Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP FPolicy Konfigurationstypen

Beitragende netapp-aherbin netapp-lenida netapp-barbe
Änderungen vorschlagen

Es gibt zwei grundlegende FPolicy Konfigurationstypen. Die eine Konfiguration verwendet externe FPolicy Server zur Verarbeitung und Bearbeitung von Benachrichtigungen. Die andere Konfiguration verwendet keine externen FPolicy Server, sondern nutzt stattdessen den internen, nativen FPolicy Server von ONTAP für die einfache Dateiblockierung anhand von Erweiterungen.

  • Externe FPolicy Serverkonfiguration

    Die Benachrichtigung wird an den FPolicy-Server gesendet, der die Anfrage prüft und anhand von Regeln festlegt, ob der Knoten die angeforderte Dateioperation zulassen soll. Bei synchronen Richtlinien sendet der FPolicy-Server anschließend eine Antwort an den Knoten, um die angeforderte Dateioperation entweder zu erlauben oder zu blockieren.

  • Native FPolicy Serverkonfiguration

    Die Benachrichtigung wird intern geprüft. Die Anfrage wird basierend auf den im FPolicy Bereich konfigurierten Dateierweiterungseinstellungen zugelassen oder abgelehnt.

    Hinweis: Abgelehnte Dateierweiterungsanfragen werden nicht protokolliert.

Wann eine native FPolicy Konfiguration erstellt werden sollte

Native FPolicy Konfigurationen nutzen die interne FPolicy Engine von ONTAP, um Dateivorgänge anhand der Dateierweiterung zu überwachen und zu blockieren. Diese Lösung erfordert keine externen FPolicy Server (FPolicy Server). Die Verwendung einer nativen Dateiblockierungskonfiguration ist dann angemessen, wenn diese einfache Lösung ausreicht.

Die native Dateiblockierung ermöglicht die Überwachung aller Dateivorgänge, die den konfigurierten Vorgangs- und Filterereignissen entsprechen, und anschließend wird der Zugriff auf Dateien mit bestimmten Erweiterungen verweigert. Dies ist die Standardkonfiguration.

Diese Konfiguration bietet eine Möglichkeit, den Dateizugriff ausschließlich anhand der Dateierweiterung zu blockieren. Beispielsweise kann zum Blockieren von Dateien mit mp3 Erweiterungen eine Richtlinie so konfiguriert werden, dass Benachrichtigungen für bestimmte Vorgänge mit Ziel-Dateierweiterungen von mp3 bereitgestellt werden. Die Richtlinie ist so konfiguriert, dass mp3 Dateianfragen für Vorgänge, die Benachrichtigungen generieren, abgelehnt werden.

Folgendes gilt für native FPolicy Konfigurationen:

  • Die gleichen Filter und Protokolle, die von der serverbasierten Dateiprüfung von FPolicy unterstützt werden, werden auch für native Dateiblockierung unterstützt.

  • Native Dateiblockierungs- und FPolicy serverbasierte Dateifilteranwendungen können gleichzeitig konfiguriert werden.

    Dazu können zwei separate FPolicy Richtlinien für die Storage Virtual Machine (SVM) konfiguriert werden, wobei eine für die native Dateiblockierung und eine für die FPolicy Server-basierte Dateiprüfung konfiguriert ist.

  • Die native Dateiblockierungsfunktion filtert Dateien nur anhand ihrer Dateiendung und nicht anhand ihres Inhalts.

  • Im Falle symbolischer Links verwendet die native Dateiblockierung die Dateierweiterung der Stammdatei.

Weitere Informationen zu "FPolicy: Native Dateiblockierung".

Wann eine Konfiguration erstellt wird, die externe FPolicy Server verwendet

FPolicy Konfigurationen, die externe FPolicy Server zur Verarbeitung und Verwaltung von Benachrichtigungen verwenden, bieten robuste Lösungen für Anwendungsfälle, in denen mehr als eine einfache Dateiblockierung auf Basis der Dateierweiterung erforderlich ist.

Eine Konfiguration, die externe FPolicy Server verwendet, ist sinnvoll, wenn beispielsweise Dateizugriffsereignisse überwacht und protokolliert werden sollen, Quotendienste bereitgestellt werden, Dateiblockierungen auf Grundlage anderer Kriterien als einfacher Dateierweiterungen erfolgen, Datenmigrationsdienste mithilfe hierarchischer Speicherverwaltungsanwendungen bereitgestellt werden oder ein fein abgestufter Satz von Richtlinien benötigt wird, der nur eine Teilmenge der Daten in der Storage Virtual Machine (SVM) überwacht.