Configure el acceso a los servicios web
Al configurar el acceso a los servicios web, los usuarios autorizados pueden usar HTTP o HTTPS para acceder al contenido del servicio en el clúster o una máquina virtual de almacenamiento (SVM).
-
Si hay un firewall habilitado, asegúrese de que el acceso HTTP o HTTPS esté configurado en la política de firewall para la LIF que se utilizará para los servicios web:
Puede comprobar si un firewall está activado mediante el
system services firewall show
comando.-
Para verificar que HTTP o HTTPS está configurado en la política de firewall, utilice el
system services firewall policy show
comando.`-service`El parámetro `system services firewall policy create` del comando se establece en `http` o `https` para habilitar la política para admitir el acceso web.
-
Para verificar que la política de firewall que admite HTTP o HTTPS está asociada a la LIF que proporciona servicios web, utilice
network interface show
el comando con el-firewall-policy
parámetro.Obtenga más información sobre
network interface show
en el "Referencia de comandos del ONTAP".Utilice
network interface modify
el comando con-firewall-policy
el parámetro para poner la política de firewall en vigencia para una LIF.
Obtenga más información sobre
network interface modify
en el "Referencia de comandos del ONTAP". -
-
Para configurar el motor de protocolo web a nivel de clúster y hacer que el contenido del servicio web sea accesible, utilice el
system services web modify
comando. -
Si planea utilizar servicios web seguros (HTTPS), habilite SSL y proporcione información de certificado digital para el clúster o la SVM mediante
security ssl modify
el comando.Obtenga más información sobre
security ssl modify
en el "Referencia de comandos del ONTAP". -
Para habilitar un servicio web para el clúster o la SVM, utilice
vserver services web modify
el comando.Debe repetir este paso para cada servicio que desee habilitar para el clúster o la SVM.
-
Para autorizar un rol para acceder a servicios web en el clúster o SVM, utilice
vserver services web access create
el comando.La función que concede acceso ya debe existir. Puede mostrar los roles existentes mediante
security login role show
el comando o crear roles nuevos mediantesecurity login role create
el comando.Obtenga más información sobre
security login role show
ysecurity login role create
en el "Referencia de comandos del ONTAP". -
Para un rol autorizado a acceder a un servicio web, asegúrese de que sus usuarios también estén configurados con el método de acceso correcto comprobando la salida del
security login show
comando.Para acceder al servicio web de la API de ONTAP
ontapi
), se debe configurar un usuario con elontapi
método de acceso. Para acceder a todos los demás servicios web, se debe configurar un usuario con elhttp
método de acceso.Obtenga más información sobre
security login show
en el "Referencia de comandos del ONTAP".Utilice
security login create
el comando para agregar un método de acceso para un usuario. Obtenga más información sobresecurity login create
en el "Referencia de comandos del ONTAP".