Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Abilita ONTAP ARP/AI per impostazione predefinita nei nuovi volumi

Collaboratori netapp-dbagwell

A partire da ONTAP 9.16.1, puoi configurare le macchine virtuali di storage (SVM) in modo che i nuovi volumi siano abilitati per impostazione predefinita con Autonomous Ransomware Protection with AI (ARP/AI). A partire da ONTAP 9.18.1, ARP/AI viene abilitato automaticamente a livello di cluster "sistemi supportati" dopo un grace period di 12 ore. Usa questa procedura quando vuoi abilitare ARP/AI per impostazione predefinita per i nuovi volumi a livello di SVM invece che a livello di cluster.

Per ONTAP 9.17.1 e versioni precedenti, la configurazione a livello SVM è l'unico modo per abilitare ARP per impostazione predefinita sui nuovi volumi.

Nota Se usi ONTAP 9.15.1 o versioni precedenti, vedi "Abilita ARP per impostazione predefinita nei nuovi volumi".
Nota Per ONTAP dalla versione 9.13.1 alla 9.17.1, i volumi FlexGroup utilizzano il modello ARP precedente e richiedono un periodo di apprendimento. Vedi "Abilita ARP per impostazione predefinita nei nuovi volumi".
A proposito di questa attività

Nei sistemi in cui ARP/AI non è abilitato automaticamente a livello di cluster, i nuovi volumi vengono creati con la funzionalità ARP/AI disabilitata per impostazione predefinita. Devi abilitare ARP/AI e configurarlo in modo che sia attivo per impostazione predefinita per i nuovi volumi creati nella SVM.

I volumi esistenti senza ARP/AI abilitato non modificheranno automaticamente lo stato di abilitazione di ARP/AI quando cambi l'impostazione predefinita della SVM. L'impostazione della SVM descritta in questa procedura influisce solo sui nuovi volumi. Scopri come "abilita ARP/AI per i volumi esistenti".

Dopo aver attivato la protezione autonoma contro i ransomware, potrebbe iniziare un periodo di transizione a seconda dell'ambiente e della versione di ONTAP:

Tipo di volume Versione di ONTAP Comportamento dopo l'abilitazione

NAS FlexGroup

ONTAP 9.18.1 e versioni successive

ARP/AI è attivo immediatamente senza periodo di apprendimento

ONTAP 9.13.1 a 9.17.1

ARP inizia in modalità di apprendimento per 30 giorni

NAS FlexVol

ONTAP 9.16.1 e versioni successive

ARP/AI è attivo immediatamente senza periodo di apprendimento

ONTAP 9.10.1 a 9.15.1

ARP inizia in modalità di apprendimento per 30 giorni

Volumi SAN

ONTAP 9.17.1 e versioni successive

ARP/AI si attiva immediatamente, avviando un periodo di valutazione per stabilire una soglia di allerta adeguata prima di passare da una soglia conservativa iniziale.

Prima di iniziare

Prima di abilitare ARP/AI per impostazione predefinita, assicurati che il tuo ambiente abbia quanto segue:

Requisiti specifici NAS
  • Una VM di archiviazione (SVM) con protocollo NFS o SMB (o entrambi) abilitato.

  • Un attivo"percorso di giunzione" per il volume.

Requisiti specifici SAN
  • Una VM di archiviazione (SVM) con protocollo iSCSI, FC o NVMe abilitato.

Requisiti generali
Fasi

Puoi usare System Manager o la ONTAP CLI per abilitare ARP/AI per impostazione predefinita per i nuovi volumi a livello di SVM.

System Manager
  1. Seleziona Storage o Cluster (a seconda del tuo ambiente), seleziona Storage VMs e seleziona la storage VM che conterrà i volumi che vuoi proteggere con ARP/AI.

  2. Vai alla scheda Impostazioni. In Sicurezza, individua il riquadro Anti-ransomware, quindi seleziona Icona Edit (Modifica) .

  3. Seleziona la casella per abilitare la protezione anti-ransomware (ARP/AI). Seleziona anche la casella aggiuntiva per abilitare ARP/AI su tutti i volumi idonei nella storage VM.

    Nota ARP/AI entra in modalità attiva immediatamente; non è richiesto alcun periodo di apprendimento.
CLI
Modifica un SVM esistente per abilitare ARP/AI per impostazione predefinita nei nuovi volumi
vserver modify -vserver <svm_name> -anti-ransomware-default-volume-state enabled
Crea un nuovo SVM con ARP/AI abilitato per impostazione predefinita per i nuovi volumi
vserver create -vserver <svm_name> -anti-ransomware-default-volume-state enabled
Verifica lo stato ARP/AI
security anti-ransomware volume show