Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu ONTAP Security Traces

Beitragende netapp-aherbin netapp-barbe
Änderungen vorschlagen

Sie können persistentes Tracing-Filter hinzufügen, um ONTAP anzuweisen, Informationen darüber zu protokollieren, warum die SMB- und NFS-Server auf einer Storage Virtual Machine (SVM) die Anfrage eines Clients oder Benutzers zur Durchführung einer Operation zulassen oder ablehnen. Dies kann nützlich sein, wenn überprüft werden soll, ob das Dateizugriffssicherheitskonzept angemessen ist, oder wenn Probleme beim Dateizugriff behoben werden sollen.

Sicherheitstraces ermöglichen die Konfiguration eines Filters, der Clientvorgänge über SMB und NFS auf der SVM erkennt und alle Zugriffsprüfungen nachverfolgt, die diesem Filter entsprechen. Die Trace-Ergebnisse können anschließend angezeigt werden, was eine übersichtliche Zusammenfassung der Gründe liefert, warum der Zugriff erlaubt oder verweigert wurde.

Wenn eine Überprüfung der Sicherheitseinstellungen für den SMB- oder NFS-Zugriff auf Dateien und Ordner auf Ihrer SVM erforderlich ist oder ein Zugriffsproblem vorliegt, kann schnell ein Filter hinzugefügt werden, um persistentes Tracing zu aktivieren.

Die folgende Liste enthält wichtige Fakten zur Funktionsweise von Security Traces:

  • ONTAP wendet Sicherheitstraces auf SVM Ebene an.

  • Jede eingehende Anfrage wird daraufhin überprüft, ob sie mit den Filterkriterien aktivierter Security Traces übereinstimmt.

  • Protokolle werden sowohl für Datei- als auch für Ordnerzugriffsanfragen erstellt.

  • Spuren können anhand der folgenden Kriterien gefiltert werden:

    • Client-IP

    • SMB oder NFS Pfad

    • Windows Name

    • UNIX-Name

  • Anfragen werden auf die Antwortmöglichkeiten Erlaubt und Verweigert geprüft.

  • Jede Anfrage, die den Filterkriterien der aktivierten Traces entspricht, wird im Trace-Ergebnisprotokoll aufgezeichnet.

  • Der Speicheradministrator kann eine Zeitüberschreitung für einen Filter konfigurieren, um diesen automatisch zu deaktivieren.

  • Wenn eine Anfrage mit mehreren Filtern übereinstimmt, wird das Ergebnis des Filters mit der höchsten Indexnummer aufgezeichnet.

  • Der Speicheradministrator kann Ergebnisse aus dem Trace-Ergebnisprotokoll ausdrucken, um festzustellen, warum eine Zugriffsanfrage zugelassen oder abgelehnt wurde.