Automatische Aktivierung von ONTAP ARP/AI während Upgrades verwalten
Beim Upgrade auf ONTAP 9.18.1 oder höher wird der Autonomous Ransomware Protection mit AI (ARP/AI) nach einer 12-stündigen Karenzzeit standardmäßig auf allen neuen Volumes für AFF A-Serie, AFF C-Serie, ASA und ASA r2 Systeme aktiviert, sofern eine Anti-Ransomware-Lizenz installiert ist. Dieses Verfahren ermöglicht es, die automatische Standardaktivierung während oder nach der Karenzzeit abzuwählen oder die Einstellung jederzeit nach dem Upgrade zu ändern.
|
|
Wenn Sie ONTAP 9.15.1 oder eine frühere Version verwenden, siehe "Informationen zum autonomen Ransomware-Schutz". |
|
|
Wenn Sie ONTAP 9.17.1 oder eine frühere Version verwenden, gilt die automatische Standardaktivierung auf Clusterebene nicht. Die Standardaktivierung auf SVM-Ebene kann mit "ARP/AI ist in neuen Volumes standardmäßig aktiviert" konfiguriert werden. |
|
|
Vorhandene Volumes müssen "manuell aktiviert"für ARP/AI sein. |
|
|
Ab ONTAP 9.19.1 gilt die standardmäßige ARP/AI-Aktivierung für Cluster, die SnapMirror synchron und SnapMirror active sync SAN-Beziehungen enthalten. In ONTAP 9.18.1 war die Standardaktivierung für diese Konfigurationen unterdrückt. Für clusterübergreifende SnapMirror synchron Beziehungen erfolgt die Standardaktivierung, nachdem sowohl der Quell- als auch der Ziel-Cluster auf ONTAP 9.19.1 aktualisiert wurden. |
Die von Ihnen gewählte Einstellung kann später geändert werden. Nach Ablauf der Testphase besteht jederzeit die Flexibilität, die automatische Standardaktivierung ein- oder auszuschalten:
security anti-ransomware auto-enable modify -new-volume-auto-enable false|true
Sie können System Manager oder die ONTAP CLI verwenden, um die automatische Standardaktivierung von ARP/AI zu verwalten.
-
Cluster > Einstellungen auswählen.
-
Führen Sie einen der folgenden Schritte aus:
-
Während der aktiven Kulanzfrist deaktivieren:
-
Im Abschnitt Anti-ransomware wird eine Meldung angezeigt, die die verbleibenden Stunden bis zur Aktivierung von ARP/AI angibt. Nicht aktivieren auswählen.
-
Im nächsten Dialogfeld Deaktivieren auswählen, um zu bestätigen, dass die standardmäßige ARP/AI-Aktivierung für neue Volumes deaktiviert ist.
-
-
Nach Ablauf der Kulanzfrist deaktivieren:
-
Im Abschnitt Anti-ransomware wählen Sie
. -
Das Kontrollkästchen auswählen und anschließend Speichern wählen, um die automatische Standardaktivierung von ARP/AI für neue Volumes zu deaktivieren.
-
-
-
Status der automatischen Aktivierung prüfen:
security anti-ransomware auto-enable show -
Automatische Standardaktivierung für neue Volumes deaktivieren:
security anti-ransomware auto-enable modify -new-volume-auto-enable false