跳到主要内容

管理 Web 服务

可启用或禁用集群的 Web 服务或存储虚拟机(SVM)、显示 Web 服务的设置以及控制某个角色的用户是否可访问 Web 服务。

您可以通过以下方式管理集群的 Web 服务或SVM

  • 启用或禁用特定的 Web 服务

  • 指定对 Web 服务的访问是否仅限于加密的 HTTP(SSL)

  • 显示 Web 服务的可用性

  • 允许或禁止某个角色的用户访问 Web 服务

  • 显示允许访问 Web 服务的角色

如果用户要访问 Web 服务,则必须满足以下所有条件:

  • 必须先认证用户。

    例如,Web 服务可能会提示输入用户名和密码。用户的响应必须与有效帐户匹配。

  • 必须以正确的访问方法设置用户。

    用户只有在给定的 Web 服务中使用正确的访问方法才能成功通过验证。对于 ONTAP API Web 服务(ontapi),用户必须具有 ontapi 访问方法。对于所有其他的 Web 服务,用户必须具有 http 访问方法。

    使用 security login 命令来管理用户的访问方法和认证方法。
  • 必须配置 Web 服务以允许用户的访问控制角色。

    使用 vserver services web access 命令可控制角色对 Web 服务的访问。

如果启用了防火墙,则必须将用于 Web 服务的 LIF 防火墙策略设置为允许 HTTP 或 HTTPS。

如果将 HTTPS 用于 Web 服务访问,则必须启用集群的 SSL 或提供 Web 服务的 SVM,并且必须为集群或 SVM 提供数字证书。