SSDR5G6_prod - Documentation Index
Table of Contents
Bem-vindo
O que há de novo
Atualizações em versões anteriores
Visão geral do produto
Introdução
Efetuando login
Criação de um IBMid
Gerenciamento de provedores de identidade
Autenticação SSO com provedores de identidade gerenciada compatíveis
Configuração da autenticação de grupo SSO com provedores de identidade gerenciados
Provisionamento do SCIM e integração com provedores de identidade gerenciada compatíveis
Configurando a autenticação de diversos fatores
IBM Storage Defender gestão de acesso de usuários
IBM Storage Defender interface do usuário
Notificação de revisão
Acesso de usuário
Usuários
Gerenciar um usuário
Convidando usuários
Removendo usuários
Exibição e edição do perfil do usuário
Funções
Editando uma função
Grupos de usuários
Detalhes do grupo de usuários
Criando um grupo de usuários
Gerenciamento de usuários em um grupo de usuários
Edição de um grupo de usuários
Excluir um grupo de usuários
Log de auditoria
Identificação de mensagens de registro de auditoria e classes de mensagens
Download do registro de auditoria
Alteração do tema de exibição
IBM Storage Defender Serviço de resiliência de dados
Termos e conceitos do Data Resiliency Service
Terminologia
Conceitos
Painéis de sistemas de armazenamento e backup
Fontes e recursos
Testar a recuperação e executar a recuperação
Grupo de recuperação
Grupo de recuperação e grupos de volume IBM Storage FlashSystem
Grupo de recuperação e IBM Storage Protect
Grupo de recuperação e grupos de armazenamento Dell PowerMax
Grupo de recuperação e Pure Storage FlashArray
Grupo de recuperação e banco de dados Oracle
Grupo de recuperação e banco de dados SAP HANA
Grupo de recuperação e Microsoft Active Directory
Grupo de recuperação e banco de dados IBM Db2
Grupo de recuperação e IBM Fusion
Geração automática de grupos de recuperação e atribuição automática de perfis de governança
Algoritmo para geração automática de grupos de recuperação
Aplicativos
Governança
Gerenciamento de ameaças
IBM Storage Defender detecção de ameaças instantâneas
IBM Storage Defender detecção de ameaças de backup
IBM Storage Defender detecção de ameaças por sensor
IBM Storage Defender nós de controle de sensores
IBM Storage FlashSystem detecção de ameaça
Ambiente de varredura isolado
Sala limpa
Gerenciamento de usuários
Calculadora de unidades de recursos (RU)
Integrações
Interface de usuário de resiliência de dados
Visão geral da resiliência de dados
Painel de resiliência de dados
Painel de controle geral
Painel de sistemas de armazenamento
Painel de sistemas de backup
Ações
Gerenciamento de ameaças
INTERNAS
Visualizando detalhes da ameaça
Resolução de ameaças
Ameaças não resolvidas
Remoção de ameaças
Sensores Defender
Instalação de sensores
Editando as configurações de atualização do sensor Defender
Atualizando o sensor do Defender usando a opção “Atualizar agora”
Limpar o status de erro do sensor Defender
Remoção do sensor do Defender
Gerenciamento de sensores do Defender em sistemas dentro de um grupo de recuperação
Adicionar o sensor Defender aos sistemas de um grupo de recuperação
Pré-requisitos para o sensor Defender no Windows
Desregistrar o sensor Defender
Instalação ou desinstalação de sensores do Defender usando a CLI no nó de controle de sensores
IBM Storage Defender validação da assinatura do pacote de sensores
Instalação do sensor Defender usando a CLI no nó de controle do sensor
Desinstalação do sensor Defender usando a CLI no nó de controle do sensor
Perfis de governança
Criação de um perfil de governança
Exclusão de um perfil de governança
Visualização de detalhes do perfil de governança
Edição de detalhes do perfil de governança
Agrupamentos
Grupos de recuperação
Visão geral dos grupos de recuperação
