Analysez les volumes ONTAP Cloud Volumes ONTAP et sur site avec la classification BlueXP
Procédez en quelques étapes pour commencer l'analyse de vos volumes ONTAP Cloud Volumes ONTAP et sur site à l'aide de la classification BlueXP.
Prérequis
Avant d'activer la classification BlueXP , assurez-vous de disposer d'une configuration prise en charge.
-
Si vous scannez des systèmes Cloud Volumes ONTAP et ONTAP sur site accessibles via Internet, vous pouvez "Déployez la classification BlueXP dans le cloud" ou "dans un emplacement sur site avec accès à internet".
-
Si vous analysez des systèmes ONTAP sur site qui ont été installés dans un site invisible sans accès à Internet, vous devez "Déployez la classification BlueXP sur le même emplacement sur site qui n'a pas d'accès Internet". Cela nécessite également que le connecteur BlueXP soit déployé dans le même emplacement sur site.
Activez la numérisation de classification BlueXP dans vos environnements de travail
Vous pouvez activer l'analyse de classification BlueXP sur les systèmes Cloud Volumes ONTAP de n'importe quel fournisseur cloud pris en charge et sur les clusters ONTAP sur site.
-
Dans le menu de navigation de gauche BlueXP , sélectionnez gouvernance > Classification.
-
Dans le menu BlueXP Classification, sélectionnez Configuration.
La page Configuration affiche plusieurs environnements de travail.
-
Choisissez un environnement de travail et sélectionnez Configuration.
-
Si vous ne vous souciez pas de la réinitialisation de l'heure du dernier accès, ACTIVEZ l'option Scan en cas d'autorisations d'écriture d'attributs manquantes et tous les fichiers sont analysés, quelles que soient les autorisations.
Le commutateur en haut de la page pour Scan en cas d'autorisations d'écriture d'attributs manquantes est désactivé par défaut. Cela signifie que si la classification BlueXP ne dispose pas d'autorisations d'attributs d'écriture dans CIFS ou d'autorisations d'écriture dans NFS, le système ne classe pas les fichiers car la classification BlueXP ne peut pas rétablir l'heure du dernier accès à l'horodatage d'origine. "En savoir plus >>".
-
Sélectionnez le mode de numérisation des volumes dans chaque environnement de travail. "En savoir plus sur les acquisitions de mappage et de classification":
-
Pour mapper tous les volumes, sélectionnez Map.
-
Pour mapper et classer tous les volumes, sélectionnez Map & Classify.
-
Pour personnaliser le balayage de chaque volume, sélectionnez personnalisé, puis choisissez les volumes à mapper et/ou classer.
-
-
Dans la boîte de dialogue de confirmation, sélectionnez Approve pour que la classification BlueXP commence à analyser vos volumes.
La classification BlueXP démarre l'analyse des volumes sélectionnés dans l'environnement de travail. Les résultats commencent à apparaître dans le tableau de bord de conformité dès que la classification BlueXP démarre l'analyse. Le temps nécessaire pour effectuer cette opération dépend de la quantité de données, qui peut prendre quelques minutes ou quelques heures.
|
La classification BlueXP analyse un seul partage de fichiers sous un volume. Si vous avez plusieurs partages dans vos volumes, vous devrez analyser ces autres partages séparément en tant que groupe de partages. "Pour en savoir plus sur cette limitation de classification BlueXP, consultez". |
Vérifiez que la classification BlueXP a accès aux volumes
Assurez-vous que la classification BlueXP peut accéder aux volumes en vérifiant votre réseau, vos groupes de sécurité et vos règles d'exportation. Vous devez fournir une classification BlueXP avec des informations d'identification CIFS pour pouvoir accéder aux volumes CIFS.
-
Assurez-vous qu'il existe une connexion réseau entre l'instance de classification BlueXP et chaque réseau, incluant des volumes pour les clusters Cloud Volumes ONTAP ou ONTAP sur site.
-
Assurez-vous que le groupe de sécurité pour Cloud Volumes ONTAP autorise le trafic entrant à partir de l'instance de classification BlueXP.
Vous pouvez soit ouvrir le groupe de sécurité pour le trafic à partir de l'adresse IP de l'instance de classification BlueXP, soit ouvrir le groupe de sécurité pour tout le trafic depuis l'intérieur du réseau virtuel.
-
Assurez-vous que les règles d'exportation du volume NFS incluent l'adresse IP de l'instance de classification BlueXP afin qu'elle puisse accéder aux données de chaque volume.
-
Si vous utilisez CIFS, fournissez la classification BlueXP avec les informations d'identification Active Directory pour qu'il puisse analyser les volumes CIFS.
-
Dans le menu de navigation de gauche BlueXP , sélectionnez gouvernance > Classification.
-
Dans le menu BlueXP Classification, sélectionnez Configuration.
-
Pour chaque environnement de travail, sélectionnez Modifier les informations d'identification CIFS et entrez le nom d'utilisateur et le mot de passe dont la classification BlueXP a besoin pour accéder aux volumes CIFS du système.
Les identifiants peuvent être en lecture seule, mais il est possible de fournir des identifiants d'administrateur pour que la classification BlueXP puisse lire toutes les données qui nécessitent des autorisations élevées. Les identifiants sont stockés sur l'instance de classification BlueXP.
Si vous souhaitez vous assurer que les « dernières heures d'accès » de vos fichiers restent inchangées par les analyses de classification BlueXP, nous recommandons à l'utilisateur de disposer des autorisations d'écriture d'attributs dans CIFS ou d'autorisations d'écriture dans NFS. Si possible, nous vous recommandons de faire en sorte que l'utilisateur configuré Active Directory fasse partie d'un groupe parent de l'organisation qui dispose des autorisations pour tous les fichiers.
Une fois les informations d'identification saisies, un message indiquant que tous les volumes CIFS ont été authentifiés avec succès s'affiche.
-
-
Sur la page Configuration, sélectionnez Configuration pour vérifier l'état de chaque volume CIFS et NFS et corriger les erreurs éventuelles.
Désactivez les analyses de conformité sur les volumes
Vous pouvez démarrer ou arrêter des analyses de mappage uniquement, ou des analyses de mappage et de classification, dans un environnement de travail à tout moment à partir de la page Configuration. Vous pouvez également passer des acquisitions avec mappage uniquement à des acquisitions avec mappage et classification, et inversement. Nous vous recommandons de scanner tous les volumes.
|
Les nouveaux volumes ajoutés à l'environnement de travail sont automatiquement analysés uniquement lorsque vous avez défini le paramètre Map ou Map & Classify dans la zone d'en-tête. Lorsque l'option est définie sur personnalisé ou Désactivé dans la zone de titre, vous devez activer la cartographie et/ou la numérisation complète sur chaque nouveau volume ajouté dans l'environnement de travail. |
-
Dans le menu BlueXP Classification, sélectionnez Configuration.
-
Sélectionnez le bouton Configuration de l'environnement de travail que vous souhaitez modifier.
-
Effectuez l'une des opérations suivantes :
-
Pour désactiver la numérisation sur un volume, dans la zone de volume, sélectionnez Désactivé.
-
Pour désactiver la numérisation sur tous les volumes, dans la zone Cap, sélectionnez Désactivé.
-