ÜBERSICHT ZU WORM-Dateien löschen
SIE können WORM-Dateien im Enterprise-Modus während des Aufbewahrungszeitraums mit der Funktion Privileged delete löschen. Bevor Sie diese Funktion verwenden können, müssen Sie ein SnapLock-Administratorkonto erstellen und dann die Funktion mit dem Konto aktivieren.
Erstellen Sie ein SnapLock-Administratorkonto
Sie benötigen Administratorrechte von SnapLock, um ein privilegiertes Löschen durchführen zu können. Diese Berechtigungen werden in der Rolle vsadmin-snaplock definiert. Wenn Sie dieser Rolle noch nicht zugewiesen haben, können Sie den Cluster-Administrator bitten, ein SVM-Administratorkonto mit der SnapLock-Administratorrolle zu erstellen.
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
-
Sie müssen sich mit einer sicheren Verbindung (SSH, Konsole oder ZAPI) angemeldet haben.
-
SVM-Administratorkonto mit der SnapLock-Administratorrolle erstellen:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
Mit dem folgenden Befehl
SnapLockAdmin
vsadmin-snaplock
kann das SVM-Administratorkonto mit der vordefinierten RolleSVM1
über ein Passwort darauf zugreifen:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
Aktivieren Sie die Funktion „privilegiertes Löschen“
Sie müssen das Priviledged delete-Feature auf dem Enterprise Volume, das die ZU löschenden WORM-Dateien enthält, explizit aktivieren.
Der Wert der -privileged-delete
Option legt fest, ob privilegiertes Löschen aktiviert ist. Mögliche Werte sind enabled
, disabled
und permanently-disabled
.
`permanently-disabled` Ist der Terminalstatus. Sie können privilegiertes Löschen auf dem Volume nicht aktivieren, nachdem Sie den Status auf festgelegt `permanently-disabled` haben. |
-
Privilegiertes Löschen für ein SnapLock Enterprise Volume aktivieren:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled
Mit dem folgenden Befehl wird die privilegierte Löschfunktion für das Enterprise-Volume aktiviert
dataVol
SVM1
:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
LÖSCHEN SIE WORM-Dateien im Enterprise-Modus
Mit der Funktion Priviledged delete können SIE WORM-Dateien im Enterprise-Modus während des Aufbewahrungszeitraums löschen.
-
Sie müssen ein SnapLock-Administrator sein, um diese Aufgabe auszuführen.
-
Sie müssen ein SnapLock-Auditprotokoll erstellt und die Funktion zum Löschen von Berechtigungen auf dem Enterprise Volume aktiviert haben.
Sie können eine abgelaufene WORM-Datei nicht mit einem privilegierten Löschvorgang löschen. Sie können mit dem volume file retention show
Befehl die Aufbewahrungszeit der WORM-Datei anzeigen, die Sie löschen möchten. Weitere Informationen finden Sie auf der man-Page für den Befehl.
-
LÖSCHEN EINER WORM-Datei auf einem Enterprise Volume:
volume file privileged-delete -vserver SVM_name -file file_path
Mit dem folgenden Befehl wird die Datei
/vol/dataVol/f1
auf der SVM gelöschtSVM1
:SVM1::> volume file privileged-delete -file /vol/dataVol/f1