Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Die ONTAP Service Processor API-Konfiguration anpassen

Beitragende netapp-sumathi netapp-aherbin
Änderungen vorschlagen

Die SP-API ist eine sichere Netzwerk-API, die ONTAP die Kommunikation mit dem SP über das Netzwerk ermöglicht. Es besteht die Möglichkeit, den vom SP-API-Service verwendeten Port zu ändern, die für die interne Kommunikation genutzten Zertifikate zu erneuern oder den Service vollständig zu deaktivieren. Eine Änderung der Konfiguration ist nur in seltenen Fällen erforderlich.

Über diese Aufgabe
  • Der SP API-Service verwendet standardmäßig Port 50000.

    Sie können den Portwert ändern, wenn Sie sich beispielsweise in einer Netzwerkumgebung befinden, in der Port 50000 von einer anderen Netzwerkanwendung für die Kommunikation verwendet wird oder wenn Sie zwischen dem Datenverkehr anderer Anwendungen und dem vom SP API-Service erzeugten Datenverkehr unterscheiden möchten.

  • Die für den SP API-Service verwendeten SSL- und SSH-Zertifikate sind intern im Cluster und werden nicht extern verteilt.

    Im unwahrscheinlichen Fall, dass die Zertifikate kompromittiert werden, ist eine Erneuerung möglich.

  • Der SP API-Service ist standardmäßig aktiviert.

    Das Deaktivieren des SP API-Service ist nur in seltenen Fällen erforderlich, beispielsweise in einem privaten LAN, in dem der SP nicht konfiguriert oder verwendet wird und der Dienst deaktiviert werden soll.

    Wenn der SP API-Service deaktiviert ist, akzeptiert die API keine eingehenden Verbindungen. Zusätzlich stehen Funktionen wie netzwerkbasierte SP-Firmware-Updates und die netzwerkbasierte SP „down system“-Revisionsprotokollsammlung nicht mehr zur Verfügung. Das System wechselt zur Verwendung der seriellen Schnittstelle.

Schritte
  1. Zur erweiterten Berechtigungsstufe wird mit dem set -privilege advanced Befehl gewechselt.

  2. Die SP API-Service-Konfiguration anpassen:

    Wenn Sie möchten…​ Der folgende Befehl kann verwendet werden…​

    Den vom SP API-Service verwendeten Port ändern

    system service-processor api-service modify mit dem -port {49152..65535} Parameter

    Die SSL- und SSH-Zertifikate, die vom SP API-Service für die interne Kommunikation verwendet werden, erneuern.

    • Für ONTAP 9.5 oder höher verwenden system service-processor api-service renew-internal-certificate

    • Für ONTAP 9.4 und frühere Versionen

    • system service-processor api-service renew-certificates

      Wird kein Parameter angegeben, werden nur die Hostzertifikate (einschließlich der Client- und Serverzertifikate) erneuert.

      Wenn der -renew-all true Parameter angegeben wird, werden sowohl die Hostzertifikate als auch das Root-CA-Zertifikat erneuert.

    Kommunikation

    Deaktivieren oder erneutes Aktivieren des SP API-Service

    system service-processor api-service modify mit dem -is-enabled {true

  3. Die SP API-Service-Konfiguration wird mit dem system service-processor api-service show Befehl angezeigt.