Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Ajustez les paramètres des instantanés ARP ONTAP générés automatiquement

Contributeurs netapp-dbagwell

Depuis la version ONTAP 9.11.1, vous pouvez utiliser l'interface de ligne de commandes pour contrôler les paramètres de conservation des copies Snapshot ARP (Autonomous ransomware protection) qui sont générées automatiquement en réponse à des attaques de ransomware suspectées.

Remarque Si vous utilisez ONTAP 9.16.1 ou une version ultérieure, consultez "Ajustez les paramètres des instantanés ARP/AI générés automatiquement".
Avant de commencer

Vous pouvez uniquement modifier les options de snapshot ARP sur un "nœud SVM" et non sur d'autres types de SVM.

Remarque Les paramètres répertoriés dans cette section s'appliquent à ONTAP 9.11.1 à 9.15.1. Si vous avez effectué une mise à niveau vers ONTAP 9.16.1 ou une version ultérieure, utilisez le "Paramètres de snapshot ARP/IA".
Étapes
  1. Afficher tous les paramètres de snapshot ARP actuels :

    options -option-name arw*
  2. Afficher les paramètres de snapshot ARP actuels sélectionnés :

    options -option-name <arw_setting_name>
  3. Modifier les paramètres de snapshot ARP :

    options -option-name <arw_setting_name> -option-value <arw_setting_value>

    Vous pouvez modifier les paramètres suivants (ONTAP 9.11.1 à 9.15.1) :

    Réglage Description Versions prises en charge avec ARP

    arw.snap.max.count

    Spécifie le nombre maximal d'instantanés ARP pouvant exister simultanément dans un volume. Les copies les plus anciennes sont supprimées afin de garantir que le nombre total d'instantanés ARP reste dans cette limite.

    ONTAP 9.11.1 à 9.15.1

    arw.snap.create.interval.hours

    Spécifie l'intervalle en heures entre les snapshots ARP. Un nouveau snapshot ARP est créé lorsqu'une attaque basée sur l'entropie des données est suspectée et que le snapshot le plus récemment créé est plus ancien que l'intervalle spécifié.

    ONTAP 9.11.1 à 9.15.1

    arw.snap.normal.retain.interval.hours

    Spécifie la durée (en heures) de conservation d'un instantané ARP. Lorsqu'un instantané ARP atteint le seuil de conservation, il est supprimé.

    ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)

    arw.snap.max.retain.interval.days

    Spécifie la durée maximale en jours pour laquelle un instantané ARP peut être conservé. Tout snapshot ARP antérieur à cette durée est supprimé lorsqu'aucune attaque n'est signalée sur le volume.

    Remarque L'intervalle de rétention maximal est ignoré en cas de menace modérée. L'instantané ARP créé en réponse à la menace est conservé jusqu'à ce que vous répondiez à la menace. Lorsque vous marquez une menace comme faux positif, ONTAP supprime les instantanés ARP du volume.

    ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)

    arw.snap.create.interval.hours.post.max.count

    Spécifie l'intervalle en heures entre les snapshots ARP lorsque le volume contient déjà le nombre maximal de snapshots ARP. Lorsque le nombre maximal est atteint, un snapshot ARP est supprimé pour faire de la place à une nouvelle copie. Utilisez cette option pour réduire la vitesse de création afin de conserver les copies plus anciennes.

    ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)

    arw.snap.new.extns.interval.hours

    Spécifie l'intervalle en heures entre les instantanés ARP créés lorsqu'une nouvelle extension de fichier est détectée. Un nouvel instantané ARP est créé lorsqu'une nouvelle extension de fichier est observée et que l'instantané précédent de ce type est plus ancien que l'intervalle spécifié. Cette option existe indépendamment de arw.snap.create.interval.hours, qui spécifie l'intervalle pour les instantanés basés sur l'entropie.

    ONTAP 9.11.1 à 9.15.1 (obsolète dans la version 9.17.1 et les versions ultérieures)

    arw.snap.surge.interval.days

    Spécifie l’intervalle (en jours) entre les instantanés ARP créés en réponse à des pics d’E/S. Cette option spécifie également la durée de conservation (en jours) d’un instantané ARP de pic d’E/S.

    ONTAP 9.11.1 à 9.15.1