Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ein ONTAP SnapLock-geschütztes Revisionsprotokoll erstellen

Beitragende netapp-lenida netapp-aaron-holt netapp-dbagwell netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Bei Verwendung von ONTAP 9.9.1 oder älter ist zunächst ein SnapLock Aggregat zu erstellen und anschließend ein SnapLock-geschütztes Revisionsprotokoll, bevor ein privilegierter Löschvorgang oder eine SnapLock Volume-Verschiebung durchgeführt wird. Das Revisionsprotokoll zeichnet die Erstellung und Löschung von SnapLock Administratorkonten, Änderungen am Protokollvolume, ob privilegierter Löschvorgang aktiviert ist, privilegierte Löschvorgänge sowie SnapLock Volume-Verschiebungen auf.

Ab ONTAP 9.10.1 wird kein SnapLock Aggregat mehr erstellt. Die Option -snaplock-type muss verwendet werden, "explizit ein SnapLock Volume erstellen" indem entweder Compliance oder Enterprise als SnapLock Typ angegeben wird.

Bevor Sie beginnen

Wenn Sie ONTAP 9.9.1 oder eine frühere Version verwenden, ist die Rolle als Cluster-Administrator erforderlich, um ein SnapLock Aggregat zu erstellen.

Über diese Aufgabe

Ein Revisionsprotokoll kann erst nach Ablauf der Aufbewahrungsfrist gelöscht werden. Ein Revisionsprotokoll kann auch nach Ablauf der Aufbewahrungsfrist nicht mehr geändert werden. Dies gilt sowohl für den SnapLock Compliance- als auch für den Enterprise-Modus.

Hinweis

In ONTAP 9.4 und früher kann ein SnapLock Enterprise Volume nicht für die Revisionsprotokollierung verwendet werden. Es muss ein SnapLock Compliance Volume verwendet werden. In ONTAP 9.5 und später kann entweder ein SnapLock Enterprise Volume oder ein SnapLock Compliance Volume für die Revisionsprotokollierung verwendet werden. In allen Fällen muss das Revisionsprotokoll-Volume am Verbindungspfad /snaplock_audit_log eingebunden sein. Kein anderes Volume kann diesen Verbindungspfad verwenden.

Die SnapLock Revisionsprotokolle befinden sich im /snaplock_log Verzeichnis unter dem Stammverzeichnis des Revisionsprotokoll-Volumes, in Unterverzeichnissen mit den Namen privdel_log (privilegierte Löschvorgänge) und system_log (alles andere). Die Dateinamen der Revisionsprotokolle enthalten den Zeitstempel des ersten protokollierten Vorgangs, was die Suche nach Einträgen anhand des ungefähren Ausführungszeitpunkts der Vorgänge erleichtert.

  • Mit dem snaplock log file show Befehl lassen sich die Protokolldateien auf dem Revisionsprotokoll Volume anzeigen.

  • Der snaplock log file archive Befehl kann verwendet werden, um die aktuelle Protokolldatei zu archivieren und eine neue zu erstellen, was in Fällen nützlich ist, in denen Revisionsprotokollinformationen in einer separaten Datei aufgezeichnet werden müssen.

Weitere Informationen zu snaplock log file show und snaplock log file archive finden sich in der "ONTAP-Befehlsreferenz".

Hinweis

Ein Datensicherungsvolume kann nicht als SnapLock Revisionsprotokollvolume verwendet werden.

Schritte
  1. Ein SnapLock Aggregat erstellen.

  2. Erstellen Sie auf der SVM, die für die Revisionsprotokollierung konfiguriert werden soll, ein SnapLock Volume.

  3. Die SVM für die Revisionsprotokollierung konfigurieren:

    snaplock log create -vserver SVM_name -volume snaplock_volume_name -max-log-size size -retention-period default_retention_period

    Hinweis

    Die standardmäßige Mindestaufbewahrungsdauer für Revisionsprotokoll-Dateien beträgt sechs Monate. Ist die Aufbewahrungsdauer einer betroffenen Datei länger als die Aufbewahrungsdauer des Revisionsprotokolls, übernimmt die Aufbewahrungsdauer des Protokolls die Aufbewahrungsdauer der Datei. Wenn die Aufbewahrungsdauer einer mit privilegiertem Löschen entfernten Datei beispielsweise zehn Monate beträgt und die Aufbewahrungsdauer des Revisionsprotokolls acht Monate beträgt, wird die Aufbewahrungsdauer des Protokolls auf zehn Monate verlängert. Weitere Informationen zur Aufbewahrungszeit und zur standardmäßigen Aufbewahrungsdauer finden sich unter "Aufbewahrungszeit festlegen".

    Der folgende Befehl konfiguriert SVM1 die Protokollierung mithilfe des SnapLock Volumes logVol. Das Revisionsprotokoll hat eine maximale Größe von 20 GB und wird acht Monate lang aufbewahrt.

    SVM1::> snaplock log create -vserver SVM1 -volume logVol -max-log-size 20GB -retention-period 8months

    Weitere Informationen zu snaplock log create finden sich in der "ONTAP-Befehlsreferenz".

  4. Auf der SVM, die für die Protokollierung konfiguriert wurde, das SnapLock-Volume am Verbindungspfad /snaplock_audit_log einbinden.