WORM-Dateien mit ONTAP SnapLock löschen
Sie können WORM-Dateien im Enterprise-Modus während der Aufbewahrungsfrist mithilfe der Funktion „Privilegiertes Löschen“ löschen. Bevor diese Funktion genutzt werden kann, muss ein SnapLock Administratoraccount erstellt und anschließend mit diesem Konto die Funktion aktiviert werden.
Ein SnapLock Administratorkonto erstellen
Sie müssen über SnapLock-Administratorrechte verfügen, um ein privilegiertes Löschen durchzuführen. Diese Berechtigungen sind in der Rolle vsadmin-snaplock definiert. Falls Ihnen diese Rolle noch nicht zugewiesen wurde, kann der Cluster-Administrator ein SVM-Administratorkonto mit der SnapLock-Administratorrolle erstellen.
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Eine Anmeldung über eine sichere Verbindung (SSH, Konsole oder ZAPI) muss erfolgt sein.
-
Ein SVM-Administratorkonto mit der SnapLock Administratorrolle erstellen:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment commentDer folgende Befehl ermöglicht dem SVM-Administratorkonto
SnapLockAdminmit der vordefiniertenvsadmin-snaplockRolle den ZugriffSVM1mittels eines Passworts:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
Weitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz".
Die Funktion zum privilegierten Löschen aktivieren
Sie müssen die Funktion zum privilegierten Löschen auf dem Enterprise Volume, das die zu löschenden WORM-Dateien enthält, explizit aktivieren.
Der Wert der -privileged-delete Option bestimmt, ob privilegiertes Löschen aktiviert ist. Mögliche Werte sind enabled, disabled und permanently-disabled.
|
|
`permanently-disabled` ist der Endzustand. Das privilegierte Löschen kann auf dem Volume nicht mehr aktiviert werden, nachdem der Zustand auf `permanently-disabled` gesetzt wurde. |
-
Privilegiertes Löschen für ein SnapLock Enterprise Volume aktivieren:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabledDer folgende Befehl aktiviert die Funktion zum privilegierten Löschen für das Enterprise Volume
dataVolaufSVM1:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
Enterprise-Modus WORM-Dateien löschen
Die Funktion „Privilegiertes Löschen“ ermöglicht das Löschen von WORM-Dateien im Enterprise-Modus während der Aufbewahrungsfrist.
-
Um diese Aufgabe auszuführen, sind SnapLock Administratorrechte erforderlich.
-
Ein SnapLock Revisionsprotokoll muss erstellt und die Funktion zum privilegierten Löschen auf dem Enterprise Volume aktiviert sein.
Eine privilegierte Löschoperation kann nicht verwendet werden, um eine abgelaufene WORM-Datei zu löschen. Mit dem volume file retention show Befehl lässt sich die Aufbewahrungszeit der WORM-Datei anzeigen, die gelöscht werden soll. Weitere Informationen zu volume file retention show finden sich in der "ONTAP-Befehlsreferenz".
-
Löschen einer WORM-Datei auf einem Enterprise Volume:
volume file privileged-delete -vserver SVM_name -file file_pathDer folgende Befehl löscht die Datei
/vol/dataVol/f1auf der SVMSVM1:SVM1::> volume file privileged-delete -file /vol/dataVol/f1