Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verwaltung von MAV geschützten Operationsanforderungen in ONTAP

Beitragende netapp-dbagwell netapp-aaron-holt netapp-forry netapp-aoife netapp-bhouser
Änderungen vorschlagen

Wenn Administratoren in einer MAV-Genehmigungsgruppe (MAV-Administratoren) über eine ausstehende Ausführungsanfrage benachrichtigt werden, müssen sie innerhalb einer festgelegten Frist (Ablauf der Genehmigung) mit einer Genehmigungs- oder Ablehnungsnachricht antworten. Wenn nicht genügend Genehmigungen eingehen, muss der Anfragende die Anfrage löschen und eine neue stellen.

Über diese Aufgabe

Genehmigungsanfragen werden mit Indexnummern gekennzeichnet, die in E-Mail-Nachrichten und in der Anzeige der Anfragewarteschlange enthalten sind.

Hinweis `multi-admin-verify`Anfragen im Endstatus können automatisch überschrieben oder entfernt werden. Die "Revisionsprotokoll" kann zur Überprüfung vorheriger Anfragen verwendet werden.

Folgende Informationen aus der Anfragewarteschlange können angezeigt werden:

Betrieb

Die geschützte Operation, für die die Anfrage erstellt wird.

Abfrage

Das Objekt (oder die Objekte), auf das bzw. die der Benutzer die Operation anwenden möchte.

Status

Der aktuelle Status des Antrags: ausstehend, genehmigt, abgelehnt, abgelaufen, ausgeführt. Wird ein Antrag von einem Genehmiger abgelehnt, sind keine weiteren Maßnahmen möglich.

Erforderliche Genehmiger

Die Anzahl der MAV-Administratoren, die die Anfrage genehmigen müssen. Ein Benutzer kann den Parameter required-approvers für die Vorgangsregel festlegen. Wenn ein Benutzer required-approvers für die Regel nicht festlegt, wird der Wert required-approvers aus der globalen Einstellung angewendet.

Ausstehende Genehmiger

Die Anzahl der MAV-Administratoren, die noch erforderlich sind, um die Anfrage zu genehmigen, damit die Anfrage als genehmigt markiert wird.

Ablauf der Genehmigung

Die Frist, innerhalb derer ein MAV-Administrator auf eine Genehmigungsanfrage reagieren muss. Jeder autorisierte Benutzer kann die Genehmigungsfrist für eine Vorgangsregel festlegen. Ist keine Genehmigungsfrist für die Regel festgelegt, wird die Genehmigungsfrist aus der globalen Einstellung angewendet.

Ablauf der Ausführung

Der Zeitraum, innerhalb dessen der anfragende Administrator den Vorgang abschließen muss. Jeder autorisierte Benutzer kann das Ausführungsablaufdatum für eine Vorgangsregel festlegen. Wenn kein Ausführungsablaufdatum für die Regel festgelegt ist, wird das Ausführungsablaufdatum aus der globalen Einstellung übernommen.

Genehmigte Nutzer

Die MAV-Administratoren, die den Antrag genehmigt haben.

Benutzer hat sein Veto eingelegt

Die MAV-Administratoren, die den Antrag abgelehnt haben.

Storage VM (vserver)

Die SVM, der die Anfrage zugeordnet ist. In dieser Version wird nur die admin SVM unterstützt.

Benutzeranfrage

Der Benutzername des Benutzers, der die Anfrage erstellt hat.

Erstellungszeit

Der Zeitpunkt, zu dem die Anfrage erstellt wurde.

Genehmigungszeit

Der Zeitpunkt, zu dem sich der Status der Anfrage auf „genehmigt“ geändert hat.

Kommentar

Alle Kommentare, die mit der Anfrage in Verbindung stehen.

Zugelassene Benutzer

Die Liste der Benutzer, die berechtigt sind, die geschützte Operation durchzuführen, für die die Anfrage genehmigt wurde. Wenn `users-permitted`leer ist, kann jeder Benutzer mit den entsprechenden Berechtigungen die Operation durchführen.

System Manager

MAV-Administratoren erhalten E-Mail-Nachrichten mit Details zur Genehmigungsanfrage, zur Ablaufdauer der Anfrage und mit einem Link zur Genehmigung oder Ablehnung der Anfrage. Ein Genehmigungsdialog kann über den Link in der E-Mail aufgerufen werden oder durch Navigation zu Events & Jobs > Requests im System Manager.

