Dateien mit ONTAP SnapLock auf WORM festschreiben
Sie können Dateien entweder manuell oder automatisch auf WORM (Write Once, Read Many) festschreiben. Es können auch WORM-anhängbare Dateien erstellt werden.
Dateien manuell an WORM übergeben
Sie übertragen eine Datei manuell an WORM, indem Sie die Datei schreibgeschützt machen. Sie können über NFS oder CIFS jeden geeigneten Befehl oder jedes geeignete Programm verwenden, um das Lese-/Schreibattribut einer Datei auf schreibgeschützt zu ändern. Eine manuelle Übertragung von Dateien kann gewählt werden, wenn sichergestellt werden soll, dass eine Anwendung das Schreiben in eine Datei abgeschlossen hat, damit die Datei nicht vorzeitig übertragen wird, oder wenn aufgrund einer hohen Anzahl von Volumes Skalierungsprobleme beim Autocommit-Scanner bestehen.
-
Die Datei, die Sie übertragen möchten, muss sich auf einem SnapLock Volume befinden.
-
Die Datei muss beschreibbar sein.
Die ComplianceClock-Zeit wird beim Ausführen des Befehls oder Programms in das ctime Feld der Datei geschrieben. Die ComplianceClock-Zeit bestimmt, wann die Aufbewahrungsfrist für die Datei erreicht ist.
-
Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut einer Datei in schreibgeschützt zu ändern.
In einer UNIX-Shell wird mit folgendem Befehl eine Datei mit dem Namen
document.txtschreibgeschützt erstellt:chmod -w document.txt
In einer Windows-Shell wird mit dem folgenden Befehl eine Datei mit dem Namen
document.txtschreibgeschützt erstellt:attrib +r document.txt
Dateien automatisch an WORM übergeben
Die SnapLock Autocommit-Funktion ermöglicht das automatische Übertragen von Dateien in den WORM-Status. Die Autocommit-Funktion überträgt eine Datei in den WORM-Status auf einem SnapLock Volume, wenn sie sich während der Autocommit-Periode nicht geändert hat. Die Autocommit-Funktion ist standardmäßig deaktiviert.
-
Die Dateien, die Sie automatisch übertragen möchten, müssen sich auf einem SnapLock Volume befinden.
-
Das SnapLock Volume muss online sein.
-
Das SnapLock Volume muss ein Lese-/Schreib-Volume sein.
|
|
Die SnapLock Autocommit-Funktion durchsucht alle Dateien im Volume und committet eine Datei, wenn sie die Autocommit-Anforderungen erfüllt. Zwischen dem Zeitpunkt, an dem die Datei für Autocommit bereit ist, und dem tatsächlichen Commit durch den SnapLock Autocommit-Scanner kann ein Zeitintervall liegen. Die Datei ist jedoch bereits ab dem Zeitpunkt, an dem sie für Autocommit geeignet ist, vor Änderungen und Löschung durch das Dateisystem geschützt. |
Die Autocommit-Periode gibt an, wie lange Dateien unverändert bleiben müssen, bevor sie automatisch übernommen werden. Wird eine Datei vor Ablauf der Autocommit-Periode geändert, beginnt die Autocommit-Periode für diese Datei von neuem.
Die folgende Tabelle zeigt die möglichen Werte für den Autocommit-Zeitraum:
| Wert | Einheit | Hinweise |
|---|---|---|
keine |
- |
Die Standardeinstellung. |
5 - 5256000 |
Minuten |
- |
1 - 87600 |
Stunden |
- |
1 - 3650 |
Tage |
- |
1 - 120 |
Monate |
- |
1 - 10 |
Jahre |
- |
|
|
Der Mindestwert beträgt 5 Minuten, der Höchstwert 10 Jahre. |
-
Automatisches Übertragen von Dateien auf einem SnapLock Volume auf WORM:
volume snaplock modify -vserver SVM_name -volume volume_name -autocommit-period autocommit_periodWeitere Informationen zu
volume snaplock modifyfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl speichert die Dateien auf dem Volume
vol1von SVM vs1 automatisch, sofern die Dateien 5 Stunden lang unverändert bleiben:cluster1::>volume snaplock modify -vserver vs1 -volume vol1 -autocommit-period 5hours
Eine WORM-anhängbare Datei erstellen
Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Es kann jeder geeignete Befehl oder jedes geeignete Programm verwendet werden, um eine WORM-anhängbare Datei zu erstellen, oder die SnapLock Volume-Append-Modus-Funktion kann genutzt werden, um standardmäßig WORM-anhängbare Dateien zu erstellen.
Einen Befehl oder ein Programm verwenden, um eine WORM-anhängbare Datei zu erstellen
Sie können über NFS oder CIFS jeden geeigneten Befehl oder jedes geeignete Programm verwenden, um eine WORM-anhängbare Datei zu erstellen. Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Daten werden in 256-KB-Blöcken an die Datei angehängt. Sobald ein Block geschrieben wurde, wird der vorherige Block WORM-geschützt. Die Datei kann erst gelöscht werden, wenn die Aufbewahrungsfrist abgelaufen ist.
