SSDR5G6_prod - Documentation Index
Table of Contents
ようこそ
新機能
旧バージョンでの更新
製品の概要
始めに
ログイン
を作る IBMid
IDプロバイダーの管理
サポートされているマネージド ID プロバイダーによる SSO 認証
マネージドIDプロバイダーによるSSOグループ認証の設定
SCIMのプロビジョニングおよび対応するマネージドIDプロバイダーとの連携
多要素認証の構成
IBM Storage Defender ユーザーアクセス管理
IBM Storage Defender ユーザーインターフェース
レビュー通知
ユーザー・アクセス
ユーザー
ユーザーの管理
ユーザーの招待
ユーザーの削除
ユーザープロファイルの表示と編集
ロール
役割の編集
ユーザー・グループ
ユーザーグループの詳細
ユーザー・グループの作成
ユーザーグループ内のユーザーを管理する
ユーザーグループの編集
ユーザー・グループの削除
監査ログ
監査ログメッセージとメッセージクラスの識別
監査ログのダウンロード
表示テーマの変更
IBM Storage Defender データ復元サービス
データ回復力サービスの用語と概念
用語
コンセプト
ストレージとバックアップシステムのダッシュボード
参考文献および資料
復旧テストと復旧の実行
リカバリー・グループ
回復グループと IBM Storage FlashSystem ボリュームグループ
回復グループと IBM Storage Protect
回復グループと Dell PowerMax ストレージグループ
回復グループと Pure Storage FlashArray
リカバリグループと Oracle データベース
リカバリグループと SAP HANA データベース
リカバリーグループとマイクロソフト Active Directory
リカバリグループと IBM Db2 データベース
回復グループと IBM フュージョン
復旧グループの自動生成とガバナンス・プロファイルの自動割り当て
回復グループ自動生成アルゴリズム
アプリケーション
ガバナンス
脅威管理
IBM Storage Defender スナップショット脅威検知
IBM Storage Defender バックアップ脅威検知
IBM Storage Defender センサー脅威検知
IBM Storage Defender センサー制御ノード
IBM Storage FlashSystem 脅威の検出
隔離されたスキャン環境
クリーン・ルーム
ユーザー管理
リソース・ユニット(RU)計算機
統合
データ回復力のユーザー・インターフェース
データ回復力の概要
データ回復力ダッシュボード
総合ダッシュボード
ストレージ・システム・ダッシュボード
バックアップシステムのダッシュボード
アクション
脅威管理
検出
脅威の詳細を表示
脅威への対処
解決されない脅威
脅威の除去
ディフェンダー用センサー
センサーの設置
Defenderセンサーの更新設定の編集
「今すぐ更新」を使用してDefenderセンサーを更新する
Defenderセンサーのエラーステータスをリセットする
ディフェンダーセンサーの取り外し
リカバリグループ内のシステムにおけるDefenderセンサーの管理
リカバリグループ内のシステムにDefenderセンサーを追加する
Windows用Defenderセンサーのインストール要件
Defenderセンサーの登録解除
センサー制御ノードでCLIを使用してDefenderセンサーをインストールまたはアンインストールする
IBM Storage Defender センサーパッケージ署名検証
センサー制御ノードでCLIを使用してDefenderセンサーをインストールする
センサー制御ノードでCLIを使用してDefenderセンサーをアンインストールする
ガバナンス・プロフィール
ガバナンス・プロファイルの作成
ガバナンス・プロファイルの削除
ガバナンス・プロフィールの詳細を見る
ガバナンス・プロフィールの詳細を編集する
グループ分け
リカバリー・グループ
回復グループの概要
回復グループの詳細
お気に入りの追加と削除
回復グループのロックまたはロック解除
復旧グループのアーカイブ
回復グループの生成
ガバナンス・プロファイルの編集
クリーンルームプロファイルの編集
スキャン設定
スキャン設定の構成または削除
スキャナー割り当ての編集
スキャナポリシーの割り当てを編集する
回復グループの作成
回復グループの編集
電子メール通知の追加
リソースの追加と削除
リカバリーポイントのテスト
復旧後の後始末
リカバリーの検証
電子メール通知の有効化
復旧を実行する
アプリケーション
アプリケーション詳細
アプリケーションの作成
アプリケーションの詳細編集
アプリケーションの削除
回復グループの管理
依存関係の生成と管理
復旧計画の作成
復旧計画の編集
復旧計画のダウンロード
リカバリ計画の削除
優先リカバリポイントの編集
コピー管理
ボリューム
データリソース
在庫数
ソース
情報源の概要
ストレージ・システム
ストレージ・システムの詳細
数量を含むか含まないか
バックアップシステム
バックアップシステムの詳細
データリソースを含む、または含まない
ワークロードホスト
ワークロードホストの詳細
制御された環境
クリーン・ルーム
