Fundamentos de ONTAP
ONTAP Essentials es un conjunto de paneles y flujos de trabajo que brindan descripciones detalladas de sus inventarios y cargas de trabajo de ONTAP . Es posible que vea los siguientes términos utilizados cuando trabaje en ONTAP Essentials:
-
Infraestructura/Inventario: Objetos que proporcionan servicios de almacenamiento/redes a los datos del usuario
-
Cargas de trabajo: Objetos que proporcionan una interfaz a los usuarios para leer/escribir datos.
-
Protección de datos: objetos que se pueden proteger mediante tecnologías de protección de datos de NetApp
Para conocer términos y definiciones adicionales relacionados con ONTAP, consulte la"Recopilador de datos de ONTAP" documentación.
ONTAP Essentials requiere al menos un recopilador de datos de ONTAP en funcionamiento con datos recopilados en los últimos siete días.
Descripción general
Para comenzar a explorar, seleccione * ONTAP Essentials* en el menú principal de Data Infrastructure Insights .
El panel de Descripción general muestra información útil, como la cantidad de clústeres en su inquilino con su capacidad general y porcentajes de rendimiento. También verá datos predictivos sobre la cantidad de días esperados hasta que la capacidad de almacenamiento o la capacidad de rendimiento se queden sin espacio. Además, si alguno de los controladores de su infraestructura se ejecuta con su CPU a más del 65 %, lo que potencialmente pone en riesgo su clúster en caso de conmutación por error, ONTAP Essentials los muestra como controladores "activos".
Los gráficos informativos le brindan una visión del rendimiento a lo largo del tiempo, así como desgloses del uso de la capacidad. Cada uno de estos gráficos o puntos de datos se puede utilizar como punto de partida para la exploración o investigación.
Nota: Un número de "días hasta completar" de "0" (cero) indica que los días hasta completar se estiman en más de 90 días. En otras palabras, sus sistemas no corren peligro de quedarse sin espacio en un futuro próximo.
Protección de datos
La página Protección de datos muestra el estado de los volúmenes protegidos por Copias instantáneas o *Políticas de SnapMirror *.
En la sección Descripción general de protección local, los gráficos proporcionan la siguiente información para los volúmenes protegidos por copias instantáneas:
-
La cantidad de volúmenes protegidos mediante copias Snapshot, así como aquellos no protegidos.
-
La cantidad de volúmenes que están utilizando o excediendo el espacio de reserva para las copias instantáneas.
-
La cantidad de volúmenes en rangos específicos de recuento de copias de instantáneas (es decir, menos de 10 copias, de 10 a 200, etc.).
En la sección Descripción general de la protección remota, los gráficos proporcionan información relacionada con los volúmenes protegidos por las políticas de SnapMirror :
-
La cantidad de relaciones saludables y no saludables en SnapMirror .
-
La cantidad de relaciones de SnapMirror que experimentan un retraso en el objetivo de punto de recuperación (RPO) según el estado del retraso.
-
La cantidad de relaciones protegidas por los tipos de protección de volumen de SnapMirror , como SnapMirror de volumen, relaciones SVMDR, relaciones SnapMirror de FlexGroup , relaciones de grupo de consistencia de SnapMirror Business Continuity (SMBC), así como volúmenes no protegidos.
-
La cantidad de relaciones protegidas por los tipos de relación SnapMirror , como Asynchronous Mirror, Asynchronous Vault, Asynchronous MirrorVault, StrictSync y Sync.
La cuadrícula Clústeres en la parte inferior de la página proporciona detalles relacionados con lo siguiente:
-
Volúmenes no protegidos por instantáneas.
-
Volúmenes que violan el espacio de reserva de instantáneas.
-
Volúmenes no protegidos por políticas de SnapMirror y relaciones de SnapMirror que experimentan retrasos.
-
Relaciones poco saludables en SnapMirror .
Seguridad
El Panel de seguridad le brinda una vista instantánea de su situación de seguridad actual, mostrando gráficos de cifrado de volumen de hardware y software, estado antiransomware y métodos de autenticación de clúster. Los criterios de seguridad se evalúan con base en las recomendaciones definidas en el"* Guía de refuerzo de seguridad de NetApp para ONTAP 9 *" .
