BlueXPのランサムウェア対策の前提条件
運用環境、ログイン、ネットワークアクセス、Webブラウザの準備状況を確認して、BlueXPランサムウェア対策を始めましょう。
BlueXP ランサムウェア対策を使用するには、次の前提条件が必要です。
BlueXP の場合
-
リソースを検出するためのOrganization Admin Privilegesを持つBlueXP ユーザアカウント。
-
オンプレミスのONTAPクラスタに接続する、またはAWSまたはAzureのCloud Volumes ONTAPに接続する、アクティブなBlueXP Connectorが少なくとも1つあるBlueXP 組織。
-
BlueXP Connectorは、コンテナがアクティブな状態である必要があります
cloudmanager-ransomware-protection
。 -
オンプレミスのNetApp ONTAPクラスタまたはAWSまたはAzureのCloud Volume ONTAP(NASまたはCIFSプロトコルを使用)を含む少なくとも1つのBlueXP 作業環境。
-
ONTAP OSバージョン9.11.1以降のONTAPまたはCloud Volume ONTAPクラスタがサポートされます。
-
オンプレミスのONTAPクラスタまたはAWSまたはAzureクラウドのCloud Volume ONTAPがBlueXP にまだオンボードされていない場合は、BlueXP Connectorが必要です。
およびを参照してください "BlueXP Connectorの設定方法" "BlueXPの標準の要件"。
1つのBlueXP 組織に複数のBlueXP コネクタがある場合、BlueXP ランサムウェア対策サービスは、BlueXP UIで現在選択されているコネクタ以外のすべてのコネクタのONTAPリソースをスキャンします。 -
ONTAP 9.11.1以降
-
オンプレミスのONTAPインスタンスでONTAP Oneライセンスが有効になっている。
-
オンプレミスのONTAPインスタンスで有効にする、BlueXPランサムウェア対策で使用するNetApp自律型ランサムウェア対策のライセンス。使用しているONTAPのバージョンに応じて異なります。を参照してください "Autonomous Ransomware Protection Overview"。
BlueXPランサムウェア対策の一般リリースには、プレビューリリースとは異なり、NetApp自律型ランサムウェア対策テクノロジのライセンスが含まれています。を参照してください "Autonomous Ransomware Protection Overview" を参照してください。 ライセンスの詳細については、を参照してください。 "BlueXPランサムウェア対策の詳細をご確認ください"。
-
保護設定を適用するには(自律型ランサムウェア対策などの有効化)、BlueXP ランサムウェア対策には、ONTAPクラスタに対する管理者権限が必要です。ONTAPクラスタのオンボードには、ONTAPクラスタ管理者のユーザクレデンシャルのみを使用する必要があります。
-
ONTAPクラスタが管理者以外のユーザクレデンシャルを使用してBlueXP にすでにオンボードされている場合は、このページで説明するONTAPクラスタにログインして、管理者以外のユーザの権限を必要な権限で更新する必要があります。
テエタハツクアツフ
-
バックアップターゲットおよびアクセス権限セット用のNetApp StorageGRID、AWS S3、またはAzure Blobのアカウント。
詳細については、を参照して "AWS、Azure、S3の権限リスト" ください。
-
作業環境でBlueXP バックアップおよびリカバリサービスを有効にする必要はありません。
BlueXPランサムウェア対策サービスは、[Settings]オプションを使用してバックアップ先を設定するのに役立ちます。を参照して "セツテイノセツテイ"
ONTAP作業環境での管理者以外のユーザ権限の更新
特定の作業環境で管理者以外のユーザ権限を更新する必要がある場合は、次の手順を実行します。
-
BlueXP にログインし、ONTAPユーザ権限を更新する必要がある作業環境を探します。
-
作業環境をダブルクリックして詳細を表示します。
-
ユーザ名を表示する*[追加情報を表示]*をクリックします。
-
管理者ユーザを使用してONTAPクラスタCLIにログインします。
-
そのユーザの既存のロールを表示します。入力:
security login show -user-or-group-name <username>
-
ユーザのロールを変更します。入力:
security login modify -user-or-group-name <username> -application console|http|ontapi|ssh|telnet -authentication-method password -role admin
-
BlueXP ランサムウェア対策UIに戻って使用します。