Scansiona i Cloud Volumes ONTAP e i volumi ONTAP locali con NetApp Data Classification
Completa alcuni passaggi per iniziare a scansionare i tuoi Cloud Volumes ONTAP e ONTAP locali utilizzando NetApp Data Classification.
Prerequisiti
Prima di abilitare la classificazione dei dati, assicurati di disporre di una configurazione supportata.
-
Se si esegue la scansione di sistemi Cloud Volumes ONTAP e ONTAP locali accessibili tramite Internet, è possibile"distribuire la classificazione dei dati nel cloud" O"in una sede locale dotata di accesso a Internet" .
-
Se si esegue la scansione di sistemi ONTAP locali installati in un sito buio senza accesso a Internet, è necessario"distribuire la classificazione dei dati nella stessa posizione locale che non ha accesso a Internet" . Ciò richiede che l'agente della console venga distribuito nella stessa posizione locale.
Verificare che la classificazione dei dati abbia accesso ai volumi
Assicurarsi che Data Classification possa accedere ai volumi controllando la rete, i gruppi di sicurezza e i criteri di esportazione. È necessario fornire a Data Classification le credenziali CIFS affinché possa accedere ai volumi CIFS.
-
Assicurati che ci sia una connessione di rete tra l'istanza di NetApp Data Classification e ogni rete che include volumi per Cloud Volumes ONTAP o cluster ONTAP on-premises.
-
Assicurarsi che il gruppo di sicurezza per Cloud Volumes ONTAP consenta il traffico in entrata dall'istanza di classificazione dei dati.
È possibile aprire il gruppo di sicurezza per il traffico proveniente dall'indirizzo IP dell'istanza di classificazione dei dati oppure per tutto il traffico dall'interno della rete virtuale.
-
Assicurarsi che i criteri di esportazione del volume NFS includano l'indirizzo IP dell'istanza di classificazione dei dati in modo che possa accedere ai dati su ciascun volume.
-
Dal menu Classificazione dati, selezionare Configurazione.
-
Individua il sistema per il quale desideri aggiungere o modificare le credenziali CIFS, quindi seleziona Gestisci.
-
Seleziona Modifica credenziali CIFS e inserisci il nome utente e la password che Data Classification necessita per accedere ai volumi CIFS sul sistema.
Le credenziali possono essere di sola lettura, ma fornendo le credenziali di amministratore si garantisce che Data Classification possa leggere tutti i dati che richiedono autorizzazioni elevate. Le credenziali vengono archiviate nell'istanza di classificazione dei dati.
Per garantire che i "last accessed times" dei tuoi file non vengano modificati dalle scansioni di NetApp Data Classification, configura l'utente di Active Directory con le autorizzazioni di Write Attributes in CIFS o con le autorizzazioni di scrittura in NFS. Se possibile, configura l'utente di Active Directory come parte di un gruppo padre nell'organizzazione che abbia le autorizzazioni su tutti i file.
Se le credenziali sono state immesse correttamente, un messaggio conferma che tutti i volumi CIFS sono stati autenticati correttamente.
Abilita o disabilita le scansioni sui volumi
Puoi avviare o interrompere le scansioni su qualsiasi sistema in qualsiasi momento dal menu Configurazione. Puoi anche passare dalle scansioni di sola mappatura alle scansioni complete e viceversa.
L'opzione Scansione senza permessi di scrittura è disabilitata per impostazione predefinita. Questo significa che se Data Classification non ha i permessi di scrittura appropriati, il sistema non eseguirà la scansione dei file perché Data Classification non può ripristinare l'ora dell'ultimo accesso al valore originale. Se il tuo sistema può tollerare la modifica dell'ora dell'ultimo accesso, seleziona questa opzione. "Saperne di più".
|
|
I nuovi volumi aggiunti al sistema vengono scansionati automaticamente solo se hai abilitato la scansione per tutti i volumi. Se hai abilitato la scansione solo su determinati volumi, devi abilitarla manualmente per il volume appena aggiunto. |

-
Dal menu Classificazione dati, selezionare Configurazione.
-
Identifica il sistema che desideri scansionare. Seleziona Attiva scansione. Nel menu a tendina, scegli Scansiona tutti i volumi: scansione completa, Scansiona tutti i volumi: solo mappatura o Gestisci scansioni per aprire il menu di sistema e configurare la scansione su volumi specifici.
Per abilitare o disabilitare le scansioni per singoli volumi, individua i volumi nell'elenco. Nella colonna tipo di scansione, seleziona Solo mappa o Scansione completa.
Quando si abilita la scansione, Data Classification avvia la scansione dei volumi selezionati nel sistema. I risultati iniziano ad apparire nella dashboard Conformità non appena la Classificazione dei dati avvia la scansione. Il tempo di completamento della scansione dipende dalla quantità di dati e può variare da minuti a ore.
|
|
La classificazione dei dati analizza una sola condivisione file all'interno di un volume. Se nei volumi sono presenti più condivisioni, devi analizzare quelle altre condivisioni separatamente come gruppo di condivisioni. "Vedi maggiori dettagli su questa limitazione della classificazione dei dati". |