Interpretar los resultados del seguimiento de seguridad de ONTAP
Los resultados del seguimiento de seguridad proporcionan el motivo por el que se permitía o denegaba una solicitud. Salida muestra el resultado como una combinación de la razón por la que se permite o deniega el acceso y la ubicación dentro de la ruta de comprobación de acceso en la que se permite o se deniega el acceso. Puede utilizar los resultados para aislar e identificar por qué se permiten o no acciones.
Búsqueda de información acerca de las listas de tipos de resultados y detalles de filtro
Puede encontrar las listas de tipos de resultados y los detalles de filtro que se pueden incluir en los resultados del rastreo de seguridad en el vserver security trace trace-result show
comando. Obtenga más información sobre vserver security trace trace-result show
en el "Referencia de comandos del ONTAP".
Reason
campo en un Allow
tipo de resultadoA continuación se muestra un ejemplo de la salida del Reason
campo que aparece en el registro de resultados de rastreo en un Allow
tipo de resultado:
Access is allowed because SMB implicit permission grants requested access while opening existing file or directory.
Access is allowed because NFS implicit permission grants requested access while opening existing file or directory.
Reason
campo en un Allow
tipo de resultadoA continuación se muestra un ejemplo de la salida del Reason
campo que aparece en el registro de resultados de rastreo en un Deny
tipo de resultado:
Access is denied. The requested permissions are not granted by the ACE while checking for child-delete access on the parent.
Filter details
campoA continuación se muestra un ejemplo de la salida del Filter details
campo del registro de resultados de rastreo, que muestra el estilo de seguridad efectivo del sistema de archivos que contiene archivos y carpetas que coinciden con los criterios de filtro:
Security Style: MIXED and ACL