ONTAP 9 SnapMirrorポリシールールの「retention period」パラメータの仕組みは?
環境
- ONTAP 9.11.1以降
- SnapMirror
- DataLock/Immutable Cloud Snapshotsのようになります
- SnapLock 改ざん防止スナップショット
回答
retention-period
SnapMirrorポリシールールのパラメータを利用したソリューションは2つあります。
- ONTAP 9.11.1以降の「vault」タイプのSnapMirrorポリシーでは、DataLock/Immutable Cloud Snapshotsが使用されます
- ONTAP 9.11.1以降で
retention-period
は、パラメータは、BlueXP Cloud Backup for Use with DataLockによって「vault」タイプのSnapMirrorポリシールールで使用されます - DataLockを使用すると、コピー先のオブジェクトストアにバックアップされたスナップショットを、一定期間削除または変更からロックできます
- DataLockに
retention-period
使用する場合は、パラメータを手動で変更しないでください - DataLockとそれに関連する設定は、必ずBlueXPまたは他のライセンスパートナーのバックアップアプリケーションを使用して構成する必要があります
- 詳細については、「DataLockによるランサムウェアからの保護」を参照してください
- 「mirror-vault」タイプのSnapLock ポリシーに含まれるONTAP 改ざん防止スナップショット。9.12.1以降でサポートされます
- ONTAP 9.12.1以降では
retention-period
、SnapMirrorポリシールールのパラメータは 、SnapLock 改ざん防止スナップショット 機能とともに使用されます - このパラメータが表示されるの
snapmirror policy show -instance
は、を実行している場合と、snapmirror policy add-rule
snapmirror policy modify-rule
mirror-vaultタイプのSnapMirrorポリシー(ユニファイドレプリケーション)のとを使用してSnapMirrorポリシールールを追加または変更した場合です。
ClusterA::> snapmirror policy show -policy MirrorAndVault -instance
Vserver: ClusterA
SnapMirror Policy Name: MirrorAndVault
SnapMirror Policy Type: mirror-vault
Policy Owner: cluster-admin
Tries Limit: 8
Transfer Priority: normal
Ignore accesstime Enabled: false
Transfer Restartability: always
Network Compression Enabled: false
Create Snapshot: true
Comment: A unified Asynchronous SnapMirror and SnapVault policy for mirroring the latest active file system and daily and weekly Snapshot copies.
Total Number of Rules: 3
Total Keep: 60
Transfer Schedule Name: -
Throttle: unlimited
Rules:
SnapMirror Label Keep Preserve Warn Schedule Prefix Retention Period
---------------------- ---- -------- ---- -------- ---------- ----------------
sm_created 1 false 0 - - -
daily 7 false 0 - - -
weekly 52 false 0 - - -
- ミラーバックアップタイプのSnapMirrorポリシー(ユニファイドレプリケーション)を設定する場合、このパラメータは、SnapMirror関係でバックアップされたSnapshotをランサムウェアや悪意のある管理者から保護して保持する期間を制御します
- 保持期間が設定されたスナップショットは、保持期間が満たされるまで、どの方法でも削除できません。バックドアはありません
- 保持期間は
keep
、SnapMirrorポリシーのSnapshotの値よりも優先されます - async-mirrorタイプのSnapMirrorポリシーの場合、Snapshotの保持期間はソース側のSnapshotの保持期間と同じです
追加情報
- DataLockの詳細については、「DataLockによるランサムウェアからの保護」を参照してください
- SnapLock 改ざん防止スナップショットの詳細については、「改ざん防止スナップショットコピーロックの概要」を参照してください