Skip to main content
Active IQ Unified Manager
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Quels problèmes Unified Manager peut-il résoudre ?

En utilisant la fonction de correction automatique d' Active IQ Unified Manager, vous pouvez choisir de résoudre certains problèmes ONTAP ou de gérer efficacement certaines fonctionnalités ONTAP , telles que la surveillance anti-ransomware, via Unified Manager.

Ce tableau décrit les problèmes ou fonctionnalités ONTAP que vous pouvez gérer directement via le bouton Réparer ou Réparer tout sur l'interface utilisateur Web d'Unified Manager.

Nom et description de l'événement Mesure de gestion Opération « Réparer »

Volume Espace Plein

Le volume est presque à court d'espace et il a dépassé le seuil de capacité maximale. Ce seuil est fixé par défaut à 90 % de la taille du volume.

Activer la croissance automatique du volume

Unified Manager détermine que la croissance automatique du volume n'est pas configurée pour ce volume. Il active donc cette fonctionnalité afin que la capacité du volume augmente en cas de besoin.

Inodes complets

Ce volume n'a plus d'inodes et ne peut accepter aucun nouveau fichier.

Augmenter le nombre d'inodes sur le volume

Augmente le nombre d'inodes sur le volume de 2 pour cent.

Incompatibilité de politique de niveau de stockage détectée

Le volume contient beaucoup de données inactives et la politique de hiérarchisation actuelle est définie sur « instantané uniquement » ou « aucun ».

Activer la hiérarchisation automatique du cloud

Étant donné que le volume réside déjà sur un FabricPool, il modifie la stratégie de hiérarchisation sur « auto » afin que les données inactives soient déplacées vers le niveau cloud le moins coûteux.

Incompatibilité de niveau de stockage détectée

Le volume contient beaucoup de données inactives, mais elles ne résident pas sur un niveau de stockage compatible cloud (FabricPool).

Modifier le niveau de stockage des volumes

Déplace le volume vers le niveau de stockage compatible cloud et définit la politique de hiérarchisation sur « auto » pour déplacer les données inactives vers le niveau cloud.

Journal d'audit désactivé

Le journal d'audit n'est pas activé pour la machine virtuelle de stockage

Activer la journalisation d'audit pour la machine virtuelle de stockage

Active la journalisation d'audit sur la machine virtuelle de stockage.

Notez que la machine virtuelle de stockage doit déjà avoir un emplacement de journal d'audit local ou distant configuré.

Bannière de connexion désactivée

La bannière de connexion au cluster doit être activée pour augmenter la sécurité en clarifiant les restrictions d'accès.

Définir la bannière de connexion pour le cluster

Définit la bannière de connexion au cluster sur « Accès restreint aux utilisateurs autorisés ».

Bannière de connexion désactivée

La bannière de connexion pour la machine virtuelle de stockage doit être activée pour augmenter la sécurité en clarifiant les restrictions d'accès.

Définir la bannière de connexion pour la machine virtuelle de stockage

Définit la bannière de connexion de la machine virtuelle de stockage sur « Accès restreint aux utilisateurs autorisés ».

SSH utilise des chiffrements non sécurisés

Les chiffrements avec le suffixe « -cbc » sont considérés comme non sécurisés.

Supprimer les chiffrements non sécurisés du cluster

Supprime les chiffrements non sécurisés, tels que aes192-cbc et aes128-cbc, du cluster.

SSH utilise des chiffrements non sécurisés

Les chiffrements avec le suffixe « -cbc » sont considérés comme non sécurisés.

Supprimer les chiffrements non sécurisés de la machine virtuelle de stockage

Supprime les chiffrements non sécurisés (tels que aes192-cbc et aes128-cbc) de la machine virtuelle de stockage.

Transport HTTPS AutoSupport désactivé

Le protocole de transport utilisé pour envoyer des messages AutoSupport au support technique doit être crypté.

Définir HTTPS comme protocole de transport pour les messages AutoSupport

Définit HTTPS comme protocole de transport pour les messages AutoSupport sur le cluster.

Dépassement du seuil de déséquilibre de charge du cluster

Indique que la charge est déséquilibrée entre les nœuds du cluster. Cet événement est généré lorsque la variation de la capacité de performance utilisée est supérieure à 30 % entre les nœuds.

Équilibrer les charges de travail du cluster

Unified Manager identifie le meilleur volume à déplacer d’un nœud à l’autre pour réduire le déséquilibre, puis déplace le volume.

Dépassement du seuil de déséquilibre des capacités du cluster

Indique que la capacité est déséquilibrée parmi les agrégats du cluster. Cet événement est généré lorsque l'écart de capacité utilisée est supérieur à 70 % entre les agrégats.

Équilibrer la capacité du cluster

Unified Manager identifie le meilleur volume à déplacer d'un agrégat à un autre pour réduire le déséquilibre, puis déplace le volume.

