メインコンテンツまでスキップ

Varonis FPolicyのベストプラクティスと推奨事項

Views:
38
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas
Last Updated:

環境

  • CIFS
  • NFS
  • Varonis です
  • FPolicy

回答

Varonis FPolicyの導入に関するベストプラクティスと推奨事項を教えてください。
Varonis固有の推奨事項:

これらの推奨事項はVaronisガイドラインに従って実施されるものであり、詳細/説明のためにVaronisへの連絡が必要となる場合があります。

ネットアップ固有の推奨事項:

vserver fpolicy policy external-engine modify -vserver <vserver> -engine-name <engine-name> send-buffer-size 7895160

  • レイテンシの潜在的な影響を軽減するには、Varonisのガイダンスで、アボートタイムアウトを5秒のように低く設定します。

コレクタとSVMの間に大量のレイテンシが発生すると、TCP確認応答で原因 が遅延し、ごくまれにレイテンシに影響する可能性があります。

接続に問題がある場合や、コレクタでCPUが不足した場合のエンドユーザの遅延を軽減するには、「要求を破棄するタイムアウト」を40~5秒に短縮することを推奨します。 

vserver fpolicy policy external-engine modify -vserver <vserver -engine-name <engine-name> -reqs-abort-timeout 5s

のマニュアルを参照してください。Vserver fpolicy policy external-engineコマンド-vserver fpolicy policy external-engine show

(この推奨事項の詳細については、Varonis KB: 「FPolicy - Impacts - NetApp-Performance-Latency 」および 「NetApp CM Monitoring Results in NetApp Client Latency」を参照してください

一般的な推奨事項:
  • TR-4429『Varonis DatAdvantage Best Practices』を参照してください

    • 上記のTRでは、次のようなベストプラクティスを確認してください。

To avoid performance issues, deactivate FPolicy during the following scenarios:
Note: Activation of an FPolicy can increase the usage of resources on those stores and affect the performance of applications that use them.
• When performing large data migrations from one NetApp storage system to another (large write or modification of files)
• When upgrading your release of ONTAP to a newer version
• When performing a Varonis upgrade (both IDU and probes or collectors)

After performing any of these actions, you can safely activate FPolicy.
Note: Manage VM datastores or SQL Server datastores with FPolicy with caution, because such stores are not accessed by humans and do not host human-generated data

 

 

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.
Scan to view the article on your device