Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Vorbereitung auf die Nutzung von ONTAP AutoSupport

Beitragende dmp-netapp netapp-dbagwell netapp-aaron-holt netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Sie können ein ONTAP Cluster so konfigurieren, dass AutoSupport-Meldungen an NetApp gesendet werden. Dabei kann auch eine Kopie der Meldungen an lokale E-Mail-Adressen, typischerweise innerhalb Ihrer Organisation, gesendet werden. Für die Konfiguration von AutoSupport empfiehlt sich eine Überprüfung der verfügbaren Optionen.

Nachrichten von AutoSupport an NetApp übermitteln

AutoSupport-Nachrichten können an NetApp entweder über HTTPS oder SMTP-Protokolle zugestellt werden. Ab ONTAP 9.15.1 kann auch TLS mit SMTP verwendet werden.

Tipp HTTPS sollte nach Möglichkeit für die Kommunikation mit AutoSupport OnDemand und das Hochladen großer Dateien verwendet werden.

Beachten Sie außerdem Folgendes:

  • Es kann nur ein Zustellungskanal zu NetApp für die AutoSupport-Nachrichten konfiguriert werden. Es können nicht zwei Protokolle verwendet werden, um AutoSupport-Nachrichten an NetApp zu übermitteln.

  • AutoSupport begrenzt die maximale Dateigröße für jedes Protokoll. Wenn die Größe einer AutoSupport-Nachricht das konfigurierte Limit überschreitet, liefert AutoSupport so viel wie möglich von der Nachricht, aber eine Kürzung tritt ein.

  • Sie können die maximale Dateigröße bei Bedarf ändern. Weitere Informationen zu system node autosupport modify finden sich in der "ONTAP-Befehlsreferenz".

  • Beide Protokolle können über IPv4 oder IPv6 übertragen werden, abhängig von der Adressfamilie, zu der der Name aufgelöst wird.

  • Die von ONTAP zum Senden von AutoSupport-Nachrichten hergestellte TCP-Verbindung ist temporär und von kurzer Dauer.

HTTPS

Dies bietet die robustesten Funktionen. Dabei ist Folgendes zu beachten:

  • AutoSupport OnDemand und die Übertragung großer Dateien werden unterstützt.

  • Zunächst wird eine HTTPS PUT-Anfrage versucht. Schlägt die Anfrage während der Übertragung fehl, wird sie an der Stelle fortgesetzt, an der sie unterbrochen wurde.

  • Wenn der Server PUT nicht unterstützt, wird stattdessen die HTTPS POST-Methode verwendet.

  • Das Standardlimit für HTTPS-Übertragungen beträgt 50 MB.

  • Das HTTPS-Protokoll verwendet Port 443.

SMTP

Grundsätzlich sollte SMTP nur verwendet werden, wenn HTTPS nicht zulässig oder nicht unterstützt wird. Dabei ist Folgendes zu beachten:

  • AutoSupport OnDemand und Übertragungen großer Dateien werden nicht unterstützt.

  • Wenn SMTP-Anmeldeinformationen konfiguriert sind, werden sie unverschlüsselt und im Klartext gesendet.

  • Das Standardlimit für Übertragungen beträgt 5 MB.

  • Das ungesicherte SMTP-Protokoll verwendet Port 25.

SMTP-Sicherheit mit TLS verbessern

Bei Verwendung von SMTP ist der gesamte Datenverkehr unverschlüsselt und kann leicht abgefangen und gelesen werden. Ab ONTAP 9.15.1 kann auch TLS mit SMTP (SMTPS) verwendet werden. In diesem Fall wird explizites TLS verwendet, wodurch der sichere Kanal nach dem Aufbau der TCP-Verbindung aktiviert wird.

Für SMTPS wird typischerweise folgender Port verwendet: Port 587

Weitere Konfigurationsüberlegungen

Bei der Konfiguration von AutoSupport sind einige weitere Aspekte zu berücksichtigen.

Weitere Informationen zu den für diese Überlegungen relevanten Befehlen sind unter "Einrichten von AutoSupport" zu finden.

