刪除WORM檔案總覽
您可以使用權限刪除功能、在保留期間刪除企業模式WORM檔案。 使用此功能之前、您必須先建立SnapLock 一個支援系統管理員帳戶、然後再使用帳戶啟用此功能。
建立SnapLock 一個管理員帳戶
您必須擁有SnapLock 管理員權限才能執行特殊權限刪除。這些權限是在vsadmin-SnapLock角色中定義。如果您尚未被指派該角色、您可以要求叢集管理員建立一個SVM系統管理員帳戶SnapLock 、以執行此功能的管理員角色。
-
您必須是叢集管理員才能執行此工作。
-
您必須登入安全連線(SSH、主控台或ZAPI)。
-
建立SnapLock 具備管理員角色的SVM系統管理員帳戶:
security login create -vserver SVM_name -user-or-group-name user_or_group_name -application application -authmethod authentication_method -role role -comment comment
下列命令可啟用 SVM 管理員帳戶
SnapLockAdmin
使用預先定義的vsadmin-snaplock
存取角色SVM1
使用密碼:cluster1::> security login create -vserver SVM1 -user-or-group-name SnapLockAdmin -application ssh -authmethod password -role vsadmin-snaplock
啟用特殊權限刪除功能
您必須在含有您要刪除的WORM檔案的Enterprise Volume上明確啟用特殊權限刪除功能。
的值 -privileged-delete
選項可決定是否啟用特權刪除。可能的值包括 enabled
、 disabled`和 `permanently-disabled
。
`permanently-disabled` 為終端機狀態。將狀態設為之後、您無法在磁碟區上啟用特殊權限刪除 `permanently-disabled`。 |
-
啟用SnapLock 適用於某個《不支援的企業級」Volume的特殊權限刪除功能:
volume snaplock modify -vserver SVM_name -volume volume_name -privileged-delete disabled|enabled|permanently-disabled
下列命令可啟用 Enterprise Volume 的特殊權限刪除功能
dataVol
開啟SVM1
:SVM1::> volume snaplock modify -vserver SVM1 -volume dataVol -privileged-delete enabled
刪除企業模式WORM檔案
您可以使用權限刪除功能、在保留期間刪除企業模式WORM檔案。
-
您必須SnapLock 是管理員才能執行此工作。
-
您必須已建立SnapLock 一套不必要的稽核記錄、並在Enterprise Volume上啟用特殊權限刪除功能。
您無法使用權限刪除作業來刪除過期的WORM檔案。您可以使用 volume file retention show
命令以檢視您要刪除之 WORM 檔案的保留時間。如需詳細資訊、請參閱命令的手冊頁。
-
刪除企業Volume上的WORM檔案:
volume file privileged-delete -vserver SVM_name -file file_path
下列命令會刪除檔案
/vol/dataVol/f1
在SVM上SVM1
:SVM1::> volume file privileged-delete -file /vol/dataVol/f1