Analise volumes Cloud Volumes ONTAP e ONTAP no local com a classificação BlueXP
Conclua algumas etapas para iniciar a digitalização de volumes Cloud Volumes ONTAP e ONTAP locais usando a classificação BlueXP .
Início rápido
Comece rapidamente seguindo estas etapas ou role para baixo até as seções restantes para obter detalhes completos.
Antes de poder digitalizar volumes, você deve adicionar os sistemas como ambientes de trabalho no BlueXP :
-
Para sistemas Cloud Volumes ONTAP, esses ambientes de trabalho já devem estar disponíveis no BlueXP
-
Para sistemas ONTAP on-premises, "O BlueXP precisa descobrir os clusters do ONTAP"
"Implantar a classificação BlueXP " se ainda não houver uma instância implantada.
Selecione a guia Configuração e ative as verificações de conformidade para volumes em ambientes de trabalho específicos.
Agora que a classificação BlueXP está ativada, certifique-se de que ela pode acessar todos os volumes.
-
A instância de classificação BlueXP precisa de uma conexão de rede para cada sub-rede Cloud Volumes ONTAP ou sistema ONTAP local.
-
Os grupos de segurança para Cloud Volumes ONTAP devem permitir conexões de entrada da instância de classificação BlueXP .
-
Certifique-se de que essas portas estejam abertas para a instância de classificação BlueXP :
-
Para NFS - portas 111 e 2049.
-
Para CIFS - portas 139 e 445.
-
-
As políticas de exportação de volume NFS devem permitir o acesso a partir da instância de classificação BlueXP .
-
A classificação do BlueXP precisa de credenciais do ative Directory para analisar volumes CIFS.
Clique em Compliance > Configuration > Edit CIFS Credentials e forneça as credenciais.
Selecione ou anule a seleção dos volumes que pretende digitalizar e a classificação BlueXP iniciará ou deixará de os digitalizar.
Descubra as fontes de dados que pretende digitalizar
Se as fontes de dados que você deseja digitalizar ainda não estiverem em seu ambiente BlueXP , você poderá adicioná-las à tela neste momento.
Seus sistemas Cloud Volumes ONTAP já devem estar disponíveis no Canvas no BlueXP . Para sistemas ONTAP on-premises, você precisará ter "BlueXP Descubra esses clusters"o .
Implante a instância de classificação do BlueXP
Implante a classificação do BlueXP se ainda não houver uma instância implantada.
Se estiver a digitalizar sistemas Cloud Volumes ONTAP e ONTAP locais acessíveis através da Internet, pode "Implante a classificação do BlueXP na nuvem" ou "em um local no local que tem acesso à internet".
Se você estiver digitalizando sistemas ONTAP locais que foram instalados em um site escuro que não tem acesso à Internet, você precisa "Implante a classificação BlueXP no mesmo local que não tem acesso à Internet". Isso também requer que o BlueXP Connector seja implantado no mesmo local.
As atualizações para o software de classificação BlueXP são automatizadas, desde que a instância tenha conetividade com a Internet.
Ative a classificação BlueXP nos seus ambientes de trabalho
É possível habilitar a classificação do BlueXP em sistemas Cloud Volumes ONTAP em qualquer fornecedor de nuvem compatível e em clusters de ONTAP on-premises.
-
No menu de navegação esquerdo do BlueXP , clique em Governança > classificação e selecione a guia Configuração.
-
Selecione como pretende digitalizar os volumes em cada ambiente de trabalho. "Saiba mais sobre o mapeamento e a classificação de exames":
-
Para mapear todos os volumes, clique em Mapear todos os volumes.
-
Para mapear e classificar todos os volumes, clique em Map & Classify All volumes.
-
Para personalizar a digitalização para cada volume, clique em ou selecione o tipo de digitalização para cada volume e, em seguida, escolha os volumes que pretende mapear e/ou classificar.
Ative e desative verificações de conformidade em volumesConsulte para obter detalhes.
-
-
Na caixa de diálogo de confirmação, clique em Approve para que a classificação BlueXP comece a digitalizar seus volumes.
A classificação BlueXP inicia a digitalização dos volumes selecionados no ambiente de trabalho. Os resultados estarão disponíveis no painel de conformidade assim que a classificação BlueXP terminar as verificações iniciais. O tempo que leva depende da quantidade de dados - pode ser de alguns minutos ou horas.
|
Verifique se a classificação BlueXP tem acesso a volumes
Certifique-se de que a classificação do BlueXP possa acessar volumes verificando suas políticas de rede, grupos de segurança e exportação. Você precisará fornecer a classificação BlueXP com credenciais CIFS para que possa acessar volumes CIFS.
-
Verifique se há uma conexão de rede entre a instância de classificação do BlueXP e cada rede que inclua volumes para clusters Cloud Volumes ONTAP ou ONTAP no local.
-
Certifique-se de que o grupo de segurança do Cloud Volumes ONTAP permita o tráfego de entrada da instância de classificação do BlueXP .
Você pode abrir o grupo de segurança para o tráfego a partir do endereço IP da instância de classificação do BlueXP ou abrir o grupo de segurança para todo o tráfego dentro da rede virtual.
-
Certifique-se de que as seguintes portas estejam abertas para a instância de classificação BlueXP :
-
Para NFS - portas 111 e 2049.
-
Para CIFS - portas 139 e 445.
-
-
Certifique-se de que as políticas de exportação de volume NFS incluam o endereço IP da instância de classificação BlueXP para que ela possa acessar os dados em cada volume.
