On-Demand-Aufgaben mit ONTAP Vscan erstellen
Eine bedarfsgesteuerte Aufgabe definiert den Umfang des bedarfsgesteuerten Virenscans. Es kann die maximale Größe der zu scannenden Dateien, die Erweiterungen und Pfade der in den Scan einzubeziehenden Dateien sowie die Erweiterungen und Pfade der vom Scan auszuschließenden Dateien angegeben werden. Dateien in Unterverzeichnissen werden standardmäßig gescannt.
-
Für jede SVM können maximal zehn (10) On-Demand-Aufgaben existieren, aber nur eine kann aktiv sein.
-
Ein bedarfsgesteuerter Task erstellt einen Bericht, der Informationen zu den Statistiken im Zusammenhang mit den Scans enthält. Auf diesen Bericht kann über einen Befehl zugegriffen werden oder indem die vom Task erstellte Berichtsdatei am definierten Speicherort heruntergeladen wird.
-
Ab ONTAP 9.14.1 können Sie Wildcards verwenden, um On-Demand-Pfade und Dateierweiterungen zum Ausschluss anzugeben.
-
Sie müssen eine On-Access-Richtlinie erstellt haben. Die Richtlinie kann eine Standardrichtlinie oder eine vom Benutzer erstellte Richtlinie sein. Ohne die On-Access-Richtlinie kann der Scan nicht aktiviert werden.
-
Eine Aufgabe bei Bedarf erstellen:
vserver vscan on-demand-task create -vserver data_SVM -task-name task_name -scan-paths paths_of_files_to_scan -report-directory report_directory_path -report-expiry-time expiration_time_for_report -schedule cron_schedule -max-file-size max_size_of_files_to_scan -paths-to-exclude paths -file-ext-to-exclude file_extensions -file-ext-to-include file_extensions -scan-files-with-no-ext true|false -directory-recursion true|false-
Die `-file-ext-to-exclude`Einstellung überschreibt die `-file-ext-to-include`Einstellung.
-
Set
-scan-files-with-no-extauf „true“, um Dateien ohne Dateiendung zu scannen.Weitere Informationen zu
vserver vscan on-demand-task createfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl erstellt eine bedarfsgesteuerte Aufgabe mit dem Namen
Task1auf der `vs1`SVM:
cluster1::> vserver vscan on-demand-task create -vserver vs1 -task-name Task1 -scan-paths "/vol1/","/vol2/cifs/" -report-directory "/report" -schedule daily -max-file-size 5GB -paths-to-exclude "/vol1/cold-files/" -file-ext-to-include "vmdk?","mp*" -file-ext-to-exclude "mp3","mp4" -scan-files-with-no-ext false [Job 126]: Vscan On-Demand job is queued. Use the "job show -id 126" command to view the status.
+
Sie können den job showBefehl verwenden, um den Status des Auftrags anzuzeigen. Sie können diejob pauseundjob resumeBefehle verwenden, um den Auftrag anzuhalten und neu zu starten, oder denjob stopBefehl, um den Auftrag zu beenden. Weitere Informationen zujobfinden sich in der "ONTAP-Befehlsreferenz". -
-
Es wird überprüft, ob die On-Demand-Aufgabe erstellt wurde:
vserver vscan on-demand-task show -instance data_SVM -task-name task_nameWeitere Informationen zu
vserver vscan on-demand-task showfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl zeigt die Details für die
Task1Aufgabe an:cluster1::> vserver vscan on-demand-task show -instance vs1 -task-name Task1 Vserver: vs1 Task Name: Task1 List of Scan Paths: /vol1/, /vol2/cifs/ Report Directory Path: /report Job Schedule: daily Max File Size Allowed for Scanning: 5GB File Paths Not to Scan: /vol1/cold-files/ File Extensions Not to Scan: mp3, mp4 File Extensions to Scan: vmdk?, mp* Scan Files with No Extension: false Request Service Timeout: 5m Cross Junction: true Directory Recursion: true Scan Priority: low Report Log Level: info Expiration Time for Report: -
Das Scannen auf der SVM muss aktiviert sein, bevor der Task zur Ausführung geplant wird.