Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP FPolicy-Richtlinien erstellen

Beitragende netapp-barbe netapp-dbagwell netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Beim Erstellen der FPolicy Richtlinie wird eine externe Engine und ein oder mehrere Ereignisse mit der Richtlinie verknüpft. Die Richtlinie gibt außerdem an, ob eine obligatorische Überprüfung erforderlich ist, ob die FPolicy Server privilegierten Zugriff auf Daten auf der Storage Virtual Machine (SVM) haben und ob Passthrough-Read für Offline-Dateien aktiviert ist.

Bevor Sie beginnen
  • Das FPolicy Richtlinienarbeitsblatt sollte ausgefüllt werden.

  • Wenn die Richtlinie so konfiguriert wird, dass FPolicy Server verwendet werden, muss die externe Engine vorhanden sein.

  • Mindestens ein FPolicy-Ereignis, das mit der FPolicy-Richtlinie verknüpft werden soll, muss vorhanden sein.

  • Wenn privilegierter Datenzugriff konfiguriert werden soll, muss auf der SVM ein SMB Server vorhanden sein.

  • Um einen persistenten Speicher für eine Richtlinie zu konfigurieren, muss der Engine-Typ async sein und die Richtlinie muss non-mandatory sein.

    Weitere Informationen finden sich unter "Persistente Speicher erstellen".

Schritte
  1. Die FPolicy Richtlinie erstellen:

    vserver fpolicy policy create -vserver <vserver_name> -policy-name <policy_name> -engine <engine_name> -events <event_name>[,event_name2,…​] [-persistent-store <PS_name>] [-is-mandatory {true|false}] [-allow-privileged-access {yes|no}] [-privileged-user-name <domain\\user_name>] [-is-passthrough-read-enabled {true|false}]

    • Sie können der FPolicy Policy ein oder mehrere durch Kommas getrennte Ereignisse hinzufügen.

    • Standardmäßig ist die obligatorische Überprüfung aktiviert.

    • Wenn privilegierter Zugriff durch Setzen des -allow-privileged-access Parameters auf yes erlaubt werden soll, muss auch ein privilegierter Benutzername für den privilegierten Zugriff konfiguriert werden.

    • Wenn passthrough-read durch Setzen des -is-passthrough-read-enabled Parameters auf true konfiguriert werden soll, muss auch der privilegierte Datenzugriff konfiguriert werden.

      Der folgende Befehl erstellt eine Richtlinie mit dem Namen policy1, der das Ereignis mit dem Namen event1 und die externe Engine mit dem Namen engine1 zugeordnet sind. Diese Richtlinie verwendet Standardwerte in der Richtlinienkonfiguration: vserver fpolicy policy create -vserver vs1.example.com -policy-name policy1 -events event1 -engine engine1

      Der folgende Befehl erstellt eine Richtlinie mit dem Namen policy2, der das Ereignis mit dem Namen event2 und die externe Engine mit dem Namen engine2 zugeordnet sind. Diese Richtlinie ist so konfiguriert, dass privilegierter Zugriff mit dem angegebenen Benutzernamen verwendet wird. Passthrough-Read ist aktiviert:

      vserver fpolicy policy create -vserver vs1.example.com -policy-name policy2 -events event2 -engine engine2 -allow-privileged-access yes -privileged-user-name example\archive_acct -is-passthrough-read-enabled true

      Der folgende Befehl erstellt eine Richtlinie mit dem Namen native1, der das Ereignis event3 zugeordnet ist. Diese Richtlinie verwendet die native Engine und verwendet Standardwerte in der Richtlinienkonfiguration:

    vserver fpolicy policy create -vserver vs1.example.com -policy-name native1 -events event3 -engine native

  2. Die FPolicy Richtlinienkonfiguration kann mit dem vserver fpolicy policy show Befehl überprüft werden.

    Der folgende Befehl zeigt Informationen zu den drei konfigurierten FPolicy Richtlinien an, einschließlich der folgenden Informationen:

    • Die mit der Richtlinie verbundene SVM

    • Die externe Engine, die mit der Richtlinie verknüpft ist

    • Die mit der Richtlinie verbundenen Ereignisse

    • Ob eine obligatorische Überprüfung erforderlich ist

    • Ob ein privilegierter Zugriff erforderlich ist vserver fpolicy policy show

       Vserver       Policy     Events    Engine    Is Mandatory  Privileged
                     Name                                         Access
    --------------   ---------  --------- --------- ------------  -----------
    vs1.example.com  policy1    event1    engine1   true          no
    vs1.example.com  policy2    event2    engine2   true          yes
    vs1.example.com  native1    event3    native    true          no