Verschieben eines ONTAP SnapLock Volumes
Ab ONTAP 9.8 ist es möglich, ein SnapLock Volume in ein Zielaggregat desselben Typs zu verschieben, entweder von Enterprise zu Enterprise oder von Compliance zu Compliance. Die SnapLock Sicherheitsrolle muss zugewiesen sein, um ein SnapLock Volume zu verschieben.
Ein SnapLock Sicherheitsadministratorkonto erstellen
Sie müssen über SnapLock Sicherheitsadministratorrechte verfügen, um eine SnapLock Volume-Verschiebung durchzuführen. Dieses Privileg wird Ihnen mit der Rolle snaplock gewährt, die in ONTAP 9.8 eingeführt wurde. Falls Ihnen diese Rolle noch nicht zugewiesen wurde, kann Ihr Cluster-Administrator einen SnapLock Sicherheitsbenutzer mit dieser SnapLock Sicherheitsrolle erstellen.
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Eine Anmeldung über eine sichere Verbindung (SSH, Konsole oder ZAPI) muss erfolgt sein.
Die SnapLock Rolle ist mit der Admin-SVM verknüpft, im Gegensatz zur vsadmin-snaplock Rolle, die mit der Daten-SVM verknüpft ist.
-
Ein SVM-Administratorkonto mit der SnapLock Administratorrolle erstellen:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment commentDer folgende Befehl ermöglicht dem SVM-Administratorkonto
SnapLockAdminmit der vordefiniertensnaplockRolle den Zugriff auf die Admin SVMcluster1mit einem Passwort:cluster1::> security login create -vserver cluster1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role snaplock
Weitere Informationen zu
security login createfinden sich in der "ONTAP-Befehlsreferenz".
Ein SnapLock Volume verschieben
Mit dem volume move Befehl lässt sich ein SnapLock Volume auf ein Zielaggregat verschieben.
-
Vor der Durchführung einer SnapLock-geschützten Revisionsprotokollierung muss ein SnapLock-geschütztes Revisionsprotokoll erstellt worden sein.
-
Wenn eine Version von ONTAP vor ONTAP 9.10.1 verwendet wird, muss das Zielaggregat denselben SnapLock-Typ wie das SnapLock-Volume aufweisen, das verschoben werden soll; entweder Compliance zu Compliance oder Enterprise zu Enterprise. Ab ONTAP 9.10.1 entfällt diese Einschränkung und ein Aggregat kann sowohl Compliance als auch Enterprise SnapLock Volumes sowie Nicht-SnapLock Volumes enthalten.
-
Sie müssen ein Benutzer mit der SnapLock Sicherheitsrolle sein.
-
Über eine sichere Verbindung bei der ONTAP Cluster-Management-LIF anmelden:
ssh snaplock_user@cluster_mgmt_ip -
Ein SnapLock Volume verschieben:
volume move start -vserver SVM_name -volume SnapLock_volume_name -destination-aggregate destination_aggregate_name -
Status des Volume-Verschiebungsvorgangs prüfen:
volume move show -volume SnapLock_volume_name -vserver SVM_name -fields volume,phase,vserver