ネイティブ FPolicy では、 CIFS の削除操作を拡張子でブロックできません
環境
- ONTAP 9
- ネイティブ FPolicy
問題
- 「削除」イベントをブロックするように設定されたネイティブ FPolicy の設定は、 CIFS / SMB の削除はブロックされません
- 「 delete 」ファイル操作をブロックするコマンドの例:
fpolicy policy event create -vserver vserver1 -event-name DELETES -volume-operation true -protocol cifs -file-operations delete fpolicy policy create -vserver vserver1 -policy-name POLICY_DELETES -events DELETES -engine native -is-mandatory true -allow-privileged-access no -is-passthrough-read-enabled false vserver fpolicy policy scope create -vserver vserver1 -policy-name POLICY_DELETES -volumes-to-include VOL -file-extensions-to-include .extension vserver fpolicy enable -vserver vserver1 -policy-name POLICY_DELETES -sequence-number <number>