Eliminar archivos WORM con ONTAP SnapLock
Puede eliminar archivos WORM en modo de empresa durante el período de retención mediante la función de eliminación con privilegios. Antes de poder usar esta función, debe crear una cuenta de administrador de SnapLock y, a continuación, utilizar la cuenta, habilitar la función.
Cree una cuenta de administrador de SnapLock
Para realizar una eliminación con privilegios, debe tener privilegios de administrador de SnapLock. Estos privilegios se definen en el rol vsadmin-snaplock. Si todavía no ha asignado ese rol, puede solicitar al administrador de clúster que cree una cuenta de administrador de SVM con el rol de administrador de SnapLock.
-
Para realizar esta tarea, debe ser un administrador de clústeres.
-
Debe haber iniciado sesión en una conexión segura (SSH, Console o ZAPI).
-
Cree una cuenta de administrador de SVM con el rol de administrador de SnapLock:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
El siguiente comando habilita la cuenta de administrador de SVM
SnapLockAdmin
con elvsadmin-snaplock
rol predefinido para accederSVM1
con una contraseña:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
Obtenga más información sobre
security login create
en el "Referencia de comandos del ONTAP".
Active la función de eliminación con privilegios
Debe habilitar explícitamente la función de eliminación con privilegios en el volumen de Enterprise que contiene los archivos WORM que desea eliminar.
El valor de -privileged-delete
la opción determina si la supresión con privilegios está activada. Los valores posibles son enabled
disabled
, y permanently-disabled
.
|
`permanently-disabled` es el estado del terminal. No puede habilitar la eliminación con privilegios en el volumen después de establecer el estado en `permanently-disabled`. |
-
Habilitar la eliminación con privilegios para un volumen de SnapLock Enterprise:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled
El siguiente comando activa la función DELETE con privilegios para el volumen de Enterprise
dataVol
enSVM1
:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
Elimine los archivos WORM de modo empresarial
Puede utilizar la función de eliminación con privilegios para eliminar archivos WORM en modo de empresa durante el período de retención.
-
Debe ser un administrador de SnapLock para realizar esta tarea.
-
Debe haber creado un registro de auditoría de SnapLock y habilitado la función de eliminación privilegiada en el volumen empresarial.
No puede utilizar una operación de eliminación privilegiada para eliminar un archivo WORM caducado. Puede usar el volume file retention show
comando para ver el tiempo de retención del ARCHIVO WORM que desea eliminar. Obtenga más información sobre volume file retention show
en el "Referencia de comandos del ONTAP".
-
Eliminar un archivo WORM en un volumen empresarial:
volume file privileged-delete -vserver SVM_name -file file_path
El siguiente comando elimina el archivo de
/vol/dataVol/f1
la SVMSVM1
:SVM1::> volume file privileged-delete -file /vol/dataVol/f1