ONTAP Revisionsprotokoll für Dateien und Verzeichnisse im UNIX-Sicherheitsstil konfigurieren
Sie konfigurieren die Überwachung für Dateien und Verzeichnisse im UNIX-Sicherheitsstil, indem Sie Überwachungs-ACEs zu den NFSv4.x-ACLs hinzufügen. Dies ermöglicht die Überwachung bestimmter NFS-Datei- und Verzeichniszugriffsereignisse zu Sicherheitszwecken.
Bei NFSv4.x werden sowohl optionale als auch System-ACEs in derselben ACL gespeichert. Sie werden nicht in separaten DACLs und SACLs gespeichert. Daher ist beim Hinzufügen von Audit-ACEs zu einer bestehenden ACL Vorsicht geboten, um ein Überschreiben und den Verlust einer bestehenden ACL zu vermeiden. Die Reihenfolge, in der Audit-ACEs zu einer bestehenden ACL hinzugefügt werden, ist unerheblich.
-
Die vorhandene ACL für die Datei oder das Verzeichnis wird mit dem
nfs4_getfacloder einem entsprechenden Befehl abgerufen.Weitere Informationen zur Manipulation von ACLs finden Sie in der "ONTAP-Befehlsreferenz".
-
Die gewünschten Audit-ACEs anhängen.
-
Die aktualisierte ACL wird auf die Datei oder das Verzeichnis mit dem
nfs4_setfacloder einem entsprechenden Befehl angewendet.