Présentation de la gestion des services Web
Vous pouvez activer ou désactiver un service Web pour le cluster ou une machine virtuelle de stockage (SVM), afficher les paramètres des services web et contrôler si les utilisateurs d'un rôle peuvent accéder à un service web.
Vous pouvez gérer les services web du cluster ou d'un SVM des manières suivantes :
-
Activation ou désactivation d'un service Web spécifique
-
Spécifier si l'accès à un service Web est limité à un seul HTTP crypté (SSL)
-
Affichage de la disponibilité des services Web
-
Autoriser ou interdire aux utilisateurs d'un rôle d'accéder à un service Web
-
Affichage des rôles autorisés à accéder à un service Web
Pour qu'un utilisateur puisse accéder à un service Web, toutes les conditions suivantes doivent être remplies :
-
L'utilisateur doit être authentifié.
Par exemple, un service Web peut demander un nom d'utilisateur et un mot de passe. La réponse de l'utilisateur doit correspondre à un compte valide.
-
L'utilisateur doit être configuré avec la méthode d'accès correcte.
L'authentification ne réussit que pour les utilisateurs disposant de la méthode d'accès correcte pour le service Web donné. Pour le service Web de l'API ONTAP
ontapi
), les utilisateurs doivent avoir leontapi
méthode d'accès. Pour tous les autres services Web, les utilisateurs doivent avoir lehttp
méthode d'accès.Vous utilisez le
security login
commandes permettant de gérer les méthodes d'accès et d'authentification des utilisateurs. -
Le service Web doit être configuré pour permettre le rôle de contrôle d'accès de l'utilisateur.
Vous utilisez le
vserver services web access
commandes permettant de contrôler l'accès d'un rôle à un service web.
Si un pare-feu est activé, la politique de pare-feu de la LIF à utiliser pour les services Web doit être configurée de manière à autoriser HTTP ou HTTPS.
Si vous utilisez HTTPS pour l'accès aux services Web, SSL pour le cluster ou le SVM qui offre le service Web doit également être activé et vous devez fournir un certificat numérique pour le cluster ou SVM.