Ajustez les paramètres des instantanés ARP ONTAP générés automatiquement
Depuis la version ONTAP 9.11.1, vous pouvez utiliser l'interface de ligne de commandes pour contrôler les paramètres de conservation des copies Snapshot ARP (Autonomous ransomware protection) qui sont générées automatiquement en réponse à des attaques de ransomware suspectées.
|
|
Si vous utilisez ONTAP 9.16.1 ou une version ultérieure, consultez "Ajustez les paramètres des instantanés ARP/AI générés automatiquement". |
Vous pouvez uniquement modifier les options de snapshot ARP sur un "nœud SVM" et non sur d'autres types de SVM.
|
|
Les paramètres répertoriés dans cette section s'appliquent à ONTAP 9.11.1 à 9.15.1. Si vous avez effectué une mise à niveau vers ONTAP 9.16.1 ou une version ultérieure, utilisez le "Paramètres de snapshot ARP/IA". |
-
Afficher tous les paramètres de snapshot ARP actuels :
options -option-name arw* -
Afficher les paramètres de snapshot ARP actuels sélectionnés :
options -option-name <arw_setting_name> -
Modifier les paramètres de snapshot ARP :
options -option-name <arw_setting_name> -option-value <arw_setting_value>Vous pouvez modifier les paramètres suivants (ONTAP 9.11.1 à 9.15.1) :
Réglage Description Versions prises en charge avec ARP arw.snap.max.countSpécifie le nombre maximal d'instantanés ARP pouvant exister simultanément dans un volume. Les copies les plus anciennes sont supprimées afin de garantir que le nombre total d'instantanés ARP reste dans cette limite.
ONTAP 9.11.1 à 9.15.1
arw.snap.create.interval.hoursSpécifie l'intervalle en heures entre les snapshots ARP. Un nouveau snapshot ARP est créé lorsqu'une attaque basée sur l'entropie des données est suspectée et que le snapshot le plus récemment créé est plus ancien que l'intervalle spécifié.
ONTAP 9.11.1 à 9.15.1
arw.snap.normal.retain.interval.hoursSpécifie la durée (en heures) de conservation d'un instantané ARP. Lorsqu'un instantané ARP atteint le seuil de conservation, il est supprimé.
ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)
arw.snap.max.retain.interval.daysSpécifie la durée maximale en jours pour laquelle un instantané ARP peut être conservé. Tout snapshot ARP antérieur à cette durée est supprimé lorsqu'aucune attaque n'est signalée sur le volume.
L'intervalle de rétention maximal est ignoré en cas de menace modérée. L'instantané ARP créé en réponse à la menace est conservé jusqu'à ce que vous répondiez à la menace. Lorsque vous marquez une menace comme faux positif, ONTAP supprime les instantanés ARP du volume. ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)
arw.snap.create.interval.hours.post.max.countSpécifie l'intervalle en heures entre les snapshots ARP lorsque le volume contient déjà le nombre maximal de snapshots ARP. Lorsque le nombre maximal est atteint, un snapshot ARP est supprimé pour faire de la place à une nouvelle copie. Utilisez cette option pour réduire la vitesse de création afin de conserver les copies plus anciennes.
ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)
arw.snap.new.extns.interval.hoursSpécifie l'intervalle en heures entre les instantanés ARP créés lorsqu'une nouvelle extension de fichier est détectée. Un nouvel instantané ARP est créé lorsqu'une nouvelle extension de fichier est observée et que l'instantané précédent de ce type est plus ancien que l'intervalle spécifié. Cette option existe indépendamment de
arw.snap.create.interval.hours, qui spécifie l'intervalle pour les instantanés basés sur l'entropie.ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)
arw.snap.surge.interval.daysSpécifie l’intervalle (en jours) entre les instantanés ARP créés en réponse à des pics d’E/S. Cette option spécifie également la durée de conservation (en jours) d’un instantané ARP de pic d’E/S.
ONTAP 9.11.1 à 9.15.1