Seuil de capacité de performance utilisé dépassé

Indique que la charge sur le nœud pourrait devenir surutilisée si vous ne réduisez pas l'utilisation d'une ou plusieurs charges de travail très actives. Cet événement est généré lorsque la valeur de capacité de performance du nœud utilisée est supérieure à 100 % pendant plus de 12 heures.

Limiter la charge élevée sur le nœud

Unified Manager identifie le volume avec les IOPS les plus élevées et applique une politique QoS en utilisant les niveaux d'IOPS historiques attendus et de pointe pour réduire la charge sur le nœud.

Seuil d'avertissement d'événement dynamique dépassé

Indique que le nœud fonctionne déjà dans un état de surcharge en raison de la charge anormalement élevée de certaines charges de travail.

Réduire la surcharge dans le nœud

Unified Manager identifie le volume avec les IOPS les plus élevées et applique une politique QoS en utilisant les niveaux d'IOPS historiques attendus et de pointe pour réduire la charge sur le nœud.

La reprise n'est pas possible

Le basculement est actuellement désactivé, donc l'accès aux ressources du nœud pendant une panne ou un redémarrage serait perdu jusqu'à ce que le nœud soit à nouveau disponible.

Activer le basculement des nœuds

Unified Manager envoie la commande appropriée pour activer le basculement sur tous les nœuds du cluster.

L'option Cf.takeover.on_panic est configurée sur OFF

L'option nodeshell « cf.takeover.on_panic » est définie sur off, ce qui pourrait entraîner un problème sur les systèmes configurés en HA.

Activer la prise de contrôle en cas de panique

Unified Manager envoie la commande appropriée au cluster pour modifier ce paramètre sur on.

Désactiver l'option nodeshell snapmirror.enable

L'ancienne option nodeshell « snapmirror.enable » est définie sur on, ce qui pourrait entraîner un problème lors du démarrage après la mise à niveau vers ONTAP 9.3 ou supérieur.

Définissez l'option snapmirror.enable sur désactivé

Unified Manager envoie la commande appropriée au cluster pour modifier ce paramètre sur off.

Telnet activé

Indique un problème de sécurité potentiel car Telnet n'est pas sécurisé et transmet les données de manière non chiffrée.

Désactiver Telnet

Unified Manager envoie la commande appropriée au cluster pour désactiver Telnet.

Configurer l'apprentissage anti-ransomware des machines virtuelles de stockage

Vérifie périodiquement les clusters avec des licences pour la surveillance anti-ransomware. Valide si une machine virtuelle de stockage prend en charge uniquement les volumes NFS ou SMB dans un tel cluster.

Placez les machines virtuelles de stockage dans un learning mode de surveillance anti-ransomware

Unified Manager définit la surveillance anti-ransomware sur learning état des machines virtuelles de stockage via la console de gestion du cluster. La surveillance anti-ransomware sur tous les nouveaux volumes créés sur la VM de stockage est automatiquement déplacée vers un mode d'apprentissage. Grâce à cette activation, ONTAP peut apprendre le modèle d’activité sur les volumes et détecter les anomalies dues à des attaques malveillantes potentielles.

Configurer l'apprentissage anti-ransomware en volume

Vérifie périodiquement les clusters avec des licences pour la surveillance anti-ransomware. Valide si un volume prend en charge uniquement les services NFS ou SMB dans un tel cluster.

Mettre les volumes dans learning mode de surveillance anti-ransomware

Unified Manager définit la surveillance anti-ransomware sur learning état des volumes via la console de gestion du cluster. Grâce à cette activation, ONTAP peut apprendre le modèle d’activité sur les volumes et détecter les anomalies dues à des attaques malveillantes potentielles.

Activer le volume anti-ransomware

Vérifie périodiquement les clusters avec des licences pour la surveillance anti-ransomware. Détecte si les volumes sont dans le learning mode de surveillance anti-ransomware depuis plus de 45 jours, et détermine la perspective de les mettre en mode actif.

Mettre les volumes dans active mode de surveillance anti-ransomware

Unified Manager définit la surveillance anti-ransomware sur active sur les volumes via la console de gestion du cluster. Grâce à cette activation, ONTAP peut apprendre le modèle d’activité sur les volumes et détecter les anomalies dues à des attaques malveillantes potentielles, et créer des alertes pour les actions de protection des données.

Désactiver l'anti-ransomware du volume

Vérifie périodiquement les clusters avec des licences pour la surveillance anti-ransomware. Détecte les notifications répétitives lors de la surveillance active des ransomwares sur les volumes (par exemple, plusieurs avertissements d'attaques potentielles de ransomwares sont renvoyés sur 30 jours).

Désactiver la surveillance anti-ransomware sur les volumes

Unified Manager désactive la surveillance anti-ransomware sur les volumes via la console de gestion du cluster.