Skip to main content
Well-architected dashboard
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解自訂規則

貢獻者 netapp-sineadd

自訂規則可讓您在「架構完善」儀表板中設定、檢查和強制執行您自己的架構標準以及 NetApp 最佳實務。

概況

Rule builder 可讓您使用純文字語言建立自訂最佳實踐規則。這些規則將套用於您的所有資源。

自訂規則可協助您強制執行組織的標準、風險限制和營運要求—這些是通用廠商規則可能無法完全涵蓋的內容。

自訂規則的工作原理

自訂規則採用 AI 引導流程,將您用簡單語言描述的指令轉換為清晰、結構化的規則。AI 充當翻譯和檢查員的角色。它會建議一條規則,解釋其如何理解您的請求,並在規則儲存或排程執行之前徵求您的核准。

此過程確保:

  • 規則邏輯定義清晰,並已進行錯誤檢查。

  • 不執行自由格式程式碼

  • 在您批准規則之前,您可以清楚地看到將要評估的內容。

開始之前

在建立和執行自訂規則之前,請確保您已具備以下條件:

AWS 憑證

對您的 AWS 環境擁有唯讀存取。自訂規則要求使用唯讀權限作為安全性邊界。"將 AWS 憑證新增至 Workload Factory"

ONTAP 憑證

具有唯讀權限的 FSx 檢視器使用者。Workload Factory 會自動建立此使用者並賦予所需的權限。

連結或代理程式

評估規則時,需要連接到 FSx 檔案系統。"透過連結連接到 FSx for ONTAP 檔案系統"

限制

以下限制適用於自訂規則:

  • 無法自動修復。您必須按照提供的指南自行更正不合規的資源。

  • 每條規則只能檢查一種類型的資源。若要檢查多種資源類型,請建立個別的規則。

  • 為避免過度掃描,最短評估間隔為 1 小時。

  • 規則具有唯讀存取,無法變更您的環境。

規則定義模型

每個自訂規則都包含以下元件:

規則名稱

使用者自訂的規則名稱。

說明

請說明為什麼這條規則對貴組織很重要。

資源類型

要評估的 FSx 資源(檔案系統、Volume 或快取)。目前,每個規則只能有一種資源類型。

調度程式

規則評估頻率(最短 1 小時,預設 24 小時)。

條件邏輯

需要核查的具體標準。

評估範圍

評估哪些資源(所有適用範圍內的資源)。

補救邏輯

處理不合規資源的手冊指引。

規則生命週期

自訂規則會經歷以下階段:

草稿

規則正在建立中。不進行評估。

試執行

一次性評估,用於預覽哪些資源會受到影響。用於排程前的驗證。

已排程(已啟用)

規則已生效,並按設定的排程執行。

已停用

規則已暫停但未刪除。可以重新啟用。

已刪除

規則已永久移除。

自訂規則範例

以下範例說明了常見的自訂規則:

正式作業 Volume 保護

"所有帶有 'Prod' 標籤的 Volume 都必須安裝快照原則"

此規則會根據公司要求自動建立快照,以保護正式作業 Volume。

封存 Volume 分層

「所有帶有『Archive』標籤的 Volume 都應將分層原則設定為『All』」

該規則透過自動將歸檔資料移至更便宜的儲存設備來降低成本。

檔案系統命名標準

「所有檔案系統都必須遵循命名慣例 'fsx-{environment}-{application}'」

此規則驗證檔案系統是否遵守組織命名慣例,以便於管理和成本分配。

接下來該做什麼