Configurar el acceso a los servicios web de ONTAP
Al configurar el acceso a los servicios web, los usuarios autorizados pueden usar HTTP o HTTPS para acceder al contenido del servicio en el clúster o una máquina virtual de almacenamiento (SVM).
-
Si hay un firewall habilitado, asegúrese de que el acceso HTTP o HTTPS esté configurado en la política de firewall para la LIF que se utilizará para los servicios web:
Puede comprobar si un firewall está activado mediante el
system services firewall showcomando.-
Para verificar que HTTP o HTTPS está configurado en la política de firewall, utilice el
system services firewall policy showcomando.`-service`El parámetro `system services firewall policy create` del comando se establece en `http` o `https` para habilitar la política para admitir el acceso web.
-
Para verificar que la política de firewall que admite HTTP o HTTPS está asociada a la LIF que proporciona servicios web, utilice
network interface showel comando con el-firewall-policyparámetro.Obtenga más información sobre
network interface showen el "Referencia de comandos del ONTAP".Utilice
network interface modifyel comando con-firewall-policyel parámetro para poner la política de firewall en vigencia para una LIF.
Obtenga más información sobre
network interface modifyen el "Referencia de comandos del ONTAP". -
-
Para configurar el motor de protocolo web a nivel de clúster y hacer que el contenido del servicio web sea accesible, utilice el
system services web modifycomando. -
Si planea utilizar servicios web seguros (HTTPS), habilite SSL y proporcione información de certificado digital para el clúster o la SVM mediante
security ssl modifyel comando.Obtenga más información sobre
security ssl modifyen el "Referencia de comandos del ONTAP". -
Para habilitar un servicio web para el clúster o la SVM, utilice
vserver services web modifyel comando.Debe repetir este paso para cada servicio que desee habilitar para el clúster o la SVM.
-
Para autorizar un rol para acceder a servicios web en el clúster o SVM, utilice
vserver services web access createel comando.La función que concede acceso ya debe existir. Puede mostrar los roles existentes mediante
security login role showel comando o crear roles nuevos mediantesecurity login role createel comando.Obtenga más información sobre
security login role showysecurity login role createen el "Referencia de comandos del ONTAP". -
Para un rol autorizado a acceder a un servicio web, asegúrese de que sus usuarios también estén configurados con el método de acceso correcto comprobando la salida del
security login showcomando.Para acceder al servicio web de la API de ONTAP
ontapi), se debe configurar un usuario con elontapimétodo de acceso. Para acceder a todos los demás servicios web, se debe configurar un usuario con elhttpmétodo de acceso.Obtenga más información sobre
security login showen el "Referencia de comandos del ONTAP".Utilice
security login createel comando para agregar un método de acceso para un usuario. Obtenga más información sobresecurity login createen el "Referencia de comandos del ONTAP".