删除WORM文件概述
您可以使用特权删除功能在保留期限内删除企业模式WORM文件。 在使用此功能之前、您必须先创建SnapLock 管理员帐户、然后使用该帐户启用此功能。
创建 SnapLock 管理员帐户
要执行特权删除,您必须具有 SnapLock 管理员权限。这些特权在 vsadmin-SnapLock 角色中定义。如果尚未分配此角色,您可以要求集群管理员创建具有 SnapLock 管理员角色的 SVM 管理员帐户。
-
您必须是集群管理员才能执行此任务。
-
您必须已通过安全连接( SSH ,控制台或 ZAPI )登录。
-
创建具有 SnapLock 管理员角色的 SVM 管理员帐户:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
以下命令将启用SVM管理员帐户
SnapLockAdmin
和预定义的vsadmin-snaplock
要访问的角色SVM1
使用密码:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
启用特权删除功能
您必须在包含要删除的 WORM 文件的 Enterprise 卷上显式启用特权删除功能。
的值 -privileged-delete
选项用于确定是否启用特权删除。可能值为 enabled
, disabled
,和 permanently-disabled
。
`permanently-disabled` 是终端状态。将状态设置为后、您将无法对卷启用特权删除 `permanently-disabled`。 |
-
为 SnapLock 企业卷启用特权删除:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled
以下命令将为Enterprise卷启用特权删除功能
dataVol
开启SVM1
:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
删除企业模式WORM文件
您可以使用特权删除功能在保留期限内删除企业模式 WORM 文件。
-
您必须是 SnapLock 管理员才能执行此任务。
-
您必须已在企业卷上创建 SnapLock 审核日志并启用特权删除功能。
您不能使用特权删除操作删除已过期的 WORM 文件。您可以使用 volume file retention show
命令以查看要删除的WORM文件的保留时间。有关详细信息,请参见命令的手册页。
-
删除企业卷上的 WORM 文件:
volume file privileged-delete -vserver SVM_name -file file_path
以下命令将删除此文件
/vol/dataVol/f1
在SVM上SVM1
:SVM1::> volume file privileged-delete -file /vol/dataVol/f1