Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Ajuste as configurações para snapshots ARP do ONTAP gerados automaticamente

Colaboradores netapp-dbagwell

A partir do ONTAP 9.11,1, você pode usar a CLI para controlar as configurações de retenção de snapshots ARP (Autonomous ransomware Protection) que são gerados automaticamente em resposta a ataques suspeitos de ransomware.

Observação Se você estiver executando o ONTAP 9.16.1 ou posterior, consulte "Ajuste as configurações para snapshots ARP/AI gerados automaticamente".
Antes de começar

Você só pode modificar as opções de snapshot ARP em um "nó SVM" SVM e não em outros tipos de SVM.

Observação As configurações listadas nesta seção se aplicam ao ONTAP 9.11.1 até 9.15.1. Se você atualizou para o ONTAP 9.16.1 ou posterior, use o "Configurações de snapshot ARP/AI".
Passos
  1. Mostrar todas as definições atuais de instantâneos ARP:

    options -option-name arw*
  2. Mostrar as definições atuais de instantâneos ARP selecionadas:

    options -option-name <arw_setting_name>
  3. Modificar as definições de instantâneos ARP:

    options -option-name <arw_setting_name> -option-value <arw_setting_value>

    Você pode modificar as seguintes configurações (ONTAP 9.11.1 a 9.15.1):

    Definição Descrição Versões compatíveis com ARP

    arw.snap.max.count

    Especifica o número máximo de snapshots ARP que podem existir em um volume a qualquer momento. Cópias mais antigas são excluídas para garantir que o número total de snapshots ARP permaneça dentro desse limite.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.create.interval.hours

    Especifica o intervalo em horas entre os snapshots ARP. Um novo snapshot ARP é criado quando há suspeita de um ataque baseado em entropia de dados e o snapshot mais recente é mais antigo que o intervalo especificado.

    ONTAP 9.11.1 a 9.15.1

    arw.snap.normal.retain.interval.hours

    Especifica a duração em horas pela qual um instantâneo ARP é retido. Quando um instantâneo ARP atinge o limite de retenção, ele é excluído.

    ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)

    arw.snap.max.retain.interval.days

    Especifica a duração máxima in Days para a qual um instantâneo ARP pode ser retido. Qualquer snapshot ARP com mais de uma duração é excluído quando não há nenhum ataque relatado no volume.

    Observação O intervalo máximo de retenção é ignorado se uma ameaça moderada for detectada. O snapshot ARP criado em resposta à ameaça é retido até que você responda à ameaça. Quando você marca uma ameaça como falso positivo, o ONTAP exclui os snapshots ARP do volume.

    ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)

    arw.snap.create.interval.hours.post.max.count

    Especifica o intervalo em horas entre os snapshots ARP quando o volume já contém o número máximo de snapshots ARP. Quando o número máximo é atingido, um snapshot ARP é excluído para liberar espaço para uma nova cópia. Use esta opção para reduzir a velocidade de criação e reter as cópias mais antigas.

    ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)

    arw.snap.new.extns.interval.hours

    Especifica o intervalo em horas entre os snapshots ARP criados quando uma nova extensão de arquivo é detectada. Um novo snapshot ARP é criado quando uma nova extensão de arquivo é observada e o snapshot anterior desse tipo é mais antigo que o intervalo especificado. Esta opção existe independentemente de arw.snap.create.interval.hours, que especifica o intervalo para snapshots baseados em entropia.

    ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)

    arw.snap.surge.interval.days

    Especifica o intervalo em dias entre os snapshots ARP criados em resposta a picos de E/S. Esta opção também especifica o período de retenção em dias para um snapshot de pico ARP.

    ONTAP 9.11.1 a 9.15.1