Escaneie Cloud Volumes ONTAP e volumes ONTAP locais com a classificação de dados NetApp
Conclua algumas etapas para começar a escanear seus volumes Cloud Volumes ONTAP e ONTAP locais usando a Classificação de Dados da NetApp .
Pré-requisitos
Antes de habilitar a Classificação de Dados, certifique-se de ter uma configuração compatível.
-
Se você estiver escaneando o Cloud Volumes ONTAP e os sistemas ONTAP locais que podem ser acessados pela Internet, você pode"implementar a Classificação de Dados na nuvem" ou"em um local com acesso à Internet" .
-
Se você estiver escaneando sistemas ONTAP locais que foram instalados em um site escuro sem acesso à Internet, você precisa"implementar a Classificação de Dados no mesmo local que não tem acesso à Internet" . Isso requer que o agente do Console seja implantado no mesmo local.
Habilite a varredura de classificação de dados em seus sistemas
Você pode habilitar a varredura de Classificação de Dados em sistemas Cloud Volumes ONTAP em qualquer provedor de nuvem compatível e em clusters ONTAP locais.
-
No menu Classificação de Dados, selecione Configuração.
A página Configuração mostra vários sistemas.
-
Escolha um sistema e selecione Configuração.
-
Se você não se importa se o último horário de acesso for redefinido, ative a opção Verificar quando faltarem permissões de "atributos de gravação" e todos os arquivos serão verificados, independentemente das permissões.
O botão no topo da página para Verificar quando faltarem permissões de "gravação de atributos" está desabilitado por padrão. Isso significa que se a Classificação de Dados não tiver permissões de gravação de atributos no CIFS ou permissões de gravação no NFS, o sistema não classificará os arquivos porque a Classificação de Dados não poderá reverter o "último horário de acesso" para o registro de data e hora original. "Saber mais" .
-
Selecione como você deseja verificar os volumes em cada sistema. "Aprenda sobre mapeamento e varreduras de classificação":
-
Para mapear todos os volumes, selecione Mapear.
-
Para mapear e classificar todos os volumes, selecione Mapear e classificar.
-
Para personalizar a digitalização de cada volume, selecione Personalizado e escolha os volumes que deseja mapear e/ou classificar.
-
-
Na caixa de diálogo de confirmação, selecione Aprovar para que a Classificação de Dados comece a verificar seus volumes.
A Classificação de Dados inicia a varredura dos volumes selecionados no sistema. Os resultados começam a aparecer no painel de conformidade assim que a Classificação de Dados inicia a verificação. O tempo que leva para ser concluído depende da quantidade de dados: pode levar alguns minutos ou horas.
|
A Classificação de Dados verifica apenas um compartilhamento de arquivo em um volume. Se você tiver vários compartilhamentos em seus volumes, será necessário digitalizar esses outros compartilhamentos separadamente como um grupo de compartilhamentos. "Veja mais detalhes sobre esta limitação de Classificação de Dados" . |
Verifique se a Classificação de Dados tem acesso aos volumes
Certifique-se de que a Classificação de Dados possa acessar volumes verificando sua rede, grupos de segurança e políticas de exportação. Você precisará fornecer à Classificação de Dados credenciais CIFS para que ela possa acessar volumes CIFS.
-
Certifique-se de que haja uma conexão de rede entre a instância de Classificação de Dados e cada rede que inclua volumes para clusters Cloud Volumes ONTAP ou ONTAP locais.
-
Certifique-se de que o grupo de segurança do Cloud Volumes ONTAP permita tráfego de entrada da instância de Classificação de Dados.
Você pode abrir o grupo de segurança para o tráfego do endereço IP da instância de Classificação de Dados ou pode abrir o grupo de segurança para todo o tráfego de dentro da rede virtual.
-
Certifique-se de que as políticas de exportação de volume NFS incluam o endereço IP da instância de Classificação de Dados para que ela possa acessar os dados em cada volume.
-
No menu Classificação de Dados, selecione Configuração.
.. Se você usar CIFS, forneça a Classificação de Dados com credenciais do Active Directory para que ele possa verificar volumes CIFS. Para cada sistema, selecione Editar credenciais CIFS e insira o nome de usuário e a senha que o Data Classification precisa para acessar volumes CIFS no sistema.
+ As credenciais podem ser somente leitura, mas fornecer credenciais de administrador garante que a Classificação de Dados possa ler quaisquer dados que exijam permissões elevadas. As credenciais são armazenadas na instância de Classificação de Dados.
+ Se você quiser ter certeza de que os "últimos horários de acesso" dos seus arquivos não serão alterados pelas verificações de Classificação de Dados, é recomendável que o usuário tenha permissões de Gravação de Atributos no CIFS ou permissões de gravação no NFS. Se possível, configure o usuário do Active Directory como parte de um grupo pai na organização que tenha permissões para todos os arquivos.
+ Depois de inserir as credenciais, você verá uma mensagem informando que todos os volumes CIFS foram autenticados com sucesso.
-
Na página Configuração, selecione Configuração para revisar o status de cada volume CIFS e NFS e corrigir quaisquer erros.
Desabilitar verificações de conformidade em volumes
Você pode iniciar ou parar verificações somente de mapeamento ou verificações de mapeamento e classificação em um sistema a qualquer momento na página Configuração. Você também pode mudar de varreduras somente de mapeamento para varreduras de mapeamento e classificação, e vice-versa. Recomendamos que você digitalize todos os volumes.
|
Novos volumes adicionados ao sistema são escaneados automaticamente somente quando você define a configuração Mapa ou Mapa e Classificação na área de título. Quando a opção estiver definida como Personalizado ou Desativado na área de título, você precisará ativar o mapeamento e/ou a verificação completa em cada novo volume adicionado ao sistema. |
-
No menu Classificação de Dados, selecione Configuração.
-
Selecione o botão Configuração para o sistema que você deseja alterar.
-
Faça um dos seguintes:
-
Para desabilitar a verificação em um volume, na área de volume, selecione Desligado.
-
Para desabilitar a verificação em todos os volumes, na área de título, selecione Desativado.
-