Seleccione cualquiera de las opciones de cifrado o antiransomware para profundizar en su entorno.
El panel de seguridad de ONTAP Essentials supervisa su entorno para determinar el estado de cumplimiento del clúster. Consulte la"Categorías de cumplimiento del clúster" Para saber más. ONTAP Essentials utiliza los siguientes monitores para determinar el cumplimiento:
Nombre del monitor | Nombre del atributo (mostrado en los detalles del clúster) | Valor compatible con atributos |
---|---|---|
Modo FIPS deshabilitado |
Modo FIPS |
Habilitado |
Cifrados inseguros de clúster para SSH |
Configuración segura de SSH |
Sí |
Protocolo Telnet habilitado |
Telnet |
Desactivado |
Shell remoto habilitado |
Shell remoto |
Desactivado |
Usuario administrador local predeterminado habilitado |
Usuario administrador predeterminado |
Desactivado |
Contraseña con hash MD5 |
MD5 en uso |
No |
Comunicación entre pares del clúster no cifrada |
Peering de clúster |
Encriptado/Sin pares |
Transporte HTTPS de AutoSupport deshabilitado |
AutoSupport mediante HTTPS |
Sí |
No hay servidores NTP configurados |
Protocolo de tiempo de red |
Configurado |
El número de servidores NTP es bajo |
Protocolo de tiempo de red |
Configurado |
Banner de inicio de sesión del clúster deshabilitado |
Banner de inicio de sesión |
Habilitado |
Reenvío de registros no cifrado |
Reenvío de registros cifrado |
Sí |
Tenga en cuenta que si uno de los monitores anteriores está deshabilitado, los detalles del clúster mostrarán el valor como "No marcado" para el atributo de cumplimiento de seguridad correspondiente.
Para las SVM, el panel de seguridad analiza los siguientes monitores:
Nombre del monitor | Nombre del atributo (mostrado en la configuración de la máquina virtual de almacenamiento) | Valor compatible con atributos |
---|---|---|
Cifrados inseguros de máquinas virtuales de almacenamiento para SSH |
Configuración segura de SSH |
Sí |
Banner de inicio de sesión de Storage VM deshabilitado |
Banner de inicio de sesión |
Habilitado |
Registro de auditoría de máquinas virtuales de almacenamiento deshabilitado |
Registro de auditoría |
Habilitado |
En la lista de clústeres, seleccione Ver detalles para cada clúster para abrir un panel "deslizante" que muestra las configuraciones actuales para Clúster, VM de almacenamiento o Anti-Ransomware.
Los detalles del clúster incluyen el estado de la conexión, información del certificado y más:
Los detalles de la máquina virtual de almacenamiento muestran información de auditoría y SSH:
Los detalles anti-ransomware muestran si una máquina virtual de almacenamiento está protegida por la protección anti-ransomware de ONTAP o por la seguridad de carga de trabajo de Data Infrastructure Insights . Tenga en cuenta que la columna ONTAP ARP muestra el estado actual de la protección anti-ransomware integrada de ONTAP, que está configurada en el sistema ONTAP . La seguridad de la carga de trabajo de Data Infrastructure Insights se puede habilitar seleccionando "Proteger" en esa columna.
Alertas
Aquí puede ver las alertas activas de su inquilino y analizar rápidamente los problemas potenciales. Seleccione la pestaña Resuelto para ver las alertas que se han resuelto.
Infraestructura
La página Infraestructura de ONTAP Essentials le brinda una vista del estado y el rendimiento del clúster, mediante consultas prediseñadas (pero aún más personalizables) en todos los objetos básicos de ONTAP . Seleccione el tipo de objeto que desea explorar (clúster, grupo de almacenamiento, etc.) y elija si desea ver información sobre el estado o el rendimiento. Establezca filtros para profundizar en los sistemas individuales.
Página de infraestructura que muestra el estado del clúster:
Redes
ONTAP Essentials Networking le brinda vistas de su infraestructura FC, NVME FC, Ethernet e iSCSI. En estas páginas puedes explorar cosas como los puertos en tus clústeres y sus nodos.
Cargas de trabajo
Vea y explore cargas de trabajo en LUN/volúmenes, recursos compartidos NFS o SMB, o Qtrees en su inquilino.