大幅节省,更好的投资回报! ManageEngine 产品独家折扣!* 促进您的业务 *适用条款和条件
  • 首页
  • 数据源配置
  • NAS设备
  • NetApp C mode NAS 设备
  • 配置NetApp集群审计
  • 配置审计选项
点击这里收缩
点击这里扩展 点击这里扩展

配置审计选项

在添加服务器弹出窗口的审核摘要页面上,您可以配置首选的审计选项。首先选择您的CIFS服务器类型——在本例中,选择集群模式/Vserver

配置审计选项

配置以下设置。

配置管理IP和账户

根据前提条件部分提供以下详细信息:

  • 管理IP
  • 用户名和密码
  • 端口号

配置审计策略

有效的NetApp集群审计所需的审计策略可以自动或手动配置。

自动审计策略配置

如果您希望允许ADAudit Plus自动配置所需的审计设置,请在添加目标NetApp服务器时选中自动启用NetApp审计选项复选框。

启用此选项时,ADAudit Plus将在NetApp CIFS服务器上配置默认审计策略及以下参数:

  • 基于旋转: 大小
  • 最大日志文件数量: 10
  • 日志文件大小: 200MB
  • 日志路径: 根据您想提供新聚合名称还是现有路径(如前提条件页面中所述)的3GB空间进行选择。如果选择创建,将创建一个名为cifs_audit_log的新卷并挂载在/cifs_audit_log路径上。如果选择现有,请提供一个至少有3GB日志存储空间的现有路径。

注意 对于现有选项,请确保提供交接路径而不是共享路径。例如,/root/logs/cifs是有效路径。

配置审计选项

如果您希望手动配置审计策略,请按照下一部分的说明进行。

手动审计策略配置

可以使用所需的集群或V服务器管理凭据通过SSH或Telnet连接访问目标NetApp集群设备。

使用以下命令为各个CIFS服务器配置审计设置:

Vserver 审计创建 -<Vserver_Name> -目的地 <Log_Destination_Path> -格式 <Log_Format_in_XML/evtx> -旋转大小 <Log_File_Size_Limit_in_KB/MB/GB/TB/PB> -旋转限制 <Log_Files_Rotation_Limit>

配置审计选项

在这里,需要定义的参数为:

  • <Vserver_Name>: 将在其上创建审计配置的V服务器名称。
  • <Log_Destination_Path> : 审计日志的目标路径,用于存储合并的审计日志。如果路径无效,则命令将失败。路径长度最多可达 864 个字符,并且必须具有读写权限。
  • <Log_Format_in_XML/evtx>: 审计日志的输出格式。可以是 Data ONTAP 特定的 XML 格式或 Microsoft Windows EVTX 日志格式。
  • <Log_File_Size_Limit_in_KB/MB/GB/TB/PB>: 审计日志文件大小限制,以整数表示,后面带有单位(例如,200MB)。
  • <Log_Files_Rotation_Limit>: 审计日志文件的轮换限制。值为“0”表示保留所有日志文件,值为“5”表示保留最后五个审计日志。

示例:Vserver audit create -Vserver vs1 -destination /cifs_audit_log -format evtx -rotate-size 200MB -rotate-limit 10

注意
  1. 当您通过产品控制台或手动在 NetApp CIFS 服务器上启用审计策略时,NetApp 服务器中的 Audit-Guarantee 设置将被设置为 True。此设置防止用户在事件未被记录时执行 NetApp 文件操作,这可能是由于磁盘空间不足造成的(了解更多信息 在此)。要继续执行文件操作,您可以在 NetApp 服务器中设置 Audit-Guarantee=False。但是,如果您这样做,文件操作将不会被记录。
  2. 我们建议禁用存储审计日志的卷中的快照策略。

配置共享中的 SACL

系统访问控制列表(SACL)决定哪些文件和文件夹将被审计,并确保在访问文件时系统生成审计事件。可以自动或手动配置 NetApp CMode CIFS 审计所需的 SACL。

自动 SACL 配置

如果您希望 ADAudit Plus 自动配置目标集群共享中的所需 SACL,请确保选中 将在选定共享上设置必要的对象级审计 复选框。然后单击 确定

配置审计选项

如果您希望手动配置 SACL,请取消选中 将在选定共享上设置必要的对象级审计 复选框,并继续到下一步。

手动 SACL 配置

有关在您的 NetApp 集群服务器中手动配置对象级审计的步骤,请参阅 此页面

故障排除

a. 用户名或密码错误

配置审计选项

检查提供的用户名和密码是否正确。

b. 无法通过指定的端口和协议连接到 NetApp 服务器

配置审计选项

执行以下检查:

  1. 检查管理 IP 是否正确,并确保您选择了正确的管理 IP 类型(即,集群或 Vserver 管理 IP)。
  2. 确保输入的凭据属于提供的管理 IP,并且是正确的。
    注意:要检查上述项目,请使用 PuTTy 或 SSH 客户端,并使用凭据连接到提供的 NetApp 管理 IP。您应该能够无错误地登录。
  3. 确保 Web 控制台的端口号和协议(HTTP/HTTPS)是正确的。

尝试使用提供的端口和协议连接到 NetApp OnCommand 中心。您应该能够访问 Web 控制台。

c. 找不到 API:volume create (errno-13005)

配置审计选项

当配置的用户没有足够的权限在 NetApp 服务器上执行某些操作时,将会发生此错误。请参阅下面的图像以了解所需的角色和权限。

配置审计选项

d. 聚合不存在 (errno-14420)

配置审计选项

检查所提供的聚合名称(用于存储审计日志)是否有效,并且为配置的 CIFS Vserver 提供了存储。

e. 指定的路径在命名空间中不存在 (errno-13001)

配置审计选项

检查日志路径的连接路径是否有效并已挂载,并且属于配置的 CIFS Vserver。

获取下载链接