Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ONTAP SVMのセキュリティ トレース フィルタを変更する

共同作成者 netapp-barbe netapp-aherbin

トレースされるアクセス イベントを決定するために使用されるオプションのフィルター パラメーターを変更する場合は、既存のセキュリティ トレース フィルターを変更できます。

タスク概要

変更するセキュリティ トレース フィルタを指定するには、フィルタを適用するStorage Virtual Machine(SVM)名とフィルタのインデックス番号を指定する必要があります。フィルタのオプション パラメータはすべて変更できます。

手順
  1. セキュリティ トレース フィルタを変更します。

    vserver security trace filter modify -vserver vserver_name -index index_numberfilter_parameters

    • `vserver_name`は、セキュリティ トレース フィルタを適用する SVM の名前です。

    • `index_number`は、フィルターに適用するインデックス番号です。このパラメーターに使用できる値は 1 ~ 10 です。

    • filter_parameters は、オプションのフィルター パラメータのリストです。

  2. セキュリティ トレース フィルタのエントリを確認します。

    vserver security trace filter show -vserver vserver_name -index index_number

次のコマンドは、インデックス番号1のセキュリティ トレース フィルタを変更します。このフィルタは、任意のIPアドレスから共有パス `\\server\share1\dir1\dir2\file.txt`を持つファイルにアクセスするすべてのユーザーのイベントをトレースします。フィルタは `-path`オプションに完全なパスを使用します。フィルタは許可イベントと拒否イベントをトレースします:

cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes

cluster1::> vserver security trace filter show -vserver vs1 -index 1
                                 Vserver: vs1
                            Filter Index: 1
              Client IP Address to Match: -
                                    Path: /dir1/dir2/file.txt
                       Windows User Name: -
                          UNIX User Name: -
                      Trace Allow Events: yes
                          Filter Enabled: enabled
               Minutes Filter is Enabled: 60