启用 Fpolicy 不会导致与 ONTAP 9 的许多策略进行引擎连接
- Views:
- 8
- Visibility:
- Public
- Votes:
- 0
- Category:
- ontap-9
- Specialty:
- nas<a>Varonis</a><a>1087055</a>
- Last Updated:
适用场景
- ONTAP 9
- 瓦隆斯
问题描述
- 大量 FPolicy 策略可能发生原因 会在内部 ONTAP 表中引发计时问题,从而导致某些策略处于断开连接状态。
- 这一点已在 Varonis FPolicy 软件以及当 FPolicy 策略在集群范围内超过 60 个时特别出现。(基于内部实验室测试)。Varonis 将定期通过 ZAPI 进行轮询,以确保所有收集器均已连接。发生此轮询时,收集器会根据版本向所有 SVM 发送一个带脚本的断开连接,然后进行重新连接。
- 在正常情况下, Varonis 会向 Vserver 发送启用此策略的请求。启用策略后,它还会自动触发引擎连接, Vserver 将通过端口 2002 进行访问以建立 FPolicy 会话。在这种特定情况
fpolicy enable
下, Vserver 会收到 ZAPI 请求 " " ,而某些策略(如果不是全部)会保持断开连接状态。网络跟踪还可能显示缺少从端口 2002 上的 Vserver 数据 LIF 到 FPolicy 服务器的任何流量。
Active IQ 系统风险检测
™对于在其存储系统上启用 AutoSupport 的客户、 Active IQ 门户可在客户、站点和系统级别提供详细的系统风险报告。这些报告显示了具有特定风险的系统、以及严重性级别和缓解措施计划您可能是因为其中一个警报而阅读本文的。如果日志中存在此错误:
[mgwd: mgmt.fpolicy.replay.failed:error]: FPolicy configuration replication process failed.
由于 Varonis Fpolicy 已用于许多 fpolicy 策略,请考虑更新到最新的 Fpolicy 供应商软件以帮助缓解此问题。