Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Dateien mit ONTAP SnapLock auf WORM festschreiben

Beitragende netapp-lenida netapp-aaron-holt netapp-dbagwell netapp-aherbin
Änderungen vorschlagen

Sie können Dateien entweder manuell oder automatisch auf WORM (Write Once, Read Many) festschreiben. Es können auch WORM-anhängbare Dateien erstellt werden.

Dateien manuell an WORM übergeben

Sie übertragen eine Datei manuell an WORM, indem Sie die Datei schreibgeschützt machen. Sie können über NFS oder CIFS jeden geeigneten Befehl oder jedes geeignete Programm verwenden, um das Lese-/Schreibattribut einer Datei auf schreibgeschützt zu ändern. Eine manuelle Übertragung von Dateien kann gewählt werden, wenn sichergestellt werden soll, dass eine Anwendung das Schreiben in eine Datei abgeschlossen hat, damit die Datei nicht vorzeitig übertragen wird, oder wenn aufgrund einer hohen Anzahl von Volumes Skalierungsprobleme beim Autocommit-Scanner bestehen.

Bevor Sie beginnen
  • Die Datei, die Sie übertragen möchten, muss sich auf einem SnapLock Volume befinden.

  • Die Datei muss beschreibbar sein.

Über diese Aufgabe

Die ComplianceClock-Zeit wird beim Ausführen des Befehls oder Programms in das ctime Feld der Datei geschrieben. Die ComplianceClock-Zeit bestimmt, wann die Aufbewahrungsfrist für die Datei erreicht ist.

Schritte
  1. Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut einer Datei in schreibgeschützt zu ändern.

    In einer UNIX-Shell wird mit folgendem Befehl eine Datei mit dem Namen document.txt schreibgeschützt erstellt:

    chmod -w document.txt

    In einer Windows-Shell wird mit dem folgenden Befehl eine Datei mit dem Namen document.txt schreibgeschützt erstellt:

    attrib +r document.txt

Dateien automatisch an WORM übergeben

Die SnapLock Autocommit-Funktion ermöglicht das automatische Übertragen von Dateien in den WORM-Status. Die Autocommit-Funktion überträgt eine Datei in den WORM-Status auf einem SnapLock Volume, wenn sie sich während der Autocommit-Periode nicht geändert hat. Die Autocommit-Funktion ist standardmäßig deaktiviert.

Bevor Sie beginnen
  • Die Dateien, die Sie automatisch übertragen möchten, müssen sich auf einem SnapLock Volume befinden.

  • Das SnapLock Volume muss online sein.

  • Das SnapLock Volume muss ein Lese-/Schreib-Volume sein.

Hinweis

Die SnapLock Autocommit-Funktion durchsucht alle Dateien im Volume und committet eine Datei, wenn sie die Autocommit-Anforderungen erfüllt. Zwischen dem Zeitpunkt, an dem die Datei für Autocommit bereit ist, und dem tatsächlichen Commit durch den SnapLock Autocommit-Scanner kann ein Zeitintervall liegen. Die Datei ist jedoch bereits ab dem Zeitpunkt, an dem sie für Autocommit geeignet ist, vor Änderungen und Löschung durch das Dateisystem geschützt.

Über diese Aufgabe

Die Autocommit-Periode gibt an, wie lange Dateien unverändert bleiben müssen, bevor sie automatisch übernommen werden. Wird eine Datei vor Ablauf der Autocommit-Periode geändert, beginnt die Autocommit-Periode für diese Datei von neuem.

Die folgende Tabelle zeigt die möglichen Werte für den Autocommit-Zeitraum:

Wert Einheit Hinweise

keine

-

Die Standardeinstellung.

5 - 5256000

Minuten

-

1 - 87600

Stunden

-

1 - 3650

Tage

-

1 - 120

Monate

-

1 - 10

Jahre

-

Hinweis

Der Mindestwert beträgt 5 Minuten, der Höchstwert 10 Jahre.

Schritte
  1. Automatisches Übertragen von Dateien auf einem SnapLock Volume auf WORM:

    volume snaplock modify -vserver SVM_name -volume volume_name -autocommit-period autocommit_period

    Weitere Informationen zu volume snaplock modify finden sich in der "ONTAP-Befehlsreferenz".

    Der folgende Befehl speichert die Dateien auf dem Volume vol1 von SVM vs1 automatisch, sofern die Dateien 5 Stunden lang unverändert bleiben:

    cluster1::>volume snaplock modify -vserver vs1 -volume vol1 -autocommit-period 5hours

Eine WORM-anhängbare Datei erstellen

Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Es kann jeder geeignete Befehl oder jedes geeignete Programm verwendet werden, um eine WORM-anhängbare Datei zu erstellen, oder die SnapLock Volume-Append-Modus-Funktion kann genutzt werden, um standardmäßig WORM-anhängbare Dateien zu erstellen.

