Native FPolicies im ONTAP System Manager konfigurieren
Ab ONTAP 9.11.1 kann bei Erhalt einer System Manager Insight, die die Implementierung von nativem FPolicy vorschlägt, die Konfiguration auf Ihren Storage-VMs und Volumes vorgenommen werden.
Wenn Sie auf System Manager Insights zugreifen, wird unter Best Practices anwenden möglicherweise eine Meldung angezeigt, dass native FPolicy nicht konfiguriert ist.
Weitere Informationen zu den FPolicy Konfigurationstypen sind unter "FPolicy Konfigurationstypen" zu finden.
-
Im System Manager befindet sich Insights in der linken Navigationsspalte.
-
Unter Bewährte Verfahren anwenden befindet sich Native FPolicy ist nicht konfiguriert.
-
Die folgende Nachricht sollte vor weiteren Maßnahmen gelesen werden:
Das Blockieren von Erweiterungen kann zu unerwarteten Ergebnissen führen. Ab ONTAP 9.11.1 ist es möglich, native FPolicy für Storage-VMs mithilfe von System Manager zu aktivieren. Im FPolicy Native Mode können bestimmte Dateierweiterungen zugelassen oder nicht zugelassen werden. System Manager empfiehlt über 3000 nicht zugelassene Dateierweiterungen, die in der Vergangenheit bei Ransomware-Angriffen verwendet wurden. Einige dieser Erweiterungen könnten von legitimen Dateien in Ihrer Umgebung verwendet werden, und deren Blockierung könnte zu unerwarteten Problemen führen.
Daher wird dringend empfohlen, die Liste der Erweiterungen an die Bedürfnisse Ihrer Umgebung anzupassen. Siehe "Entfernen einer Dateierweiterung aus einer nativ FPolicy Konfiguration, die mit System Manager erstellt wurde, durch Neuerstellung der Richtlinie mit System Manager".
-
Auf Reparieren klicken.
-
Wählen Sie die Storage-VMs aus, auf die die native FPolicy angewendet werden soll.
-
Für jede Storage-VM die Volumes auswählen, die die native FPolicy erhalten.
-
Klicken Sie auf Konfigurieren.