Konfigurieren des Zugriffs auf ONTAP Webdienste
Durch die Konfiguration des Zugriffs auf Webservices können autorisierte Benutzer HTTP oder HTTPS verwenden, um auf den Service-Inhalt des Clusters oder eine Storage Virtual Machine (SVM) zuzugreifen.
-
Wenn eine Firewall aktiviert ist, stellen Sie sicher, dass in der Firewallrichtlinie für die LIF HTTP- oder HTTPS-Zugriffe eingerichtet sind, die für Web-Services verwendet werden:
Mit dem
system services firewall showBefehl können Sie überprüfen, ob eine Firewall aktiviert ist.-
Um zu überprüfen, ob HTTP oder HTTPS in der Firewallrichtlinie eingerichtet
system services firewall policy showsind, verwenden Sie den Befehl.Sie setzen den
-serviceParameter dessystem services firewall policy createBefehls aufhttpoderhttps, um die Richtlinie für den Webzugriff zu aktivieren. -
Um zu überprüfen, ob die Firewallrichtlinie, die HTTP oder HTTPS unterstützt, mit der logischen Schnittstelle verknüpft ist, die Webservices bereitstellt, verwenden Sie den
network interface showBefehl mit dem-firewall-policyParameter.Erfahren Sie mehr über
network interface showin der "ONTAP-Befehlsreferenz".Sie verwenden den
network interface modifyBefehl mit dem-firewall-policyParameter, um die Firewallrichtlinie für eine LIF anzuwenden.
Erfahren Sie mehr über
network interface modifyin der "ONTAP-Befehlsreferenz". -
-
Um die Web-Protokoll-Engine auf Cluster-Ebene zu konfigurieren und den Zugriff auf Web-Service-Inhalte
system services web modifyzu ermöglichen, verwenden Sie den Befehl. -
Wenn Sie planen, sichere Webservices (HTTPS) zu verwenden, aktivieren Sie SSL und stellen Sie mit dem
security ssl modifyBefehl digitale Zertifikatinformationen für den Cluster oder die SVM bereit.Erfahren Sie mehr über
security ssl modifyin der "ONTAP-Befehlsreferenz". -
Um einen Web Service für das Cluster oder die SVM zu aktivieren, verwenden Sie den
vserver services web modifyBefehl.Sie müssen diesen Schritt für jeden Service wiederholen, den Sie für das Cluster oder die SVM aktivieren möchten.
-
Um eine Rolle für den Zugriff auf Webservices im Cluster oder der SVM
vserver services web access createzu autorisieren, verwenden Sie den Befehl.Die Rolle, die Sie Zugriff gewähren, muss bereits vorhanden sein. Sie können vorhandene Rollen mit dem
security login role showBefehl anzeigen oder mit demsecurity login role createBefehl neue Rollen erstellen.Erfahren Sie mehr über
security login role showundsecurity login role createin der "ONTAP-Befehlsreferenz". -
Für eine Rolle, die für den Zugriff auf einen Webdienst autorisiert wurde, stellen Sie sicher
security login show, dass die Benutzer auch mit der richtigen Zugriffsmethode konfiguriert sind, indem Sie die Ausgabe des Befehls überprüfen.Um auf den Webservice der ONTAP API zuzugreifen
ontapi, muss ein Benutzer mit derontapiZugriffsmethode konfiguriert werden. Um auf alle anderen Webservices zugreifenhttpzu können, muss ein Benutzer mit der Zugriffsmethode konfiguriert sein.Erfahren Sie mehr über
security login showin der "ONTAP-Befehlsreferenz".Sie verwenden den
security login createBefehl, um eine Zugriffsmethode für einen Benutzer hinzuzufügen. Erfahren Sie mehr übersecurity login createin der "ONTAP-Befehlsreferenz".