了解自定义规则
自定义规则让您可以在架构完善的控制面板中设置、检查和执行自己的架构标准以及 NetApp 最佳实践。
概述
规则生成器允许您使用简单语言创建自定义最佳实践规则。这些规则将在您的所有资源中进行检查。
自定义规则可帮助您执行组织的标准、风险限制和运营要求——这些是通用供应商规则可能无法完全涵盖的内容。
自定义规则的工作原理
自定义规则使用 AI 引导的流程,将您的简单语言说明转化为清晰、结构化的规则。AI 充当翻译和检查器。它会建议一条规则,解释其如何理解您的请求,并在保存或计划该规则之前征求您的批准。
此过程可确保:
-
规则逻辑定义清晰,并检查错误
-
未运行自由格式代码
-
在批准规则之前,您可以准确查看将要评估的内容
开始之前
在创建和运行自定义规则之前,请确保具备以下条件:
- AWS 凭据
-
对 AWS 环境的只读访问。自定义规则需要只读权限作为安全边界。"将 AWS 凭据添加到 Workload Factory"。
- ONTAP 凭据
-
具有只读权限的 FSx 查看器用户。Workload Factory 会使用所需权限自动创建此用户。
- 链接或代理
-
评估规则时需要连接到 FSx 文件系统。"通过链接连接到 FSx for ONTAP 文件系统"。
限制
以下限制适用于自定义规则:
-
自动修复功能不可用。您必须使用提供的指南自行更正不合规的资源。
-
每个规则只能检查一种类型的资源。要检查多个资源类型,请创建单独的规则。
-
最短评估间隔为1小时,以避免过度扫描。
-
规则具有只读访问权限,无法对环境进行更改。
规则定义模型
每个自定义规则由以下组件组成:
- 规则名称
-
此规则的用户定义名称。
- 问题描述
-
您解释为什么这条规则对您的组织很重要。
- 资源类型
-
要评估的 FSx 资源(文件系统、卷或缓存)。当前,每个规则有一个资源类型。
- 计划程序
-
评估规则的频率(最少 1 小时,默认 24 小时)。
- 条件逻辑
-
要检查的特定条件。
- 评估范围
-
评估哪些资源(范围内的所有适用资源)。
- 修正逻辑
-
处理不合规资源的手动指南。
规则生命周期
自定义规则经历以下状态:
- 初稿
-
正在创建规则。未进行评估。
- 试运行
-
一次性评估,以预览哪些资源将受到影响。用于计划前验证。
- 已计划(已启用)
-
规则处于活动状态,并按定义的时间表运行。
- 已禁用
-
规则已暂停但未删除。可以重新启用。
- 已删除
-
规则已永久删除。
自定义规则示例
以下示例说明了常见的自定义规则:
- 生产卷保护
-
"所有带有标记 'Prod' 的卷必须安装快照策略"
此规则会自动创建快照,以根据公司要求保护生产卷。
- 存档卷分层
-
"所有带有标记 'Archive' 的卷都应将分层策略设置为 'All'"
此规则通过自动将存档数据移动到更便宜的存储来降低成本。
- 文件系统命名标准
-
"所有文件系统必须遵循命名约定 'fsx-{environment}-{application}'"
此规则验证文件系统是否遵循组织命名约定,以便于管理和成本分配。