Detalhes dos grupos de recuperação
Adição e remoção de favoritos
Bloqueio ou desbloqueio de um grupo de recuperação
Arquivamento de grupos de recuperação
Geração de um grupo de recuperação
Edição de um perfil de governança
Edição de um perfil de sala limpa
Configurar a digitalização
Configurar ou remover as configurações de verificação
Editar uma atribuição de scanner
Editar uma atribuição de política de scanner
Criação de um grupo de recuperação
Edição de um grupo de recuperação
Adição de notificação por e-mail
Adição ou remoção de recursos
Teste de um ponto de recuperação
Limpeza após uma recuperação
Validação de uma recuperação
Ativação da notificação por e-mail
Realizando uma recuperação
Aplicativos
Detalhes do aplicativo
Criando um aplicativo
Editar detalhes da inscrição
Excluindo um aplicativo
Gerenciando grupos de recuperação
Criando e gerenciando dependências
Criação de um plano de recuperação
Editar um plano de recuperação
Baixar um plano de recuperação
Excluindo um plano de recuperação
Editando o ponto de recuperação preferencial
Gerenciamento de cópias
Volumes
Recursos de dados
Exemplares disponíveis
Origens
Visão geral das fontes
Sistemas de armazenamento
Detalhes do Sistema de Armazenamento
Incluindo ou excluindo volumes
Sistemas de backup
Detalhes do sistema de backup
Inclusão ou exclusão de recursos de dados
Servidores de carga de trabalho
Detalhes dos hosts da carga de trabalho
Ambientes controlados
Quartos limpos
Quartos limpos
Adicionando uma sala limpa
Perfis
Criação de um perfil de sala limpa
Exclusão de um perfil de sala limpa
Visualização dos detalhes do perfil da sala limpa
Edição de detalhes do perfil da sala limpa
Ambientes de digitalização
Adicionando scanner
Excluindo o scanner
Detalhes do scanner
Criando uma política de scanner
Excluindo a política do scanner
Gerenciador de conexões associado
Desassociando o gerenciador de conexões
Detalhes do sistema de edição
Editando credenciais do scanner
Editar detalhes do scanner
Editando credenciais do sistema
Editar a frequência de varredura instantânea
Detalhes da política de edição
Conexões
Conexões de fonte
Adicionando fontes
Geração de uma chave de API em IBM Storage Defender Data Protect para se conectar com connection manager
Edição de fontes
Remoção de fontes
Associar o gerenciador de conexões a uma fonte
Desvinculando o gerenciador de conexões da fonte
Conectando diretamente
Acesso a funcionalidades adicionais
Detalhes da conexão de origem
Connection managers
Detalhes dos gerentes de conexão
Incluindo o connection manager
Atualização do gerenciador de conexões
Atualização do gerenciador de conexões usando o Update now
Atualizando connection manager off-line
Pausa ou retomada de uma atualização do gerenciador de conexões
Adição de um local connection manager
Remoção de um connection manager
Nós de controle do sensor
Instalação do software de controle do sensor
Adição de um nó de controle de sensor
Remoção de um nó de controle de sensor
Credenciais
Criação de credenciais
Edição de credenciais
Exclusão de credenciais
Integrações
Integração da resiliência de dados com o SIEM d QRadar
Adicionando uma conexão SIEM do QRadar
Integração da resiliência de dados com Splunk® SIEM
Adicionando uma conexão d Splunk
Editando os detalhes de conexão d Splunk
Termos e condições para Splunk® integração
Ações para IBM Storage Defender events
Integração da resiliência de dados com o Webhook
Adicionando Webhook uma conexão
Validação da conexão do Webhook
Editando Webhook a conexão
Ativando ou desativando a conexão do Webhook
Ativação da notificação por e-mail
Acesso
Pontos de acesso
Detalhes dos pontos de acesso
Gerenciando o acesso do usuário
Usuários
Detalhes do usuário
Gerenciamento de grupos de usuários
Grupos de usuários
Sistema
