Protection BlueXP contre les ransomware requise
Commencez à utiliser la protection contre les ransomwares BlueXP en vérifiant le niveau de préparation de votre environnement opérationnel, de votre connexion, de votre accès réseau et de votre navigateur Web.
Pour utiliser la protection contre les ransomwares BlueXP , vous devez disposer de ces conditions préalables.
Dans BlueXP
-
Un compte utilisateur BlueXP avec Privileges d'administration de l'entreprise pour la découverte des ressources.
-
Organisation BlueXP avec au moins un connecteur BlueXP actif se connectant aux clusters ONTAP sur site ou à Cloud Volumes ONTAP dans AWS ou dans Azure.
-
Le connecteur BlueXP doit avoir le
cloudmanager-ransomware-protection
conteneur dans un état actif. -
Au moins un environnement de travail BlueXP avec un cluster ONTAP sur site NetApp ou Cloud Volume ONTAP dans AWS ou Azure (avec les protocoles NAS ou CIFS).
-
Les clusters ONTAP ou Cloud volumes ONTAP avec le système d'exploitation ONTAP version 9.11.1 ou supérieure sont pris en charge.
-
Si vos clusters ONTAP sur site ou Cloud volumes ONTAP dans AWS ou dans le cloud Azure ne sont pas déjà intégrés dans BlueXP , vous aurez besoin d'un connecteur BlueXP .
Reportez-vous à "Apprenez à configurer un connecteur BlueXP " et "Exigences standard de BlueXP".
Si vous avez plusieurs connecteurs BlueXP dans une seule organisation BlueXP , le service de protection contre les ransomwares de BlueXP scanne les ressources ONTAP sur tous les connecteurs au-delà de celui actuellement sélectionné dans l'interface utilisateur de BlueXP . -
Dans ONTAP 9.11.1 et versions ultérieures
-
Une licence ONTAP One est activée sur l'instance ONTAP sur site.
-
Une licence pour la protection anti-ransomware autonome de NetApp, utilisée par la protection anti-ransomware BlueXP, activée sur l'instance ONTAP sur site, selon la version de ONTAP que vous utilisez. Reportez-vous à la section "Présentation de la protection autonome contre les ransomwares".
Contrairement à la version d'aperçu, la version générale de la protection contre les ransomware BlueXP inclut une licence pour la technologie de protection anti-ransomware autonome de NetApp. Reportez-vous à la section "Présentation de la protection autonome contre les ransomwares" pour plus d'informations. Pour plus d'informations sur les licences, reportez-vous à la section "Découvrez la protection contre les ransomwares BlueXP".
-
Pour appliquer des configurations de protection (notamment l'activation de la protection anti-ransomware autonome), la protection contre les ransomwares BlueXP requiert des autorisations d'administration sur le cluster ONTAP. Le cluster ONTAP doit avoir été intégré à l'aide des identifiants utilisateur d'administration du cluster ONTAP uniquement.
-
Si le cluster ONTAP est déjà intégré dans BlueXP à l'aide d'identifiants utilisateur non admin, les autorisations utilisateur non admin doivent être mises à jour avec les autorisations nécessaires en se connectant au cluster ONTAP, décrit sur cette page.
Pour les sauvegardes de données
-
Un compte dans NetApp StorageGRID, AWS S3 ou Azure Blob pour les cibles de sauvegarde et les autorisations d'accès définies.
Reportez-vous au "Liste d'autorisations AWS, Azure ou S3" pour plus de détails.
-
Le service de sauvegarde et de restauration BlueXP n'a pas besoin d'être activé sur l'environnement de travail.
Le service de protection contre les ransomwares BlueXP permet de configurer une destination de sauvegarde via l'option Paramètres. Voir "Configurer les paramètres".
Mettre à jour les autorisations utilisateur non administratives dans un environnement de travail ONTAP
Si vous devez mettre à jour les autorisations utilisateur non administratives pour un environnement de travail particulier, procédez comme suit.
-
Connectez-vous à BlueXP et recherchez l'environnement de travail dont les autorisations utilisateur ONTAP doivent être mises à jour.
-
Double-cliquez sur l'environnement de travail pour afficher les détails.
-
Cliquez sur Afficher les informations supplémentaires qui indiquent le nom d'utilisateur.
-
Connectez-vous à l'interface de ligne de commandes du cluster ONTAP à l'aide de l'utilisateur admin.
-
Affiche les rôles existants pour cet utilisateur. Entrez :
security login show -user-or-group-name <username>
-
Modifier le rôle de l'utilisateur. Entrez :
security login modify -user-or-group-name <username> -application console|http|ontapi|ssh|telnet -authentication-method password -role admin
-
Retournez à l'interface de protection contre les ransomwares de BlueXP pour l'utiliser.