メインコンテンツへスキップ

FAQ:FPolicy:監査

Views:
232
Visibility:
Public
Votes:
0
Category:
data-ontap-8
Specialty:
nas
Last Updated:

 

環境

  • ONTAP 9
  • FPolicy

回答

概要:
  • FPolicy監査は、データ使用を管理するためのソフトウェアベースの解決策です
  • これにより、組織は、データを使用しているユーザを確認、把握、管理して、データアクセスを制御し、データ使用ポリシーへの準拠を徹底できます
  •  監査は、組織内でデータ使用を規制する必要性の高まりに対応し、法律上、財務上、データセキュリティ上、知的財産およびデータプライバシーの目的でデータ使用に関する完全な可視性と説明責任を実現します
  • 外部FPolicyエンジンが必要です。
  • 監査が保証されるため、FPolicyサーバは監査通知を受け取ったことを確認する必要があります
構成:
  • 次の表に、各プロトコルでサポートされるイベントを示します:
NFSv3 NFSv4 CIFS
作成 close close
create_dir 作成 作成
削除 create_dir create_dir
delete_dir 削除 削除
リンク delete_dir delete_dir
lookup getattr getattr
読む リンク open
書く lookup 読む
rename open 書く
rename_dir 読む rename
setattr    書く rename_dir
symlink rename setattr
  rename_dir  
  setattr  
  symlink  

 

  • ONTAP 9.2までは、 first_read および first_write フィルタはCIFSワークロードにのみ推奨されます。これは、ONTAP 9.2より前のバージョンではNFSの読み取り/書き込みを監査するとパフォーマンスの問題が発生する可能性があるためです
  • ONTAP 9.2以降では、  first_read および first_write フィルタ をCIFSとNFSの両方で使用できます。詳細については、 RFE:858682 を参照してください。

 

トラブルシューティング:
  • ポリシーを無効にして、FPolicy以外の何かが問題を引き起こしているかどうかを確認します
  • ポリシーが新規または最近変更された場合は、 TR-4429を使用してポリシーの設定を確認します。
便利なコマンド/ログ:

追加情報

  • TR-4429:clustered Data ONTAP向けFPolicy解決策ガイド:Varonis DatAdvantage
  • TR-4473:clustered Data ONTAP向けFPolicy解決策ガイド:Veritas Data Insight
  • TR-4696:clustered Data ONTAP向けFPolicy解決策ガイド:STEALTHbits File Activity Monitor
  • Netwrix *注:外部サイト。NetAppのドキュメントではありません
  • 1225695:FpolicyはNFSv4.1をサポートしていません
NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.

 

  • この記事は役に立ちましたか?