Tarefas
Download do resumo do registro de trabalho
Calculadora de unidades de recursos (RU)
Uso atual
Histórico
Visualizando detalhes de uso de uma unidade de recurso
Excluindo uma unidade de recurso
Cálculo do uso da unidade de recurso
Gerenciador de conexões no local
Instalação e conexão do gerenciador de conexões
Criação de uma unidade USB inicializável
Criação de uma unidade de instalação USB inicializável em um sistema Windows
Criação de uma unidade de instalação USB inicializável em um Mac
Atualização do gerenciador de conexões no local
Fazendo backup e restaurando connection manager
Fazer login na interface do usuário
Configuração de um proxy da Web em um gerenciador de conexões
Interface de usuário do Connection Manager no local
Gerenciamento de um perfil connection manager
Acesso
Funções em IBM Storage Defender connection manager
Usuários
Adição de um usuário ao connection manager
Edição da função de um usuário no connection manager
Remoção de um usuário do connection manager
Redefinição da senha de um usuário no connection manager
Redefinição da autenticação multifatorial de um usuário no connection manager
Direitos de usuário necessários para se conectar ao VMware vCenter
Funções de usuário necessárias para se conectar IBM Storage Protect
Funções de usuário necessárias para se conectar com IBM Storage FlashSystem
Direitos do usuário necessários para se conectar ao IBM Storage Defender Data Protect
Função de usuário necessária para conectar o armazenamento Dell PowerMax por meio de Unisphere for PowerMax
Função de usuário necessária para se conectar Pure Storage
Configurações
Atualização do nome do connection manager
Atualização da chave de API do " connection manager
Download de registros de suporte
Solução de problemas connection manager
Resolução de uma falha de desinstalação do sensor do IBM Storage Defender
Resolução da falha de conexão com a resiliência de dados devido à oscilação do relógio
Resolução do registro de resumo de batimento cardíaco indesejado de um sensor
Resolução do estado desconectado ou degradado de connection manager
Expandindo o sistema de arquivos raiz no gerenciador de conexões
Licenciamento
Apêndice: Metadados do inventário que são coletados do Data Resiliency Service
IBM Storage Defender Data Management Serviço
Sobre IBM Storage Defender Data Management Service
Pré-requisitos
E agora?
Gerenciando IBM Storage Proteger conexões
Conexão de um servidor IBM Storage Protect ao Data Management Service
Criação de contêineres Docker
Atualização do agente de conexão IBM Storage Defender
Cancelamento do registro de um servidor IBM Storage Protect
Remoção do agente de conexão do servidor IBM Storage Protect
Solução de problemas de conexão
O sistema host em que o servidor IBM Storage Protect está sendo executado está inativo ou inacessível
O IBM Storage Protect servidor está fora do ar ou não está aceitando conexões TCP /IP
O serviço do agente eagle não está em execução no sistema host
A reivindicação para Data Management não está disponível
Referência da linha de comando
dcli
reclamação dcli
exclusão de reivindicação dcli
Consulta de reclamação dcli
registro de reclamações dcli
dcli agente águia
Consulta dcli eagle-agent
dcli eagle-agent iniciar
dcli eagle-agent parar
servidor dcli
exclusão do servidor dcli
Consulta ao servidor dcli
Registro do servidor dcli
Atualização do servidor dcli
servidor dcli atualizar usuário
Gerenciando conexões IBM Storage Defender Data Protect
Conexão de um cluster
Desconectando um cluster
Cancelamento do registro de um cluster
Solução de problemas de conexão
Introdução
Telha de consumo
Telha de proteção
Relatório
Visualizando relatórios
Escolha de um tipo de relatório
Filtragem de dados do relatório
Personalização de colunas da tabela
