Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Cluster-übergreifende Audits aktivieren

Beitragende netapp-dbagwell
Änderungen vorschlagen

Ab ONTAP 9.17.1 sowie ab ONTAP 9.16.1 P4 und späteren Patch-Releases der Version 9.16.1 kann in ONTAP die clusterübergreifende Revisionsprotokollierung aktiviert werden, um Vorgänge zu protokollieren, die von einem verbundenen Cluster initiiert werden. Diese Remote-Revisionsprotokollierung ist besonders in Umgebungen wertvoll, in denen mehrere ONTAP Cluster miteinander interagieren, da sie die Nachvollziehbarkeit und Verantwortlichkeit von Remote-Aktionen ermöglicht.

Die clusterübergreifende Überwachung kann zwischen benutzerinitiierten GET- (Lese-) oder SET-Operationen (Erstellen/Ändern/Löschen) unterscheiden. Standardmäßig werden nur benutzerinitiierte SET-Operationen auf den Zielclustern überwacht. Jede Anfrage, die Daten liest, wie eine GET- oder show-Anfrage in der Befehlszeile, wird standardmäßig nicht überwacht, unabhängig davon, ob die Anfrage clusterübergreifend ist.

Bevor Sie beginnen
  • Sie müssen über advanced-Berechtigungen verfügen

  • Der Cluster muss mit einem anderen Cluster per Peering verbunden sein, und auf beiden Clustern muss ONTAP 9.16.1 P4 oder höher ausgeführt werden.

    Hinweis In Umgebungen, in denen einige, aber nicht alle Knoten auf ONTAP 9.16.1 P4 oder höher aktualisiert wurden, erfolgt die Revisionsprotokollierung nur auf Knoten, auf denen die aktualisierte Version ausgeführt wird. Es wird empfohlen, alle Knoten auf eine unterstützte Version zu aktualisieren, um ein einheitliches Revisionsprotokollierungsverhalten zu gewährleisten.

Clusterübergreifende Protokollierung aktivieren oder deaktivieren

Schritte
  1. Die clusterübergreifende Protokollierung auf dem Cluster kann aktiviert oder deaktiviert werden, indem der cluster-peer Parameter auf on oder off gesetzt wird:

    security audit modify -cluster-peer {on|off}
  2. Bestätigen Sie anhand des aktuellen Revisionsprotokoll-Status, ob die Cluster-Peer-Einstellung aktiviert oder deaktiviert ist:

    security audit show

    Antwort:

        Audit Setting State
        ------------- -----
             CLI GET: off
            HTTP GET: off
          ONTAPI GET: off
        Cluster Peer: on

Auswirkungen der Aktivierung der GET-Überwachung

Ab ONTAP 9.17.1, wenn Sie "CLI-, HTTP- und ONTAPI-GET-Revisionsprotokollierung aktivieren" auf einem Peering-Cluster aktivieren, wird auch die Protokollierung von clusterübergreifenden, benutzerinitiierten GET-Anfragen ermöglicht. In früheren ONTAP Versionen galt die GET-Protokollierung nur für Anfragen auf einem lokalen Cluster. Mit ONTAP 9.17.1, wenn die GET-Protokollierung mit der Option cluster-peer auf on aktiviert wird, werden sowohl lokale als auch clusterübergreifende Anfragen protokolliert.