ONTAP FPolicy Zertifikatreplikation bei SVM Notfallwiederherstellung ohne ID-Erhaltung
Die für die SSL-Authentifizierung bei Verbindungen zu FPolicy Servern verwendeten Sicherheitszertifikate werden nicht auf SVM Disaster Recovery-Ziele mit Konfigurationen ohne ID-Erhaltung repliziert. Obwohl die FPolicy External-Engine-Konfiguration auf der SVM repliziert wird, werden die Sicherheitszertifikate nicht repliziert. Die Sicherheitszertifikate müssen manuell auf dem Ziel installiert werden.
Wenn Sie die SVM-Notfallwiederherstellungsbeziehung einrichten, bestimmt der Wert, den Sie für die -identity-preserve Option des snapmirror create Befehls auswählen, die Konfigurationsdetails, die in die Ziel-SVM repliziert werden.
Wenn die -identity-preserve Option auf true (ID-preserve) gesetzt ist, werden alle FPolicy-Konfigurationsdetails einschließlich der Informationen zum Sicherheitszertifikat repliziert. Die Sicherheitszertifikate müssen nur auf dem Ziel installiert werden, wenn die Option auf false (non-ID-preserve) gesetzt ist.