Download de relatórios
Planejando relatórios
Gerenciamento de relatórios programados
Redefinição de relatórios para a visualização padrão
APIs de relatórios
Falhas
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Objetos protegidos
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Objetos protegidos ou não protegidos
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Atividades de proteção
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Resumo do grupo de proteção
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Corridas de proteção
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Recuperação
Filtrar dados do relatório
Barra de visualização
Gráfico
Dados do relatório
Conexões do sistema
Filtrar dados do relatório
Barra de visualização
Dados do relatório
Proteção do sistema
Filtrar dados do relatório
Barra de visualização
Gráficos
Dados do relatório
Consumo de armazenamento por sistema
Filtrar dados do relatório
Barra de visualização
Gráfico
Dados do relatório
Consumo de armazenamento por grupos de proteção
Filtrar dados do relatório
Barra de visualização
Gráfico
Dados do relatório
Consumo de armazenamento por objetos
Filtrar dados do relatório
Barra de visualização
Gráfico
Dados do relatório
Consumo de armazenamento por domínios de armazenamento
Filtrar dados do relatório
Barra de visualização
Dados do relatório
Consumo de armazenamento por visualizações
Filtrar dados do relatório
Barra de visualização
Dados do relatório
Dados transferidos para alvos externos
Filtrar dados do relatório
Barra de visualização
Gráfico
Dados do relatório
Gerenciamento de cluster
Atualização de clusters
Atualização de clusters do Data Management
Atualização da localização do cluster
Cancelamento do registro de um cluster
Pesquise clusters globalmente e tome medidas
Exemplo: Localizar e proteger
Exemplo: Localizar e proteger com uma política de RPO
Exemplo: Clonar ou recuperar um instantâneo
Alertas agregados
Assistência inteligente
Previsão da capacidade do cluster
Mensagens de campo
Simulações
Software Suportado
Adição de uma nova simulação
Adição de um grupo de proteção
Adição de um nó
Edição do domínio de armazenamento
Remoção de um grupo de proteção
Edição de uma simulação
Exclusão de uma simulação
Limitações
Conformidade e segurança
Licenciamento
Modos de licença
SKUs de licença
Visualização do uso e dos direitos de licença
Visualização do uso por tipo de licença
Sobre o aviso de uso da licença
Gerenciamento de clusters em Data Management SaaS
Conexão com Data Management
Sincronização automática do uso da licença
Gerenciamento de licenças em clusters
Gerenciamento de licenças
Licenciamento inteligente
Licenciamento manual
Licenciamento inteligente e problemas de licenciamento manual
Configuração da licença após a criação do cluster
Escolha de um modo de licenciamento após a criação do cluster
Configuração do modo de licenciamento inteligente
Configuração do modo de licenciamento manual
Detecção de ataques de ransomware
Pré-requisitos
Cargas de trabalho suportadas
Visualização de objetos afetados
Configuração de tags e limites de notificações
Configuração do limite de intensidade da anomalia
Adição de um nome de tag
Bloqueio de restaurações de snapshots marcados
Detalhes de objetos anômalos
Capturas instantâneas
Marcação de um ou mais snapshots anômalos
Remoção de tags de um ou mais snapshots anômalos
Arquivos afetados
Recuperação de arquivos excluídos
Fazendo download de arquivos
Recuperação de objetos
Gerenciamento de regras de notificação de alerta
Adição de regras de notificação de alerta
Edição de regras de notificação de alerta
Exclusão de regras de notificação de alerta
Exibição do alerta
Perguntas mais Frequentes
Aprovações de quorum
Como funcionam as aprovações de quórum?
