Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Regola le impostazioni per gli snapshot ARP ONTAP generati automaticamente

Collaboratori netapp-dbagwell

A partire da ONTAP 9.11,1, puoi utilizzare la CLI per controllare le impostazioni di conservazione per gli snapshot di protezione autonoma dal ransomware (ARP), che sono generate automaticamente in risposta a sospettati attacchi ransomware.

Nota Se usi ONTAP 9.16.1 o versioni successive, vedi "Regola le impostazioni per gli snapshot ARP/AI generati automaticamente".
Prima di iniziare

Puoi modificare le opzioni di snapshot ARP solo su un "nodo SVM" e non sugli altri tipi di SVM.

Nota Le impostazioni elencate in questa sezione si applicano a ONTAP 9.11.1 fino a 9.15.1. Se hai eseguito l'aggiornamento a ONTAP 9.16.1 o versioni successive, usa il "Impostazioni snapshot ARP/AI".
Fasi
  1. Mostra tutte le impostazioni correnti dell'istantanea ARP:

    options -option-name arw*
  2. Mostra impostazioni snapshot ARP correnti selezionate:

    options -option-name <arw_setting_name>
  3. Modificare le impostazioni dell'istantanea ARP:

    options -option-name <arw_setting_name> -option-value <arw_setting_value>

    Puoi modificare le seguenti impostazioni (ONTAP 9.11.1 fino a 9.15.1):

    Impostazione Descrizione Versioni supportate con ARP

    arw.snap.max.count

    Specifica il numero massimo di snapshot ARP che possono esistere in un volume in un dato momento. Le copie più vecchie vengono eliminate per garantire che il numero totale di snapshot ARP rimanga entro questo limite.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.create.interval.hours

    Specifica l'intervallo in ore tra gli snapshot ARP. Viene creato un nuovo snapshot ARP quando si sospetta un attacco basato sull'entropia dei dati e lo snapshot creato più di recente è precedente all'intervallo specificato.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.normal.retain.interval.hours

    Specifica la durata in ore per cui viene conservato uno snapshot ARP. Quando uno snapshot ARP raggiunge la soglia di conservazione, viene eliminato.

    ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)

    arw.snap.max.retain.interval.days

    Specifica la durata massima in giorni per la quale è possibile conservare uno snapshot ARP. Qualsiasi snapshot ARP precedente a questa durata viene eliminato quando non viene riportato alcun attacco sul volume.

    Nota L'intervallo massimo di conservazione viene ignorato se viene rilevata una minaccia di moderata entità. Lo snapshot ARP creato in risposta alla minaccia viene conservato finché non rispondi alla minaccia. Quando contrassegni una minaccia come falso positivo, ONTAP elimina gli snapshot ARP per il volume.

    ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)

    arw.snap.create.interval.hours.post.max.count

    Specifica l'intervallo in ore tra gli snapshot ARP quando il volume contiene già il numero massimo di snapshot ARP. Quando si raggiunge il numero massimo, uno snapshot ARP viene eliminato per fare spazio a una nuova copia. Usa questa opzione per ridurre la velocità di creazione e conservare le copie più vecchie.

    ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)

    arw.snap.new.extns.interval.hours

    Specifica l'intervallo in ore tra gli snapshot ARP creati quando viene rilevata una nuova estensione di file. Viene creato un nuovo snapshot ARP quando viene rilevata una nuova estensione di file e il precedente snapshot di questo tipo è più vecchio dell'intervallo specificato. Questa opzione esiste indipendentemente da arw.snap.create.interval.hours, che specifica l'intervallo per gli snapshot basati sull'entropia.

    ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)

    arw.snap.surge.interval.days

    Specifica l'intervallo in giorni tra gli snapshot ARP creati in risposta a picchi di IO. Questa opzione specifica anche il periodo di conservazione in giorni per uno snapshot di un picco ARP.

    ONTAP 9.11.1 a 9.15.1