Skip to main content
NetApp Data Classification
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Escaneie o Amazon FSx em busca de volumes ONTAP com a NetApp Data Classification

Colaboradores netapp-ahibbard

Conclua algumas etapas para escanear o Amazon FSx em busca de volumes ONTAP com a NetApp Data Classification.

Antes de começar

Implantar a instância de classificação de dados

"Implantar classificação de dados"se ainda não houver uma instância implantada.

Você deve implantar a Classificação de Dados na mesma rede AWS que o agente do Console para AWS e os volumes FSx que deseja verificar.

Observação: A implantação da Classificação de Dados em um local local não é suportada atualmente ao escanear volumes FSx.

As atualizações do software de classificação de dados são automatizadas, desde que a instância tenha conectividade com a Internet.

Habilite a classificação de dados em seus sistemas

Você pode habilitar a Classificação de Dados para FSx para volumes ONTAP .

  1. No NetApp Console, Governança > Classificação.

  2. No menu Classificação de Dados, selecione Configuração.

  3. Identifique o sistema para o qual deseja ativar a digitalização.

  4. Decida como deseja digitalizar os volumes. "Qual é a diferença entre varreduras de mapeamento e classificação?".

  5. Para ativar a verificação em todos os volumes do sistema, selecione Ativar verificação e, em seguida, selecione Mapear apenas todos os volumes ou Verificação completa de todos os volumes.

    Para gerenciar a verificação apenas em volumes selecionados, selecione Ativar verificação e depois Gerenciar. Na visão geral do sistema, identifique os recursos que deseja verificar. Selecione o tipo de verificação para cada volume e defina-o para o tipo de verificação desejado: completa ou somente mapeamento.

Resultado

A Classificação de Dados inicia a verificação dos volumes selecionados no sistema. Os resultados estarão disponíveis no painel de Conformidade assim que a Classificação de Dados concluir as verificações iniciais. O tempo necessário depende da quantidade de dados — pode levar alguns minutos ou horas. Você pode acompanhar o progresso da verificação inicial acessando o menu Configuração e selecionando o botão Gerenciar. Acompanhe o progresso de cada verificação na barra de progresso; você pode passar o cursor sobre a barra de progresso para ver o número de arquivos verificados em relação ao total de arquivos no volume.

Observação
  • Por padrão, se a Classificação de Dados não tiver permissões de atributos de gravação no CIFS ou permissões de gravação no NFS, o sistema não verificará os arquivos em seus volumes porque a Classificação de Dados não pode reverter o "último horário de acesso" para o registro de data e hora original. Se não se importar se o último horário de acesso for redefinido, selecione Ou selecione o tipo de digitalização para cada volume. A página resultante tem uma configuração que você pode ativar para que a Classificação de Dados verifique os volumes independentemente das permissões.

  • A Classificação de Dados verifica apenas um compartilhamento de arquivo em um volume. Se você tiver vários compartilhamentos em seus volumes, será necessário verificar esses outros compartilhamentos separadamente como um grupo de compartilhamentos. "Veja mais detalhes sobre esta limitação de Classificação de Dados" .

Verifique se a Classificação de Dados tem acesso aos volumes

Certifique-se de que a Classificação de Dados possa acessar volumes verificando sua rede, grupos de segurança e políticas de exportação.

Você precisará fornecer à Classificação de Dados credenciais CIFS para que ela possa acessar volumes CIFS.

Passos
  1. No menu Classificação de Dados, selecione Configuração.

  2. Localize o sistema que deseja verificar. Na visão geral do sistema, Data Classification exibe se há algum erro. Selecione Exibir erros para ver os erros ou Gerenciar para obter uma visão geral do sistema.

  3. Certifique-se de que haja uma conexão de rede entre a instância de Classificação de Dados e cada rede que inclui volumes para FSx para ONTAP.

    Observação Para o FSx para ONTAP, a Classificação de Dados pode escanear volumes somente na mesma região que o Console.
  4. Certifique-se de que as políticas de exportação de volume NFS incluam o endereço IP da instância de Classificação de Dados para que ela possa acessar os dados em cada volume.

  5. Se você usar CIFS, forneça a Classificação de Dados com credenciais do Active Directory para que ele possa verificar volumes CIFS.

    1. No menu Classificação de Dados, selecione Configuração.

    2. Para cada sistema, selecione Gerenciar e, em seguida, selecione Editar credenciais CIFS na página de visão geral do sistema. Insira o nome de usuário e a senha que o Data Classification precisa para acessar os volumes CIFS no sistema.

      As credenciais podem ser somente leitura, mas fornecer credenciais de administrador garante que a Classificação de Dados possa ler quaisquer dados que exijam permissões elevadas. As credenciais são armazenadas na instância de Classificação de Dados.

