Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

WORM-Dateien mit ONTAP SnapLock löschen

Beitragende netapp-lenida netapp-aaron-holt netapp-dbagwell
Änderungen vorschlagen

Sie können WORM-Dateien im Enterprise-Modus während der Aufbewahrungsfrist mithilfe der Funktion „Privilegiertes Löschen“ löschen. Bevor diese Funktion genutzt werden kann, muss ein SnapLock Administratoraccount erstellt und anschließend mit diesem Konto die Funktion aktiviert werden.

Ein SnapLock Administratorkonto erstellen

Sie müssen über SnapLock-Administratorrechte verfügen, um ein privilegiertes Löschen durchzuführen. Diese Berechtigungen sind in der Rolle vsadmin-snaplock definiert. Falls Ihnen diese Rolle noch nicht zugewiesen wurde, kann der Cluster-Administrator ein SVM-Administratorkonto mit der SnapLock-Administratorrolle erstellen.

Bevor Sie beginnen
  • Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

  • Eine Anmeldung über eine sichere Verbindung (SSH, Konsole oder ZAPI) muss erfolgt sein.

Schritte
  1. Ein SVM-Administratorkonto mit der SnapLock Administratorrolle erstellen:

    security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment

    Der folgende Befehl ermöglicht dem SVM-Administratorkonto SnapLockAdmin mit der vordefinierten vsadmin-snaplock Rolle den Zugriff SVM1 mittels eines Passworts:

    cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock

    Weitere Informationen zu security login create finden sich in der "ONTAP-Befehlsreferenz".

Die Funktion zum privilegierten Löschen aktivieren

Sie müssen die Funktion zum privilegierten Löschen auf dem Enterprise Volume, das die zu löschenden WORM-Dateien enthält, explizit aktivieren.

Über diese Aufgabe

Der Wert der -privileged-delete Option bestimmt, ob privilegiertes Löschen aktiviert ist. Mögliche Werte sind enabled, disabled und permanently-disabled.

Hinweis
`permanently-disabled` ist der Endzustand. Das privilegierte Löschen kann auf dem Volume nicht mehr aktiviert werden, nachdem der Zustand auf  `permanently-disabled` gesetzt wurde.
Schritte
  1. Privilegiertes Löschen für ein SnapLock Enterprise Volume aktivieren:

    volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled

    Der folgende Befehl aktiviert die Funktion zum privilegierten Löschen für das Enterprise Volume dataVol auf SVM1:

    SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled

Enterprise-Modus WORM-Dateien löschen

Die Funktion „Privilegiertes Löschen“ ermöglicht das Löschen von WORM-Dateien im Enterprise-Modus während der Aufbewahrungsfrist.

Bevor Sie beginnen
  • Um diese Aufgabe auszuführen, sind SnapLock Administratorrechte erforderlich.

  • Ein SnapLock Revisionsprotokoll muss erstellt und die Funktion zum privilegierten Löschen auf dem Enterprise Volume aktiviert sein.

Über diese Aufgabe

Eine privilegierte Löschoperation kann nicht verwendet werden, um eine abgelaufene WORM-Datei zu löschen. Mit dem volume file retention show Befehl lässt sich die Aufbewahrungszeit der WORM-Datei anzeigen, die gelöscht werden soll. Weitere Informationen zu volume file retention show finden sich in der "ONTAP-Befehlsreferenz".

Schritt
  1. Löschen einer WORM-Datei auf einem Enterprise Volume:

    volume file privileged-delete -vserver SVM_name -file file_path

    Der folgende Befehl löscht die Datei /vol/dataVol/f1 auf der SVMSVM1:

    SVM1::> volume file privileged-delete -file /vol/dataVol/f1