Data Protection Advisor:分析规则集“Filesystem utilization high”不会触发 PowerProtect Data Domain 的事件
摘要: 分析规则集“Filesystem utilization high”不会触发 PowerProtect Data Domain 事件。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
尝试使用 Data Protection Advisor (DPA) 中的分析策略为 PowerProtect Data Domain 配置警报时,不会触发警报。分析策略配置为使用集成规则集“Filesystem Utilization High”。这是一个基于事件的规则集。
有 DPA 文档表明这应该有效。文档的一个示例指出:
有 DPA 文档表明这应该有效。文档的一个示例指出:
File system utilization high Attack vector: Ransomware/malware During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use如上所述,在尝试此配置并验证满足条件后,不会触发任何警报。
原因
产品按设计运行。
这是文档问题,Data Protection Advisor 中的缺陷。
“Filesystem Utilization High”规则集不能与 PowerProtect Data Domain 配合使用。
这是文档问题,Data Protection Advisor 中的缺陷。
“Filesystem Utilization High”规则集不能与 PowerProtect Data Domain 配合使用。
解决方案
这是正在考虑用于 Data Protection Advisor 的增强请求 (RFE)。有关更多详细信息,请联系您的戴尔客户团队或戴尔产品管理部门。
此问题有可用的解决方法。
解决方法是在分析策略中使用计划规则集。虽然这与基于事件的规则集并不完全相同,但频率可以设置得足够高,以便合理检测 PowerProtect Data Domain 上的文件系统空间问题。
下面是配置计划规则集和分析策略的示例。
- 从系统报告模板“警告或严重系统的 Data Domain 文件系统利用率”或“Data Domain 文件系统利用率”创建自定义报告模板。将利用率百分比阈值设置为预期值。在此示例中,将其设置为 10,以便于测试警报的触发。

- 使用步骤 1 中的自定义报告模板创建自定义规则模板。将规则类型配置为“已计划”并更新警报内容。

- 使用步骤 2 中的自定义规则模板创建分析策略。配置策略的计划和操作。
提醒:不建议安排得太过激进。由于这些计划规则集确实在后台运行报告,因此将频率设置得太高可能会导致 DPA 应用程序关闭。这可能会导致反应迟钝或其他不当行为。
- 将分析策略应用于 PowerProtect Data Domain。如果 PowerProtect Data Domain 利用率超过阈值,则会触发警报。
这是如何配置此参数的示例。您的要求可能有所不同。
有关更多详细信息或信息,请联系 戴尔技术支持 。
文章属性
文章编号: 000226979
文章类型: Solution
上次修改时间: 22 8月 2024
版本: 2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。