Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu den Bereichskonfigurationen von ONTAP FPolicy

Beitragende netapp-aherbin netapp-barbe netapp-thomi
Änderungen vorschlagen

Bevor Sie den FPolicy-Bereich konfigurieren, müssen Sie verstehen, was die Erstellung eines Bereichs bedeutet. Sie müssen verstehen, was die Bereichskonfiguration enthält. Sie müssen außerdem wissen, welche Vorrangregeln für den Bereich gelten. Diese Informationen können bei der Planung der Werte, die Sie festlegen möchten, helfen.

Was es bedeutet, einen FPolicy Bereich zu erstellen

Die Erstellung des FPolicy-Bereichs bedeutet, die Grenzen festzulegen, auf die die FPolicy-Richtlinie angewendet wird. Die Storage Virtual Machine (SVM) ist die grundlegende Grenze. Beim Erstellen eines Bereichs für eine FPolicy-Richtlinie ist die FPolicy-Richtlinie zu definieren, auf die er angewendet wird, und es ist anzugeben, auf welche SVM der Bereich angewendet werden soll.

Es gibt eine Reihe von Parametern, die den Geltungsbereich innerhalb der angegebenen SVM weiter einschränken. Der Geltungsbereich kann eingeschränkt werden, indem festgelegt wird, was in den Geltungsbereich einbezogen oder was davon ausgeschlossen werden soll. Nach Anwendung eines Geltungsbereichs auf eine aktivierte Richtlinie werden Richtlinienereignisprüfungen auf den durch diesen Befehl definierten Geltungsbereich angewendet.

Benachrichtigungen werden für Dateizugriffsereignisse generiert, bei denen Übereinstimmungen in den Optionen „include“ gefunden werden. Benachrichtigungen werden nicht für Dateizugriffsereignisse generiert, bei denen Übereinstimmungen in den Optionen „exclude“ gefunden werden.

Die FPolicy Bereichskonfiguration definiert die folgenden Konfigurationsinformationen:

  • SVM-Name

  • Richtlinienname

  • Die Freigaben, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden

  • Die Exportrichtlinien, die in die Überwachung einbezogen oder ausgeschlossen werden

  • Die Volumes, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden

  • Die Dateierweiterungen, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden

  • Ob Dateierweiterungsprüfungen für Verzeichnisobjekte durchgeführt werden

Hinweis

Für den Geltungsbereich einer Cluster FPolicy Richtlinie gelten besondere Bestimmungen. Die Cluster FPolicy Richtlinie ist eine Richtlinie, die der Clusteradministrator für die Admin SVM erstellt. Wenn der Clusteradministrator auch den Geltungsbereich für diese Cluster FPolicy Richtlinie festlegt, kann der SVM-Administrator keinen Geltungsbereich für dieselbe Richtlinie erstellen. Legt der Clusteradministrator jedoch keinen Geltungsbereich für die Cluster FPolicy Richtlinie fest, kann jeder SVM-Administrator den Geltungsbereich für diese Cluster Richtlinie erstellen. Hat der SVM-Administrator bereits einen Geltungsbereich für diese Cluster FPolicy Richtlinie erstellt, kann der Clusteradministrator anschließend keinen weiteren Geltungsbereich für dieselbe Cluster Richtlinie erstellen. Dies liegt daran, dass der Clusteradministrator den Geltungsbereich für dieselbe Cluster Richtlinie nicht überschreiben kann.

Was die Vorrangregeln des Geltungsbereichs sind

Für Bereichskonfigurationen gelten folgende Vorrangregeln:

  • Wenn ein Share im -shares-to-include Parameter enthalten ist und das übergeordnete Volume des Shares im -volumes-to-exclude Parameter enthalten ist, hat -volumes-to-exclude Vorrang vor -shares-to-include.

  • Wenn eine Exportrichtlinie im -export-policies-to-include Parameter enthalten ist und das übergeordnete Volume der Exportrichtlinie im -volumes-to-exclude Parameter enthalten ist, -volumes-to-exclude hat Vorrang vor -export-policies-to-include.

