Vô hiệu hóa WebUI và các dịch vụ không cần thiết khác

Trong môi trường bảo mật hiện nay, các tổ chức phải tuân thủ các yêu cầu bảo mật quản trị, bao gồm cả việc vô hiệu hóa các dịch vụ HTTP cụ thể.

Bản phát hành OneFS 9.4.0.0 đã giới thiệu tùy chọn vô hiệu hóa các dịch vụ cụm không cần thiết một cách có chọn lọc thay vì vô hiệu hóa tất cả các dịch vụ HTTP. Vô hiệu hóa một cách có chọn lọc cho phép quản trị viên xác định dịch vụ nào là cần thiết. Vô hiệu hóa các dịch vụ cho phép các dịch vụ thiết yếu khác trên cụm tiếp tục chạy. Bạn có thể vô hiệu hóa các dịch vụ không cần thiết sau:

  • PowerScaleUI (Giao diện người dùng web)
  • Nền tảng-API-Bên ngoài
  • Quyền truy cập còn lại vào không gian tên (RAN)
  • Dịch vụ từ xa

Mỗi dịch vụ này có thể được vô hiệu hóa độc lập và không ảnh hưởng đến các dịch vụ dữ liệu dựa trên HTTP khác. Các dịch vụ có thể được vô hiệu hóa thông qua CLI hoặc API với đặc quyền ISI_PRIV_HTTP . Để quản lý các dịch vụ không cần thiết từ CLI, hãy sử dụng lệnh isi http services list để liệt kê các dịch vụ. Sử dụng lệnh isi http services view và isi http services modify để xem và sửa đổi các dịch vụ. Tác động của việc vô hiệu hóa từng dịch vụ được liệt kê trong bảng sau.

Tác động của dịch vụ HTTP

Dịch vụ Tác động
Giao diện PowerScale WebUI đã bị vô hiệu hóa hoàn toàn. Khi cố gắng truy cập WebUI, thông báo Service Unavailable sẽ hiển thị. Vui lòng liên hệ với Quản trị viên .
Nền tảng-API-Bên ngoài Việc vô hiệu hóa dịch vụ Platform-API-External không ảnh hưởng đến dịch vụ Platform-API-Internal của cụm. Các dịch vụ Platform-API-Internal vẫn tiếp tục hoạt động, ngay cả khi dịch vụ Platform-API-External bị vô hiệu hóa. Tuy nhiên, nếu dịch vụ Platform-API-External bị vô hiệu hóa, WebUI cũng bị vô hiệu hóa tại thời điểm đó, vì WebUI sử dụng dịch vụ Platform-API-External.
RAN (Truy cập từ xa vào không gian tên) Nếu RAN bị vô hiệu hóa, việc sử dụng thành phần Giao diện người dùng Trình duyệt tệp từ xa sẽ bị hạn chế trong Trình duyệt tệp từ xa và Trình khám phá hệ thống tệp.
Dịch vụ từ xa Nếu RemoteService bị vô hiệu hóa, giao diện hỗ trợ từ xa và các thành phần giao diện kích hoạt InProduct sẽ bị hạn chế.

Để tắt WebUI, hãy sử dụng lệnh sau:

isi http dịch vụ sửa đổi --service-id=PowerScaleUI --enabled=false

Tác giả : Aqib Kazi