Data Protection Advisor. Набор правил анализа «Filesystem utilization high» не активирует событие для PowerProtect Data Domain

摘要: Набор правил анализа «Filesystem utilization high» не вызывает событие для PowerProtect Data Domain.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Оповещения не срабатывают при попытке настроить оповещения для PowerProtect Data Domain с помощью политики анализа в Data Protection Advisor (DPA). Политика анализа настроена на использование интегрированного набора правил «Filesystem Utilization High». Это набор правил на основе событий.

Существует документация DPA, в которой указано, что это должно сработать. В одном из примеров документации указано следующее:
File system utilization high
Attack vector: Ransomware/malware
During a ransomware or similar viral attack, attackers would employ malware to encrypt filesystems, subsequently generating a lot of “unique data” to be sent to the backup appliance, such as Dell PowerProtect DD. This rule can be used to monitor the “data” filesystem of a PowerProtect DD for high filesystem utilization. The high utilization threshold can be set by the use
Как было сказано выше, после повторной попытки настройки и проверки выполнения условий оповещение не активируется.

原因

Продукт функционирует должным образом.

Это проблема документации, дефект в Data Protection Advisor.

Набор правил «Filesystem Utilization High» нельзя использовать с PowerProtect Data Domain.

解决方案

Это запрос на улучшение (RFE), который рассматривается для Data Protection Advisor. Для получения дополнительной информации обратитесь в отдел обслуживания клиентов Dell или в отдел управления продуктами Dell.

Для этой проблемы имеется временное решение.

Временное решение проблемы заключается в использовании запланированного набора правил в политике анализа. Хотя это не совсем то же самое, что набор правил на основе событий, частоту можно установить достаточно высокой, чтобы обеспечить обоснованное обнаружение проблем с пространством файловой системы в PowerProtect Data Domain.

Ниже приведен пример настройки запланированного набора правил и политики анализа.

  1. Создайте пользовательский шаблон отчета из шаблона системного отчета «Data Domain Filesystem Utilization for Warning or Critical Systems» или «Data Domain Filesystem Utilization». Установите ожидаемое значение для порогового значения использования в процентах. В данном примере для упрощения тестирования срабатывания оповещения установлено значение 10.

Создание пользовательского шаблона отчета

  1. Создайте пользовательский шаблон правила, используя пользовательский шаблон отчета на шаге 1. Настройте тип правила «Запланировано» и обновите содержимое оповещения.

Создание пользовательского шаблона правила

  1. Создайте политику анализа, используя пользовательский шаблон правила на шаге 2. Настройте расписание и действия для политики.
Примечание. Не рекомендуется планировать слишком агрессивно. Так как эти запланированные наборы правил запускают отчет в фоновом режиме, установка слишком высокой частоты может привести к загрузке приложения DPA. Это может привести к зависанию или другим неправильным действиям.
 
Создание политики анализа
  1. Примените политику анализа к PowerProtect Data Domain. Если использование PowerProtect Data Domain превышает пороговое значение, запускается оповещение.
Применение политики анализа к PPDM

Здесь показан пример того, как это можно настроить. Ваши требования могут отличаться.

Обратитесь в службу технической поддержки Dell для получения дальнейших сведений.
文章属性
文章编号: 000226979
文章类型: Solution
上次修改时间: 22 8月 2024
版本:  2
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。