Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Zugriff auf ONTAP Webdienste konfigurieren

Beitragende netapp-aaron-holt netapp-bhouser netapp-barbe netapp-aherbin
Änderungen vorschlagen

Die Konfiguration des Zugriffs auf Webdienste ermöglicht es autorisierten Benutzern, über HTTP oder HTTPS auf die Dienstinhalte im Cluster oder einer Storage Virtual Machine (SVM) zuzugreifen.

Schritte
  1. Wenn eine Firewall aktiviert ist, muss in der Firewall-Richtlinie für die LIF, die für Webdienste verwendet wird, HTTP- oder HTTPS-Zugriff eingerichtet sein:

    Hinweis

    Ob eine Firewall aktiviert ist, lässt sich mit dem system services firewall show Befehl überprüfen.

    1. Zur Überprüfung, ob HTTP oder HTTPS in der Firewall-Richtlinie eingerichtet ist, kann der system services firewall policy show Befehl verwendet werden.

      Der `-service`Parameter des `system services firewall policy create`Befehls wird auf `http`oder `https`gesetzt, damit die Richtlinie den Webzugriff unterstützt.

    2. Zur Überprüfung, ob die Firewall-Richtlinie, die HTTP oder HTTPS unterstützt, dem LIF zugeordnet ist, das Webdienste bereitstellt, kann der network interface show Befehl mit dem -firewall-policy Parameter verwendet werden.

      Weitere Informationen zu network interface show finden sich in der "ONTAP-Befehlsreferenz".

      Sie verwenden den network interface modify Befehl mit dem -firewall-policy Parameter, um die Firewall-Richtlinie für eine LIF in Kraft zu setzen.

    Weitere Informationen zu network interface modify finden sich in der "ONTAP-Befehlsreferenz".

  2. Um die Webprotokoll-Engine auf Clusterebene zu konfigurieren und Webdienstinhalte zugänglich zu machen, wird der system services web modify Befehl verwendet.

  3. Wenn die Nutzung sicherer Webdienste (HTTPS) vorgesehen ist, sollte SSL aktiviert und digitale Zertifikatsinformationen für den Cluster oder die SVM mit dem security ssl modify Befehl bereitgestellt werden.

    Weitere Informationen zu security ssl modify finden sich in der "ONTAP-Befehlsreferenz".

  4. Um einen Webdienst für den Cluster oder die SVM zu aktivieren, wird der vserver services web modify Befehl verwendet.

    Dieser Schritt ist für jeden Dienst zu wiederholen, der für den Cluster oder die SVM aktiviert werden soll.

  5. Um einer Rolle den Zugriff auf Webdienste auf dem Cluster oder der SVM zu autorisieren, wird der vserver services web access create Befehl verwendet.

    Die Rolle, der Sie Zugriff gewähren, muss bereits existieren. Vorhandene Rollen können mit dem security login role show Befehl angezeigt oder neue Rollen mit dem security login role create Befehl erstellt werden.

    Weitere Informationen zu security login role show und security login role create finden sich in der "ONTAP-Befehlsreferenz".

  6. Für eine Rolle, die zum Zugriff auf einen Webdienst autorisiert wurde, sollte sichergestellt werden, dass ihre Benutzer ebenfalls mit der richtigen Zugriffsmethode konfiguriert sind, indem die Ausgabe des security login show Befehls überprüft wird.

    Um auf den ONTAP API Webdienst ontapi zuzugreifen, muss ein Benutzer mit der ontapi Zugriffsmethode konfiguriert sein. Um auf alle anderen Webdienste zuzugreifen, muss ein Benutzer mit der http Zugriffsmethode konfiguriert sein.

    Weitere Informationen zu security login show finden sich in der "ONTAP-Befehlsreferenz".

    Hinweis

    Mit dem security login create Befehl wird eine Zugriffsmethode für einen Benutzer hinzugefügt. Weitere Informationen zu security login create finden sich in der "ONTAP-Befehlsreferenz".