Die WORM-anhängbare Datei muss sich auf einem SnapLock Volume befinden.
Daten müssen nicht sequenziell in den aktiven 256-KB-Block geschrieben werden. Wenn Daten in Byte n×256KB+1 der Datei geschrieben werden, wird das vorherige 256-KB-Segment WORM-geschützt.
Jegliche ungeordneten Schreibvorgänge, die über den aktuell aktiven 256 KB Chunk hinausgehen, führen dazu, dass der aktive 256 KB Chunk auf den letzten Offset zurückgesetzt wird und Schreibvorgänge auf ältere Offsets mit einem „Read Only File System (ROFS)“-Fehler fehlschlagen. Die Schreib-Offsets sind von der Client-Anwendung abhängig. Ein Client, der die WORM Append File Write Semantik nicht einhält, kann zu einem fehlerhaften Abschluss der Schreibinhalte führen. Es empfiehlt sich, entweder sicherzustellen, dass der Client die Offset-Beschränkungen für ungeordnete Schreibvorgänge einhält, oder synchrones Schreiben zu gewährleisten, indem das Dateisystem im synchronen Modus eingebunden wird.
-
Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um eine Datei mit null Länge und der gewünschten Aufbewahrungszeit zu erstellen.
In einer UNIX-Shell kann mit dem folgenden Befehl für eine leere Datei mit dem Namen
document.txteine Aufbewahrungszeit bis zum 21. November 2020, 6:00 Uhr, festgelegt werden:touch -a -t 202011210600 document.txt
-
Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut der Datei in schreibgeschützt zu ändern.
In einer UNIX-Shell wird mit folgendem Befehl eine Datei mit dem Namen
document.txtschreibgeschützt erstellt:chmod 444 document.txt
-
Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um das Lese-/Schreibattribut der Datei wieder auf beschreibbar zu ändern.
Dieser Schritt stellt kein Compliance-Risiko dar, da sich keine Daten in der Datei befinden.
In einer UNIX-Shell kann mit folgendem Befehl eine Datei mit dem Namen
document.txtbeschreibbar gemacht werden:chmod 777 document.txt
-
Ein geeigneter Befehl oder ein geeignetes Programm kann verwendet werden, um mit dem Schreiben von Daten in die Datei zu beginnen.
In einer UNIX-Shell kann mit dem folgenden Befehl Daten auf
document.txtgeschrieben werden:echo test data >> document.txt
Die Dateiberechtigungen werden wieder auf schreibgeschützt gesetzt, wenn kein weiteres Anhängen von Daten an die Datei erforderlich ist.
Den Volume-Append-Modus verwenden, um WORM-anhängbare Dateien zu erstellen
Ab ONTAP 9.3 kann die SnapLock Volume Append Mode (VAM)-Funktion verwendet werden, um standardmäßig WORM-anhängbare Dateien zu erstellen. Eine WORM-anhängbare Datei speichert inkrementell geschriebene Daten, wie Protokolleinträge. Daten werden in 256-KB-Blöcken an die Datei angehängt. Sobald ein Block geschrieben wurde, wird der vorherige Block WORM-geschützt. Die Datei kann erst gelöscht werden, wenn die Aufbewahrungsfrist abgelaufen ist.
-
Die WORM-anhängbare Datei muss sich auf einem SnapLock Volume befinden.
-
Das SnapLock Volume muss ausgehängt und frei von Snapshots und benutzererstellten Dateien sein.
Daten müssen nicht sequenziell in den aktiven 256-KB-Block geschrieben werden. Wenn Daten in Byte n×256KB+1 der Datei geschrieben werden, wird das vorherige 256-KB-Segment WORM-geschützt.
Wenn ein Autocommit-Zeitraum für das Volume festgelegt ist, werden WORM-anhängbare Dateien, die über einen Zeitraum, der länger als der Autocommit-Zeitraum ist, nicht geändert wurden, in WORM übernommen.
|
|
VAM wird auf SnapLock Revisionsprotokoll-Volumes nicht unterstützt. |
-
VAM aktivieren:
volume snaplock modify -vserver SVM_name -volume volume_name -is-volume-append-mode-enabled true|falseWeitere Informationen zu
volume snaplock modifyfinden sich in der "ONTAP-Befehlsreferenz".Der folgende Befehl aktiviert VAM auf dem Volume
vol1der SVMvs1:cluster1::>volume snaplock modify -vserver vs1 -volume vol1 -is-volume-append-mode-enabled true
-
Verwenden Sie einen geeigneten Befehl oder ein geeignetes Programm, um Dateien mit Schreibberechtigungen zu erstellen.
Die Dateien sind standardmäßig WORM-anhängbar.