Zu beachtende Punkte beim Erstellen von Security Traces auf ONTAP SVMs
Beim Erstellen von Sicherheitstraces auf Storage Virtual Machines (SVMs) sind mehrere Aspekte zu berücksichtigen. Beispielsweise ist es wichtig zu wissen, für welche Protokolle ein Trace erstellt werden kann, welche Security-Styles unterstützt werden und wie viele Traces maximal aktiv sein können.
-
Sie können Sicherheitstraces nur auf SVMs erstellen.
-
Jeder Eintrag im Sicherheitsverfolgungsfilter ist SVM-spezifisch.
Die SVM, auf der das Tracing ausgeführt werden soll, muss angegeben werden.
-
Es können Filter für persistentes Tracing bei SMB- und NFS-Anfragen hinzugefügt werden.
-
Der SMB- oder NFS-Server muss auf der SVM eingerichtet sein, auf der Tracefilter erstellt werden sollen.
-
Es können Sicherheitstraces für Dateien und Ordner erstellt werden, die sich auf NTFS-, UNIX- und gemischten Security-Style-Volumes und Qtrees befinden.
-
Es können maximal 10 Filter für persistentes Tracing pro SVM hinzugefügt werden.
-
Beim Erstellen oder Ändern eines Filters muss eine Filterindexnummer angegeben werden.
Die Filter werden in der Reihenfolge ihrer Indexnummer berücksichtigt. Die Kriterien eines Filters mit einer höheren Indexnummer werden vor den Kriterien mit einer niedrigeren Indexnummer berücksichtigt. Wenn die verfolgte Anfrage Kriterien mehrerer aktivierter Filter erfüllt, wird nur der Filter mit der höchsten Indexnummer ausgelöst.
-
Nachdem ein Sicherheits-Trace-Filter erstellt und aktiviert wurde, sind einige Datei- oder Ordneranforderungen auf einem Clientsystem erforderlich, um Aktivitäten zu erzeugen, die der Trace-Filter erfassen und im Trace-Ergebnisprotokoll protokollieren kann.
-
Es empfiehlt sich, persistentes Tracing-Filter für die Dateizugriffsprüfung oder zu Fehlerbehebungszwecken hinzuzufügen.
Das Hinzufügen von Filtern für persistentes Tracing hat nur einen geringen Einfluss auf die Controller-Performance.
Nach Abschluss der Überprüfungs- oder Fehlerbehebungsaktivitäten sollten alle Filter für persistentes Tracing deaktiviert oder entfernt werden. Außerdem sollten die ausgewählten Filterkriterien so spezifisch wie möglich sein, damit ONTAP nicht eine große Anzahl von Trace-Ergebnissen an das Protokoll sendet.