Eine lokale Kopie per E-Mail senden

Unabhängig vom verwendeten Protokoll zur Übermittlung von AutoSupport-Nachrichten an NetApp kann auch eine Kopie jeder Nachricht an eine oder mehrere lokale E-Mail-Adressen gesendet werden. Zum Beispiel können Nachrichten an die interne Supportorganisation oder eine Partnerorganisation weitergeleitet werden.

Hinweis Wenn Sie Nachrichten an NetApp über SMTP (oder SMTPS) zustellen und zusätzlich lokale E-Mail-Kopien dieser Nachrichten versenden, wird dieselbe E-Mail-Server-Konfiguration verwendet.

HTTP Proxy

Je nach Netzwerkkonfiguration kann das HTTPS-Protokoll die zusätzliche Konfiguration einer Proxy-URL erfordern. Wenn HTTPS verwendet wird, um AutoSupport-Meldungen an den technischen Support zu senden und ein Proxy vorhanden ist, muss die URL für den Proxy angegeben werden. Wenn der Proxy einen anderen Port als den Standardport (Port 3128) verwendet, kann der Port für diesen Proxy angegeben werden. Es besteht außerdem die Möglichkeit, optional einen Benutzernamen und ein Passwort für die Proxy-Authentifizierung anzugeben.

Das Serverzertifikat installieren

Bei Verwendung von TLS (HTTPS oder SMTPS) wird das vom Server heruntergeladene Zertifikat von ONTAP anhand des Stamm-CA-Zertifikats validiert. Vor der Verwendung von HTTPS oder SMTPS muss sichergestellt sein, dass das Stammzertifikat in ONTAP installiert ist und dass ONTAP das Serverzertifikat validieren kann. Diese Validierung erfolgt anhand der CA, die das Serverzertifikat signiert hat.

ONTAP enthält eine Vielzahl vorinstallierter Stamm-CA-Zertifikate. In vielen Fällen wird das Zertifikat für Ihren Server von ONTAP ohne zusätzliche Konfiguration sofort erkannt. Abhängig davon, wie das Serverzertifikat signiert wurde, kann es erforderlich sein, ein Root-CA-Zertifikat und alle Zwischenzertifikate zu installieren.

Verwenden Sie das folgende Verfahren, um das Zertifikat bei Bedarf zu installieren. Alle erforderlichen Zertifikate sollten auf Cluster-Ebene installiert werden.

Beispiel 1. Schritte
System Manager
  1. Im System Manager Cluster > Einstellungen auswählen.

  2. Zum Abschnitt Sicherheit nach unten scrollen.

  3. Wählen Sie Pfeilsymbol neben Zertifikate aus.

  4. Unter der Registerkarte Vertrauenswürdige Zertifizierungsstellen auf Hinzufügen klicken.

  5. Klicken Sie auf Import und wählen Sie die Zertifikatsdatei aus.

  6. Vervollständigen Sie die Konfigurationsparameter für Ihre Umgebung.

  7. Klicken Sie auf Add.

CLI
  1. Installation starten:

    security certificate install -type server-ca

    Weitere Informationen zu security certificate install finden sich in der "ONTAP-Befehlsreferenz".

  2. Die folgende Konsolenmeldung erscheint:

    Please enter Certificate: Press <Enter> when done
  3. Die Zertifikatsdatei mit einem Texteditor öffnen.

  4. Das gesamte Zertifikat einschließlich der folgenden Zeilen kopieren:

    -----BEGIN CERTIFICATE-----
    <certificate_value>
    -----END CERTIFICATE-----
  5. Fügen Sie das Zertifikat nach der Eingabeaufforderung in das Terminal ein.

  6. Drücken Sie Enter, um die Installation abzuschließen.

  7. Die Installation des Zertifikats kann mit einem der folgenden Befehle bestätigt werden:

    security certificate show-user-installed
    security certificate show

    Weitere Informationen zu security certificate show finden sich in der "ONTAP-Befehlsreferenz".