Configurare l'accesso ai servizi web ONTAP
La configurazione dell'accesso ai servizi Web consente agli utenti autorizzati di utilizzare HTTP o HTTPS per accedere al contenuto del servizio sul cluster o su una macchina virtuale di storage (SVM).
-
Se è attivato un firewall, assicurarsi che l'accesso HTTP o HTTPS sia impostato nel criterio del firewall per la LIF che verrà utilizzata per i servizi Web:
È possibile verificare se un firewall è attivato utilizzando
system services firewall showcomando.-
Per verificare che HTTP o HTTPS sia impostato nel criterio firewall, utilizzare
system services firewall policy showcomando.Impostare
-servicedel parametrosystem services firewall policy createcomando a.httpoppurehttpsper consentire al criterio di supportare l'accesso web. -
Per verificare che il criterio firewall che supporta HTTP o HTTPS sia associato al LIF che fornisce servizi Web, utilizzare
network interface showcon il-firewall-policyparametro.Ulteriori informazioni su
network interface shownella "Riferimento al comando ONTAP".Si utilizza
network interface modifycon il-firewall-policyParametro per attivare la policy firewall per una LIF.
Ulteriori informazioni su
network interface modifynella "Riferimento al comando ONTAP". -
-
Per configurare il motore del protocollo Web a livello di cluster e rendere accessibile il contenuto del servizio Web, utilizzare
system services web modifycomando. -
Se si prevede di utilizzare servizi web sicuri (HTTPS), abilitare SSL e fornire informazioni sul certificato digitale per il cluster o SVM utilizzando
security ssl modifycomando.Ulteriori informazioni su
security ssl modifynella "Riferimento al comando ONTAP". -
Per attivare un servizio Web per il cluster o SVM, utilizzare
vserver services web modifycomando.Ripetere questo passaggio per ogni servizio che si desidera attivare per il cluster o SVM.
-
Per autorizzare un ruolo ad accedere ai servizi Web sul cluster o SVM, utilizzare
vserver services web access createcomando.Il ruolo a cui si concede l'accesso deve già esistere. È possibile visualizzare i ruoli esistenti utilizzando
security login role showo creare nuovi ruoli utilizzandosecurity login role createcomando.Ulteriori informazioni su
security login role showesecurity login role createnella "Riferimento al comando ONTAP". -
Per un ruolo autorizzato ad accedere a un servizio Web, verificare che anche i relativi utenti siano configurati con il metodo di accesso corretto controllando l'output di
security login showcomando.Per accedere al servizio Web API di ONTAP
ontapi), un utente deve essere configurato conontapimetodo di accesso. Per accedere a tutti gli altri servizi Web, è necessario configurare un utente conhttpmetodo di accesso.Ulteriori informazioni su
security login shownella "Riferimento al comando ONTAP".Il
security login createcomando consente di aggiungere un metodo di accesso per un utente. Ulteriori informazioni susecurity login createnella "Riferimento al comando ONTAP".