Considerações
Melhores práticas
Painel de controle do Quorum
Solicitações pendentes
Minhas solicitações
Todas as solicitações
Grupos
Criação de um grupo de quorum
Operações suportadas
Operações de cluster com suporte
Gerenciamento de grupos de quorum
Adição de novas metas de operação
Remoção de metas de operação
Adição de novas operações
Remoção de operações
Adição de novos aprovadores de quorum
Remoção de aprovadores de quorum
Modificação do quorum de aprovação
Modificação do fluxo de trabalho de aprovação
Exclusão de um grupo de quorum
Desativação de um grupo de quorum
Aprovar ou recusar uma solicitação de quorum
Consultor de segurança
Escores
Execução de uma varredura
Tabela de pontuações
Regras de segurança
Edição da regra padrão
Painel de regras de segurança
Visualização da definição e da força do cluster
Exibição dos resultados da varredura
Visualização do mapa global
Logs de auditoria
Configuração das definições do registro de auditoria
Definição do período de retenção de logs de auditoria
Especificação de funções de usuário para logs de leitura
Visualização de registros de auditoria
Filtros
Plataforma de dados para a nuvem
Implementação da edição em nuvem AWS usando o serviço IBM Storage Defender Data Management
Pré-requisitos
Verificação de limites para instâncias de nós
Criando uma política
Criação de um usuário IAM
Configuração de VPC, acesso VPN e segurança
Implementação do cluster de edição em nuvem
Abertura de portas de firewall para o grupo de segurança existente
Alteração da senha padrão do administrador
Conectando o cluster de edição em nuvem
Exclusão de um cluster de edição em nuvem AWS
Implementação da edição de nuvem de última geração AWS usando Data Management Service
Pré-requisitos
Requisitos do sistema
Habilidades necessárias para implementar o AWS NGCE
AWS serviços utilizados
Autenticar usando o usuário IAM
Criação de uma política AWS
Criação de um usuário IAM
Configurar VPC e segurança para o cluster AWS NGCE
Criação de um bucket S3
Criação de um cluster AWS NGCE
Implantação da edição de nuvem Azure usando IBM Storage Defender Data Management Service
Criação de uma entidade de serviço
Criação de uma função personalizada para o aplicativo
Implementação da edição em nuvem Azure
Alteração da senha padrão do administrador
Conectando o cluster de edição em nuvem
Exclusão de um cluster Azure de edição em nuvem
Implementação da edição de nuvem de última geração Azure usando Data Management Service
Requisitos do sistema
Criar uma conta de armazenamento e um contêiner de armazenamento Azure
Criar aplicativo Entra e principal de serviço
Criar uma chave secreta de aplicativo
Criação de uma função personalizada para o aplicativo
Atribuir função personalizada ao aplicativo para assinatura
Verificar cotas
Configurar o gateway VPN
Crie o cluster Azure NGCE
Implantando o GCP na edição em nuvem usando IBM Storage Defender Data Management Service
Pré-requisitos
Verificação de cotas de recursos
Configuração de uma rede VPC
Configuração de regras de firewall na rede VPC
Portas de firewall de entrada
Regras de firewall de saída
Criação de um conector VPC sem servidor
Criar e copiar uma chave de conta de serviço do GCP
Atribuição da função personalizada à conta de serviço
Concessão de acesso ao agente de serviço de funções de nuvem do Google
Implementação da edição em nuvem
Implantação da edição em nuvem de última geração do GCP usando Data Management Service
Pré-requisitos
Requisitos do sistema
Configuração de uma rede VPC
Configuração de regras de firewall na rede VPC
Regras de firewall de saída
Portas de firewall de entrada
Criação de um conector de VPC sem servidor
Criar e copiar uma chave de conta de serviço do GCP
Criação de uma função personalizada para a conta de serviço
Atribuição da função personalizada à conta de serviço
Concessão de acesso ao agente de serviço de funções de nuvem do Google
Criação do armazenamento padrão Google
Criando um cluster NGCE ( GCP )
Adição de nós aos clusters CE e NGCE existentes
Visualização de detalhes do registro
Cancelamento do processo de adição ou criação de nós
