Data Protection Advisor: Analyysisääntöjoukko "Tiedostojärjestelmän korkea käyttöaste" ei käynnistä tapahtumaa PowerProtect Data Domainissa

Summary: Analyysisääntöjoukko Tiedostojärjestelmän korkea käyttöaste ei käynnistä tapahtumaa PowerProtect Data Domainissa.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Hälytykset eivät käynnisty, kun PowerProtect Data Domainin hälytyksiä yritetään määrittää Data Protection Advisorin (DPA) analyysikäytännön avulla. Analyysikäytäntö on määritetty käyttämään integroitua sääntöjoukkoa "Filesystem Utilization High". Tämä on tapahtumapohjainen sääntöjoukko.

DPA: n dokumentaatiossa todetaan, että tämän pitäisi toimia. Yhdessä esimerkissä dokumentaatiosta todetaan seuraavaa:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Kuten edellä mainittiin, hälytystä ei synny, kun tämä määritys on yritetty ja ehtojen täyttyminen on varmistettu.

Cause

Tuote toimii suunnitellusti.

Tämä on dokumentaatio-ongelma, vika Data Protection Advisorissa.

Filesystem Utilization High -sääntöjoukkoa ei voi käyttää PowerProtect Data Domainin kanssa.

Resolution

Tämä on parannuspyyntö (RFE), jota harkitaan Data Protection Advisorille. Pyydä lisätietoja Dellin yhteystiimiltä tai Dellin tuotehallitukselta.

Ongelmaan on olemassa kiertotapa.

Ongelman voi kiertää käyttämällä ajoitettua sääntöjoukkoa analyysikäytännössä. Vaikka tämä ei ole täysin sama kuin tapahtumapohjainen sääntöjoukko, taajuus voidaan määrittää riittävän korkeaksi, jotta PowerProtect Data Domainin tiedostojärjestelmän tilan ongelmat havaitaan kohtuullisesti.

Tässä on esimerkki ajoitetun sääntöjoukon ja analyysikäytännön määrittämisestä.

  1. Luo mukautettu raporttipohja järjestelmän raporttimallista Data Domain Filesystem Utilization for Warning or Critical Systems tai Data Domain Filesystem Utilization. Määritä käyttöasteen kynnysarvoksi odotettu arvo. Tässä esimerkissä arvoksi on määritetty 10, jotta hälytyksen laukaisua on helppo testata.

Mukautetun raporttimallin luominen

  1. Luo mukautettu sääntömalli käyttämällä mukautettua raporttimallia vaiheessa 1. Määritä säännön tyypiksi Ajoitettu ja päivitä hälytyksen sisältö.

Mukautetun sääntömallin luominen

  1. Luo analyysikäytäntö mukautetun sääntömallin avulla vaiheessa 2. Määritä käytännön aikataulu ja toiminnot.
Huomautus: Ei ole suositeltavaa ajoittaa liian aggressiivisesti. Koska nämä ajoitetut sääntöjoukot suorittavat raportin taustalla, taajuuden asettaminen liian korkeaksi voi aiheuttaa DPA-sovelluksen lataamisen. Tämä voi johtaa reagoimattomuuteen tai muuhun huonoon käyttäytymiseen.
 
Analyysikäytännön luominen
  1. Käytä analyysikäytäntöä PowerProtect Data Domainissa. Jos PowerProtect Data Domainin käyttö ylittää kynnysarvon, näyttöön tulee hälytys.
soveltaa analyysikäytäntöä PPDM:ään

Tämä on esimerkki siitä, miten tämä voidaan määrittää. Vaatimuksesi voivat vaihdella.

Pyydä lisätietoja Dellin tekniseltä tuelta .
Article Properties
Article Number: 000226979
Article Type: Solution
Last Modified: 22 Aug 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.