NetApp Data Classification 常見問題
使用此常見問題解答可以快速找到有關 NetApp Data Classification 的常見問題的答案。
資料分類基礎知識
NetApp Data Classification 在您的 NetApp Console 系統和儲存系統旁部署了另一個 AI 階層。它會掃描 Volume、儲存桶、資料庫和其他儲存設備帳戶上的資料,並將發現的資料洞察建立索引。與通常基於正規表示式和模式比對的替代解決方案不同,NetApp Data Classification 同時運用了人工智慧和自然語言處理技術。
Data Classification 利用 AI 提供對資料的情境理解,以實現精確的偵測和分類。它由 AI 驅動,專為現代資料類型和規模而設計。它也能理解資料情境,以提供強大且精確的探索和分類功能。
是的,資料分類有一個 REST API,用於支援控制台核心平台一部分的資料分類版本中的功能。看"API 文檔" 。
資料分類是 NetApp Console 核心功能的一部分。您無需從雲端市場部署資料分類。
資料分類是NetApp Console的核心功能。沒有充電。
控制台代理部署
以下問題與控制台代理有關。
控制台代理程式是在您的雲端帳戶或本機的運算實例上執行的軟體,它使NetApp Console能夠安全地管理雲端資源。您必須部署控制台代理程式才能使用資料分類。
掃描資料時,需要將 NetApp Console 代理程式安裝在以下位置:
-
對於 AWS 中的Cloud Volumes ONTAP或Amazon FSx for ONTAP:控制台代理程式位於 AWS 中。
-
對於 Azure 或 Azure NetApp Files 中的 Cloud Volumes ONTAP:Console 代理程式位於 Azure 中。
-
對於 GCP 中的Cloud Volumes ONTAP :控制台代理程式位於 GCP 中。
-
對於本機ONTAP系統:控制台代理程式位於本機。
如果您在這些位置有數據,您可能需要使用 "多個控制台代理"。
資料分類本身不會檢索儲存憑證。相反,它們存儲在控制台代理中。
資料分類使用資料平面憑證(例如 CIFS 憑證)在掃描之前掛載共用。
是的,資料分類使用 HTTP 與控制台代理進行通訊。
資料分類部署
以下問題與單獨的資料分類實例有關。
NetApp Console 可讓您掃描並報告幾乎任何位置的系統,包括本機、雲端和混合式環境。Data Classification 通常採用 SaaS 模式部署,該服務透過 Console 介面啟用,無需安裝任何硬體或軟體。即使在這種即點即用的部署模式下,無論資料儲存在本地還是公有雲,都可以進行資料管理。
什麼時候"部署在雲端":
-
在 AWS 中,Data Classification 運行在配備 500 GiB GP2 磁碟的 m6i.4xlarge 執行個體上。
-
在 Azure 中,資料分類在具有 500 GiB 磁碟的 Standard_D16s_v3 VM 上執行。
-
在 GCP 中,資料分類在具有 500 GiB 標準持久磁碟的 n2-standard-16 VM 上運作。
是的。您可以在網路或雲端中具有網際網路存取權限的 Linux 主機上安裝資料分類軟體。一切工作正常,您可以繼續透過控制台管理掃描配置和結果。看"在本地部署資料分類"了解系統需求和安裝詳情。
是的,也支持。你可以"在沒有網路存取權限的本機站點中部署資料分類"以獲得完全安全的網站。
否。當 Data Classification 部署在 Console 代理程式上時,不支援將 Console 代理程式移轉到不同的主機。如果您需要在實體隔離環境的不同 Console 代理程式上使用 Classification 功能,請在新主機上部署新的 Console 代理程式和 Data Classification 執行個體。
資料分類管理員
以下問題提供了有關如何管理 NetApp Data Classification 的資訊。
首先,您需要在控制台或本機系統中部署資料分類實例。執行個體執行後,您可以從「配置」標籤或透過選擇特定係統在現有系統、資料庫和其他資料來源上啟用服務。"了解如何開始" 。
|
|
在資料來源上啟動資料分類將立即導致初始掃描。掃描結果很快就會顯示。 |
您可以從資料分類設定頁面停用資料分類掃描單一系統、資料庫或檔案共用群組。看"從資料分類中刪除資料來源" 。
若要徹底移除 Data Classification 執行個體,請手動從雲端供應商的入口網站或內部部署位置移除 Data Classification 執行個體。
是的。如果您希望資料分類排除駐留在特定資料來源目錄中的掃描數據,則可以將該清單提供給分類引擎。套用變更後,資料分類將排除指定目錄中的掃描資料。"了解更多" 。
否。資料分類不會掃描快照,因為其內容與磁碟區中的內容相同。
當 Data Classification 使用僅映射掃描方式掃描已將冷資料分層儲存到物件儲存的磁碟區時,它會掃描所有資料—包括本機磁碟上的資料和分層儲存到物件儲存的冷資料。對於非 NetApp 產品實現分層儲存的產品,情況也是如此。
僅地圖掃描不會對冷資料進行「加熱」:資料保持「冷」狀態並保留在物件儲存設備中。另一方面,如果執行完整掃描,某些組態可能會對冷資料進行「加熱」。
來源系統和資料類型
