System Manager 인사이트
ONTAP 9.11.1부터 System Manager는 시스템의 성능과 보안을 최적화하는 데 도움이 되는 _insights_를 표시합니다.
통찰력을 보고, 사용자 정의하고, 응답하려면 을 참조하십시오 "시스템 최적화를 위한 통찰력 확보" |
용량 인사이트
System Manager에서는 시스템의 용량 조건에 대응하여 다음과 같은 인사이트를 표시할 수 있습니다.
통찰력 |
심각도입니다 |
조건 |
수정 |
로컬 계층에 공간이 부족합니다 |
위험 개선 |
하나 이상의 로컬 계층이 95% 이상 차 있고 빠르게 성장하고 있습니다. 기존 워크로드를 확장할 수 없거나, 기존 워크로드의 공간 부족과 장애가 발생할 수 있습니다. |
|
애플리케이션에 공간이 부족합니다 |
주의가 필요합니다 |
하나 이상의 볼륨이 95%를 초과하지만 자동 확장 기능이 사용되지 않습니다. |
|
FlexGroup 볼륨 용량이 불균형 상태입니다 |
스토리지 최적화 |
하나 이상의 FlexGroup 볼륨의 구성 볼륨의 크기가 시간이 지남에 따라 균일하지 않게 증가함에 따라 용량 사용량이 불균형 상태가 됩니다. 구성 볼륨이 꽉 차면 쓰기 장애가 발생할 수 있습니다. |
|
스토리지 VM의 용량이 부족합니다 |
스토리지 최적화 |
하나 이상의 스토리지 VM이 최대 용량에 근접했습니다. 스토리지 VM이 최대 용량에 도달한 경우 새 볼륨 또는 기존 볼륨에 더 많은 공간을 프로비저닝할 수 없습니다. |
|
보안 인사이트
System Manager에서는 데이터 또는 시스템의 보안을 위태롭게 할 수 있는 상황에 대응하여 다음과 같은 인사이트를 표시할 수 있습니다.
통찰력 |
심각도입니다 |
조건 |
수정 |
볼륨은 여전히 안티 랜섬웨어 학습 모드에 있습니다 |
주의가 필요합니다 |
하나 이상의 볼륨이 90일 동안 안티 랜섬웨어 학습 모드에 있었습니다. |
|
스냅샷 복사본의 자동 삭제가 볼륨에 활성화되어 있습니다 |
주의가 필요합니다 |
스냅샷 자동 삭제가 하나 이상의 볼륨에 설정되어 있습니다. |
|
볼륨에 스냅샷 정책이 없습니다 |
주의가 필요합니다 |
하나 이상의 볼륨에 적절한 스냅샷 정책이 연결되어 있지 않습니다. |
|
기본 FPolicy가 구성되지 않았습니다 |
모범 사례 |
기본 FPolicy가 하나 이상의 NAS 스토리지 VM에 구성되지 않았습니다. |
|
텔넷이 활성화되었습니다 |
모범 사례 |
보안 원격 액세스에는 SSH(Secure Shell)를 사용해야 합니다. |
|
구성된 NTP 서버가 너무 적습니다 |
모범 사례 |
NTP에 대해 구성된 서버 수가 3개 미만입니다. |
|
원격 셸(RSH)이 활성화되었습니다 |
모범 사례 |
보안 원격 액세스에는 SSH(Secure Shell)를 사용해야 합니다. |
|
로그인 배너가 구성되지 않았습니다 |
모범 사례 |
로그인 메시지는 클러스터, 스토리지 VM 또는 둘 다에 대해 구성되지 않습니다. |
|
AutoSupport는 안전하지 않은 프로토콜을 사용하고 있습니다 |
모범 사례 |
AutoSupport가 HTTPS를 통해 통신하도록 구성되지 않았습니다. |
|
기본 관리자 사용자가 잠겨 있지 않습니다 |
모범 사례 |
아무도 기본 관리 계정(admin 또는 diag)을 사용하여 로그인하지 않았으며 이러한 계정은 잠겨 있지 않습니다. |
|
SSH(Secure Shell)에서 비보안 암호를 사용하고 있습니다 |
모범 사례 |
현재 구성은 비보안 CBC 암호를 사용합니다. |
|
글로벌 FIPS 140-2 규정 준수가 비활성화되었습니다 |
모범 사례 |
클러스터에서 글로벌 FIPS 140-2 규정 준수가 비활성화되었습니다. |
|
볼륨은 랜섬웨어 공격을 모니터링하지 않습니다 |
주의가 필요합니다 |
하나 이상의 볼륨에서 랜섬웨어 방지 기능이 비활성화되었습니다. |
|
스토리지 VM이 안티 랜섬웨어용으로 구성되지 않았습니다 |
모범 사례 |
하나 이상의 스토리지 VM이 안티 랜섬웨어 보호를 위해 구성되지 않았습니다. |
|
구성 인사이트
System Manager에서는 시스템 구성과 관련된 우려 사항에 대한 다음과 같은 인사이트를 표시할 수 있습니다.
통찰력 |
심각도입니다 |
조건 |
수정 |
클러스터가 알림에 대해 구성되지 않았습니다 |
모범 사례 |
이메일, Webhook 또는 SNMP Traphost는 클러스터 문제에 대한 알림을 받을 수 있도록 구성되어 있지 않습니다. |
|
클러스터가 자동 업데이트를 위해 구성되지 않았습니다. |
모범 사례 |
클러스터가 최신 디스크 검증 패키지, 디스크 펌웨어, 쉘프 펌웨어, SP/BMC 펌웨어 또는 보안 파일이 사용 가능한 경우 자동 업데이트를 수신하도록 구성되지 않았습니다. |
|
클러스터 펌웨어가 최신 상태가 아닙니다 |
모범 사례 |
시스템에 향상된 성능, 보안 패치 또는 클러스터를 보호하는 데 도움이 되는 새로운 기능이 있을 수 있는 최신 펌웨어 업데이트가 없습니다. |
|