エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

ONTAP 9 マニュアル ( CA08871-402 )

to English version

AutoSupportを使用するための準備

AutoSupportメッセージをFujitsuに配信するようにONTAPクラスタを設定できます。その一環として、ローカルの(通常は組織内の)Eメール アドレスにメッセージのコピーを送信することもできます。使用可能なオプションを確認して、AutoSupportを設定する準備をしておく必要があります。

AutoSupportメッセージの配信

AutoSupportメッセージは、HTTPまたはSMTPプロトコルを使用して弊社に配信できます。セキュリティを強化するには、HTTPでTLSを使用します。ONTAP 9.15.1以降では、SMTPでTLSを使用することもできます。

可能な場合は常にHTTPでTLS(HTTPS)を使用してください。

次の点にも注意してください。

  • AutoSupportメッセージに対して設定できる、弊社への配信チャネルは1つだけです。2つのプロトコルを使用してAutoSupportメッセージを弊社に配信することはできません。

  • AutoSupportでは、プロトコルごとに最大ファイル サイズが制限されます。AutoSupportメッセージのサイズが設定した制限を超えると、できる限り多くのメッセージが配信されますが、切り捨てが発生します。

  • 必要に応じて、最大ファイル サイズを変更できます。詳細については、system node autosupport modifyコマンドを参照してください。

  • どちらのプロトコルも、名前が解決されるアドレス ファミリーに応じてIPv4またはIPv6で転送されます。

  • AutoSupportメッセージを送信するためにONTAPによって確立されたTCP接続は、一時的で短時間です。

HTTP

これは最も堅牢な機能を提供します。次の点に注意してください。

  • 最初にHTTP PUT要求が試行されます。要求の転送中にエラーが発生した場合に、停止した場所から要求が再開されます。

  • サーバーがPUTをサポートしていない場合は、代わりにHTTP POSTメソッドが使用されます。

  • HTTP転送のデフォルトの制限は25MBです。

  • セキュアーでないHTTPプロトコルはポート80を使用します。

SMTP

原則として、何らかの理由でHTTPS / HTTPが許可されていないかサポートされていない場合にのみSMTPを使用してください。次の点に注意してください。

  • SMTPサインイン クレデンシャルが設定されている場合は、暗号化されずにクリア テキストで送信されます。

  • HTTP転送のデフォルトの制限は5MBです。

  • セキュアーでないSMTPプロトコルはポート25を使用します。

TLSによるセキュリティの向上

HTTPまたはSMTPを使用すると、すべてのトラフィックは暗号化されず、簡単に傍受して読み取ることができます。HTTPを使用する場合は、常にTLS(HTTPS)も使用するようにプロトコルを設定する必要があります。

ONTAP 9.15.1以降では、SMTPでTLS(SMTPS)を使用することもできます。この場合、明示的なTLSが使用され、TCP接続の確立後にセキュアー チャネルがアクティブになります。
セキュアー プロトコル用のポート

通常、これらのプロトコルのセキュアー バージョンには次のポートが使用されます。

  • HTTPS - ポート443

  • SMTPS - ポート587

証明書の検証

TLSでは、サーバーからダウンロードした証明書は、ルートCA証明書に基づいてONTAPによって検証されます。HTTPSまたはSMTPSを使用する前に、ルート証明書がONTAPにインストールされていることを確認する必要があります。詳細については、<<「サーバー証明書のインストール」>>を参照してください。

設定に関するその他の考慮事項

AutoSupportを設定する際は、さらにいくつかの考慮事項があります。

Eメールを使用したローカル コピーの送信

AutoSupportメッセージの配信に使用されるプロトコルに関係なく、各メッセージのコピーを1つ以上のローカルEメール アドレスに送信することもできます。たとえば、社内のサポート部門やパートナー組織にメッセージを送信できます。

SMTP(またはSMTPS)を使用してFujitsuにメッセージを配信し、それらのメッセージのローカルEメール コピーも送信する場合は、同じEメール サーバー設定を使用します。

HTTPプロキシ

ネットワーク設定によっては、HTTPSプロトコルでプロキシURLの追加設定が必要になる場合があります。HTTPSを使用してテクニカル サポートにAutoSupportメッセージを送信する際にプロキシを使用する場合は、そのプロキシのURLを指定する必要があります。プロキシでデフォルト(ポート3128)以外のポートが使用されている場合、プロキシのポートを指定できます。また、必要に応じてプロキシ認証のユーザー名とパスワードも指定できます。

サーバー証明書のインストール

TLS(HTTPSまたはSMTPS)を使用する場合は、ONTAPでサーバー証明書を検証できることを確認する必要があります。この検証は、サーバー証明書に署名したCAに基づいて実行されます。

ONTAPには、豊富なルートCA証明書が事前にインストールされています。そのため多くの場合、サーバーの証明書は、追加の設定をしなくてもONTAPによってすぐに認識されます。ただし、サーバー証明書の署名方法によっては、ルートCA証明書と中間証明書のインストールが必要になる場合があります。

必要な場合は、次の手順に従って証明書をインストールします。必要な証明書は、すべてクラスタ レベルでインストールする必要があります。

Example 1. 手順
ONTAP System Manager
  1. ONTAP System Managerで、[クラスタ] > [設定]を選択します。

  2. [セキュリティ]セクションまで下にスクロールします。

  3. [Certificates]の横にあるright arrowを選択します。

  4. [Trusted certificate authorities]タブで、[Add]をクリックします。

  5. [インポート]をクリックし、証明書ファイルを選択します。

  6. 環境に合わせて、パラメーターの設定を完了します。

  7. [追加]をクリックします。

CLI
  1. インストールを開始します。

    security certificate install -type server-ca

  2. 次のコンソール メッセージを探します。

    Please enter Certificate: Press <Enter> when done

  3. テキスト エディターで証明書ファイルを開きます。

  4. 次の行を含めて、証明書全体をコピーします。

    -----BEGIN CERTIFICATE-----

    -----END CERTIFICATE-----

  5. コマンド プロンプトの末尾に証明書を貼り付けます。

  6. *Enter*キーを押してインストールを完了します。

  7. 次のいずれかを使用して、証明書がインストールされたことを確認します。

    security certificate show-user-installed

    security certificate show

Top of Page