Data Protection Advisor: Analysereglerne "Filsystemudnyttelse høj" udløser ikke en hændelse for PowerProtect Data Domain

摘要: Analysereglerne "Filsystemudnyttelse høj" udløser ikke en hændelse for PowerProtect Data Domain.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Advarslerne udløses ikke, når du forsøger at konfigurere advarsler for et PowerProtect Data Domain ved hjælp af en analysepolitik i Data Protection Advisor (DPA). Analysepolitikken er konfigureret til at bruge det integrerede regelsæt "Filesystem Utilization High". Dette er et hændelsesbaseret regelsæt.

Der er DPA-dokumentation, der siger, at dette skal fungere. Et eksempel på dokumentationen siger følgende:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Som nævnt ovenfor udløses der ingen advarsel, når du har forsøgt denne konfiguration og kontrolleret, at betingelserne er opfyldt.

原因

Produktet fungerer efter hensigten.

Dette er et dokumentationsproblem, en defekt i Data Protection Advisor.

Regelsættet "Filesystem Utilization High" kan ikke bruges sammen med et PowerProtect Data Domain.

解决方案

Dette er en anmodning om forbedring (RFE), der overvejes for Data Protection Advisor. Kontakt dit Dell-kundeserviceteam eller Dell Product Management for at få flere oplysninger.

Der findes en løsning på dette problem.

Løsningen er at bruge et planlagt regelsæt i analysepolitikken. Selvom dette ikke er helt det samme som et hændelsesbaseret regelsæt, kan frekvensen indstilles højt nok til at give en rimelig registrering af problemer med filsystemplads på PowerProtect Data Domain.

Her er et eksempel på konfiguration af en planlagt regelsæt og analysepolitik.

  1. Opret en brugerdefineret rapportskabelon fra systemrapportskabelonen "Data Domain Filesystem Utilization for Warning or Critical Systems" eller "Data Domain Filesystem Utilization". Angiv tærsklen for udnyttelsesprocent til den forventede værdi. I dette eksempel er den indstillet til 10 for at gøre det lettere at teste udløsningen af advarslen.

Oprette en brugerdefineret rapportskabelon

  1. Opret en brugerdefineret regelskabelon ved hjælp af den brugerdefinerede rapportskabelon i trin 1. Konfigurer regeltypen til "Planlagt", og opdater advarselsindholdet.

Oprette en brugerdefineret regelskabelon

  1. Opret en analysepolitik ved hjælp af den brugerdefinerede regelskabelon i trin 2. Konfigurer tidsplanen og handlingerne for politikken.
Bemærk: Det anbefales ikke at planlægge for aggressivt. Da disse planlagte regelsæt kører rapporten i baggrunden, kan det medføre, at DPA-programmet indlæses ved at indstille frekvensen for højt. Dette kan føre til manglende respons eller anden dårlig opførsel.
 
Oprette en analysepolitik
  1. Anvend analysepolitikken på PowerProtect Data Domain. Hvis udnyttelsen af PowerProtect Data Domain overstiger tærsklen, udløses der en advarsel.
anvende analysepolitikken på PPDM

Dette er et eksempel på, hvordan dette kan konfigureres. Dine krav kan variere.

Kontakt Dells tekniske support for at få flere oplysninger eller oplysninger.
文章属性
文章编号: 000226979
文章类型: Solution
上次修改时间: 22 8月 2024
版本:  2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。