  • Ein Administrator kann sowohl -file-extensions-to-include als auch -file-extensions-to-exclude Listen angeben.

    Der `-file-extensions-to-exclude`Parameter wird geprüft, bevor der `-file-extensions-to-include`Parameter geprüft wird.

Was die FPolicy Bereichskonfiguration enthält

Die folgende Liste der verfügbaren FPolicy Bereichskonfigurationsparameter kann bei der Planung Ihrer Konfiguration unterstützen:

Hinweis

Bei der Konfiguration der einzuschließenden oder auszuschließenden Freigaben, Exportrichtlinien, Volumes und Dateierweiterungen können die Parameter für Ein- und Ausschluss Metazeichen wie “?” and “*” enthalten. Die Verwendung regulärer Ausdrücke wird nicht unterstützt.

Art der Information

Option

SVM

Gibt den SVM-Namen an, auf dem ein FPolicy-Bereich erstellt werden soll.

Jede FPolicy Konfiguration ist innerhalb einer einzelnen SVM definiert. Die externe Engine, das Richtlinienereignis, der Richtlinienbereich und die Richtlinie, die zusammen eine FPolicy Richtlinienkonfiguration bilden, müssen alle derselben SVM zugeordnet sein.

-vserver vserver_name

Richtlinienname

Gibt den Namen der FPolicy Richtlinie an, der der Bereich zugeordnet werden soll. Die FPolicy Richtlinie muss bereits vorhanden sein.

-policy-name policy_name

Einzuschließende Shares

Gibt eine durch Kommas getrennte Liste von Shares an, die für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, überwacht werden.

-shares-to-include share_name, …​

Auszuschließende Shares

Gibt eine durch Kommas getrennte Liste von Shares an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden.

-shares-to-exclude share_name, …​

Einzuschließende Volumes Gibt eine durch Kommas getrennte Liste von Volumes an, die für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, überwacht werden.

-volumes-to-include volume_name, …​

Auszuschließende Volumes

Gibt eine durch Kommas getrennte Liste von Volumes an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden.

-volumes-to-exclude volume_name, …​

Zu berücksichtigende Exportrichtlinien

Gibt eine durch Kommas getrennte Liste von Exportrichtlinien an, die für die FPolicy Richtlinie überwacht werden, auf die der Geltungsbereich angewendet wird.

-export-policies-to-include export_policy_name, …​

Auszuschließende Exportrichtlinien

Gibt eine durch Kommas getrennte Liste von Exportrichtlinien an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden.

-export-policies-to-exclude export_policy_name, …​

Einzuschließende Dateierweiterungen

Gibt eine durch Kommas getrennte Liste von Dateierweiterungen an, die für die FPolicy Richtlinie, auf die der Bereich angewendet wird, überwacht werden.

-file-extensions-to-include file_extensions, …​

Auszuschließende Dateierweiterung

Gibt eine durch Kommas getrennte Liste von Dateierweiterungen an, die von der Überwachung für die FPolicy Richtlinie, auf die der Bereich angewendet wird, ausgeschlossen werden.

-file-extensions-to-exclude file_extensions, …​

Ist die Dateierweiterungsprüfung für Verzeichnisse aktiviert?

Legt fest, ob die Überprüfung der Dateinamenerweiterung auch für Verzeichnisobjekte gilt. Wenn dieser Parameter auf true gesetzt ist, werden die Verzeichnisobjekte denselben Erweiterungsprüfungen unterzogen wie reguläre Dateien. Wenn dieser Parameter auf false gesetzt ist, werden die Verzeichnisnamen nicht auf Erweiterungen geprüft und Benachrichtigungen werden auch für Verzeichnisse gesendet, selbst wenn deren Namensendungen nicht übereinstimmen.

Wenn die FPolicy Richtlinie, der der Bereich zugewiesen ist, für die Verwendung der nativen Engine konfiguriert ist, muss dieser Parameter auf true gesetzt werden.

-is-file-extension-check-on-directories-enabled {true

false

}