Informationen zu den Bereichskonfigurationen von ONTAP FPolicy
Bevor Sie den FPolicy-Bereich konfigurieren, müssen Sie verstehen, was die Erstellung eines Bereichs bedeutet. Sie müssen verstehen, was die Bereichskonfiguration enthält. Sie müssen außerdem wissen, welche Vorrangregeln für den Bereich gelten. Diese Informationen können bei der Planung der Werte, die Sie festlegen möchten, helfen.
Was es bedeutet, einen FPolicy Bereich zu erstellen
Die Erstellung des FPolicy-Bereichs bedeutet, die Grenzen festzulegen, auf die die FPolicy-Richtlinie angewendet wird. Die Storage Virtual Machine (SVM) ist die grundlegende Grenze. Beim Erstellen eines Bereichs für eine FPolicy-Richtlinie ist die FPolicy-Richtlinie zu definieren, auf die er angewendet wird, und es ist anzugeben, auf welche SVM der Bereich angewendet werden soll.
Es gibt eine Reihe von Parametern, die den Geltungsbereich innerhalb der angegebenen SVM weiter einschränken. Der Geltungsbereich kann eingeschränkt werden, indem festgelegt wird, was in den Geltungsbereich einbezogen oder was davon ausgeschlossen werden soll. Nach Anwendung eines Geltungsbereichs auf eine aktivierte Richtlinie werden Richtlinienereignisprüfungen auf den durch diesen Befehl definierten Geltungsbereich angewendet.
Benachrichtigungen werden für Dateizugriffsereignisse generiert, bei denen Übereinstimmungen in den Optionen „include“ gefunden werden. Benachrichtigungen werden nicht für Dateizugriffsereignisse generiert, bei denen Übereinstimmungen in den Optionen „exclude“ gefunden werden.
Die FPolicy Bereichskonfiguration definiert die folgenden Konfigurationsinformationen:
-
SVM-Name
-
Richtlinienname
-
Die Freigaben, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden
-
Die Exportrichtlinien, die in die Überwachung einbezogen oder ausgeschlossen werden
-
Die Volumes, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden
-
Die Dateierweiterungen, die in die Überwachung einbezogen oder von dieser ausgeschlossen werden
-
Ob Dateierweiterungsprüfungen für Verzeichnisobjekte durchgeführt werden
|
|
Für den Geltungsbereich einer Cluster FPolicy Richtlinie gelten besondere Bestimmungen. Die Cluster FPolicy Richtlinie ist eine Richtlinie, die der Clusteradministrator für die Admin SVM erstellt. Wenn der Clusteradministrator auch den Geltungsbereich für diese Cluster FPolicy Richtlinie festlegt, kann der SVM-Administrator keinen Geltungsbereich für dieselbe Richtlinie erstellen. Legt der Clusteradministrator jedoch keinen Geltungsbereich für die Cluster FPolicy Richtlinie fest, kann jeder SVM-Administrator den Geltungsbereich für diese Cluster Richtlinie erstellen. Hat der SVM-Administrator bereits einen Geltungsbereich für diese Cluster FPolicy Richtlinie erstellt, kann der Clusteradministrator anschließend keinen weiteren Geltungsbereich für dieselbe Cluster Richtlinie erstellen. Dies liegt daran, dass der Clusteradministrator den Geltungsbereich für dieselbe Cluster Richtlinie nicht überschreiben kann. |
Was die Vorrangregeln des Geltungsbereichs sind
Für Bereichskonfigurationen gelten folgende Vorrangregeln:
-
Wenn ein Share im
-shares-to-includeParameter enthalten ist und das übergeordnete Volume des Shares im-volumes-to-excludeParameter enthalten ist, hat-volumes-to-excludeVorrang vor-shares-to-include. -
Wenn eine Exportrichtlinie im
-export-policies-to-includeParameter enthalten ist und das übergeordnete Volume der Exportrichtlinie im-volumes-to-excludeParameter enthalten ist,-volumes-to-excludehat Vorrang vor-export-policies-to-include. -
Ein Administrator kann sowohl
-file-extensions-to-includeals auch-file-extensions-to-excludeListen angeben.Der `-file-extensions-to-exclude`Parameter wird geprüft, bevor der `-file-extensions-to-include`Parameter geprüft wird.
Was die FPolicy Bereichskonfiguration enthält
Die folgende Liste der verfügbaren FPolicy Bereichskonfigurationsparameter kann bei der Planung Ihrer Konfiguration unterstützen:
|
|
Bei der Konfiguration der einzuschließenden oder auszuschließenden Freigaben, Exportrichtlinien, Volumes und Dateierweiterungen können die Parameter für Ein- und Ausschluss Metazeichen wie “?” and “*” enthalten. Die Verwendung regulärer Ausdrücke wird nicht unterstützt. |
Art der Information |
Option |
SVM Gibt den SVM-Namen an, auf dem ein FPolicy-Bereich erstellt werden soll. Jede FPolicy Konfiguration ist innerhalb einer einzelnen SVM definiert. Die externe Engine, das Richtlinienereignis, der Richtlinienbereich und die Richtlinie, die zusammen eine FPolicy Richtlinienkonfiguration bilden, müssen alle derselben SVM zugeordnet sein. |
|
Richtlinienname Gibt den Namen der FPolicy Richtlinie an, der der Bereich zugeordnet werden soll. Die FPolicy Richtlinie muss bereits vorhanden sein. |
|
Einzuschließende Shares Gibt eine durch Kommas getrennte Liste von Shares an, die für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, überwacht werden. |
|
Auszuschließende Shares Gibt eine durch Kommas getrennte Liste von Shares an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden. |
|
Einzuschließende Volumes Gibt eine durch Kommas getrennte Liste von Volumes an, die für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, überwacht werden. |
|
Auszuschließende Volumes Gibt eine durch Kommas getrennte Liste von Volumes an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden. |
|
Zu berücksichtigende Exportrichtlinien Gibt eine durch Kommas getrennte Liste von Exportrichtlinien an, die für die FPolicy Richtlinie überwacht werden, auf die der Geltungsbereich angewendet wird. |
|
Auszuschließende Exportrichtlinien Gibt eine durch Kommas getrennte Liste von Exportrichtlinien an, die von der Überwachung für die FPolicy Richtlinie, auf die der Geltungsbereich angewendet wird, ausgeschlossen werden. |
|
Einzuschließende Dateierweiterungen Gibt eine durch Kommas getrennte Liste von Dateierweiterungen an, die für die FPolicy Richtlinie, auf die der Bereich angewendet wird, überwacht werden. |
|
Auszuschließende Dateierweiterung Gibt eine durch Kommas getrennte Liste von Dateierweiterungen an, die von der Überwachung für die FPolicy Richtlinie, auf die der Bereich angewendet wird, ausgeschlossen werden. |
|
Ist die Dateierweiterungsprüfung für Verzeichnisse aktiviert? Legt fest, ob die Überprüfung der Dateinamenerweiterung auch für Verzeichnisobjekte gilt. Wenn dieser Parameter auf Wenn die FPolicy Richtlinie, der der Bereich zugewiesen ist, für die Verwendung der nativen Engine konfiguriert ist, muss dieser Parameter auf |
|
|
} |