Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Ajusta la configuración de las instantáneas ARP de ONTAP generadas automáticamente

Colaboradores netapp-dbagwell

A partir de ONTAP 9.11,1, puede usar la interfaz de línea de comandos para controlar la configuración de retención de las copias Snapshot de protección autónoma frente a ransomware (ARP) que se generan automáticamente en respuesta a ataques sospechosos de ransomware.

Nota Si utilizas ONTAP 9.16.1 o una versión posterior, consulta "Ajusta la configuración de las instantáneas ARP/AI generadas automáticamente".
Antes de empezar

Solo puedes modificar las opciones de instantáneas ARP en una "nodo SVM" y no en otros tipos de SVM.

Nota La configuración que se describe en esta sección es válida para las versiones de ONTAP desde la 9.11.1 hasta la 9.15.1. Si has actualizado a ONTAP 9.16.1 o una versión posterior, usa la "Configuración de instantáneas ARP/AI".
Pasos
  1. Mostrar todos los valores actuales de la instantánea ARP:

    options -option-name arw*
  2. Mostrar la configuración actual de la instantánea ARP seleccionada:

    options -option-name <arw_setting_name>
  3. Modificar la configuración de la instantánea ARP:

    options -option-name <arw_setting_name> -option-value <arw_setting_value>

    Puedes modificar los siguientes parámetros (ONTAP 9.11.1 a 9.15.1):

    Ajuste Descripción Versiones compatibles con ARP

    arw.snap.max.count

    Especifica el número máximo de instantáneas ARP que pueden existir en un volumen en un momento dado. Las copias más antiguas se eliminan para garantizar que el número total de instantáneas ARP se mantenga dentro de este límite.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.create.interval.hours

    Especifica el intervalo en horas entre instantáneas ARP. Se crea una nueva instantánea ARP cuando se sospecha de un ataque basado en la entropía de los datos y la instantánea creada más recientemente es anterior al intervalo especificado.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.normal.retain.interval.hours

    Especifica la duración, en horas, de la conservación de una instantánea de ARP. Cuando una instantánea de ARP alcanza el umbral de conservación, se elimina.

    ONTAP 9.11.1 a 9.15.1 (obsoleto a partir de la versión 9.17.1 y posteriores)

    arw.snap.max.retain.interval.days

    Especifica la duración máxima en días para la que se puede conservar una instantánea ARP. Cualquier instantánea de ARP anterior a esta duración se elimina cuando no se notifica ningún ataque en el volumen.

    Nota El intervalo máximo de retención se ignora si se detecta una amenaza moderada. La instantánea ARP creada en respuesta a la amenaza se conserva hasta que respondas a la amenaza. Cuando marcas una amenaza como falso positivo, ONTAP elimina las instantáneas ARP del volumen.

    ONTAP 9.11.1 a 9.15.1 (obsoleto a partir de la versión 9.17.1 y posteriores)

    arw.snap.create.interval.hours.post.max.count

    Especifica el intervalo en horas entre instantáneas ARP cuando el volumen ya contiene el número máximo de instantáneas ARP. Cuando se alcanza el número máximo, se elimina una instantánea ARP para dejar espacio a una nueva copia. Utiliza esta opción para reducir la velocidad de creación y conservar copias más antiguas.

    ONTAP 9.11.1 a 9.15.1 (obsoleto a partir de la versión 9.17.1 y posteriores)

    arw.snap.new.extns.interval.hours

    Especifica el intervalo en horas entre las instantáneas ARP que se crean cuando se detecta una nueva extensión de archivo. Se crea una nueva instantánea ARP cuando se detecta una nueva extensión de archivo y la instantánea anterior de este tipo es más antigua que el intervalo especificado. Esta opción existe independientemente de arw.snap.create.interval.hours, que especifica el intervalo para las instantáneas basadas en la entropía.

    ONTAP 9.11.1 a 9.15.1 (obsoleto a partir de la versión 9.17.1 y posteriores)

    arw.snap.surge.interval.days

    Especifica el intervalo en días entre las instantáneas ARP creadas en respuesta a picos de IO. Esta opción también especifica el periodo de retención en días para una instantánea de pico de ARP.

    ONTAP 9.11.1 a 9.15.1