Configurer l'accès aux services Web ONTAP
La configuration de l'accès aux services Web permet aux utilisateurs autorisés d'utiliser HTTP ou HTTPS pour accéder au contenu du service sur le cluster ou sur un SVM (Storage Virtual machine).
-
Si un pare-feu est activé, assurez-vous que l'accès HTTP ou HTTPS est configuré dans la politique de pare-feu pour la LIF qui sera utilisée pour les services Web :
Vous pouvez vérifier si un pare-feu est activé à l'aide du
system services firewall showcommande.-
Pour vérifier que HTTP ou HTTPS est configuré dans la stratégie de pare-feu, utilisez le
system services firewall policy showcommande.Vous définissez le
-serviceparamètre dusystem services firewall policy createcommande àhttpouhttpspour activer la stratégie de prise en charge de l'accès web. -
Pour vérifier que la politique de pare-feu prenant en charge HTTP ou HTTPS est associée au LIF qui fournit des services Web, utilisez le
network interface showcommande avec-firewall-policyparamètre.Pour en savoir plus,
network interface showconsultez le "Référence de commande ONTAP".Vous utilisez le
network interface modifycommande avec-firewall-policyParamètre pour mettre la politique de pare-feu en vigueur pour une LIF.
Pour en savoir plus,
network interface modifyconsultez le "Référence de commande ONTAP". -
-
Pour configurer le moteur de protocole Web au niveau du cluster et rendre le contenu du service Web accessible, utilisez le
system services web modifycommande. -
Si vous prévoyez d'utiliser des services Web sécurisés (HTTPS), activez SSL et fournissez les informations de certificat numérique pour le cluster ou la SVM à l'aide du
security ssl modifycommande.Pour en savoir plus,
security ssl modifyconsultez le "Référence de commande ONTAP". -
Pour activer un service Web pour le cluster ou un SVM, utilisez le
vserver services web modifycommande.Vous devez répéter cette étape pour chaque service que vous souhaitez activer pour le cluster ou la SVM.
-
Pour autoriser un rôle permettant d'accéder aux services web sur le cluster ou SVM, utilisez la
vserver services web access createcommande.Le rôle auquel vous accordez l'accès doit déjà exister. Vous pouvez afficher les rôles existants à l'aide de la
security login role showcommande ou création de nouveaux rôles à l'aide de la commandesecurity login role createcommande.Pour en savoir plus sur
security login role showetsecurity login role createdans le "Référence de commande ONTAP". -
Pour un rôle autorisé à accéder à un service Web, assurez-vous que ses utilisateurs sont également configurés avec la méthode d'accès correcte en vérifiant la sortie du
security login showcommande.Pour accéder au service Web de l'API ONTAP
ontapi), un utilisateur doit être configuré avec leontapiméthode d'accès. Pour accéder à tous les autres services Web, un utilisateur doit être configuré avec lehttpméthode d'accès.Pour en savoir plus,
security login showconsultez le "Référence de commande ONTAP".Vous utilisez
security login createla commande pour ajouter une méthode d'accès à un utilisateur. Pour en savoir plus,security login createconsultez le "Référence de commande ONTAP".