Regola le impostazioni per gli snapshot ARP ONTAP generati automaticamente
A partire da ONTAP 9.11,1, puoi utilizzare la CLI per controllare le impostazioni di conservazione per gli snapshot di protezione autonoma dal ransomware (ARP), che sono generate automaticamente in risposta a sospettati attacchi ransomware.
|
|
Se usi ONTAP 9.16.1 o versioni successive, vedi "Regola le impostazioni per gli snapshot ARP/AI generati automaticamente". |
Puoi modificare le opzioni di snapshot ARP solo su un "nodo SVM" e non sugli altri tipi di SVM.
|
|
Le impostazioni elencate in questa sezione si applicano a ONTAP 9.11.1 fino a 9.15.1. Se hai eseguito l'aggiornamento a ONTAP 9.16.1 o versioni successive, usa il "Impostazioni snapshot ARP/AI". |
-
Mostra tutte le impostazioni correnti dell'istantanea ARP:
options -option-name arw* -
Mostra impostazioni snapshot ARP correnti selezionate:
options -option-name <arw_setting_name> -
Modificare le impostazioni dell'istantanea ARP:
options -option-name <arw_setting_name> -option-value <arw_setting_value>Puoi modificare le seguenti impostazioni (ONTAP 9.11.1 fino a 9.15.1):
Impostazione Descrizione Versioni supportate con ARP arw.snap.max.countSpecifica il numero massimo di snapshot ARP che possono esistere in un volume in un dato momento. Le copie più vecchie vengono eliminate per garantire che il numero totale di snapshot ARP rimanga entro questo limite.
ONTAP 9.11.1 a 9.15.1
arw.snap.create.interval.hoursSpecifica l'intervallo in ore tra gli snapshot ARP. Viene creato un nuovo snapshot ARP quando si sospetta un attacco basato sull'entropia dei dati e lo snapshot creato più di recente è precedente all'intervallo specificato.
ONTAP 9.11.1 a 9.15.1
arw.snap.normal.retain.interval.hoursSpecifica la durata in ore per cui viene conservato uno snapshot ARP. Quando uno snapshot ARP raggiunge la soglia di conservazione, viene eliminato.
ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)
arw.snap.max.retain.interval.daysSpecifica la durata massima in giorni per la quale è possibile conservare uno snapshot ARP. Qualsiasi snapshot ARP precedente a questa durata viene eliminato quando non viene riportato alcun attacco sul volume.
L'intervallo massimo di conservazione viene ignorato se viene rilevata una minaccia di moderata entità. Lo snapshot ARP creato in risposta alla minaccia viene conservato finché non rispondi alla minaccia. Quando contrassegni una minaccia come falso positivo, ONTAP elimina gli snapshot ARP per il volume. ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)
arw.snap.create.interval.hours.post.max.countSpecifica l'intervallo in ore tra gli snapshot ARP quando il volume contiene già il numero massimo di snapshot ARP. Quando si raggiunge il numero massimo, uno snapshot ARP viene eliminato per fare spazio a una nuova copia. Usa questa opzione per ridurre la velocità di creazione e conservare le copie più vecchie.
ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)
arw.snap.new.extns.interval.hoursSpecifica l'intervallo in ore tra gli snapshot ARP creati quando viene rilevata una nuova estensione di file. Viene creato un nuovo snapshot ARP quando viene rilevata una nuova estensione di file e il precedente snapshot di questo tipo è più vecchio dell'intervallo specificato. Questa opzione esiste indipendentemente da
arw.snap.create.interval.hours, che specifica l'intervallo per gli snapshot basati sull'entropia.ONTAP 9.11.1 a 9.15.1 (deprecato in 9.17.1 e versioni successive)
arw.snap.surge.interval.daysSpecifica l'intervallo in giorni tra gli snapshot ARP creati in risposta a picchi di IO. Questa opzione specifica anche il periodo di conservazione in giorni per uno snapshot di un picco ARP.
ONTAP 9.11.1 a 9.15.1