-
Se você usar o CIFS, forneça a classificação do BlueXP com credenciais do ative Directory para que ele possa analisar volumes CIFS.
-
No menu de navegação esquerdo do BlueXP , clique em Governança > classificação e selecione a guia Configuração.
-
Para cada ambiente de trabalho, clique em Editar credenciais CIFS e introduza o nome de utilizador e a palavra-passe de que a classificação BlueXP necessita para aceder aos volumes CIFS no sistema.
As credenciais podem ser somente leitura, mas fornecer credenciais de administrador garante que a classificação do BlueXP possa ler qualquer dado que exija permissões elevadas. As credenciais são armazenadas na instância de classificação do BlueXP .
Se você quiser garantir que seus arquivos "últimos tempos acessados" sejam inalterados pelas verificações de classificação do BlueXP , recomendamos que o usuário tenha permissões de atributos de gravação em CIFS ou permissões de gravação em NFS. Se possível, recomendamos tornar o usuário configurado do ative Directory parte de um grupo pai na organização que tem permissões para todos os arquivos.
Depois de inserir as credenciais, você verá uma mensagem informando que todos os volumes CIFS foram autenticados com êxito.
-
-
Na página Configuration, clique em View Details (Ver detalhes) para rever o status de cada volume CIFS e NFS e corrigir quaisquer erros.
Por exemplo, a imagem a seguir mostra quatro volumes; um dos quais a classificação BlueXP não pode digitalizar devido a problemas de conetividade de rede entre a instância de classificação BlueXP e o volume.
Ative e desative verificações de conformidade em volumes
Pode iniciar ou parar exames apenas de mapeamento ou exames de mapeamento e classificação num ambiente de trabalho a qualquer momento a partir da página Configuração. Você também pode mudar de digitalizações somente de mapeamento para digitalizações de mapeamento e classificação, e vice-versa. Recomendamos que você digitalize todos os volumes.
A opção na parte superior da página para Scan when missing "write attributes" permissions está desativada por padrão. Isso significa que se a classificação BlueXP não tiver permissões de atributos de gravação no CIFS ou permissões de gravação no NFS, o sistema não verificará os arquivos porque a classificação BlueXP não poderá reverter o "último tempo de acesso" para o carimbo de data/hora original. Se você não se importa se a última hora de acesso é redefinida, LIGUE o interrutor e todos os arquivos serão digitalizados independentemente das permissões. "Saiba mais".
Para: | Faça isso: |
---|---|
Ative digitalizações apenas de mapeamento num volume |
Na área de volume, clique em Map |
Ative a digitalização completa num volume |
Na área de volume, clique em Map & Classify |
Desativar a digitalização num volume |
Na área de volume, clique em Off |
Ative digitalizações apenas de mapeamento em todos os volumes |
Na área de cabeçalho, clique em Map |
Ative a digitalização completa em todos os volumes |
Na área de cabeçalho, clique em Map & Classify |
Desative a digitalização em todos os volumes |
Na área de cabeçalho, clique em Off |
Os novos volumes adicionados ao ambiente de trabalho são automaticamente digitalizados apenas quando você definir a configuração Map ou Map & Classify na área de cabeçalho. Quando definido como Custom ou Off na área de cabeçalho, você precisará ativar o mapeamento e/ou a digitalização completa em cada novo volume adicionado no ambiente de trabalho. |
Analisar volumes de proteção de dados
Por padrão, os volumes de proteção de dados (DP) não são verificados porque não são expostos externamente e a classificação BlueXP não pode acessá-los. Esses são os volumes de destino para operações do SnapMirror a partir de um sistema ONTAP no local ou de um sistema Cloud Volumes ONTAP.
Inicialmente, a lista de volumes identifica esses volumes como Type DP com o Status Not Scanning e a Required Action Enable Access to DP volumes.
Se você quiser analisar esses volumes de proteção de dados:
-
Clique em Ativar o acesso aos volumes DP na parte superior da página.
-
Revise a mensagem de confirmação e clique em Ativar o acesso aos volumes DP novamente.
-
Os volumes inicialmente criados como volumes NFS no sistema ONTAP de origem são ativados.
-
Os volumes criados inicialmente como volumes CIFS no sistema ONTAP de origem exigem que você insira credenciais CIFS para verificar esses volumes DP. Se você já inseriu credenciais do ative Directory para que a classificação do BlueXP possa analisar volumes CIFS, você pode usar essas credenciais ou especificar um conjunto diferente de credenciais de administrador.
-
-
Ative cada volume DP que pretende digitalizar.
Uma vez ativada, a classificação BlueXP cria um compartilhamento NFS a partir de cada volume DP que foi ativado para digitalização. As políticas de exportação de compartilhamento só permitem acesso a partir da instância de classificação BlueXP .
Observação: se você não tiver volumes de proteção de dados CIFS quando você ativou inicialmente o acesso a volumes DP e depois adicionar alguns, o botão Ativar acesso ao CIFS DP aparece na parte superior da página Configuração. Clique neste botão e adicione credenciais CIFS para permitir o acesso a esses volumes CIFS DP.
As credenciais do active Directory são registradas apenas na VM de storage do primeiro volume CIFS DP, de modo que todos os volumes de DP nesse SVM serão verificados. Quaisquer volumes que residam em outros SVMs não terão as credenciais do ative Directory registradas, portanto, esses volumes DP não serão verificados. |