クリーン・ルーム
クリーンルームの追加
プロファイル
クリーンルームプロファイルの作成
クリーンルームプロファイルの削除
クリーンルームプロフィールの詳細を見る
クリーンルームプロファイルの詳細を編集する
スキャン環境
スキャナーの追加
スキャナーの削除
スキャナーの詳細
スキャナポリシーの作成
スキャナポリシーの削除
接続マネージャーの関連付け
接続マネージャーの切り離し
システム詳細の編集
スキャナー認証情報の編集
スキャナーの詳細編集
システム認証情報の編集
スナップショットスキャンの頻度を編集する
編集ポリシーの詳細
接続
ソース接続
ソースを追加する
connection managerと接続するためにIBM Storage Defender Data ProtectでAPIキーを生成する
ソースの編集
ソースの削除
接続マネージャーをソースに関連付ける
接続マネージャーをソースから切り離す
直接接続中
追加機能の利用
ソース接続の詳細
Connection managers
コネクション・マネージャーの詳細
を追加する。 connection manager
コネクション・マネージャの更新
今すぐアップデートを使用して接続マネージャを更新する
更新 connection manager オフライン
コネクション・マネージャの更新の一時停止または再開
connection manager の場所を追加する
削除する connection manager
センサー制御ノード
センサー制御ソフトウェアのインストール
センサー制御ノードの追加
センサー制御ノードの削除
資格情報
クレデンシャルの作成
資格情報の編集
資格情報の削除
統合
QRadar SIEM へのデータ耐障害性の統合
QRadar のSIEM接続の追加
データ耐障害性を統合して Splunk® SIEM
Splunk 接続の追加
Splunk の接続情報の編集
Splunk®統合の条件
~のための措置 IBM Storage Defender events
Webhook によるデータ耐障害性の統合
接続の追加 Webhook
Webhook接続の検証
接続の編集 Webhook
Webhook接続の有効化または無効化
電子メール通知の有効化
アクセス
アクセス・ポイント
アクセスポイントの詳細
ユーザー・アクセスの管理
ユーザー
ユーザー詳細
ユーザーグループの管理
ユーザー・グループ
システム
ジョブ
ジョブログサマリーのダウンロード
リソース・ユニット(RU)計算機
現在の使用状況
履歴
リソースユニットの使用状況の詳細を表示する
リソースユニットの削除
リソース単位使用量の計算
オンプレミス接続マネージャー
コネクション・マネージャのインストールと接続
ブータブルUSBドライブの作成
Windowsシステムでブート可能なUSBインストールドライブを作成する
Macで起動可能なUSBインストール・ドライブを作成する
オンプレミスでのコネクション・マネージャの更新
バックアップとリストア connection manager
ユーザー・インターフェースへのログイン
コネクション・マネージャーでウェブ・プロキシを設定する
オンプレミスユーザーインターフェースの接続マネージャー
connection managerプロファイルの管理
アクセス
IBM Storage Defender connection managerにおける役割
ユーザー
connection manager へのユーザーの追加
connection managerのユーザーの役割を編集する
connection manager からユーザーを削除する
connection manager のユーザーのパスワードをリセットする
connection managerのユーザーの多要素認証をリセットする
VMware vCenterとの接続に必要なユーザー権限
接続に必要なユーザーロール IBM Storage Protect
IBM Storage FlashSystemとの接続に必要なユーザーの役割
IBM Storage Defender Data Protectとの接続に必要なユーザー権限
を介して Dell PowerMax ストレージに接続するために必要なユーザー・ロール Unisphere for PowerMax
接続に必要なユーザー・ロール Pure Storage
設定
connection managerの名前の更新
connection managerのAPIキーの更新
サポートログのダウンロード
connection managerの問題のトラブルシューティング
IBM Storage Defender センサーのアンインストール失敗の解決
クロックスキューによるData Resiliencyへの接続失敗の解決
センサーからの不要なハートビート要約ログの解決
切断または劣化した状態の解決 connection manager
コネクションマネージャーでのルートファイルシステムの拡張
ライセンス交付
付録Data Resiliency Serviceから収集されるインベントリのメタデータ
IBM Storage Defender Data Management サービス
製品情報 IBM Storage Defender Data Management Service
前提条件
次はどうする?
