Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

On-Demand-Aufgaben mit ONTAP Vscan erstellen

Beitragende netapp-aaron-holt netapp-ahibbard netapp-maireadn netapp-dbagwell netapp-powr netapp-barbe netapp-mdavidson netapp-aherbin
Änderungen vorschlagen

Eine bedarfsgesteuerte Aufgabe definiert den Umfang des bedarfsgesteuerten Virenscans. Es kann die maximale Größe der zu scannenden Dateien, die Erweiterungen und Pfade der in den Scan einzubeziehenden Dateien sowie die Erweiterungen und Pfade der vom Scan auszuschließenden Dateien angegeben werden. Dateien in Unterverzeichnissen werden standardmäßig gescannt.

Über diese Aufgabe
  • Für jede SVM können maximal zehn (10) On-Demand-Aufgaben existieren, aber nur eine kann aktiv sein.

  • Ein bedarfsgesteuerter Task erstellt einen Bericht, der Informationen zu den Statistiken im Zusammenhang mit den Scans enthält. Auf diesen Bericht kann über einen Befehl zugegriffen werden oder indem die vom Task erstellte Berichtsdatei am definierten Speicherort heruntergeladen wird.

  • Ab ONTAP 9.14.1 können Sie Wildcards verwenden, um On-Demand-Pfade und Dateierweiterungen zum Ausschluss anzugeben.

Bevor Sie beginnen
  • Sie müssen eine On-Access-Richtlinie erstellt haben. Die Richtlinie kann eine Standardrichtlinie oder eine vom Benutzer erstellte Richtlinie sein. Ohne die On-Access-Richtlinie kann der Scan nicht aktiviert werden.

Schritte
  1. Eine Aufgabe bei Bedarf erstellen:

    vserver vscan on-demand-task create -vserver data_SVM -task-name task_name -scan-paths paths_of_files_to_scan -report-directory report_directory_path -report-expiry-time expiration_time_for_report -schedule cron_schedule -max-file-size max_size_of_files_to_scan -paths-to-exclude paths -file-ext-to-exclude file_extensions -file-ext-to-include file_extensions -scan-files-with-no-ext true|false -directory-recursion true|false

    • Die `-file-ext-to-exclude`Einstellung überschreibt die `-file-ext-to-include`Einstellung.

    • Set -scan-files-with-no-ext auf „true“, um Dateien ohne Dateiendung zu scannen.

      Weitere Informationen zu vserver vscan on-demand-task create finden sich in der "ONTAP-Befehlsreferenz".

      Der folgende Befehl erstellt eine bedarfsgesteuerte Aufgabe mit dem Namen Task1 auf der `vs1`SVM:

    cluster1::> vserver vscan on-demand-task create -vserver vs1 -task-name Task1 -scan-paths "/vol1/","/vol2/cifs/" -report-directory "/report" -schedule daily -max-file-size 5GB -paths-to-exclude "/vol1/cold-files/" -file-ext-to-include "vmdk?","mp*" -file-ext-to-exclude "mp3","mp4" -scan-files-with-no-ext false
    [Job 126]: Vscan On-Demand job is queued. Use the "job show -id 126" command to view the status.

    +

    Hinweis Sie können den job show Befehl verwenden, um den Status des Auftrags anzuzeigen. Sie können die job pause und job resume Befehle verwenden, um den Auftrag anzuhalten und neu zu starten, oder den job stop Befehl, um den Auftrag zu beenden. Weitere Informationen zu job finden sich in der "ONTAP-Befehlsreferenz".
  2. Es wird überprüft, ob die On-Demand-Aufgabe erstellt wurde:

    vserver vscan on-demand-task show -instance data_SVM -task-name task_name

    Weitere Informationen zu vserver vscan on-demand-task show finden sich in der "ONTAP-Befehlsreferenz".

    Der folgende Befehl zeigt die Details für die Task1 Aufgabe an:

    cluster1::> vserver vscan on-demand-task show -instance vs1 -task-name Task1
    
                               Vserver: vs1
                             Task Name: Task1
                    List of Scan Paths: /vol1/, /vol2/cifs/
                 Report Directory Path: /report
                          Job Schedule: daily
    Max File Size Allowed for Scanning: 5GB
                File Paths Not to Scan: /vol1/cold-files/
           File Extensions Not to Scan: mp3, mp4
               File Extensions to Scan: vmdk?, mp*
          Scan Files with No Extension: false
               Request Service Timeout: 5m
                        Cross Junction: true
                   Directory Recursion: true
                         Scan Priority: low
                      Report Log Level: info
            Expiration Time for Report: -
Nachdem Sie fertig sind

Das Scannen auf der SVM muss aktiviert sein, bevor der Task zur Ausführung geplant wird.