Zugriff auf ONTAP Webdienste konfigurieren
Die Konfiguration des Zugriffs auf Webdienste ermöglicht es autorisierten Benutzern, über HTTP oder HTTPS auf die Dienstinhalte im Cluster oder einer Storage Virtual Machine (SVM) zuzugreifen.
-
Wenn eine Firewall aktiviert ist, muss in der Firewall-Richtlinie für die LIF, die für Webdienste verwendet wird, HTTP- oder HTTPS-Zugriff eingerichtet sein:
Ob eine Firewall aktiviert ist, lässt sich mit dem
system services firewall showBefehl überprüfen.-
Zur Überprüfung, ob HTTP oder HTTPS in der Firewall-Richtlinie eingerichtet ist, kann der
system services firewall policy showBefehl verwendet werden.Der `-service`Parameter des `system services firewall policy create`Befehls wird auf `http`oder `https`gesetzt, damit die Richtlinie den Webzugriff unterstützt.
-
Zur Überprüfung, ob die Firewall-Richtlinie, die HTTP oder HTTPS unterstützt, dem LIF zugeordnet ist, das Webdienste bereitstellt, kann der
network interface showBefehl mit dem-firewall-policyParameter verwendet werden.Weitere Informationen zu
network interface showfinden sich in der "ONTAP-Befehlsreferenz".Sie verwenden den
network interface modifyBefehl mit dem-firewall-policyParameter, um die Firewall-Richtlinie für eine LIF in Kraft zu setzen.
Weitere Informationen zu
network interface modifyfinden sich in der "ONTAP-Befehlsreferenz". -
-
Um die Webprotokoll-Engine auf Clusterebene zu konfigurieren und Webdienstinhalte zugänglich zu machen, wird der
system services web modifyBefehl verwendet. -
Wenn die Nutzung sicherer Webdienste (HTTPS) vorgesehen ist, sollte SSL aktiviert und digitale Zertifikatsinformationen für den Cluster oder die SVM mit dem
security ssl modifyBefehl bereitgestellt werden.Weitere Informationen zu
security ssl modifyfinden sich in der "ONTAP-Befehlsreferenz". -
Um einen Webdienst für den Cluster oder die SVM zu aktivieren, wird der
vserver services web modifyBefehl verwendet.Dieser Schritt ist für jeden Dienst zu wiederholen, der für den Cluster oder die SVM aktiviert werden soll.
-
Um einer Rolle den Zugriff auf Webdienste auf dem Cluster oder der SVM zu autorisieren, wird der
vserver services web access createBefehl verwendet.Die Rolle, der Sie Zugriff gewähren, muss bereits existieren. Vorhandene Rollen können mit dem
security login role showBefehl angezeigt oder neue Rollen mit demsecurity login role createBefehl erstellt werden.Weitere Informationen zu
security login role showundsecurity login role createfinden sich in der "ONTAP-Befehlsreferenz". -
Für eine Rolle, die zum Zugriff auf einen Webdienst autorisiert wurde, sollte sichergestellt werden, dass ihre Benutzer ebenfalls mit der richtigen Zugriffsmethode konfiguriert sind, indem die Ausgabe des
security login showBefehls überprüft wird.Um auf den ONTAP API Webdienst
ontapizuzugreifen, muss ein Benutzer mit derontapiZugriffsmethode konfiguriert sein. Um auf alle anderen Webdienste zuzugreifen, muss ein Benutzer mit derhttpZugriffsmethode konfiguriert sein.Weitere Informationen zu
security login showfinden sich in der "ONTAP-Befehlsreferenz".Mit dem
security login createBefehl wird eine Zugriffsmethode für einen Benutzer hinzugefügt. Weitere Informationen zusecurity login createfinden sich in der "ONTAP-Befehlsreferenz".