Data Protection Advisor: Zestaw reguł analizy "Filesystem utilization high" nie wyzwala zdarzenia dla PowerProtect Data Domain
Summary: Zestaw reguł analizy "Filesystem utilization high" nie wyzwala zdarzenia dla PowerProtect Data Domain.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Alerty nie są wyzwalane podczas próby skonfigurowania alertów dla urządzenia PowerProtect Data Domain przy użyciu zasady analizy w programie Data Protection Advisor (DPA). Zasady analizy są skonfigurowane do korzystania ze zintegrowanego zestawu reguł "Filesystem Utilization High". Jest to zestaw reguł oparty na zdarzeniach.
Istnieje dokumentacja DPA, która stwierdza, że powinno to działać. Jeden z przykładów dokumentacji zawiera następujące informacje:
Istnieje dokumentacja DPA, która stwierdza, że powinno to działać. Jeden z przykładów dokumentacji zawiera następujące informacje:
File system utilization high Attack vector: Ransomware/malware During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the useJak wspomniano powyżej, po próbie konfiguracji i sprawdzeniu, czy warunki są spełnione, alert nie zostanie wyzwolony.
Cause
Produkt działa zgodnie z założeniami.
To jest problem z dokumentacją, wada Data Protection Advisor.
Zestawu reguł "Filesystem Utilization High" nie można używać z rozwiązaniem PowerProtect Data Domain.
To jest problem z dokumentacją, wada Data Protection Advisor.
Zestawu reguł "Filesystem Utilization High" nie można używać z rozwiązaniem PowerProtect Data Domain.
Resolution
Jest to wniosek o rozszerzenie (RFE) rozpatrywany przez doradcę ds. ochrony danych. Aby uzyskać więcej informacji, skontaktuj się z działem obsługi klienta firmy Dell lub działem zarządzania produktami firmy Dell.
Istnieje obejście tego problemu.
Obejście problemu polega na użyciu zaplanowanego zestawu reguł w zasadach analizy. Chociaż nie jest to dokładnie to samo, co zestaw reguł opartych na zdarzeniach, częstotliwość można ustawić na tyle wysoko, aby zapewnić rozsądne wykrywanie problemów z miejscem w systemie plików w PowerProtect Data Domain.
Oto przykład konfigurowania zaplanowanego zestawu reguł i zasad analizy.
- Utwórz niestandardowy szablon raportu na podstawie szablonu raportu "Data Domain Filesystem Utilization for Warning or Critical Systems" lub "Data Domain Filesystem Utilization". Ustaw próg procentowy wykorzystania na oczekiwaną wartość. W tym przykładzie ustawiono ją na 10, aby ułatwić testowanie wyzwalania alertu.

- Utwórz niestandardowy szablon reguły, korzystając z niestandardowego szablonu raportu w kroku 1. Skonfiguruj typ reguły na "Zaplanowane" i zaktualizuj zawartość alertu.

- Utwórz zasady analizy przy użyciu niestandardowego szablonu reguł w kroku 2. Skonfiguruj harmonogram i akcje dla zasad.
Uwaga: Nie zaleca się zbyt agresywnego planowania. Ponieważ te zaplanowane zestawy reguł uruchamiają raport w tle, ustawienie zbyt wysokiej częstotliwości może spowodować obciążenie aplikacji DPA. Może to prowadzić do braku reakcji lub innych niewłaściwych zachowań.
- Zastosuj zasady analizy do domeny danych PowerProtect. Jeśli wykorzystanie urządzenia PowerProtect Data Domain przekroczy próg, zostanie wygenerowany alert.
Oto przykład, jak można to skonfigurować. Twoje wymagania mogą się różnić.
W celu uzyskania dalszych szczegółów lub informacji skontaktuj się z działem pomocy technicznej firmy Dell .
Article Properties
Article Number: 000226979
Article Type: Solution
Last Modified: 22 Aug 2024
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.