Excluindo um cluster
Alertas
Exibição do alerta no serviço Data Management
Analisando o alerta
Alert Notification
Configuração das definições de notificação de alerta
Criação de uma regra de notificação de alerta para notificações por e-mail
Criar regra de notificação de alerta para notificação de webhooks
Solicitação de alerta
Silenciar notificações de alerta
Resolução de alertas
Criando uma nova resolução
Anexar uma resolução existente
Resolução de um alerta na página Detalhes de qualquer nome de alerta
Referências de alerta
Gerenciamento de acesso
Gerenciamento de funções de usuário
Organizações
Capacitando organizações
Gerenciando uma organização
Adicionando uma organização
Renomeando uma organização
Desativando uma organização
Excluindo uma organização
Atribuição de sistemas
Gerenciamento de acesso
Adicionar usuário prestador de serviços
Adicionando um usuário da organização
Atribuição de fontes e objetos
Criar políticas
Visualizando detalhes no nível do cluster
Adicionando clusters multi-tenant existentes
Visualizando a lista de organizações
Mudança de organizações
Configurações de notificação de alerta para usuários da organização
Crie uma regra de notificação de alerta para notificações por e-mail
Criar regra de notificação de alerta para notificação de webhooks
Silenciar notificações de alerta
IBM Storage Defender Data Protect
Arquivamento IBM Storage Defender Proteção de dados IBM Storage Proteção de fitas
Configuração para copiar ou arquivar dados
Etapa 1: Criação de um pool de armazenamento em fita e de um pool de armazenamento de cache de dados inativos para copiar dados para fita
Etapa 2: configurando um domínio de política de objeto
Etapa 3: configurando o armazenamento de objeto padrão
Etapa 4: incluindo um agente de objeto para copiar dados
Etapa 5: incluindo e configurando um cliente de objeto para copiar de dados
Fazendo backup dos volumes do site IBM Storage FlashSystem
IBM Storage Ready Node para IBM Storage Defender Data Protect
Planejamento para instalar um cluster IBM Storage Ready Node
Verificação da versão do software para o nó do cluster
Verificação dos requisitos de rede
Planilhas para planejar os detalhes da instalação do nó do cluster
Planilha para verificação dos requisitos de rede
Planilhas de Planejamento
Configuração de um servidor DNS
Configuração de DNS no Windows Server
Configuração do DNS em um servidor Linux Bind
Planilha para nós adicionais
Configuração do cluster
Empilhamento do cluster
Cabeamento do cluster
IBM Storage Ready Node
Verificação dos pré-requisitos para a configuração do cluster
Configuração do BIOS nos IBM Storage nós prontos
Criação de uma unidade USB inicializável
Criação de uma unidade de instalação USB inicializável em um sistema Windows
Criação de uma unidade de instalação USB inicializável em um Mac
Instalação do ISO no computador IBM Storage Ready Nodes
Configuração de nós
Criação do cluster inicial
Configuração da rede primária ou secundária em um cluster com multicast desativado
Registro de informações do chassi
Configuração do cluster
Alteração da senha padrão do administrador
Habilitação do usuário de suporte para acesso ao shell local
Definição da senha do usuário de suporte pela primeira vez
Configuração do cluster (obrigatório)
Verificação da capacidade do cluster
Atualizando o cluster
Verificação da resolução do FQDN do cluster
Resolução de problemas
Recuperação de falha na instalação de ISO devido à falta de SSD do sistema ou SSD de dados
Recuperação de falha na instalação de ISO devido a HDD e SSD incompatíveis
Recuperação de falha na instalação do ISO devido ao modo de inicialização incorreto do BIOS
Recuperação de falha na instalação do ISO devido a um modelo de placa de sistema sem suporte
Recuperação de falha na criação de cluster devido ao tipo incorreto de proteção de HDD
Resolução de problemas decorrentes da perda ocasional de conectividade com o TCP
Resolução de problemas de detecção de nós e criação de clusters
IBM Storage Defender Garantia de recuperação
Entrando em Contato com o Suporte IBM
Arquivos PDF
Avisos