Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP FPolicy externe Engines erstellen

Beitragende netapp-dbagwell netapp-barbe netapp-forry netapp-aherbin
Änderungen vorschlagen

Sie müssen eine externe Engine erstellen, um mit der Erstellung einer FPolicy-Konfiguration zu beginnen. Die externe Engine definiert, wie FPolicy Verbindungen zu externen FPolicy-Servern herstellt und verwaltet. Wenn Ihre Konfiguration die interne ONTAP Engine (die native externe Engine) für einfaches Dateiblockieren verwendet, ist keine separate FPolicy externe Engine zu konfigurieren und dieser Schritt ist nicht erforderlich.

Bevor Sie beginnen

Das "externe Engine" Arbeitsblatt sollte ausgefüllt werden.

Über diese Aufgabe

Wenn die externe Engine in einer MetroCluster Konfiguration verwendet wird, sollten die IP-Adressen der FPolicy-Server am Quellstandort als primäre Server angegeben werden. Die IP-Adressen der FPolicy-Server am Zielstandort sollten als sekundäre Server angegeben werden.

Schritte
  1. Die externe FPolicy Engine wird mit dem vserver fpolicy policy external-engine create Befehl erstellt.

    Der folgende Befehl erstellt eine externe Engine auf der Storage Virtual Machine (SVM) vs1.example.com. Für die externe Kommunikation mit dem FPolicy Server ist keine Authentifizierung erforderlich.

    vserver fpolicy policy external-engine create -vserver vs1.example.com -engine-name engine1 -primary-servers 10.1.1.2,10.1.1.3 -port 6789 -ssl-option no-auth

  2. Die Konfiguration der externen FPolicy Engine kann mithilfe des vserver fpolicy policy external-engine show Befehls überprüft werden.

    Der folgende Befehl zeigt Informationen über alle auf SVM vs1.example.com konfigurierten externen Engines an:

    vserver fpolicy policy external-engine show -vserver vs1.example.com

                                    Primary        Secondary          External
    Vserver            Engine       Servers        Servers       Port Engine Type
    ---------------    -----------  -------------- ----------- ------ -----------
    vs1.example.com    engine1      10.1.1.2,      -             6789 synchronous
                                    10.1.1.3

    Der folgende Befehl zeigt detaillierte Informationen über die externe Engine mit dem Namen “engine1” auf SVM vs1.example.com an:

    vserver fpolicy policy external-engine show -vserver vs1.example.com -engine-name engine1

                                  Vserver: vs1.example.com
                                   Engine: engine1
                  Primary FPolicy Servers: 10.1.1.2, 10.1.1.3
           Port Number of FPolicy Service: 6789
                Secondary FPolicy Servers: -
                     External Engine Type: synchronous
    SSL Option for External Communication: no-auth
               FQDN or Custom Common Name: -
             Serial Number of Certificate: -
                    Certificate Authority: -