Unterstützte Dateioperationen- und Filterkombinationen, die ONTAP FPolicy für NFSv4 überwacht
Bei der Konfiguration Ihres FPolicy Ereignisses ist zu beachten, dass für die Überwachung von NFSv4-Dateizugriffsvorgängen nur bestimmte Kombinationen von Dateivorgängen und Filtern unterstützt werden.
Ab ONTAP 9.15.1 unterstützt FPolicy das NFSv4.1 Protokoll.
Ab ONTAP 9.19.1 können Administratoren die Verfügbarkeit von NFSv4.2 auf SVM-Ebene steuern, indem sie das Protokoll für einzelne Storage-VMs entweder über System Manager, die CLI oder REST API aktivieren oder deaktivieren.
|
|
Die FPolicy-Überwachung von NFSv4.2-Dateizugriffsereignissen wird nicht unterstützt. Wenn Sie die FPolicy-Überwachung konfigurieren, müssen Sie NFSv4.2 auf der SVM deaktivieren. Weitere Informationen finden Sie unter "NFS für ONTAP SVMs aktivieren oder deaktivieren". |
Die Liste der unterstützten Dateioperationen- und Filterkombinationen für die FPolicy Überwachung von NFSv4- oder NFSv4.1-Dateizugriffsereignissen ist in der folgenden Tabelle aufgeführt:
Unterstützte Dateivorgänge |
Unterstützte Filter |
schließen |
Offline-Bit, exclude-directory |
erstellen |
Offline Bit |
Verzeichnis erstellen |
Aktuell wird für diese Dateioperation kein Filter unterstützt. |
löschen |
Offline Bit |
Verzeichnis löschen |
Aktuell wird für diese Dateioperation kein Filter unterstützt. |
getattr |
Offline-Bit, exclude-directory |
Link |
Offline Bit |
Nachschlagen |
Offline-Bit, exclude-directory |
offen |
Offline-Bit, exclude-directory |
lesen |
Offline-Bit, First-Read |
schreiben |
offline-bit, First-Write, Write-with-Size-Change |
umbenennen |
Offline Bit |
Verzeichnis umbenennen |
Aktuell wird für diese Dateioperation kein Filter unterstützt. |
setattr |
offline-bit, setattr_with_owner_change, setattr_with_group_change, setattr_with_mode_change, setattr_with_sacl_change, setattr_with_dacl_change, setattr_with_modify_time_change, setattr_with_access_time_change, setattr_with_size_change, exclude_directory |
Symlink |
Offline Bit |
Ab ONTAP 9.13.1 können Benutzer Benachrichtigungen über fehlgeschlagene Dateivorgänge aufgrund fehlender Berechtigungen erhalten. Die Liste der unterstützten Kombinationen aus verweigerten Dateizugriffsvorgängen und Filtern für die FPolicy Überwachung von NFSv4- oder NFSv4.1-Dateizugriffsereignissen ist in der folgenden Tabelle aufgeführt:
Unterstützte Datei-Zugriffsverweigerungsoperation |
Unterstützte Filter |
Zugriff |
NA |
erstellen |
NA |
Verzeichnis erstellen |
NA |
löschen |
NA |
Verzeichnis löschen |
NA |
Link |
NA |
offen |
NA |
lesen |
NA |
umbenennen |
NA |
Verzeichnis umbenennen |
NA |
setattr |
NA |
schreiben |
NA |