Kepatuhan SnapLock - fsX untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kepatuhan SnapLock

Amazon FSx untuk NetApp ONTAP mendukung SnapLock volume Kepatuhan.

Menggunakan SnapLock Kepatuhan

Bagian ini menjelaskan kasus penggunaan dan pertimbangan untuk mode retensi Kepatuhan.

Kasus penggunaan untuk SnapLock Kepatuhan

Anda dapat memilih mode retensi Kepatuhan untuk kasus penggunaan berikut.

  • Anda dapat menggunakan SnapLock Kepatuhan untuk menangani mandat khusus pemerintah atau industri seperti Aturan SEC 17a-4 (f), Aturan FINRA 4511, dan Peraturan CFTC 1.31. SnapLock Kepatuhan pada Amazon FSx untuk NetApp ONTAP dinilai untuk mandat dan peraturan ini oleh. Cohasset Associates Untuk informasi selengkapnya, lihat Laporan Penilaian Kepatuhan untuk Amazon FSx untuk NetApp ONTAP.

  • Anda dapat menggunakan SnapLock Kepatuhan untuk melengkapi atau meningkatkan strategi perlindungan data yang komprehensif untuk memerangi serangan ransomware.

Pertimbangan Kepatuhan SnapLock

Berikut adalah beberapa hal penting yang perlu dipertimbangkan tentang mode retensi Kepatuhan.

  • Setelah file dialihkan ke status tulis sekali, baca many (WORM) pada volume SnapLock Kepatuhan, file tersebut tidak dapat dihapus sebelum periode retensi berakhir oleh pengguna mana pun.

  • Volume SnapLock Kepatuhan hanya dapat dihapus ketika periode retensi semua file WORM pada volume telah kedaluwarsa, dan file WORM telah dihapus dari volume.

  • Anda tidak dapat mengganti nama volume SnapLock Kepatuhan setelah pembuatan.

  • Anda dapat menggunakan SnapMirror untuk mereplikasi file WORM, tetapi volume sumber dan volume tujuan harus memiliki mode retensi yang sama (misalnya, keduanya harus Kepatuhan).

  • Volume SnapLock Kepatuhan tidak dapat dikonversi ke volume SnapLock Perusahaan, dan sebaliknya.

Membuat Volume SnapLock Kepatuhan

Anda dapat membuat volume SnapLock Kepatuhan dengan konsol Amazon FSx, API Amazon fsXAWS CLI, dan CLI ONTAP dan REST API.

Untuk membuat volume SnapLock kepatuhan dengan Amazon FSx API, gunakan SnaplockType di file. CreateSnaplockConfiguration

Prosedur berikut menjelaskan cara membuat volume SnapLock Kepatuhan di konsol Amazon FSx.

Untuk membuat volume SnapLock Kepatuhan di konsol Amazon FSx
  1. Buka konsol Amazon FSx di https://console.aws.amazon.com/fsx/.

  2. Ikuti prosedur untuk membuat volume baru diMembuat volume.

  3. Di bagian Advanced, untuk SnapLock Configuration, pilih Enabled.

    Pilih kotak centang untuk mengakui peringatan SnapLock tentang mengaktifkan volume.

  4. Untuk mode Retensi, pilih Kepatuhan.

  5. Untuk volume log Audit, pilih antara Diaktifkan dan Dinonaktifkan.

    Jika Anda memilih Diaktifkan, pastikan bahwa jalur Persimpangan diatur ke/snaplock_audit_log.

    Untuk informasi selengkapnya, lihat SnapLockvolume log audit.

  6. Untuk periode Retensi, masukkan nilai untuk Retensi default, Retensi minimum, dan Retensi maksimum. Kemudian pilih Unit yang sesuai untuk masing-masing.

    Untuk informasi selengkapnya, lihat Bekerja dengan periode retensi di SnapLock.

  7. Untuk Komit Otomatis, pilih antara Diaktifkan dan Dinonaktifkan.

    Jika Anda memilih Diaktifkan, untuk periode Autocommit, masukkan nilai dan pilih unit Autocommit yang sesuai.

    Anda dapat menentukan nilai antara 5 menit dan 10 tahun.

    Untuk informasi selengkapnya, lihat Komit otomatis.

  8. Untuk mode Volume append, pilih antara Diaktifkan dan Dinonaktifkan.

    Untuk informasi selengkapnya, lihat Mode Volume-append.

  9. Ikuti sisa prosedur untuk membuat volume baru diMembuat volume.

  10. Pilih Konfirmasi untuk membuat volume.