Eliminare la panoramica dei file WORM in ONTAP
È possibile eliminare i file WORM in modalità Enterprise durante il periodo di conservazione utilizzando la funzione di eliminazione con privilegi. Prima di poter utilizzare questa funzione, è necessario creare un account amministratore di SnapLock e, utilizzando l'account, attivare la funzione.
Creare un account amministratore di SnapLock
Per eseguire un'eliminazione con privilegi, è necessario disporre dei privilegi di amministratore di SnapLock. Questi privilegi sono definiti nel ruolo vsadmin-snaplock. Se non è stato ancora assegnato tale ruolo, è possibile chiedere all'amministratore del cluster di creare un account amministratore SVM con il ruolo di amministratore di SnapLock.
-
Per eseguire questa attività, è necessario essere un amministratore del cluster.
-
È necessario aver effettuato l'accesso con una connessione sicura (SSH, console o ZAPI).
-
Creare un account amministratore SVM con il ruolo di amministratore di SnapLock:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
Il seguente comando attiva l'account amministratore SVM
SnapLockAdmin
con il predefinitovsadmin-snaplock
ruolo di accessoSVM1
utilizzo di una password:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
Attivare la funzione di eliminazione con privilegi
È necessario attivare esplicitamente la funzionalità di eliminazione con privilegi sul volume Enterprise che contiene i file WORM che si desidera eliminare.
Il valore di -privileged-delete
l'opzione determina se l'eliminazione con privilegi è attivata. I valori possibili sono enabled
, disabled
, e. permanently-disabled
.
|
`permanently-disabled` è lo stato del terminale. Non è possibile attivare l'eliminazione con privilegi sul volume dopo aver impostato lo stato su `permanently-disabled`. |
-
Abilitare l'eliminazione con privilegi per un volume aziendale SnapLock:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled
Il comando seguente attiva la funzione di eliminazione con privilegi per il volume Enterprise
dataVol
accesoSVM1
:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
Eliminare i file WORM in modalità Enterprise
È possibile utilizzare la funzione di eliminazione con privilegi per eliminare i file WORM in modalità Enterprise durante il periodo di conservazione.
-
Per eseguire questa attività, è necessario essere un amministratore di SnapLock.
-
È necessario aver creato un registro di controllo di SnapLock e attivato la funzione di eliminazione con privilegi sul volume aziendale.
Non è possibile utilizzare un'operazione di eliminazione con privilegi per eliminare un file WORM scaduto. È possibile utilizzare il volume file retention show
comando per visualizzare il tempo di conservazione del file WORM che si desidera eliminare. Ulteriori informazioni su volume file retention show
nella "Riferimento al comando ONTAP".
-
Eliminare un file WORM su un volume Enterprise:
volume file privileged-delete -vserver SVM_name -file file_path
Il seguente comando elimina il file
/vol/dataVol/f1
Su SVMSVM1
:SVM1::> volume file privileged-delete -file /vol/dataVol/f1