IBM Storage の管理 接続の保護
IBM Storage Protect 。 Data Management Service
Docker コンテナの作成
IBM Storage Defender 接続エージェントの更新
IBM Storage Protect サーバーの登録を解除する
IBM Storage Protect サーバー接続エージェントの削除
接続に関する問題のトラブルシューティング
IBM Storage Protect サーバーが動作しているホストシステムがダウンしているか、アクセスできません
サーバー IBM Storage Protect がダウンしているか、 TCP /IP接続を受け付けていません
eagleエージェントサービスがホストシステム上で実行されていません
Data Managementへのクレームは利用できません
コマンドライン・リファレンス
ダクリ
dcliクレーム
dcliクレーム削除
DCLIクレームクエリ
DCLIクレーム・レジスター
dcli イーグルエージェント
dcli eagle-agent クエリ
dcli eagle-agent start
dcli eagle-agent 停止
dcliサーバー
dcliサーバー削除
dcliサーバクエリ
dcliサーバー登録
dcliサーバー更新
dcli サーバー updateuser
IBM Storage Defender Data Protectコネクションの管理
クラスタの接続
クラスタの切断
クラスタの登録解除
接続に関する問題のトラブルシューティング
始めに
消費タイル
プロテクション・タイル
レポート作成
レポートの表示
レポートタイプの選択
レポートデータのフィルタリング
テーブルの列をカスタマイズする
レポートのダウンロード
レポートのスケジューリング
スケジュールされたレポートの管理
レポートをデフォルト表示に戻す
レポートAPI
障害
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
保護対象
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
保護されたもの、保護されていないもの
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
保護活動
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
プロテクション・グループの概要
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
プロテクション・ラン
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
復旧
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
システム接続
レポートデータのフィルタリング
グランスバー
レポートデータ
システム保護
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
システム別ストレージ消費量
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
保護グループ別ストレージ消費量
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
オブジェクト別ストレージ消費量
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
ストレージ・ドメイン別ストレージ消費量
レポートデータのフィルタリング
グランスバー
レポートデータ
ビュー別ストレージ消費量
レポートデータのフィルタリング
グランスバー
レポートデータ
外部ターゲットへのデータ転送
レポートデータのフィルタリング
グランスバー
グラフ
レポートデータ
クラスター管理
クラスタのアップグレード
Data Managementからのクラスタのアップグレード
クラスタ位置の更新
クラスタの登録解除
クラスターをグローバルに検索し、行動を起こす
例検索と保護
例RPOポリシーによる検索と保護
例スナップショットのクローンまたはリカバリ
集約されたアラート
スマートアシスト
クラスター容量予測
フィールド・メッセージ
シミュレーション
対応ソフトウェア
新しいシミュレーションの追加
保護グループの追加
ノードの追加
ストレージドメインの編集
保護グループの削除
シミュレーションの編集
シミュレーションの削除
制限
コンプライアンスとセキュリティ
ライセンス交付
ライセンス・モード
ライセンスSKU
ライセンスの使用状況とエンタイトルメントの表示
ライセンスタイプ別の使用状況の表示
ライセンス使用警告について
Data Management SaaSにおけるクラスタの管理
Data Managementとの接続
ライセンス使用状況の自動同期
クラスタ上のライセンス管理
ライセンスの管理
スマート・ライセンシング
マニュアル・ライセンス
スマート・ライセンスとマニュアル・ライセンスの問題
クラスタ作成後のライセンス設定
クラスタ作成後のライセンスモードの選択
スマートライセンスモードの設定
手動ライセンスモードの設定
ランサムウェア攻撃の検知
前提条件
対応ワークロード
影響を受けるオブジェクトの表示
タグと通知のしきい値を設定する
異常強度しきい値の設定
タグ名の追加
タグ付きスナップショットのリストアをブロックする
異常物体の詳細
スナップショット
1つまたは複数の異常スナップショットにタグを付ける
1つまたは複数の異常スナップショットからタグを削除する
影響を受けるファイル
削除されたファイルの復元
ファイルのダウンロード中
オブジェクトの復元
アラート通知ルールの管理
アラート通知ルールの追加
アラート通知ルールの編集
アラート通知ルールの削除
アラートの表示
よくある質問
定足数の承認
定足数承認はどのように行われるのか?
