Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Habilita ARP/AI de ONTAP de forma predeterminada en los nuevos volúmenes

Colaboradores netapp-dbagwell

A partir de ONTAP 9.16.1, puedes configurar las máquinas virtuales de almacenamiento (SVM) para que los nuevos volúmenes tengan activada por defecto la Protección autónoma contra ransomware con IA (ARP/AI). A partir de ONTAP 9.18.1, ARP/AI se habilita automáticamente a nivel de clúster para "sistemas compatibles" después de un periodo de gracia de 12 horas. Usa este procedimiento cuando necesites habilitar ARP/AI por defecto para los nuevos volúmenes a nivel de SVM en vez de a nivel de clúster.

Para ONTAP 9.17.1 y versiones anteriores, la configuración a nivel de SVM es la única forma de habilitar ARP por defecto en los nuevos volúmenes.

Nota Si utilizas ONTAP 9.15.1 o una versión anterior, consulta "Activar ARP por defecto en nuevos volúmenes".
Nota Para ONTAP 9.13.1 a 9.17.1, los volúmenes FlexGroup usan el modelo ARP anterior y requieren un periodo de aprendizaje. Consulta "Activar ARP por defecto en nuevos volúmenes".
Acerca de esta tarea

En los sistemas en los que ARP/AI no está habilitado automáticamente a nivel de clúster, los nuevos volúmenes se crean con la funcionalidad ARP/AI desactivada de forma predeterminada. Debes habilitar ARP/AI y configurarlo para que esté activado de forma predeterminada para los nuevos volúmenes creados en el SVM.

Los volúmenes existentes que no tengan habilitado ARP/AI no cambiarán automáticamente su estado de habilitación de ARP/AI cuando cambies la configuración predeterminada de SVM. La configuración de SVM descrita en este procedimiento solo afecta a los nuevos volúmenes. Descubre cómo "activar ARP/AI para los volúmenes existentes".

Después de que actives la Protección autónoma contra ransomware, puede entrar en un periodo de transición dependiendo de tu entorno y la versión de ONTAP:

Tipo de volumen Versión de ONTAP Comportamiento tras la habilitación

NAS FlexGroup

ONTAP 9.18.1 y posteriores

ARP/IA se activa inmediatamente sin necesidad de periodo de aprendizaje.

ONTAP 9.13.1 a 9.17.1

ARP inicia en modo de aprendizaje durante 30 días

NAS FlexVol

ONTAP 9.16.1 y versiones posteriores

ARP/IA se activa inmediatamente sin necesidad de periodo de aprendizaje.

ONTAP 9.10.1 a 9.15.1

ARP inicia en modo de aprendizaje durante 30 días

Volúmenes SAN

ONTAP 9.17.1 y posteriores

ARP/AI se activa de inmediato, iniciando un período de evaluación para establecer un umbral de alerta adecuado antes de pasar de un umbral conservador inicial.

Antes de empezar

Antes de habilitar ARP/AI de forma predeterminada, asegúrate de que tu entorno tenga lo siguiente:

Requisitos específicos de NAS
  • Una máquina virtual de almacenamiento (SVM) con el protocolo NFS o SMB (o ambos) habilitado.

  • Un activo"ruta de unión" para el volumen.

Requisitos específicos de SAN
  • Una máquina virtual de almacenamiento (SVM) con protocolo iSCSI, FC o NVMe habilitado.

Requisitos generales
Pasos

Puedes usar System Manager o la CLI de ONTAP para habilitar ARP/AI de forma predeterminada para los nuevos volúmenes a nivel de SVM.

System Manager
  1. Selecciona Storage o Cluster (dependiendo de tu entorno), selecciona Storage VMs y selecciona la storage VM que contendrá los volúmenes que deseas proteger con ARP/AI.

  2. Vaya a la pestaña Configuración. En Seguridad, localice la opción Anti-ransomware y seleccione Icono Editar .

  3. Marca la casilla para activar la protección contra ransomware (ARP/AI). Marca la casilla adicional para activar ARP/AI en todos los volúmenes compatibles de la storage VM.

    Nota ARP/AI entra en modo activo de inmediato; no se requiere ningún periodo de aprendizaje.
CLI
Modificar un SVM existente para habilitar ARP/AI de forma predeterminada en los nuevos volúmenes
vserver modify -vserver <svm_name> -anti-ransomware-default-volume-state enabled
Crear un nuevo SVM con ARP/AI activados por defecto para nuevos volúmenes
vserver create -vserver <svm_name> -anti-ransomware-default-volume-state enabled
Comprueba el estado de ARP/AI
security anti-ransomware volume show