Skip to main content
NetApp Data Classification
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Analyser Amazon FSx pour les volumes ONTAP avec la NetApp Data Classification

Contributeurs netapp-ahibbard

Suivez quelques étapes pour analyser Amazon FSx pour les volumes ONTAP avec NetApp Data Classification.

Avant de commencer

  • Vous avez besoin d’un agent de console actif dans AWS pour déployer et gérer la classification des données.

  • Le groupe de sécurité que vous avez sélectionné lors de la création du système doit autoriser le trafic provenant de l'instance de classification des données. Vous pouvez trouver le groupe de sécurité associé à l'aide de l'ENI connecté au système de fichiers FSx for ONTAP et le modifier à l'aide de la console de gestion AWS.

  • Assurez-vous que les ports suivants sont ouverts sur l’instance de classification des données :

    • Pour NFS – ports 111 et 2049.

    • Pour CIFS – ports 139 et 445.

Déployer l'instance de classification des données

"Déployer la classification des données"s'il n'y a pas déjà une instance déployée.

Vous devez déployer la classification des données sur le même réseau AWS que l'agent de console pour AWS et les volumes FSx que vous souhaitez analyser.

Remarque : le déploiement de la classification des données dans un emplacement local n’est actuellement pas pris en charge lors de l’analyse des volumes FSx.

Les mises à niveau du logiciel de classification des données sont automatisées tant que l'instance dispose d'une connexion Internet.

Activez la classification des données dans vos systèmes

Vous pouvez activer la classification des données pour les volumes FSx for ONTAP .

  1. Depuis la NetApp Console, Gouvernance > Classification.

  2. Dans le menu Classification des données, sélectionnez Configuration.

  3. Identifiez le système pour lequel vous souhaitez activer l'analyse.

  4. Décidez comment vous souhaitez numériser les volumes. "Quelle est la différence entre les analyses de cartographie et de classification ?".

  5. Pour activer l'analyse sur tous les volumes du système, sélectionnez Activer l'analyse puis Mapper uniquement tous les volumes ou Analyser complètement tous les volumes.

    Pour gérer l'analyse uniquement sur certains volumes, sélectionnez Activer l'analyse puis Gérer. Dans la vue d'ensemble du système, identifiez les ressources que vous souhaitez analyser. Sélectionnez le type d'analyse pour chaque volume, puis définissez-le sur le type d'analyse souhaité : complète ou uniquement mappage.

Résultat

La classification des données lance l'analyse des volumes que vous avez sélectionnés dans le système. Les résultats seront disponibles dans le tableau de bord Conformité dès que la classification des données aura terminé les analyses initiales. La durée de cette opération dépend de la quantité de données : cela peut prendre quelques minutes ou quelques heures. Vous pouvez suivre la progression de l'analyse initiale en accédant au menu Configuration puis en sélectionnant le bouton Gérer. Suivez la progression de chaque analyse dans la barre de progression ; vous pouvez la survoler pour voir le nombre de fichiers analysés par rapport au nombre total de fichiers dans le volume.

Remarque
  • Par défaut, si Data Classification ne dispose pas d'autorisations d'attributs d'écriture dans CIFS ou d'autorisations d'écriture dans NFS, le système n'analysera pas les fichiers de vos volumes car Data Classification ne peut pas rétablir l'« heure du dernier accès » à l'horodatage d'origine. Si vous ne vous souciez pas de savoir si la dernière heure d'accès est réinitialisée, sélectionnez Ou sélectionnez le type d'analyse pour chaque volume. La page résultante contient un paramètre que vous pouvez activer pour que la classification des données analyse les volumes quelles que soient les autorisations.

  • La classification des données analyse un seul partage de fichiers sous un volume. Si vous avez plusieurs partages dans vos volumes, vous devrez analyser ces autres partages séparément en tant que groupe de partages. "Voir plus de détails sur cette limitation de classification des données" .

Vérifiez que la classification des données a accès aux volumes

Assurez-vous que la classification des données peut accéder aux volumes en vérifiant votre réseau, vos groupes de sécurité et vos politiques d'exportation.

Vous devrez fournir à Data Classification les informations d'identification CIFS afin qu'il puisse accéder aux volumes CIFS.

Étapes
  1. Dans le menu Classification des données, sélectionnez Configuration.

  2. Localisez le système à vérifier. Dans la vue d'ensemble du système, Classification des données affiche s'il y a des erreurs. Sélectionnez Afficher les erreurs pour voir les erreurs ou Gérer pour une vue d'ensemble du système.

  3. Assurez-vous qu'il existe une connexion réseau entre l'instance de classification des données et chaque réseau qui inclut des volumes pour FSx pour ONTAP.

    Remarque Pour FSx for ONTAP, la classification des données peut analyser les volumes uniquement dans la même région que la console.
  4. Assurez-vous que les stratégies d’exportation de volume NFS incluent l’adresse IP de l’instance de classification des données afin qu’elle puisse accéder aux données sur chaque volume.

  5. Si vous utilisez CIFS, fournissez à Data Classification les informations d’identification Active Directory afin qu’il puisse analyser les volumes CIFS.

    1. Dans le menu Classification des données, sélectionnez Configuration.

    2. Pour chaque système, sélectionnez Gérer, puis Modifier les informations d'identification CIFS sur la page de présentation du système. Saisissez le nom d'utilisateur et le mot de passe dont Data Classification a besoin pour accéder aux volumes CIFS du système.

