BlueXP 分類を使用してAmazon FSx for ONTAPボリュームをスキャン
いくつかの手順を実行して、BlueXPに分類されたAmazon FSx for ONTAP ボリュームのスキャンを開始してください。
開始する前に
-
BlueXP分類を導入して管理するには、AWSにアクティブコネクタが必要です。
-
作業環境の作成時に選択したセキュリティグループで、BlueXP分類インスタンスからのトラフィックを許可する必要があります。関連付けられたセキュリティグループは、 FSX for ONTAP ファイルシステムに接続されている ENI を使用して検索し、 AWS 管理コンソールを使用して編集できます。
クイックスタート
以下の手順を実行してすぐに作業を開始するか、下にスクロールして詳細を確認してください。
FSx for ONTAPボリュームをスキャンする前に、を参照してください "ボリュームが設定された FSX 作業環境が必要です"。
"BlueXPでBlueXP分類を導入します"インスタンスがまだデプロイされていない場合。
[Configuration]*タブを選択し、特定の作業環境のボリュームのコンプライアンススキャンをアクティブ化します。
BlueXPの分類が有効になったので、すべてのボリュームにアクセスできることを確認します。
-
BlueXP分類インスタンスには、FSx for ONTAP の各サブネットへのネットワーク接続が必要です。
-
次のポートがBlueXP分類インスタンスに対して開いていることを確認します。
-
NFS の場合 - ポート 111 および 2049
-
CIFS の場合 - ポート 139 および 445
-
-
NFSボリュームエクスポートポリシーでは、BlueXP分類インスタンスからのアクセスを許可する必要があります。
-
BlueXPの分類では、CIFSボリュームのスキャンにActive Directoryのクレデンシャルが必要です。+ コンプライアンス * > * 構成 * > * CIFS クレデンシャルの編集 * をクリックし、クレデンシャルを入力します。
スキャンするボリュームを選択または選択解除すると、BlueXP分類によってスキャンが開始または停止されます。
スキャンするFSx for ONTAPファイルシステムを検出します
スキャンするFSX for ONTAP ファイルシステムが作業環境としてまだBlueXPにない場合は、この時点でキャンバスに追加できます。
BlueXP分類インスタンスを導入します
"BlueXP分類を導入します"インスタンスがまだデプロイされていない場合。
BlueXP分類は、Connector for AWSおよびスキャンするFSxボリュームと同じAWSネットワークに導入する必要があります。
注: FSxボリュームのスキャン時にオンプレミス環境へのBlueXP分類の導入は現在サポートされていません。
インスタンスがインターネットに接続されていれば、BlueXP分類ソフトウェアへのアップグレードは自動で実行されます。
作業環境でのBlueXP 分類の有効化
FSx for ONTAP ボリュームに対してBlueXPの分類を有効にすることができます。
-
BlueXPの左ナビゲーションメニューで、* Governance > Classification をクリックし、 Configuration *タブを選択します。
タブのスクリーンショット。"]
-
各作業環境でボリュームをスキャンする方法を選択します。"マッピングおよび分類スキャンについて説明します":
-
すべてのボリュームをマップするには、 * すべてのボリュームをマップ * をクリックします。
-
すべてのボリュームをマップして分類するには、 * すべてのボリュームをマップして分類 * をクリックします。
-
各ボリュームのスキャンをカスタマイズするには、「 * 」をクリックするか、各ボリュームのスキャンタイプを選択してから、マッピングまたは分類するボリュームを選択します。
詳細については、ボリュームでのコンプライアンススキャンの有効化と無効化を参照してください。
-
-
確認のダイアログボックスで、*[承認]*をクリックして、BlueXP分類でボリュームのスキャンを開始します。
作業環境で選択したボリュームのスキャンが開始されます。結果は、BlueXPの分類による初回スキャンが終了するとすぐに[Compliance]ダッシュボードに表示されます。所要時間はデータ量によって異なります。数分から数時間かかる場合もあります。
|
BlueXP 分類でボリュームにアクセスできることを確認する
ネットワーク、セキュリティグループ、およびエクスポートポリシーをチェックして、BlueXPの分類でボリュームへのアクセスが許可されていることを確認します。
CIFSボリュームにアクセスできるように、BlueXPの分類にCIFSクレデンシャルを指定する必要があります。
-
_Configuration_page で、 View Details をクリックしてステータスを確認し、エラーを修正します。
たとえば、次の図は、BlueXP分類インスタンスとボリュームの間のネットワーク接続に問題があるために、ボリュームBlueXP分類をスキャンできないことを示しています。
ページのスクリーンショット。BlueXPで分類されたボリュームとボリュームの間のネットワーク接続が原因でボリュームがスキャンされていないことが示されています。"]
-
BlueXP分類インスタンスと、FSx for ONTAP のボリュームを含む各ネットワークの間にネットワーク接続が確立されていることを確認します。
FSx for ONTAP では、BlueXPの分類でスキャンできるのはBlueXPと同じリージョンのボリュームのみです。 -
次のポートがBlueXP分類インスタンスに対して開いていることを確認します。
-
NFS の場合 - ポート 111 および 2049
-
CIFS の場合 - ポート 139 および 445
-
-
NFSボリュームエクスポートポリシーにBlueXP分類インスタンスのIPアドレスが含まれていることを確認して、各ボリュームのデータにアクセスできるようにします。