      Se você quiser ter certeza de que os "últimos horários de acesso" dos seus arquivos não serão alterados pelas verificações de Classificação de Dados, é recomendável que o usuário tenha permissões de Gravação de Atributos no CIFS ou permissões de gravação no NFS. Se possível, configure o usuário do Active Directory como parte de um grupo pai na organização que tenha permissões para todos os arquivos.

    Depois de inserir as credenciais, você verá uma mensagem informando que todos os volumes CIFS foram autenticados com sucesso.

Habilitar e desabilitar verificações em volumes

Você pode iniciar ou interromper as varreduras em qualquer sistema a qualquer momento na página de Configuração. Você também pode alternar entre varreduras somente de mapeamento e varreduras de mapeamento e classificação, e vice-versa. Recomenda-se que você varra todos os volumes em um sistema.

A opção Escanear sem permissões de gravação, localizada na parte superior da página, está desativada por padrão. Isso significa que, se o Data Classification não tiver permissões de gravação de atributos no CIFS ou permissões de gravação no NFS, o sistema não escaneará os arquivos, pois o Data Classification não consegue reverter o "tempo de acesso" para o carimbo de data/hora original. Se você não se importa se o tempo de acesso for redefinido, ative a opção e todos os arquivos serão escaneados independentemente das permissões. "Saber mais".

Observação Novos volumes adicionados ao sistema são verificados automaticamente somente se você tiver habilitado a verificação para todos os volumes. Se você habilitou a verificação apenas em determinados volumes, você deve habilitar manualmente a verificação no volume recém-adicionado.

Uma captura de tela da página de configuração onde você pode ativar ou desativar a verificação de volumes individuais.

Passos
  1. No menu Classificação de Dados, selecione Configuração.

  2. Identifique o sistema que deseja verificar. Selecione Ativar verificação. No menu suspenso, escolha Verificar todos os volumes: verificação completa, Verificar todos os volumes: somente mapeamento ou Gerenciar verificações para abrir o menu do sistema e configurar a verificação em volumes específicos.

    Para ativar ou desativar as verificações de volumes individuais, localize os volumes na lista. Na coluna tipo de verificação, selecione Somente mapeamento ou Verificação completa.

Resultado

Quando você ativa a digitalização, a Classificação de Dados inicia a digitalização dos volumes selecionados no sistema. Os resultados começam a aparecer no painel de conformidade assim que a Classificação de Dados inicia a verificação. O tempo de conclusão da verificação depende da quantidade de dados, variando de minutos a horas.

Digitalizar volumes de proteção de dados

Por padrão, os volumes de proteção de dados (DP) não são verificados porque não são expostos externamente e a Classificação de Dados não pode acessá-los. Esses são os volumes de destino para operações do SnapMirror de um sistema de arquivos FSx para ONTAP .

Inicialmente, a lista de volumes identifica esses volumes como Tipo DP com o Status Não digitalizando e a Ação necessária Habilitar acesso a volumes DP.

Passos

Se você quiser escanear esses volumes de proteção de dados:

  1. No menu Classificação de Dados, selecione Configuração.

  2. Selecione Habilitar acesso a volumes DP na parte superior da página.

  3. Revise a mensagem de confirmação e selecione Habilitar acesso aos volumes DP novamente.

    • Os volumes que foram criados inicialmente como volumes NFS no sistema de arquivos FSx de origem para ONTAP são habilitados.

    • Os volumes que foram criados inicialmente como volumes CIFS no sistema de arquivos FSx de origem para ONTAP exigem que você insira credenciais CIFS para verificar esses volumes DP. Se você já inseriu credenciais do Active Directory para que a Classificação de Dados possa escanear volumes CIFS, você pode usar essas credenciais ou especificar um conjunto diferente de credenciais de administrador.

      Uma captura de tela das duas opções para habilitar volumes de proteção de dados CIFS.

  4. Ative cada volume DP que você deseja escanear.

Resultado

Uma vez ativada, a Classificação de Dados cria um compartilhamento NFS de cada volume DP que foi ativado para verificação. As políticas de exportação de compartilhamento só permitem acesso a partir da instância de Classificação de Dados.

Se você não tinha volumes de proteção de dados CIFS quando habilitou inicialmente o acesso aos volumes DP e depois adicionou alguns, o botão Habilitar acesso ao CIFS DP aparece na parte superior da página Configuração. Selecione este botão e adicione credenciais CIFS para habilitar o acesso a esses volumes CIFS DP.

Observação As credenciais do Active Directory são registradas somente na VM de armazenamento do primeiro volume CIFS DP, portanto, todos os volumes DP nessa SVM serão verificados. Quaisquer volumes que residam em outras SVMs não terão as credenciais do Active Directory registradas, portanto, esses volumes DP não serão verificados.