      Les informations d'identification peuvent être en lecture seule, mais la fourniture d'informations d'identification d'administrateur garantit que la classification des données peut lire toutes les données nécessitant des autorisations élevées. Les informations d’identification sont stockées sur l’instance de classification des données.

      Si vous souhaitez vous assurer que les « dernières heures d'accès » de vos fichiers ne sont pas modifiées par les analyses de classification des données, il est recommandé que l'utilisateur dispose des autorisations d'écriture d'attributs dans CIFS ou des autorisations d'écriture dans NFS. Si possible, configurez l’utilisateur Active Directory en tant que membre d’un groupe parent de l’organisation disposant d’autorisations sur tous les fichiers.

    Après avoir saisi les informations d’identification, vous devriez voir un message indiquant que tous les volumes CIFS ont été authentifiés avec succès.

Activer et désactiver les analyses sur les volumes

Vous pouvez lancer ou arrêter des analyses sur n'importe quel système à tout moment depuis la page de configuration. Vous pouvez également passer d'une analyse cartographique seule à une analyse cartographique et de classification, et inversement. Il est recommandé d'analyser tous les volumes d'un système.

Le commutateur en haut de la page pour Analyser sans autorisations d'écriture est désactivé par défaut. Cela signifie que si Data Classification n'a pas les autorisations d'attributs d'écriture dans CIFS ou les autorisations d'écriture dans NFS, le système n'analysera pas les fichiers car Data Classification ne peut pas rétablir le « temps d'accès » à l'horodatage d'origine. Si vous ne vous souciez pas que le temps d'accès soit réinitialisé, activez le commutateur et tous les fichiers sont analysés indépendamment des autorisations. "Apprendre encore plus".

Remarque Les nouveaux volumes ajoutés au système ne sont analysés automatiquement que si vous avez activé l'analyse pour tous les volumes. Si vous n'avez activé l'analyse que pour certains volumes, vous devez l'activer manuellement pour le volume nouvellement ajouté.

Une capture d’écran de la page de configuration où vous pouvez activer ou désactiver l’analyse des volumes individuels.

Étapes
  1. Dans le menu Classification des données, sélectionnez Configuration.

  2. Identifiez le système à analyser. Sélectionnez Activer l'analyse. Dans le menu déroulant, choisissez Analyser tous les volumes : analyse complète, Analyser tous les volumes : mappage uniquement ou Gérer les analyses pour ouvrir le menu système et configurer l'analyse sur des volumes spécifiques.

    Pour activer ou désactiver l'analyse de volumes individuels, recherchez les volumes dans la liste. Dans la colonne type d'analyse, sélectionnez Carte uniquement ou Analyse complète.

Résultat

Lorsque vous activez l'analyse, la classification des données démarre l'analyse des volumes que vous avez sélectionnés dans le système. Les résultats commencent à apparaître dans le tableau de bord Conformité dès que la classification des données démarre l'analyse. Le temps d’exécution de l’analyse dépend de la quantité de données, allant de quelques minutes à quelques heures.

Analyser les volumes de protection des données

Par défaut, les volumes de protection des données (DP) ne sont pas analysés car ils ne sont pas exposés en externe et Data Classification ne peut pas y accéder. Il s'agit des volumes de destination pour les opérations SnapMirror à partir d'un système de fichiers FSx pour ONTAP .

Initialement, la liste des volumes identifie ces volumes comme Type DP avec le Statut Pas d'analyse et l'Action requise Activer l'accès aux volumes DP.

Étapes

Si vous souhaitez analyser ces volumes de protection des données :

  1. Dans le menu Classification des données, sélectionnez Configuration.

  2. Sélectionnez Activer l’accès aux volumes DP en haut de la page.

  3. Vérifiez le message de confirmation et sélectionnez à nouveau Activer l'accès aux volumes DP.

    • Les volumes initialement créés en tant que volumes NFS dans le système de fichiers source FSx pour ONTAP sont activés.

    • Les volumes initialement créés en tant que volumes CIFS dans le système de fichiers source FSx for ONTAP nécessitent que vous saisissiez les informations d'identification CIFS pour analyser ces volumes DP. Si vous avez déjà saisi les informations d’identification Active Directory pour que la classification des données puisse analyser les volumes CIFS, vous pouvez utiliser ces informations d’identification ou spécifier un autre ensemble d’informations d’identification d’administrateur.

      Une capture d'écran des deux options permettant d'activer les volumes de protection des données CIFS.

  4. Activez chaque volume DP que vous souhaitez analyser.

Résultat

Une fois activée, la classification des données crée un partage NFS à partir de chaque volume DP activé pour l'analyse. Les politiques d'exportation de partage autorisent uniquement l'accès à partir de l'instance de classification des données.

Si vous n'aviez aucun volume de protection des données CIFS lorsque vous avez initialement activé l'accès aux volumes DP, et que vous en avez ajouté ultérieurement, le bouton Activer l'accès à CIFS DP apparaît en haut de la page de configuration. Sélectionnez ce bouton et ajoutez les informations d’identification CIFS pour activer l’accès à ces volumes CIFS DP.

Remarque Les informations d'identification Active Directory sont enregistrées uniquement dans la machine virtuelle de stockage du premier volume DP CIFS. Par conséquent, tous les volumes DP sur cette SVM seront analysés. Tous les volumes résidant sur d’autres SVM n’auront pas les informations d’identification Active Directory enregistrées, de sorte que ces volumes DP ne seront pas analysés.