:36
Comment: -
Users Permitted: -