Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Validation des fichiers dans WORM l'état
Cette section explique comment vous pouvez faire passer vos fichiers à l'état write once, read many (WORM). Il aborde également le mode d'ajout de volumes, qui permet d'écrire des données de manière incrémentielle dans des fichiers protégés. WORM
Commission automatique
Vous pouvez utiliser la validation automatique pour transférer des fichiers vers des fichiers WORM s'ils n'ont pas été modifiés pendant une période que vous spécifiez. Vous pouvez activer la validation automatique à l'aide de la FSx console Amazon AWS CLI, de l'Amazon FSx API et du ONTAP CLI and RESTAPI.
Vous pouvez spécifier une période de validation automatique comprise entre cinq minutes et 10 ans. Le tableau suivant répertorie les plages spécifiques prises en charge.
Unité | Valeur |
---|---|
Minutes |
5 - 65 535 |
Heures |
1 - 65 535 |
Jours |
1 - 3 650 |
cal. |
1 à 120 |
Années |
1 à 10 |
Pour activer la validation automatique avec Amazon FSxAPI, utilisez AutocommitPeriod
dans le CreateSnaplockConfiguration
. Dans la FSx console Amazon, pour Autocommit, choisissez Enabled. Ensuite, pour la période de validation automatique, entrez une valeur et choisissez une unité de validation automatique correspondante.
Vous pouvez spécifier une valeur comprise entre 5 minutes et 10 ans.
Mode d'ajout de volumes
Vous ne pouvez pas modifier les données existantes dans un fichier WORM protégé. Cependant, vous SnapLock permet de maintenir la protection des données existantes à l'aide de fichiers WORM -appendable. Par exemple, vous pouvez générer des fichiers journaux ou conserver les données de streaming audio ou vidéo tout en y écrivant des données de manière incrémentielle. Vous pouvez activer ou désactiver le mode d'ajout de volumes à l'aide de la FSx console Amazon, de AWS CLI l'Amazon FSx API et du and. ONTAP CLI REST API
Exigences relatives à la mise à jour du mode d'ajout de volumes
-
Le SnapLock volume doit être démonté.
-
Le SnapLock volume doit être vide de copies instantanées et de données utilisateur.
Pour activer le mode d'ajout de volume avec Amazon FSxAPI, utilisez VolumeAppendModeEnabled
dans le. CreateSnaplockConfiguration
Dans la FSx console Amazon, pour le mode d'ajout de volumes, choisissez Enabled.
Rétention basée sur les événements () EBR
Vous pouvez utiliser la rétention basée sur les événements (EBR) pour créer des politiques personnalisées avec des périodes de conservation associées. Par exemple, vous pouvez transférer tous les fichiers d'un chemin spécifié vers un an WORM et définir une période de conservation d'un an à l'aide snaplock
event-retention policy create
des snaplock event-retention
apply
commandes et. Lors de l'utilisationEBR, vous devez spécifier un volume, un répertoire ou un fichier. La période de conservation que vous sélectionnez lors de la création de la EBR politique est appliquée à tous les fichiers situés dans le chemin spécifié.
EBRest soutenu par le ONTAP CLI et RESTAPI.
Note
ONTAPne prend pas en charge EBR les FlexGroup volumes.
Les procédures suivantes expliquent comment créer, appliquer, modifier et supprimer une EBR politique. Vous devez être SnapLock administrateur (avoir le vsadmin-snaplock
rôle) pour effectuer ces tâches dans le ONTAPCLI. Pour de plus amples informations, veuillez consulter administrateur SnapLock.
Pour créer une EBR politique dans le ONTAP CLI
Exécutez la commande suivante. Remplacez p1
and "10 years"
avec vos propres informations.
vs1::>
snaplock event-retention policy create -name
p1
-retention-period"10 years"
Pour appliquer une EBR politique dans le ONTAP CLI
Exécutez la commande suivante. Remplacez p1
and slc
avec vos propres informations. Vous pouvez ajouter un chemin après la barre oblique (/) si vous souhaitez spécifier un chemin particulier pour la EBR politique. Dans le cas contraire, cette commande applique la EBR politique à tous les fichiers du volume.
vs1::>
snaplock event-retention apply -policy-name
p1
-volumeslc
-path /
Pour modifier une EBR politique dans le ONTAP CLI
Exécutez la commande suivante. Remplacez p1
and "5 years"
avec vos propres informations.
vs1::>
snaplock event-retention policy modify -name
p1
-retention-period"5 years"
Pour supprimer une EBR politique dans le ONTAP CLI
Exécutez la commande suivante. Remplacez p1
avec vos propres informations.
vs1::>
snaplock event-retention policy delete -name
p1
Commandes associées dans le centre de NetApp documentation :
Maintien légal
Vous pouvez conserver WORM les fichiers pour une durée indéterminée grâce à Legal Hold. Legal Hold est généralement utilisé à des fins de litige. Un WORM fichier soumis à une suspension légale ne peut pas être supprimé tant que la suspension légale n'est pas levée.
Legal Hold est soutenu par le ONTAP CLI et RESTAPI.
Note
ONTAPne prend pas en charge la conservation légale des FlexGroup volumes.
Les procédures suivantes expliquent comment démarrer et mettre fin à une suspension légale. Vous devez être SnapLock administrateur (avoir le vsadmin-snaplock
rôle) pour effectuer ces tâches dans le ONTAPCLI. Pour de plus amples informations, veuillez consulter administrateur SnapLock.
Pour démarrer un blocage légal sur un fichier d'un volume de SnapLock conformité avec ONTAP CLI
Exécutez la commande suivante. Remplacez litigation1
, slc_vol1
, et file1
avec vos propres informations.
vs1::>
snaplock legal-hold begin -litigation-name
litigation1
-volumeslc_vol1
-path /file1
Pour démarrer une suspension légale de tous les fichiers d'un volume de SnapLock conformité avec le ONTAP CLI
Exécutez la commande suivante. Remplacez litigation1
and slc_vol1
avec vos propres informations.
vs1::>
snaplock legal-hold begin -litigation-name
litigation1
-volumeslc_vol1
-path /
Pour mettre fin à une suspension légale d'un fichier d'un volume SnapLock consacré à la conformité avec ONTAP CLI
Exécutez la commande suivante. Remplacez litigation1
, slc_vol1
, et file1
avec vos propres informations.
vs1::>
snaplock legal-hold end -litigation-name
litigation1
-volumeslc_vol1
-path /file1
Pour mettre fin à une suspension légale de tous les fichiers d'un volume de SnapLock conformité avec le ONTAP CLI
Exécutez la commande suivante. Remplacez litigation1
and slc_vol1
avec vos propres informations.
vs1::>
snaplock legal-hold end -litigation-name
litigation1
-volumeslc_vol1
-path /
Note
Nous vous recommandons de surveiller la commande à l'-operation-status
aide de la snaplock legal-hold show
commande lorsque vous émettez une suspension légale pour vous assurer qu'elle n'échoue pas.
Commandes associées dans le centre de NetApp documentation :