-
CIFSを使用する場合は、CIFSボリュームをスキャンできるように、BlueXPにActive Directoryクレデンシャルを指定してください。
-
BlueXPの左ナビゲーションメニューで、* Governance > Classification をクリックし、 Configuration *タブを選択します。
-
各作業環境について、*[CIFSクレデンシャルの編集]*をクリックし、BlueXPでシステムのCIFSボリュームにアクセスするために必要なユーザ名とパスワードを入力します。
クレデンシャルは読み取り専用ですが、adminクレデンシャルを指定すると、昇格された権限が必要なデータをBlueXP分類で確実に読み取ることができます。クレデンシャルはBlueXP分類インスタンスに格納されます。
BlueXPの分類スキャンでファイルの「最終アクセス日時」が変更されないようにするには、CIFSではWrite Attributes権限、NFSではwrite権限を持つことを推奨します。可能であれば、すべてのファイルに対する権限を持つ組織内の親グループにActive Directory構成ユーザーを含めることをお勧めします。
クレデンシャルを入力すると、すべての CIFS ボリュームが認証されたことを示すメッセージが表示されます。
-
ボリュームのコンプライアンススキャンの有効化と無効化
設定ページからは、作業環境でマッピング専用スキャンまたはマッピングおよび分類スキャンをいつでも開始または停止できます。マッピングのみのスキャンからマッピングおよび分類スキャンに変更することもできます。また、マッピングのみのスキャンからマッピングおよび分類スキャンに変更することもできます。すべてのボリュームをスキャンすることを推奨します。
「属性の書き込み」権限がない場合にスキャンする*のページ上部のスイッチは、デフォルトでは無効になっています。つまり、BlueXPの分類にCIFSの属性への書き込み権限やNFSの書き込み権限がない場合、BlueXPの分類では「最終アクセス時間」を元のタイムスタンプに戻すことができないため、ファイルはスキャンされません。最終アクセス時間がリセットされても構わない場合は、スイッチをオンにすると、権限に関係なくすべてのファイルがスキャンされます。"詳細"です。
宛先: | 手順: |
---|---|
ボリュームに対してマッピングのみのスキャンを有効にします |
ボリューム領域で、 * マップ * をクリックします |
ボリュームでフルスキャンを有効にします |
ボリューム領域で、 * マップと分類 * をクリックします |
ボリュームのスキャンを無効にします |
ボリューム領域で、 * オフ * をクリックします |
すべてのボリュームでマッピングのみのスキャンを有効にします |
見出し領域で、 * マップ * をクリックします |
すべてのボリュームでフルスキャンを有効にします |
見出し領域で、 * マップと分類 * をクリックします |
すべてのボリュームでスキャンを無効にします |
見出し領域で、 * Off * をクリックします |
作業環境に追加された新しいボリュームは、見出し領域で * Map * または * Map & Classify * の設定を行った場合にのみ自動的にスキャンされます。見出し領域で * Custom * または * Off * に設定すると、作業環境に追加する新しいボリュームごとに、マッピングまたはフルスキャンを有効にする必要があります。 |
データ保護ボリュームをスキャンする
データ保護(DP)ボリュームは外部に公開されず、BlueXPの分類ではアクセスできないため、デフォルトではスキャンされません。これは、 ONTAP ファイルシステムの FSX からの SnapMirror 処理のデスティネーションボリュームです。
最初は、ボリュームリストでこれらのボリュームを Type* DP * でスキャンしていないステータス * および必要なアクション _ * DP ボリュームへのアクセスを有効にします * 。
これらのデータ保護ボリュームをスキャンする場合は、次の手順を実行します。
-
ページ上部の * DP ボリュームへのアクセスを有効にする * をクリックします。
-
確認メッセージを確認し、もう一度「 * DP ボリュームへのアクセスを有効にする * 」をクリックします。
-
ONTAP ファイルシステムのソース FSX で NFS ボリュームとして最初に作成されたボリュームが有効になります。
-
ONTAP ファイルシステム用のソース FSX で CIFS ボリュームとして最初に作成されたボリュームでは、これらの DP ボリュームをスキャンするために CIFS クレデンシャルを入力する必要があります。Active Directoryクレデンシャルを入力してBlueXP分類でCIFSボリュームをスキャンできるようにした場合は、それらのクレデンシャルを使用することも、別の管理者クレデンシャルのセットを指定することもできます。
-
-
スキャンする各DPボリュームをアクティブ化します。
有効にすると、スキャン対象としてアクティブ化された各DPボリュームからNFS共有が作成されます。共有のエクスポートポリシーでは、BlueXP分類インスタンスからのみアクセスが許可されます。
-
注: DP ボリュームへのアクセスを最初に有効にしたときに CIFS データ保護ボリュームがない場合は、あとで追加しても、 CIFS DP の有効化ボタン * が設定ページの上部に表示されます。このボタンをクリックして、 CIFS DP ボリュームへのアクセスを有効にする CIFS クレデンシャルを追加します。
Active Directory クレデンシャルは、最初の CIFS DP ボリュームの Storage VM にのみ登録されているため、その SVM 上のすべての DP ボリュームがスキャンされます。他の SVM 上のボリュームには Active Directory クレデンシャルが登録されないため、これらの DP ボリュームはスキャンされません。 |