Die ONTAP Service Processor API-Konfiguration anpassen
Die SP-API ist eine sichere Netzwerk-API, die ONTAP die Kommunikation mit dem SP über das Netzwerk ermöglicht. Es besteht die Möglichkeit, den vom SP-API-Service verwendeten Port zu ändern, die für die interne Kommunikation genutzten Zertifikate zu erneuern oder den Service vollständig zu deaktivieren. Eine Änderung der Konfiguration ist nur in seltenen Fällen erforderlich.
-
Der SP API-Service verwendet standardmäßig Port
50000.Sie können den Portwert ändern, wenn Sie sich beispielsweise in einer Netzwerkumgebung befinden, in der Port
50000von einer anderen Netzwerkanwendung für die Kommunikation verwendet wird oder wenn Sie zwischen dem Datenverkehr anderer Anwendungen und dem vom SP API-Service erzeugten Datenverkehr unterscheiden möchten. -
Die für den SP API-Service verwendeten SSL- und SSH-Zertifikate sind intern im Cluster und werden nicht extern verteilt.
Im unwahrscheinlichen Fall, dass die Zertifikate kompromittiert werden, ist eine Erneuerung möglich.
-
Der SP API-Service ist standardmäßig aktiviert.
Das Deaktivieren des SP API-Service ist nur in seltenen Fällen erforderlich, beispielsweise in einem privaten LAN, in dem der SP nicht konfiguriert oder verwendet wird und der Dienst deaktiviert werden soll.
Wenn der SP API-Service deaktiviert ist, akzeptiert die API keine eingehenden Verbindungen. Zusätzlich stehen Funktionen wie netzwerkbasierte SP-Firmware-Updates und die netzwerkbasierte SP „down system“-Revisionsprotokollsammlung nicht mehr zur Verfügung. Das System wechselt zur Verwendung der seriellen Schnittstelle.
-
Zur erweiterten Berechtigungsstufe wird mit dem
set -privilege advancedBefehl gewechselt. -
Die SP API-Service-Konfiguration anpassen:
Wenn Sie möchten… Der folgende Befehl kann verwendet werden… Den vom SP API-Service verwendeten Port ändern
system service-processor api-service modifymit dem-port{49152..65535} ParameterDie SSL- und SSH-Zertifikate, die vom SP API-Service für die interne Kommunikation verwendet werden, erneuern.
-
Für ONTAP 9.5 oder höher verwenden
system service-processor api-service renew-internal-certificate -
Für ONTAP 9.4 und frühere Versionen
-
system service-processor api-service renew-certificatesWird kein Parameter angegeben, werden nur die Hostzertifikate (einschließlich der Client- und Serverzertifikate) erneuert.
Wenn der
-renew-all trueParameter angegeben wird, werden sowohl die Hostzertifikate als auch das Root-CA-Zertifikat erneuert.
Kommunikation
Deaktivieren oder erneutes Aktivieren des SP API-Service
system service-processor api-service modifymit dem-is-enabled{true -
-
Die SP API-Service-Konfiguration wird mit dem
system service-processor api-service showBefehl angezeigt.