Das Fenster Anfragen ist verfügbar, wenn die Multi-Admin-Verifizierung aktiviert ist, und zeigt ausstehende Anfragen basierend auf der Anmelde-ID des Benutzers und der MAV-Rolle (Genehmiger oder nicht) an.

  • Betrieb

  • Index (Nummer)

  • Status (Ausstehend, Genehmigt, Abgelehnt, Ausgeführt oder Abgelaufen)

    Wird ein Antrag von einem Genehmiger abgelehnt, sind keine weiteren Maßnahmen möglich.

  • Abfrage (beliebige Parameter oder Werte für die angeforderte Operation)

  • Anfordernder Benutzer

  • Anfrage läuft am

  • (Anzahl der) ausstehenden Genehmiger

  • (Anzahl) potenzieller Genehmiger

MAV-Administratoren verfügen in diesem Fenster über zusätzliche Steuerungsmöglichkeiten; sie können einzelne Vorgänge oder ausgewählte Gruppen von Vorgängen genehmigen, ablehnen oder löschen. Wenn der MAV-Administrator jedoch der Requesting User ist, kann er seine eigenen Anfragen nicht genehmigen, ablehnen oder löschen.

CLI
  1. Bei Benachrichtigung über ausstehende Anfragen per E-Mail ist die Indexnummer der Anfrage sowie der Ablaufzeitraum der Genehmigung zu notieren. Die Indexnummer kann auch mit den unten genannten Optionen show oder show-pending angezeigt werden.

  2. Den Antrag genehmigen oder ablehnen.

    Wenn Sie Folgendes tun möchten… Diesen Befehl eingeben

    Eine Anfrage genehmigen

    security multi-admin-verify request approve nn

    Einen Antrag ablehnen

    security multi-admin-verify request veto nn

    Alle Anfragen, ausstehende Anfragen oder eine einzelne Anfrage anzeigen

    `security multi-admin-verify request { show

    show-pending } [nn] { -fields field1[,field2…​]

    [-instance ] }`

    Sie können alle Anfragen in der Warteschlange oder nur ausstehende Anfragen anzeigen. Bei Eingabe der Indexnummer werden nur die Informationen dazu angezeigt. Informationen zu bestimmten Feldern (mithilfe des -fields Parameters) oder zu allen Feldern (mithilfe des -instance Parameters) können angezeigt werden.

    Eine Anfrage löschen

    security multi-admin-verify request delete nn

Beispiel:

Die folgende Sequenz genehmigt eine Anfrage, nachdem der MAV-Administrator die Anfrage-E-Mail mit der Indexnummer 3 erhalten hat, die bereits eine Genehmigung hat.

          cluster1::> security multi-admin-verify request show-pending
                                   Pending
Index Operation      Query State   Approvers Requestor
----- -------------- ----- ------- --------- ---------
    3 volume delete  -     pending 1         julia


cluster-1::> security multi-admin-verify request approve 3

cluster-1::> security multi-admin-verify request show 3

     Request Index: 3
         Operation: volume delete
             Query: -
             State: approved
Required Approvers: 2
 Pending Approvers: 0
   Approval Expiry: 2/25/2022 14:32:03
  Execution Expiry: 2/25/2022 14:35:36
         Approvals: mav-admin2
       User Vetoed: -
           Vserver: cluster-1
    User Requested: julia
      Time Created: 2/25/2022 13:32:03
     Time Approved: 2/25/2022 13:35:36
           Comment: -
   Users Permitted: -
Beispiel:

Die folgende Sequenz legt ein Veto gegen eine Anfrage ein, nachdem der MAV-Administrator die Anfrage-E-Mail mit der Indexnummer 3 erhalten hat, die bereits eine Genehmigung hat.

      cluster1::> security multi-admin-verify request show-pending
                                   Pending
Index Operation      Query State   Approvers Requestor
----- -------------- ----- ------- --------- ---------
    3 volume delete  -     pending 1         pavan


cluster-1::> security multi-admin-verify request veto 3

cluster-1::> security multi-admin-verify request show 3

     Request Index: 3
         Operation: volume delete
             Query: -
             State: vetoed
Required Approvers: 2
 Pending Approvers: 0
   Approval Expiry: 2/25/2022 14:32:03
  Execution Expiry: 2/25/2022 14:35:36
         Approvals: mav-admin1
       User Vetoed: mav-admin2
           Vserver: cluster-1
    User Requested: pavan
      Time Created: 2/25/2022 13:32:03
     Time Approved: 2/25/2022 13:35:36
           Comment: -
   Users Permitted: -
Verwandte Informationen