Einen Befehl oder ein Programm verwenden, um eine WORM-anhängbare Datei zu erstellen

Sie können über NFS oder CIFS jeden geeigneten Befehl oder jedes geeignete Programm verwenden, um eine WORM-anhängbare Datei zu erstellen. Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Daten werden in 256-KB-Blöcken an die Datei angehängt. Sobald ein Block geschrieben wurde, wird der vorherige Block WORM-geschützt. Die Datei kann erst gelöscht werden, wenn die Aufbewahrungsfrist abgelaufen ist.

Bevor Sie beginnen

Die WORM-anhängbare Datei muss sich auf einem SnapLock Volume befinden.

Über diese Aufgabe

Daten müssen nicht sequenziell in den aktiven 256-KB-Block geschrieben werden. Wenn Daten in Byte n×256KB+1 der Datei geschrieben werden, wird das vorherige 256-KB-Segment WORM-geschützt.

Jegliche ungeordneten Schreibvorgänge, die über den aktuell aktiven 256 KB Chunk hinausgehen, führen dazu, dass der aktive 256 KB Chunk auf den letzten Offset zurückgesetzt wird und Schreibvorgänge auf ältere Offsets mit einem „Read Only File System (ROFS)“-Fehler fehlschlagen. Die Schreib-Offsets sind von der Client-Anwendung abhängig. Ein Client, der die WORM Append File Write Semantik nicht einhält, kann zu einem fehlerhaften Abschluss der Schreibinhalte führen. Es empfiehlt sich, entweder sicherzustellen, dass der Client die Offset-Beschränkungen für ungeordnete Schreibvorgänge einhält, oder synchrones Schreiben zu gewährleisten, indem das Dateisystem im synchronen Modus eingebunden wird.

Schritte
  1. Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um eine Datei mit null Länge und der gewünschten Aufbewahrungszeit zu erstellen.

    In einer UNIX-Shell kann mit dem folgenden Befehl für eine leere Datei mit dem Namen document.txt eine Aufbewahrungszeit bis zum 21. November 2020, 6:00 Uhr, festgelegt werden:

    touch -a -t 202011210600 document.txt
  2. Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut der Datei in schreibgeschützt zu ändern.

    In einer UNIX-Shell wird mit folgendem Befehl eine Datei mit dem Namen document.txt schreibgeschützt erstellt:

    chmod 444 document.txt
  3. Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut der Datei wieder auf beschreibbar zu ändern.

    Hinweis

    Dieser Schritt stellt kein Compliance-Risiko dar, da sich keine Daten in der Datei befinden.

    In einer UNIX-Shell kann mit folgendem Befehl eine Datei mit dem Namen document.txt beschreibbar gemacht werden:

    chmod 777 document.txt
  4. Ein geeigneter Befehl oder ein geeignetes Programm kann verwendet werden, um mit dem Schreiben von Daten in die Datei zu beginnen.

    In einer UNIX-Shell kann mit dem folgenden Befehl Daten auf document.txt geschrieben werden:

    echo test data >> document.txt
    Hinweis

    Die Dateiberechtigungen werden wieder auf schreibgeschützt gesetzt, wenn kein weiteres Anhängen von Daten an die Datei erforderlich ist.

Den Volume-Append-Modus verwenden, um WORM-anhängbare Dateien zu erstellen

Ab ONTAP 9.3 kann die SnapLock Volume Append Mode (VAM)-Funktion verwendet werden, um standardmäßig WORM-anhängbare Dateien zu erstellen. Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Daten werden in 256-KB-Blöcken an die Datei angehängt. Sobald ein Block geschrieben wurde, wird der vorherige Block WORM-geschützt. Die Datei kann erst gelöscht werden, wenn die Aufbewahrungsfrist abgelaufen ist.

Bevor Sie beginnen
  • Die WORM-anhängbare Datei muss sich auf einem SnapLock Volume befinden.

  • Das SnapLock Volume muss ausgehängt und frei von Snapshots und benutzererstellten Dateien sein.

Über diese Aufgabe

Daten müssen nicht sequenziell in den aktiven 256-KB-Block geschrieben werden. Wenn Daten in Byte n×256KB+1 der Datei geschrieben werden, wird das vorherige 256-KB-Segment WORM-geschützt.

Wenn ein Autocommit-Zeitraum für das Volume festgelegt ist, werden WORM-anhängbare Dateien, die über einen Zeitraum, der länger als der Autocommit-Zeitraum ist, nicht geändert wurden, in WORM übernommen.

Hinweis

VAM wird auf SnapLock Revisionsprotokoll-Volumes nicht unterstützt.

Schritte
  1. VAM aktivieren:

    volume snaplock modify -vserver SVM_name -volume volume_name -is-volume-append-mode-enabled true|false

    Weitere Informationen zu volume snaplock modify finden sich in der "ONTAP-Befehlsreferenz".

    Der folgende Befehl aktiviert VAM auf dem Volume vol1 der SVMvs1:

    cluster1::>volume snaplock modify -vserver vs1 -volume vol1 -is-volume-append-mode-enabled true
  2. Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um Dateien mit Schreibberechtigungen zu erstellen.

    Die Dateien sind standardmäßig WORM-anhängbar.