ONTAP FPolicy externe Engines erstellen
Sie müssen eine externe Engine erstellen, um mit der Erstellung einer FPolicy-Konfiguration zu beginnen. Die externe Engine definiert, wie FPolicy Verbindungen zu externen FPolicy-Servern herstellt und verwaltet. Wenn Ihre Konfiguration die interne ONTAP Engine (die native externe Engine) für einfaches Dateiblockieren verwendet, ist keine separate FPolicy externe Engine zu konfigurieren und dieser Schritt ist nicht erforderlich.
Das "externe Engine" Arbeitsblatt sollte ausgefüllt werden.
Wenn die externe Engine in einer MetroCluster Konfiguration verwendet wird, sollten die IP-Adressen der FPolicy-Server am Quellstandort als primäre Server angegeben werden. Die IP-Adressen der FPolicy-Server am Zielstandort sollten als sekundäre Server angegeben werden.
-
Die externe FPolicy Engine wird mit dem
vserver fpolicy policy external-engine createBefehl erstellt.Der folgende Befehl erstellt eine externe Engine auf der Storage Virtual Machine (SVM) vs1.example.com. Für die externe Kommunikation mit dem FPolicy Server ist keine Authentifizierung erforderlich.
vserver fpolicy policy external-engine create -vserver vs1.example.com -engine-name engine1 -primary-servers 10.1.1.2,10.1.1.3 -port 6789 -ssl-option no-auth -
Die Konfiguration der externen FPolicy Engine kann mithilfe des
vserver fpolicy policy external-engine showBefehls überprüft werden.Der folgende Befehl zeigt Informationen über alle auf SVM vs1.example.com konfigurierten externen Engines an:
vserver fpolicy policy external-engine show -vserver vs1.example.comPrimary Secondary External Vserver Engine Servers Servers Port Engine Type --------------- ----------- -------------- ----------- ------ ----------- vs1.example.com engine1 10.1.1.2, - 6789 synchronous 10.1.1.3Der folgende Befehl zeigt detaillierte Informationen über die externe Engine mit dem Namen “engine1” auf SVM vs1.example.com an:
vserver fpolicy policy external-engine show -vserver vs1.example.com -engine-name engine1Vserver: vs1.example.com Engine: engine1 Primary FPolicy Servers: 10.1.1.2, 10.1.1.3 Port Number of FPolicy Service: 6789 Secondary FPolicy Servers: - External Engine Type: synchronous SSL Option for External Communication: no-auth FQDN or Custom Common Name: - Serial Number of Certificate: - Certificate Authority: -