以下問題涉及可掃描的儲存類型以及掃描的資料類型。
當控制台代理部署在政府區域(AWS GovCloud、Azure Gov 或 Azure DoD)時,支援資料分類 - 也稱為「受限模式」。
資料分類只能掃描來自本地站點的資料來源的資料。目前,資料分類可以以「私人模式」掃描以下本地資料來源 - 也稱為「暗」網站:
-
本地ONTAP系統
-
資料庫模式
-
使用簡單存儲服務(S3)協定的對象存儲
資料分類掃描所有文件的類別和元資料洞察,並在儀表板的文件類型部分顯示所有文件類型。
當資料分類偵測到個人識別資訊 (PII) 或執行資料主體存取請求 (DSAR) 搜尋時,僅支援以下檔案格式:
.CSV, .DCM, .DOC, .DOCX, .JSON, .PDF, .PPTX, .RTF, .TXT, .XLS, .XLSX, Docs, Sheets, and Slides
Data Classification 可讓您對資料來源執行僅對應掃描或完整掃描。僅對應掃描僅提供資料的高階總覽,而完整掃描則提供資料的深度掃描。由於僅對應掃描無需存取檔案即可查看內部資料,因此可以非常快速地完成資料來源掃描。
-
僅對應掃描:NetApp Data Classification 僅掃描中繼資料。這對於整體資料管理和治理、快速專案範圍界定、超大型資料集以及優先排序非常有用。資料對應以中繼資料為基礎,視為一種*快速*掃描方式。
快速掃描後,您可以產生資料映射報告。此報告概述了您公司資料來源中儲存的數據,以幫助您做出有關資源利用率、遷移、備份、安全性和合規性流程的決策。
-
Full scan:NetApp Data Classification 使用標準協定和唯讀權限掃描您環境中的所有資料。系統會開啟並掃描選定的文件,以尋找敏感的業務相關資料、私人資訊以及與勒索軟體相關的問題。
完整掃描後,您可以將許多附加資料分類功能套用至數據,例如在資料調查頁面中查看和最佳化資料、在檔案中搜尋名稱、複製、移動和刪除來源檔案等。
資料分類會擷取諸如檔案名稱、權限、建立時間、上次存取時間和上次修改時間等中繼資料。這包括「資料調查詳細資料」頁面和「資料調查報告」中顯示的所有中繼資料。
資料分類可以識別多種類型的私人數據,例如個人資訊(PII)和敏感個人資訊(SPII)。有關私人數據的詳細信息,請參閱資料分類掃描的私人資料類別。
資料分類掃描與分析
以下問題與資料分類掃描效能和分析有關。
雖然初始資料掃描可能需要一點時間,但後續掃描僅檢查增量變化,從而減少系統掃描時間。資料分類以循環方式連續掃描您的數據,每次掃描六個儲存庫,以便所有更改的資料都能快速分類。
資料分類每天僅掃描資料庫一次;資料庫不像其他資料來源那樣被連續掃描。
資料掃描對您的儲存系統和資料的影響可以忽略不計。
首次新增資料來源時,您也可以選擇僅執行僅對應掃描或完整掃描。由於無需存取檔案即可查看其中的資料,因此可以非常快速地對資料來源進行對應。"了解對應掃描與分類掃描之間的差異"。
資料分類提供了廣泛的搜尋功能,可以輕鬆地在所有連接的來源中搜尋特定檔案或資料。資料分類使用戶能夠進行比元資料所反映的更深入的搜尋。它是一種與語言無關的服務,還可以讀取檔案並分析多種敏感資料類型,例如名稱和 ID。例如,使用者可以在結構化和非結構化資料儲存中進行搜索,以查找可能從資料庫洩漏到使用者文件的數據,從而違反公司政策。可以儲存搜尋結果以供日後使用,並且可以建立策略以設定的頻率搜尋並對結果採取行動。
一旦找到感興趣的文件,就可以列出其特徵,包括標籤、系統帳戶、儲存桶、文件路徑、類別(來自分類)、文件大小、上次修改、權限狀態、重複、敏感度等級、個人資料、文件內的敏感資料類型、擁有者、文件類型、文件大小、建立時間、文件雜湊、資料是否分配給尋求其關注的人等等。可以使用過濾器來篩選出不相關的特徵。
如果存在正確的權限,資料分類還具有基於角色的存取控制(RBAC),允許移動或刪除檔案。如果沒有正確的權限,則可以將任務指派給組織中具有正確權限的人員。
掃描會持續進行。如果在掃描運作時重新啟動 VM,掃描會在 VM 成功重新啟動後從中斷處繼續進行。
隱私和資料存取
以下問題與 NetApp Data Classification 對私人資料和資料存取的處理有關。
是的,資料分類與NetApp Console完全整合。 NetApp Console使用者只能查看根據其權限有資格查看的系統的資訊。
此外,如果您希望允許某些使用者僅查看資料分類掃描結果而無權管理資料分類設置,則可以為這些使用者指派*分類檢視器*角色(在標準模式下使用NetApp Console時)或*合規檢視器*角色(在受限模式下使用NetApp Console時)。"了解更多" 。
不。您的瀏覽器與資料分類執行個體之間傳輸的私有資料採用 TLS 1.2 端對端加密進行保護,這表示 NetApp 和第三方無法讀取這些資料。除非您要求並核准存取,否則資料分類不會與 NetApp 或任何第三方共享任何資料或結果。
掃描的資料保留在您的環境中。
NetApp無法存取敏感數據,也不會在 UI 中顯示它。敏感資料被封鎖,例如,顯示信用卡資訊的最後四位數字。
掃描結果儲存在資料分類實例內的 Elasticsearch 中。
資料分類透過 API 呼叫存取儲存在 Elasticsearch 中的數據,這些呼叫需要身份驗證並使用 AES-128 加密。直接存取 Elasticsearch 需要 root 存取權限。