在 NetApp Workload Factory 中创建自定义规则
通过简单的语言描述来创建自定义规则。NetApp Workload Factory 中的 AI 规则生成器会将您的请求转换为经过验证的规则,以检查您的 FSx for ONTAP 资源。
关于此任务
规则创建流程将引导您完成以下步骤:定义规则、查看 AI 如何解释规则,以及在安排定期评估之前检查结果。每一步都由您掌控。系统会根据您的提示建议规则,但在您确认之前,任何内容都不会向前推进。
|
|
如果您的帐户管理员关闭了 AI 功能,您将无法创建自定义规则。请联系您的管理员或 "了解人工智能管理"。 |
限制
以下限制适用于自定义规则:
-
自动修复功能不可用。您必须使用提供的指南自行更正不合规的资源。
-
每个规则只能检查一种类型的资源。要检查多个资源类型,请创建单独的规则。
-
最短评估间隔为1小时,以避免过度扫描。
-
规则具有只读访问权限,无法对环境进行更改。
自定义规则示例
以下示例说明了常见的自定义规则:
- 生产卷保护
-
"所有带有标记 'Prod' 的卷必须安装快照策略"
此规则会自动创建快照,以根据公司要求保护生产卷。
- 存档卷分层
-
"所有带有标记 'Archive' 的卷都应将分层策略设置为 'All'"
此规则通过自动将存档数据移动到更便宜的存储来降低成本。
- 文件系统命名标准
-
"所有文件系统必须遵循命名约定 'fsx-{environment}-{application}'"
此规则验证文件系统是否遵循组织命名约定,以便于管理和成本分配。
开始之前
在创建和运行自定义规则之前,请确保具备以下条件:
-
您已配置具有只读访问权限的 AWS 凭据。"将 AWS 凭据添加到 Workload Factory"。
-
您拥有具有查看者权限的 ONTAP 凭据。"将 ONTAP 凭据添加到 Workload Factory"。
-
您已配置与云存储系统的链接或 Console 代理连接。"创建并关联链接" 或 "部署 Console 代理"。
-
您了解自定义规则创建使用 NetApp 的 Bedrock AI 服务。
创建规则
使用规则生成器,使用通俗语言创建自定义最佳实践规则。系统将在您的所有资源中检查这些规则。
-
登录到 "NetApp Console"。
-
选择菜单
,Workloads > Well-architected。 -
在 Well-architected 菜单中,选择 Rule builder。
打开规则生成器时,它会显示示例提示,以帮助您编写自定义规则。您可以选择 Copy prompt 将示例提示复制到 AI 对话框文本框中。
-
在 Create a rule 字段中,用自然语言输入规则描述。请尽可能具体说明:
-
要检查的资源类型(文件系统、卷或缓存)。
-
您正在验证的条件。
-
什么阈值定义合规性。
-
此规则的重要性(可选,但推荐)。
-
-
选择
。AI 会分析您的提示并生成规则定义。
查看 AI 解释
规则生成器将显示:
-
Parsed interpretation:AI 如何用简单的语言理解您的提示。
-
规则定义:结构化规则,包括资源类型、条件逻辑和评估标准。
-
Reasoning:为什么 AI 会以这种方式解释您的提示。
-
置信度指标:系统对解释的置信度。
-
请查看解释,确保其与您的预期相符。
检查规则定义是否正确。如果解释不清楚或错误,系统可能会询问以下问题: * 应检查哪个资源?* 什么值或限制定义了合规性?* 规则应多久运行一次?
-
回答 AI 的澄清问题。
人工智能可能会要求您从几个选项中进行选择,以更好地了解您的需求。回答每个问题并选择*继续*,或选择*跳过*以跳过可选问题。
-
回答完所有问题后,选择*继续*以创建规则。
测试规则
在安排规则之前,请运行一次性测试,以查看它将影响哪些资源。
-
选择*验证规则*。
系统根据您的规则逻辑评估范围内的所有资源。
-
请查看验证结果:
-
已评估资源:已检查的资源总数
-
合规:符合规则标准的资源
-
不合规:不符合标准的资源
-
Failed evaluations:无法评估的资源(包含错误详细信息)
-
-
如果某些资源未通过评估,请查看错误原因:
-
AWS 凭据错误:某些资源的只读权限可能不足
-
连接错误:可能未为特定文件系统配置链接或代理
-
ONTAP 权限错误:查看器用户可能无权访问某些资源
-
保存或计划此规则
测试规则后,您可以将其保存为草稿或将其设置为定期运行。
-
执行以下操作之一:
-
要安排定期评估,请设置评估频率(至少 1 小时,默认 24 小时)并选择 Schedule。该规则已启用并按定义的计划运行。
-
如需保存而不进行计划,请选择*另存为草稿*。规则已保存,但在计划之前不会进行评估。
-
要放弃规则,请选择*放弃*以取消规则创建并重新开始。
-
您的自定义规则已创建并在规则目录中列出。如果您设置了计划,它将按指定的频率检查您的 FSx for ONTAP 资源。
故障排除
- 无可用文件系统
-
设置您的 AWS 凭据,并确保您的环境至少有一个用于 ONTAP 文件系统的 FSx。规则生成器需要一个文件系统来应用规则。
- 低置信度解读
-
需要更多信息。回答问题或重写提示,提供有关资源类型、限制和条件的明确详细信息。
- 部分验证失败
-
检查失败的资源及其原因。常见原因是缺少链接或代理设置,或者没有足够的权限。修复此问题,然后再次验证。
- 不明确的提示
-
请更具体地说明要检查的内容。包括资源类型、条件和阈值。请参阅提示示例以获取帮助。
- 规则针对多种资源类型
-
为每个资源类型创建单独的规则。每个规则仅支持一种资源类型。