Data Protection Advisor: Analysregeluppsättningen "Filsystemutnyttjande hög" utlöser inte en händelse för PowerProtect Data Domain

Summary: Analysregeluppsättningen "Filsystemutnyttjandet hög" utlöser inte en händelse för PowerProtect Data Domain.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Varningarna utlöses inte när du försöker konfigurera varningar för en PowerProtect Data Domain med hjälp av en analyspolicy i Data Protection Advisor (DPA). Analysprincipen är konfigurerad för att använda den integrerade regeluppsättningen "Filesystem Utilization High". Det här är en händelsebaserad regeluppsättning.

Det finns DPA-dokumentation som anger att detta ska fungera. I ett exempel på dokumentationen står följande:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Som nämnts ovan utlöses ingen varning när du har provat den här konfigurationen och verifierat att villkoren är uppfyllda.

Cause

Produkten fungerar som avsett.

Detta är ett dokumentationsproblem, fel i Data Protection Advisor.

Regeluppsättningen "Filesystem Utilization High" kan inte användas med en PowerProtect Data Domain.

Resolution

Detta är en begäran om förbättring (RFE) som övervägs för Data Protection Advisor. Kontakta ditt Dell-kontoteam eller Dells produkthantering om du vill ha mer information.

Det finns en lösning på det här problemet.

Lösningen är att använda en schemalagd regeluppsättning i analysprincipen. Även om detta inte är exakt samma sak som en händelsebaserad regeluppsättning kan frekvensen ställas in tillräckligt högt för att ge en rimlig detektering av problem med filsystemutrymme på PowerProtect Data Domain.

Här är ett exempel på hur du konfigurerar en schemalagd regeluppsättning och analysprincip.

  1. Skapa en anpassad rapportmall från systemrapportmallen "Användning av Data Domain-filsystem för varningssystem eller kritiska system" eller "Användning av Data Domain-filsystem". Ange tröskelvärdet för utnyttjandeprocent till det förväntade värdet. I det här exemplet är det inställt på 10 för att underlätta testningen av utlösandet av aviseringen.

Skapa en anpassad rapportmall

  1. Skapa en anpassad regelmall med hjälp av den anpassade rapportmallen i steg 1. Konfigurera regeltypen till "Schemalagd" och uppdatera aviseringsinnehållet.

Skapa en anpassad regelmall

  1. Skapa en analysprincip med hjälp av den anpassade regelmallen i steg 2. Konfigurera schema och åtgärder för policyn.
Obs! Det rekommenderas inte att schemalägga för aggressivt. Eftersom dessa schemalagda regeluppsättningar kör rapporten i bakgrunden kan en för hög frekvens leda till att DPA-programmet blir inläst. Detta kan leda till att du inte svarar eller andra felaktiga beteenden.
 
Skapa en analysprincip
  1. Tillämpa analyspolicyn på PowerProtect Data Domain. Om användningen av PowerProtect Data Domain överskrider tröskelvärdet utlöses en varning.
Tillämpa analysprincipen på PPDM

Detta är ett exempel på hur detta kan konfigureras. Dina krav kan skilja sig åt.

Kontakta Dells tekniska support om du vill ha mer information eller information.
Article Properties
Article Number: 000226979
Article Type: Solution
Last Modified: 22 Aug 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.