跳到主要内容

规划 FPolicy 策略配置

配置 FPolicy 策略之前,必须了解创建策略时需要哪些参数,以及可能需要配置某些可选参数的原因。以下信息可帮助您确定要为每个参数设置哪些值。

创建 FPolicy 策略时,请将该策略与以下对象关联:

  • 存储虚拟机(SVM)名称
  • 一个或多个 FPolicy 事件
  • 一个 FPolicy 外部引擎

还可配置多个可选策略设置。

FPolicy 策略配置中的内容

可使用下面提供的 FPolicy 策略必需参数和可选参数列表帮助规划配置:

信息类型选项必需默认状态
SVM 名称

指定要在其中创建 FPolicy 策略的 SVM 的名称。

-vserver vserver_name
策略名称

指定 FPolicy 策略的名称。

该名称的长度为最多 256 个字符。

如果在 MetroCluster 或 SVM 灾难恢复配置中配置策略,则该名称中最多包含 200 个字符。

该名称中可包含以下范围的 ASCII 字符任意组合:

  • az
  • AZ
  • 09
  • _-.
-policy-name policy_name
事件名称

指定要与 FPolicy 策略关联的事件的逗号分隔列表。

  • 可将多个事件与一个策略关联。
  • 事件特定于协议。
  • 可使用一个策略监控多个协议的文件访问事件,方法是为希望策略监控的每个协议创建一个事件,然后将事件与该策略关联。
  • 事件必须已存在。
-events event_name, ...
外部引擎名称

指定要与 FPolicy 策略关联的外部引擎的名称。

  • 外部引擎中包含节点将通知发送给 FPolicy 服务器时需要的信息。
  • 可将 FPolicy 配置为使用 ONTAP 本机外部引擎进行简单的文件锁定,或使用已配置为使用外部 FPolicy 服务器(FPolicy 服务器)的外部引擎进行更复杂的文件锁定和文件管理。
  • 如果要使用本机外部引擎,可以不为此参数指定值,或者也可以将值指定为 native
  • 如果要使用 FPolicy 服务器,必须先配置外部引擎。
-engine engine_name是(除非策略使用内部 ONTAP 本机引擎) native
需要强制屏蔽

指定是否需要强制屏蔽文件访问。

  • 强制屏蔽设置决定在所有主服务器和辅助服务器均已关闭或在给定超时期间未收到 FPolicy 服务器的响应时对文件访问事件执行哪种操作。
  • 如果设置为 true,将会拒绝文件访问事件。
  • 如果设置为 false,则会允许文件访问事件。
-is-mandatory {true|false} true
允许特权访问

指定是否希望 FPolicy 服务器使用特权数据连接对监控的文件和文件夹进行特权访问。

配置后,FPolicy 服务器将能够通过特权数据连接从包含受监控数据的 SVM 的根访问文件。

要进行特权数据访问,必须在集群中安装 CIFS 许可证,并且必须将用于连接到 FPolicy 服务器的所有数据 LIF 配置为将 cifs 用作其中一个允许的协议。

如果要配置策略以允许特权访问,还必须为 FPolicy 服务器要用于进行特权访问的帐户指定用户名。

-allow-privileged-access {yes|no}否(除非启用直通读取) no
特权用户名

指定 FPolicy 服务器用于特权数据访问的帐户的用户名。

  • 此参数的值应使用域\用户名格式。
  • 如果 -allow-privileged-access 设置为 no,则会忽略为该参数设置的所有值。
-privileged-user-name user_name否(除非启用特权访问)
允许直通读取

指定 FPolicy 服务器是否可为其归档到辅助存储的文件(即脱机文件)提供直通读取服务:

  • 直通读取是一种在不将数据还原到主存储的情况下读取脱机文件的数据的方法。

    直通读取可以缩短响应延迟,因为在响应读取请求之前无需将文件召回到主存储。此外,由于节省了这部分主存储空间,存储效率也将得到优化。

  • 启用后,FPolicy 服务器通过专门为直通读取单独建立的特权数据通道为文件提供数据。
  • 如果要配置直通读取,还必须将策略配置为允许特权访问。
-is-passthrough-read-enabled {true|false} false