规划 FPolicy 策略配置概述
在配置 FPolicy 策略之前,您必须了解创建策略时需要哪些参数,以及为什么要配置某些可选参数。此信息可帮助您确定要为每个参数设置的值。
创建 FPolicy 策略时,请将此策略与以下项相关联:
-
Storage Virtual Machine ( SVM )
-
一个或多个 FPolicy 事件
-
FPolicy 外部引擎
您还可以配置多个可选策略设置。
FPolicy 策略配置包含哪些内容
您可以使用以下可用的 FPolicy 必需策略和可选参数列表来帮助您规划配置:
信息类型 |
选项 |
Required |
Default |
||
_SVM 名称 _ 指定要在其中创建 FPolicy 策略的 SVM 的名称。 |
|
是的。 |
无 |
||
策略名称 _ 指定 FPolicy 策略的名称。 此名称最长可为 256 个字符。
此名称可以包含以下 ASCII 范围字符的任意组合:
|
|
是的。 |
无 |
||
事件名称 _ 指定要与 FPolicy 策略关联的事件的逗号分隔列表。
|
|
是的。 |
无 |
||
持久性存储 从ONTAP 9.14.1开始、此参数用于指定永久性存储、以捕获SVM中异步非强制策略的文件访问事件。 |
|
否 |
无 |
||
外部引擎名称 _ 指定要与 FPolicy 策略关联的外部引擎的名称。
|
|
是(除非策略使用内部 ONTAP 原生引擎) |
|
||
Is mandatory screening required 指定是否需要强制文件访问筛选。
|
|
|
否 |
||
|
allow privileged access 指定是否希望 FPolicy 服务器通过使用有权限的数据连接对受监控的文件和文件夹具有访问权限。 如果已配置,则 FPolicy 服务器可以使用特权数据连接从 SVM 的根目录访问包含受监控数据的文件。 要进行有权限的数据访问、必须在集群上获得SMB的许可、并且必须将用于连接到FPolicy服务器的所有数据SIFs配置为具有 如果要将策略配置为允许特权访问,则还必须为希望 FPolicy 服务器用于特权访问的帐户指定用户名。 |
|
|
||
否(除非启用直通读取) |
|
特权用户名 _ 指定 FPolicy 服务器用于特权数据访问的帐户的用户名。
|
|
||
否(除非启用了特权访问) |
无 |
allow passthrough-read 指定 FPolicy 服务器是否可以为已由 FPolicy 服务器归档到二级存储(脱机文件)的文件提供直通读取服务:
|
|