考慮事項
ベスト・プラクティス
定足数ダッシュボード
保留中のリクエスト
マイ・リクエスト
すべてのリクエスト
グループ
定足数グループの作成
サポートされる操作
サポートされるクラスタ操作
定足数グループの管理
新しい手術目標の追加
手術目標の削除
新しいオペレーションの追加
除去作業
新しい定足数承認者の追加
定足数承認者の削除
承認定足数の変更
承認ワークフローの変更
定足数グループの削除
クォーラムグループの無効化
定足数要求の承認または拒否
セキュリティ・アドバイザー
スコア
スキャンの実行
得点表
セキュリティ・ルール
デフォルト・ルールの編集
セキュリティ・ルール・ダッシュボード
定義とクラスターの強さを見る
スキャン結果の表示
グローバルマップビュー
監査ログ
監査ログの設定
監査ログの保存期間の設定
読み取りログのユーザーロールの指定
監査ログの表示
フィルター
クラウド用データプラットフォーム
IBM Storage Defender Data Management サービスを利用したクラウド版 AWS の展開
前提条件
ノードインスタンスの制限の確認
ポリシーの作成
IAMユーザーの作成
VPC、VPNアクセス、セキュリティの設定
クラウド版クラスタのデプロイ
既存のセキュリティグループのファイアウォールポートを開く
デフォルトの管理者パスワードを変更する
クラウド版クラスターの接続
クラウド版AWSクラスタの削除
次世代クラウド版 AWS。 Data Management Service
前提条件
システム要件
AWS NGCEの実施に必要なスキル
AWS 利用したサービス
IAMユーザーを使って認証する
AWS ポリシーの作成
IAMユーザーの作成
AWS NGCEクラスタ用にVPCとセキュリティを設定する
S3 バケツの作成
AWS NGCE クラスタの作成
IBM Storage Defender Data Management Serviceを使用してクラウド版Azureをデプロイする
サービスプリンシパルの作成
アプリケーションのカスタムロールを作成する
クラウド版 Azure の展開
デフォルトの管理者パスワードを変更する
クラウド版クラスターの接続
クラウド版 Azure クラスターの削除
次世代クラウド版 Azure。 Data Management Service
システム要件
Azure ストレージアカウントとストレージコンテナを作成する
Entraアプリケーションとサービスプリンシパルの作成
アプリケーションシークレットキーの作成
アプリケーションのカスタムロールを作成する
購読のためにアプリケーションにカスタム・ロールを割り当てる
クォータの確認
VPNゲートウェイの設定
Azure NGCE クラスタを作成する
GCP のクラウド版を展開するには IBM Storage Defender Data Management Service
前提条件
リソースクォータの検証
VPCネットワークの設定
VPCネットワークにおけるファイアウォールルールの設定
イングレス・ファイアウォール・ポート
イグレス・ファイアウォール・ルール
サーバーレスVPCコネクタの作成
GCP サービスアカウントキーの作成とコピー
サービスアカウントへのカスタムロールの割り当て
Google クラウド機能サービス・エージェントへのアクセス許可
クラウド版の展開
次世代クラウド版 GCP のデプロイ Data Management Service
前提条件
システム要件
VPCネットワークの設定
VPCネットワークにおけるファイアウォールルールの設定
イグレス・ファイアウォール・ルール
イングレス・ファイアウォール・ポート
サーバーレスVPCコネクターの作成
GCP サービスアカウントキーの作成とコピー
サービスアカウントのカスタムロールの作成
サービスアカウントへのカスタムロールの割り当て
Google クラウド機能サービス・エージェントへのアクセス許可
Google 標準ストレージの作成
GCP NGCEクラスタの作成
既存のCEおよびNGCEクラスタへのノードの追加
ログの詳細を見る
ノード追加・作成処理のキャンセル
