Ajuste as configurações para snapshots ARP do ONTAP gerados automaticamente
A partir do ONTAP 9.11,1, você pode usar a CLI para controlar as configurações de retenção de snapshots ARP (Autonomous ransomware Protection) que são gerados automaticamente em resposta a ataques suspeitos de ransomware.
|
|
Se você estiver executando o ONTAP 9.16.1 ou posterior, consulte "Ajuste as configurações para snapshots ARP/AI gerados automaticamente". |
Você só pode modificar as opções de snapshot ARP em um "nó SVM" SVM e não em outros tipos de SVM.
|
|
As configurações listadas nesta seção se aplicam ao ONTAP 9.11.1 até 9.15.1. Se você atualizou para o ONTAP 9.16.1 ou posterior, use o "Configurações de snapshot ARP/AI". |
-
Mostrar todas as definições atuais de instantâneos ARP:
options -option-name arw* -
Mostrar as definições atuais de instantâneos ARP selecionadas:
options -option-name <arw_setting_name> -
Modificar as definições de instantâneos ARP:
options -option-name <arw_setting_name> -option-value <arw_setting_value>Você pode modificar as seguintes configurações (ONTAP 9.11.1 a 9.15.1):
Definição Descrição Versões compatíveis com ARP arw.snap.max.countEspecifica o número máximo de snapshots ARP que podem existir em um volume a qualquer momento. Cópias mais antigas são excluídas para garantir que o número total de snapshots ARP permaneça dentro desse limite.
ONTAP 9.11.1 a 9.15.1
arw.snap.create.interval.hoursEspecifica o intervalo em horas entre os snapshots ARP. Um novo snapshot ARP é criado quando há suspeita de um ataque baseado em entropia de dados e o snapshot mais recente é mais antigo que o intervalo especificado.
ONTAP 9.11.1 a 9.15.1
arw.snap.normal.retain.interval.hoursEspecifica a duração em horas pela qual um instantâneo ARP é retido. Quando um instantâneo ARP atinge o limite de retenção, ele é excluído.
ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)
arw.snap.max.retain.interval.daysEspecifica a duração máxima in Days para a qual um instantâneo ARP pode ser retido. Qualquer snapshot ARP com mais de uma duração é excluído quando não há nenhum ataque relatado no volume.
O intervalo máximo de retenção é ignorado se uma ameaça moderada for detectada. O snapshot ARP criado em resposta à ameaça é retido até que você responda à ameaça. Quando você marca uma ameaça como falso positivo, o ONTAP exclui os snapshots ARP do volume. ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)
arw.snap.create.interval.hours.post.max.countEspecifica o intervalo em horas entre os snapshots ARP quando o volume já contém o número máximo de snapshots ARP. Quando o número máximo é atingido, um snapshot ARP é excluído para liberar espaço para uma nova cópia. Use esta opção para reduzir a velocidade de criação e reter as cópias mais antigas.
ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)
arw.snap.new.extns.interval.hoursEspecifica o intervalo em horas entre os snapshots ARP criados quando uma nova extensão de arquivo é detectada. Um novo snapshot ARP é criado quando uma nova extensão de arquivo é observada e o snapshot anterior desse tipo é mais antigo que o intervalo especificado. Esta opção existe independentemente de
arw.snap.create.interval.hours, que especifica o intervalo para snapshots baseados em entropia.ONTAP 9.11.1 a 9.15.1 (obsoleto na 9.17.1 e posteriores)
arw.snap.surge.interval.daysEspecifica o intervalo em dias entre os snapshots ARP criados em resposta a picos de E/S. Esta opção também especifica o período de retenção em dias para um snapshot de pico ARP.
ONTAP 9.11.1 a 9.15.1