规划 FPolicy 事件配置概述
在配置 FPolicy 事件之前,您必须了解创建 FPolicy 事件的含义。您必须确定要监控事件的协议,要监控的事件以及要使用的事件筛选器。此信息有助于您规划要设置的值。
创建 FPolicy 事件的含义
创建 FPolicy 事件意味着定义 FPolicy 进程需要用于确定要监控的文件访问操作以及应将哪些受监控事件通知发送到外部 FPolicy 服务器的信息。FPolicy 事件配置定义了以下配置信息:
-
Storage Virtual Machine ( SVM )名称
-
事件名称
-
要监控的协议
从ONTAP 9.151开始、FPolicy可以监控SMB、NFSv3、NFSv4以及NFSv4.1文件访问操作。
-
要监控的文件操作
并非所有文件操作对每个协议都有效。
-
要配置的文件筛选器
只有某些文件操作和筛选器组合有效。每个协议都有自己一组支持的组合。
-
是否监控卷挂载和卸载操作
其中三个参数具有相关性 (
|
FPolicy 事件配置包含的内容
您可以使用以下可用 FPolicy 事件配置参数列表来帮助您规划配置:
信息类型 |
选项 |
||||
SVM 指定要与此 FPolicy 事件关联的 SVM 名称。 每个 FPolicy 配置都在一个 SVM 中定义。为创建 FPolicy 策略配置而组合在一起的外部引擎,策略事件,策略范围和策略都必须与同一 SVM 相关联。 |
|
||||
事件名称 _ 指定要分配给 FPolicy 事件的名称。创建 FPolicy 策略时,您可以使用事件名称将 FPolicy 事件与策略相关联。 此名称最长可为 256 个字符。
此名称可以包含以下 ASCII 范围字符的任意组合:
|
|
||||
_ 协议 _ 指定要为 FPolicy 事件配置的协议。的列表
|
|
||||
File operations 指定 FPolicy 事件的文件操作列表。 此事件使用中指定的协议从所有客户端请求中检查此列表中指定的操作
|
|
||||
Filters 指定指定协议的给定文件操作的筛选器列表。中的值
|
|
||||
是否需要执行卷操作 _ 指定卷挂载和卸载操作是否需要监控。默认值为 |
|
||||
|
FPolicy访问被拒绝通知 从ONTAP 9.13.1开始、用户可以收到因缺少权限而导致文件操作失败的通知。这些通知对于安全性、勒索软件防护和监管非常重要。如果文件操作因缺少权限而失败、则会生成通知、其中包括:
|
||||
|
|