Skip to main content
Well-architected dashboard
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

了解自定义规则

贡献者 netapp-sineadd

自定义规则让您可以在架构完善的控制面板中设置、检查和执行自己的架构标准以及 NetApp 最佳实践。

概述

规则生成器允许您使用简单语言创建自定义最佳实践规则。这些规则将在您的所有资源中进行检查。

自定义规则可帮助您执行组织的标准、风险限制和运营要求——这些是通用供应商规则可能无法完全涵盖的内容。

自定义规则的工作原理

自定义规则使用 AI 引导的流程,将您的简单语言说明转化为清晰、结构化的规则。AI 充当翻译和检查器。它会建议一条规则,解释其如何理解您的请求,并在保存或计划该规则之前征求您的批准。

此过程可确保:

  • 规则逻辑定义清晰,并检查错误

  • 未运行自由格式代码

  • 在批准规则之前,您可以准确查看将要评估的内容

开始之前

在创建和运行自定义规则之前,请确保具备以下条件:

AWS 凭据

对 AWS 环境的只读访问。自定义规则需要只读权限作为安全边界。"将 AWS 凭据添加到 Workload Factory"

ONTAP 凭据

具有只读权限的 FSx 查看器用户。Workload Factory 会使用所需权限自动创建此用户。

链接或代理

评估规则时需要连接到 FSx 文件系统。"通过链接连接到 FSx for ONTAP 文件系统"

限制

以下限制适用于自定义规则:

  • 自动修复功能不可用。您必须使用提供的指南自行更正不合规的资源。

  • 每个规则只能检查一种类型的资源。要检查多个资源类型,请创建单独的规则。

  • 最短评估间隔为1小时,以避免过度扫描。

  • 规则具有只读访问权限,无法对环境进行更改。

规则定义模型

每个自定义规则由以下组件组成:

规则名称

此规则的用户定义名称。

问题描述

您解释为什么这条规则对您的组织很重要。

资源类型

要评估的 FSx 资源(文件系统、卷或缓存)。当前,每个规则有一个资源类型。

计划程序

评估规则的频率(最少 1 小时,默认 24 小时)。

条件逻辑

要检查的特定条件。

评估范围

评估哪些资源(范围内的所有适用资源)。

修正逻辑

处理不合规资源的手动指南。

规则生命周期

自定义规则经历以下状态:

初稿

正在创建规则。未进行评估。

试运行

一次性评估,以预览哪些资源将受到影响。用于计划前验证。

已计划(已启用)

规则处于活动状态,并按定义的时间表运行。

已禁用

规则已暂停但未删除。可以重新启用。

已删除

规则已永久删除。

自定义规则示例

以下示例说明了常见的自定义规则:

生产卷保护

"所有带有标记 'Prod' 的卷必须安装快照策略"

此规则会自动创建快照,以根据公司要求保护生产卷。

存档卷分层

"所有带有标记 'Archive' 的卷都应将分层策略设置为 'All'"

此规则通过自动将存档数据移动到更便宜的存储来降低成本。

文件系统命名标准

"所有文件系统必须遵循命名约定 'fsx-{environment}-{application}'"

此规则验证文件系统是否遵循组织命名约定,以便于管理和成本分配。

接下来该怎么做