本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
多管理員驗證
貢獻者
建議變更
從 ONTAP 9.11.1 開始、您可以使用多重管理驗證( MAV )、只有在指定管理員核准後、才能執行某些作業、例如刪除磁碟區或 Snapshot 複本。如此可防止遭到入侵、惡意或缺乏經驗的系統管理員進行不必要的變更或刪除資料。
設定 MAV 包含下列項目:
在初始設定之後、只有 MAV 核准群組( MAV 管理員)中的管理員可以修改這些元素。
啟用 MAV 時、完成每項受保護的作業需要三個步驟:
-
使用者啟動作業時、請使用 "已產生要求。"
-
在執行之前、需要的數量 "MAV 管理員必須核准。"
-
核准後、使用者即完成作業。
MAV 不適用於需要大量自動化的磁碟區或工作流程、因為每項自動化工作都需要先獲得核准、才能完成作業。如果您想要同時使用自動化和 MAV 、 NetApp 建議您針對特定的 MAV 作業使用查詢。例如、您只能將 MAV 規則套用 volume delete
至不涉及自動化的磁碟區、而且可以使用特定的命名方案來指定這些磁碟區。
有關 MAV 的詳細信息,請參閱 "ONTAP 多管理驗證文件"。