Einschränkungen für clusterbezogene ONTAP FPolicy externe Engines mit MetroCluster und SVM Disaster Recovery-Konfigurationen
Sie können eine clusterweite externe FPolicy-Engine erstellen, indem Sie die Cluster-Speicher-VM (SVM) der externen Engine zuweisen. Bei der Erstellung einer clusterweiten externen Engine in einer MetroCluster oder SVM-Disaster-Recovery-Konfiguration bestehen jedoch bestimmte Einschränkungen bei der Auswahl des Authentifizierungsverfahrens, das die SVM für die externe Kommunikation mit dem FPolicy-Server verwendet.
Es stehen drei Authentifizierungsoptionen zur Auswahl, wenn externe FPolicy-Server erstellt werden: keine Authentifizierung, SSL-Serverauthentifizierung und SSL-Gegenseitige Authentifizierung. Obwohl bei der Auswahl der Authentifizierungsoption keine Einschränkungen bestehen, wenn der externe FPolicy-Server einer Daten-SVM zugewiesen ist, gibt es Einschränkungen beim Erstellen einer FPolicy-Engine mit Cluster-Umfang:
Konfiguration |
Gestattet? |
MetroCluster oder SVM-Notfallwiederherstellung und eine clusterweite externe FPolicy Engine ohne Authentifizierung (SSL ist nicht konfiguriert) |
Ja |
MetroCluster oder SVM-Notfallwiederherstellung und eine clusterweite externe FPolicy Engine mit SSL-Server oder gegenseitiger SSL-Authentifizierung |
Nein |
-
Wenn eine FPolicy-Engine mit Cluster-Bezug und externer Engine sowie SSL-Authentifizierung vorhanden ist und eine MetroCluster oder SVM Disaster Recovery-Konfiguration erstellt werden soll, muss diese externe Engine so geändert werden, dass keine Authentifizierung verwendet wird, oder die externe Engine muss entfernt werden, bevor die MetroCluster oder SVM Disaster Recovery-Konfiguration erstellt werden kann.
-
Wenn die MetroCluster oder SVM-Notfallwiederherstellungskonfiguration bereits existiert, verhindert ONTAP die Erstellung einer clusterweiten FPolicy externen Engine mit SSL-Authentifizierung.