Esegui la scansione di Cloud Volumes ONTAP e dei volumi ONTAP on-premise con classificazione BlueXP
Completare alcuni passaggi per iniziare la scansione dei volumi Cloud Volumes ONTAP e ONTAP on-premise utilizzando la classificazione BlueXP.
Prerequisiti
Prima di attivare la classificazione BlueXP , assicurarsi di disporre di una configurazione supportata.
-
Se si esegue la scansione di sistemi Cloud Volumes ONTAP e ONTAP in sede accessibili tramite Internet, è possibile "Implementare la classificazione BlueXP nel cloud" o "in una sede on-premise con accesso a internet".
-
Se si esegue la scansione di sistemi ONTAP interni installati in un sito oscuro che non dispone di accesso a Internet, è necessario "Implementare la classificazione BlueXP nella stessa posizione on-premise che non dispone di accesso a Internet". Ciò richiede anche che BlueXP Connector sia implementato nella stessa posizione on-premise.
Abilitare la scansione della classificazione BlueXP negli ambienti di lavoro
Puoi abilitare la scansione della classificazione BlueXP sui sistemi Cloud Volumes ONTAP in qualsiasi cloud provider supportato e sui cluster ONTAP on-premise.
-
Dal menu di navigazione sinistro di BlueXP , selezionare Governance > classificazione.
-
Dal menu classificazione BlueXP , selezionare Configurazione.
La pagina di configurazione mostra più ambienti di lavoro.
-
Scegliere un ambiente di lavoro e selezionare Configurazione.
-
Se non si ha interesse se l'ultima ora di accesso è stata reimpostata, ATTIVARE l'opzione scansione quando mancano le autorizzazioni di "scrittura attributi" e tutti i file vengono sottoposti a scansione indipendentemente dalle autorizzazioni.
Per impostazione predefinita, lo switch nella parte superiore della pagina per le autorizzazioni Scan when missing "write attributa" (Esegui scansione quando mancano gli attributi di scrittura) è disattivato. Ciò significa che se la classificazione BlueXP non dispone di autorizzazioni di scrittura degli attributi in CIFS o di scrittura in NFS, il sistema non classificherà i file perché la classificazione BlueXP non può ripristinare l'ora dell'ultimo accesso all'indicatore di data e ora originale. "Scopri di più".
-
Selezionare la modalità di scansione dei volumi in ciascun ambiente di lavoro. "Scopri le scansioni di mappatura e classificazione":
-
Per mappare tutti i volumi, selezionare Mappa.
-
Per mappare e classificare tutti i volumi, selezionare Mappa e Classifica.
-
Per personalizzare la scansione di ciascun volume, selezionare personalizzato, quindi scegliere i volumi che si desidera mappare e/o classificare.
-
-
Nella finestra di dialogo di conferma, selezionare approva per avviare la scansione dei volumi con la classificazione BlueXP .
La classificazione BlueXP avvia la scansione dei volumi selezionati nell'ambiente di lavoro. I risultati iniziano a comparire nel dashboard conformità non appena la classificazione BlueXP inizia la scansione. Il tempo necessario per il completamento dipende dalla quantità di dati — può essere di pochi minuti o ore.
|
La classificazione BlueXP esegue la scansione di una sola condivisione file in un volume. Se si dispone di più condivisioni nei volumi, sarà necessario eseguire la scansione di tali condivisioni separatamente come gruppo di condivisioni. "Per ulteriori informazioni su questa limitazione di classificazione di BlueXP, vedere". |
Verificare che la classificazione BlueXP abbia accesso ai volumi
Assicurarsi che la classificazione BlueXP possa accedere ai volumi controllando la rete, i gruppi di sicurezza e le policy di esportazione. È necessario fornire la classificazione BlueXP con le credenziali CIFS in modo che possa accedere ai volumi CIFS.
-
Assicurarsi che sia presente una connessione di rete tra l'istanza di classificazione BlueXP e ciascuna rete che include volumi per cluster Cloud Volumes ONTAP o ONTAP on-premise.
-
Assicurarsi che il gruppo di protezione per Cloud Volumes ONTAP consenta il traffico in entrata dall'istanza di classificazione BlueXP.
È possibile aprire il gruppo di protezione per il traffico dall'indirizzo IP dell'istanza di classificazione BlueXP oppure aprire il gruppo di protezione per tutto il traffico dall'interno della rete virtuale.
-
Assicurarsi che i criteri di esportazione dei volumi NFS includano l'indirizzo IP dell'istanza di classificazione BlueXP in modo che possa accedere ai dati di ciascun volume.
-
Se si utilizza CIFS, fornire la classificazione BlueXP con le credenziali Active Directory in modo che possa eseguire la scansione dei volumi CIFS.
-
Dal menu di navigazione sinistro di BlueXP , selezionare Governance > classificazione.
-
Dal menu classificazione BlueXP , selezionare Configurazione.
-
Per ogni ambiente di lavoro, selezionare Modifica credenziali CIFS e immettere il nome utente e la password necessari per la classificazione BlueXP per accedere ai volumi CIFS sul sistema.
Le credenziali possono essere di sola lettura, ma fornendo credenziali di amministratore si garantisce che la classificazione BlueXP possa leggere tutti i dati che richiedono autorizzazioni elevate. Le credenziali vengono memorizzate nell'istanza di classificazione BlueXP.
Se si desidera assicurarsi che gli "ultimi orari di accesso" dei file non vengano modificati dalle scansioni BlueXP classification , si consiglia all'utente di disporre delle autorizzazioni di scrittura degli attributi in CIFS o delle autorizzazioni di scrittura in NFS. Se possibile, configurare l'utente di Active Directory come parte di un gruppo padre nell'organizzazione che dispone delle autorizzazioni per tutti i file.
Dopo aver immesso le credenziali, viene visualizzato un messaggio che indica che tutti i volumi CIFS sono stati autenticati correttamente.
-
-
Nella pagina Configuration (Configurazione), selezionare Configuration (Configurazione) per controllare lo stato di ciascun volume CIFS e NFS e correggere eventuali errori.
Disattivare le scansioni di conformità sui volumi
È possibile avviare o interrompere scansioni di sola mappatura, o scansioni di mappatura e classificazione, in un ambiente di lavoro in qualsiasi momento dalla pagina di configurazione. È inoltre possibile passare da scansioni di sola mappatura a scansioni di mappatura e classificazione e viceversa. Si consiglia di eseguire la scansione di tutti i volumi.
|
I nuovi volumi aggiunti all'ambiente di lavoro vengono sottoposti automaticamente a scansione solo se è stata impostata l'impostazione Map o Map & Classify nell'area di intestazione. Quando l'opzione è impostata su personalizzato o Off nell'area di intestazione, è necessario attivare la mappatura e/o la scansione completa su ogni nuovo volume aggiunto nell'ambiente di lavoro. |
-
Dal menu classificazione BlueXP , selezionare Configurazione.
-
Selezionare il pulsante Configurazione per l'ambiente di lavoro che si desidera modificare.
-
Effettuare una delle seguenti operazioni:
-
Per disattivare la scansione su un volume, nell'area del volume selezionare Off.
-
Per disattivare la scansione su tutti i volumi, nell'area di intestazione selezionare Off.
-