规划 FPolicy 事件配置
在配置 FPolicy 事件之前,您必须了解创建 FPolicy 事件意味着什么。您必须确定希望事件监控的协议、要监控的事件以及要使用的事件筛选条件。此信息可帮助您规划要设置的值。
创建 FPolicy 事件意味着什么
创建 FPolicy 事件意味着定义 FPolicy 进程需要的信息,以确定要监控的文件访问操作,以及应针对哪些监控事件向外部 FPolicy 服务器发送通知。FPolicy 事件配置定义以下配置信息:
- 存储虚拟机(SVM)名称
- 事件名称
- 要监控的协议
FPolicy 可监控 SMB、NFSv3 和 NFSv4 文件访问操作。
- 要监控的文件操作
并非所有文件操作对于每个协议都有效。
- 要配置的文件筛选条件
只有某些文件操作和筛选条件的组合才有效。每个协议有各自支持的组合。
- 是否要监控卷装载和卸载操作
- 您可指定 -protocol 和 -file-operations 参数。
- 您可指定全部三个参数。
- 您可不指定任何参数。
FPolicy 事件配置的内容
可使用以下 FPolicy 事件配置可用参数列表帮助规划配置:
信息类型 | 选项 |
---|---|
SVM 指定希望与此 FPolicy 事件关联的 SVM 名称。 每个 FPolicy 配置需在单个 SVM 中定义。在创建 FPolicy 策略配置时,其中包含的外部引擎、策略事件,策略范围和策略都必须与同一 SVM 关联。 | -vserver vserver_name |
事件名称 指定分配给 FPolicy 事件的名称。在创建 FPolicy 策略时,会使用事件名称将 FPolicy 事件与策略关联。 该名称的长度为最多 256 个字符。 注 如果在 MetroCluster 或 该名称中可包含以下范围的 ASCII 字符任意组合:
| -event-name event_name |
协议 指定为 FPolicy 事件配置的协议。-protocol 列表可包含以下值之一:
注 如果指定 | -protocol protocol |
文件操作 为 FPolicy 事件指定文件操作列表。 事件将使用 -protocol 参数中指定的协议,检查此列表中指定的操作(来自所有客户端请求)。可使用逗号分隔的列表列出一个或多个文件操作。-file-operations 列表可包含以下值中的一个或多个:
注 如果指定 | -file-operations file_operations,... |
筛选条件 为指定协议的给定文件操作指定筛选条件列表。使用 -filters 参数中的值筛选客户端请求。列表可包含以下内容的一项或多项: 注 如果指定
| -filters filter, ... |
| |
是否需要卷操作 指定是否需要监控卷的装载和卸载操作。默认设置为 false。 | -volume-operation {true|false} |