クラスターの削除
アラート
Data Managementサービスに関するアラートの表示
アラートの分析
Alert Notification
アラート通知の設定
電子メール通知用のアラート通知ルールの作成
ウェブフック通知のアラート通知ルールを作成する
アラート要請
アラート通知の停止
アラートの解決
新たな決意
既存の決議の添付
アラート名の詳細ページでアラートを解決する
注意喚起
アクセス管理
ユーザーの役割の管理
組織
組織の実現
組織の管理
組織の追加
組織の名称変更
組織の非アクティブ化
組織の削除
システム割り当て
アクセス管理
サービスプロバイダーユーザーの追加
組織ユーザーを追加する
ソースとオブジェクトの割り当て
ポリシーの作成
クラスタレベルの詳細を表示する
既存のマルチテナントクラスターの追加
組織の一覧を表示する
組織の切り替え
組織ユーザー向けアラート通知設定
メール通知用のアラート通知ルールを作成する
ウェブフック通知のアラート通知ルールを作成する
アラート通知の停止
IBM Storage Defender Data Protect
IBM のアーカイブ Storage Defender データの保護 IBM Storage テープの保護
データをコピーまたはアーカイブするための構成
手順 1: データをテープにコピーするためのテープ・ストレージ・プールとコールドデータ・キャッシュ・ストレージ・プールを作成する
ステップ 2: オブジェクト・ポリシー・ドメインの構成
ステップ 3: 標準オブジェクト・ストレージのセットアップ
ステップ 4: データをコピーするためのオブジェクト・エージェントの追加
ステップ 5: データをコピーするためのオブジェクト・クライアントの追加および構成
IBM Storage FlashSystem ボリュームのバックアップ
IBM Storage Ready Node の場合 IBM Storage Defender Data Protect
IBM Storage Ready Nodeクラスタのインストールを計画中
クラスタノードのソフトウェアバージョンを確認する
ネットワーク要件の検証
クラスターノード設置の詳細を計画するためのワークシート
ネットワーク要件を検証するためのワークシート
ワークシートの計画
DNSサーバーの設定
Windows ServerでのDNSの設定
Linux バインドサーバーで DNS を設定する
追加ノード用ワークシート
クラスタの設定
クラスタのラッキング
クラスタの配線
IBM Storage Ready Node ファームウェア
クラスタセットアップの前提条件の確認
IBM Storage Ready ノードの BIOS を設定する
ブータブルUSBドライブの作成
Windowsシステムでブート可能なUSBインストールドライブを作成する
Macで起動可能なUSBインストール・ドライブを作成する
にISOをインストールする。 IBM Storage Ready Nodes
ノードの設定
初期クラスタの作成
マルチキャストを無効にしたクラスタ内のプライマリまたはセカンダリ・ネットワークの設定
シャーシ情報の記録
クラスタの設定
デフォルトの管理者パスワードを変更する
サポート・ユーザーによるローカル・シェル・アクセスの有効化
サポート・ユーザーのパスワードを初めて設定する
クラスタの設定 (必須)
クラスタ容量の検証
クラスタのアップグレード
クラスタFQDNの解像度の確認
トラブルシューティング
システムSSDまたはデータSSDの欠落によるISOインストールの失敗からの復旧
HDDとSSDの不一致によるISOインストール失敗からの復旧
誤ったBIOSブートモードによるISOインストールの失敗からの回復
サポートされていないシステムボードのモデルによるISOインストールの失敗からの回復
誤ったHDD保護タイプによるクラスタ作成失敗からの回復
TCP との接続が時折切断されることによる問題の解決
ノード検出とクラスタ作成の問題の解決
IBM Storage Defender 復旧保証
IBM サポートへの連絡
PDF ファイル
特記事項