ONTAP FPolicy-Richtlinien erstellen
Beim Erstellen der FPolicy Richtlinie wird eine externe Engine und ein oder mehrere Ereignisse mit der Richtlinie verknüpft. Die Richtlinie gibt außerdem an, ob eine obligatorische Überprüfung erforderlich ist, ob die FPolicy Server privilegierten Zugriff auf Daten auf der Storage Virtual Machine (SVM) haben und ob Passthrough-Read für Offline-Dateien aktiviert ist.
-
Das FPolicy Richtlinienarbeitsblatt sollte ausgefüllt werden.
-
Wenn die Richtlinie so konfiguriert wird, dass FPolicy Server verwendet werden, muss die externe Engine vorhanden sein.
-
Mindestens ein FPolicy-Ereignis, das mit der FPolicy-Richtlinie verknüpft werden soll, muss vorhanden sein.
-
Wenn privilegierter Datenzugriff konfiguriert werden soll, muss auf der SVM ein SMB Server vorhanden sein.
-
Um einen persistenten Speicher für eine Richtlinie zu konfigurieren, muss der Engine-Typ async sein und die Richtlinie muss non-mandatory sein.
Weitere Informationen finden sich unter "Persistente Speicher erstellen".
-
Die FPolicy Richtlinie erstellen:
vserver fpolicy policy create -vserver <vserver_name> -policy-name <policy_name> -engine <engine_name> -events <event_name>[,event_name2,…] [-persistent-store <PS_name>] [-is-mandatory {true|false}] [-allow-privileged-access {yes|no}] [-privileged-user-name <domain\\user_name>] [-is-passthrough-read-enabled {true|false}]-
Sie können der FPolicy Policy ein oder mehrere durch Kommas getrennte Ereignisse hinzufügen.
-
Standardmäßig ist die obligatorische Überprüfung aktiviert.
-
Wenn privilegierter Zugriff durch Setzen des
-allow-privileged-accessParameters aufyeserlaubt werden soll, muss auch ein privilegierter Benutzername für den privilegierten Zugriff konfiguriert werden. -
Wenn passthrough-read durch Setzen des
-is-passthrough-read-enabledParameters auftruekonfiguriert werden soll, muss auch der privilegierte Datenzugriff konfiguriert werden.Der folgende Befehl erstellt eine Richtlinie mit dem Namen
policy1, der das Ereignis mit dem Namenevent1und die externe Engine mit dem Namenengine1zugeordnet sind. Diese Richtlinie verwendet Standardwerte in der Richtlinienkonfiguration:vserver fpolicy policy create -vserver vs1.example.com -policy-name policy1 -events event1 -engine engine1Der folgende Befehl erstellt eine Richtlinie mit dem Namen
policy2, der das Ereignis mit dem Namenevent2und die externe Engine mit dem Namenengine2zugeordnet sind. Diese Richtlinie ist so konfiguriert, dass privilegierter Zugriff mit dem angegebenen Benutzernamen verwendet wird. Passthrough-Read ist aktiviert:vserver fpolicy policy create -vserver vs1.example.com -policy-name policy2 -events event2 -engine engine2 -allow-privileged-access yes -privileged-user-name example\archive_acct -is-passthrough-read-enabled trueDer folgende Befehl erstellt eine Richtlinie mit dem Namen
native1, der das Ereignisevent3zugeordnet ist. Diese Richtlinie verwendet die native Engine und verwendet Standardwerte in der Richtlinienkonfiguration:
vserver fpolicy policy create -vserver vs1.example.com -policy-name native1 -events event3 -engine native -
-
Die FPolicy Richtlinienkonfiguration kann mit dem
vserver fpolicy policy showBefehl überprüft werden.Der folgende Befehl zeigt Informationen zu den drei konfigurierten FPolicy Richtlinien an, einschließlich der folgenden Informationen:
-
Die mit der Richtlinie verbundene SVM
-
Die externe Engine, die mit der Richtlinie verknüpft ist
-
Die mit der Richtlinie verbundenen Ereignisse
-
Ob eine obligatorische Überprüfung erforderlich ist
-
Ob ein privilegierter Zugriff erforderlich ist
vserver fpolicy policy show
Vserver Policy Events Engine Is Mandatory Privileged Name Access -------------- --------- --------- --------- ------------ ----------- vs1.example.com policy1 event1 engine1 true no vs1.example.com policy2 event2 engine2 true yes vs1.example.com native1 event3 native true no -