Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Creare un registro di controllo

Collaboratori

Se utilizzi ONTAP 9.9.1 o versioni precedenti, devi prima creare un aggregato SnapLock e quindi un audit log protetto da SnapLock prima di eseguire un'eliminazione con privilegi o lo spostamento di un volume SnapLock. Il registro di controllo registra la creazione e l'eliminazione degli account amministratore di SnapLock, le modifiche al volume di log, l'eventuale attivazione dell'eliminazione con privilegi, le operazioni di eliminazione con privilegi e le operazioni di spostamento del volume SnapLock.

A partire da ONTAP 9.10.1, non sarà più possibile creare un aggregato SnapLock. Devi utilizzare l'opzione -snaplock-type per "Creare esplicitamente un volume SnapLock" Specificando conformità o impresa come tipo di SnapLock.

Prima di iniziare

Se utilizzi ONTAP 9.9.1 o versioni precedenti, per creare un aggregato SnapLock devi essere un amministratore del cluster.

A proposito di questa attività

Non è possibile eliminare un registro di controllo fino a quando non è trascorso il periodo di conservazione del file di registro. Non è possibile modificare un registro di controllo anche dopo che è trascorso il periodo di conservazione. Ciò vale sia per la conformità SnapLock che per le modalità aziendali.

Nota

In ONTAP 9.4 e versioni precedenti, non è possibile utilizzare un volume aziendale SnapLock per la registrazione dell'audit. È necessario utilizzare un volume di conformità SnapLock. In ONTAP 9.5 e versioni successive, è possibile utilizzare un volume aziendale SnapLock o un volume di conformità SnapLock per la registrazione dell'audit. In tutti i casi, il volume del log di audit deve essere montato sul percorso di giunzione /snaplock_audit_log. Nessun altro volume può utilizzare questo percorso di giunzione.

I registri di controllo di SnapLock sono disponibili in /snaplock_log directory sotto la directory principale del volume del registro di controllo, in sottodirectory denominate privdel_log (operazioni di eliminazione con privilegi) e. system_log (tutto il resto). I nomi dei file di log di audit contengono l'indicazione dell'ora della prima operazione registrata, semplificando la ricerca dei record in base all'ora approssimativa in cui sono state eseguite le operazioni.

  • È possibile utilizzare snaplock log file show per visualizzare i file di log sul volume del registro di controllo.

  • È possibile utilizzare snaplock log file archive comando per archiviare il file di log corrente e crearne uno nuovo, utile nei casi in cui è necessario registrare le informazioni del log di audit in un file separato.

Per ulteriori informazioni, consulta le pagine man dei comandi.

Nota

Un volume di protezione dei dati non può essere utilizzato come volume del registro di controllo di SnapLock.

Fasi
  1. Creare un aggregato SnapLock.

  2. Sulla SVM che si desidera configurare per la registrazione dell'audit, creare un volume SnapLock.

  3. Configurare la SVM per la registrazione dell'audit:

    snaplock log create -vserver SVM_name -volume snaplock_volume_name -max-log-size size -retention-period default_retention_period

    Nota

    Il periodo minimo di conservazione predefinito per i file di log di controllo è di sei mesi. Se il periodo di conservazione di un file interessato supera il periodo di conservazione del log di controllo, il periodo di conservazione del log eredita il periodo di conservazione del file. Pertanto, se il periodo di conservazione di un file cancellato mediante eliminazione con privilegi è di 10 mesi e il periodo di conservazione del registro di controllo è di 8 mesi, il periodo di conservazione del registro viene esteso a 10 mesi. Per ulteriori informazioni sul tempo di conservazione e sul periodo di conservazione predefinito, vedere "Impostare il tempo di conservazione".

    Il seguente comando viene configurato SVM1 Per la registrazione dell'audit utilizzando il volume SnapLock logVol. Il registro di controllo ha una dimensione massima di 20 GB e viene conservato per otto mesi.

    SVM1::> snaplock log create -vserver SVM1 -volume logVol -max-log-size 20GB -retention-period 8months
  4. Sulla SVM configurata per la registrazione dell'audit, montare il volume SnapLock nel percorso di giunzione /snaplock_audit_log.