Proteção de dados usando volumes de arquivos protegidos por WORM

Para atender aos rigorosos requisitos regulamentares para dados arquivados, é possível proteger os dados usando volumes de arquivos protegidos por WORM (Write Once Read Many).

É possível usar qualquer uma das soluções a seguir para ativar a proteção WORM:
  • Usar um servidor de arquivos NetApp em conjunto com o recurso licenciado SnapLock do NetApp.

    Para usar o recurso licenciado SnapLock, os volumes de arquivos SnapLock devem ser montados no servidor de retenção de dados usando o protocolo NFS (Network File System).

  • Use conjuntos de arquivos imutáveis IBM Storage Scale .

    Para utilizar os conjuntos de arquivos imutáveis do IBM Storage Scale, o servidor de proteção de dados deve ter acesso direto ao sistema de arquivos do IBM Storage Scale que inclui o conjunto de arquivos imutável. O servidor de retenção de dados deve ser um membro do cluster IBM Storage Scale.

Com ambas as soluções, é possível usar o IBM Storage Protect para configurar uma data de retenção para arquivos e confirmar um arquivo para um estado WORM. Os dados que são armazenados com uma data de retenção não podem ser excluídos do sistema de arquivos antes da expiração do período de retenção. O recurso licenciado SnapLock e os recursos do conjunto de arquivos imutáveis IBM Storage Scale podem ser usados por servidores IBM Storage Protect somente se os servidores estiverem ativados para proteção de retenção de dados por IBM Storage Protect for Data Retention.

Para o recurso licenciado NetApp SnapLock e IBM Storage Scale soluções de conjunto de arquivos imutáveis, as seguintes informações se aplicam:

  • Os dados que são arquivados pelos servidores de proteção de retenção de dados e armazenados em servidores de arquivos NAS NetApp ou em um conjunto de arquivos imutáveis do IBM Storage Scale são armazenados como volumes FILE do IBM Storage Protect Ao final de uma transação de gravação, uma data de retenção é configurada para o volume FILE. Essa data é calculada utilizando os parâmetros RETVER e RETMIN do grupo de cópias de archive que foi usado para arquivar os dados. Com a associação de uma data de retenção ao volume FILE, o volume FILE não destrói ou sobrescreve os dados até a expiração da data de retenção. Esses volumes FILE são chamados de volumes WORM FILE.

    O volume FILE WORM é configurado como apenas anexo enquanto estiver em um estado FILLING. Nesse estado, mais dados podem ser incluídos no final do volume. Depois de cheio, o volume FILE é configurado como WORM (ou IMMUTABLE) e não é possível incluir nenhum outro dado. A data de retenção de um determinado volume FILE é a data máxima de retenção dos dados e o volume FILE WORM não pode ser excluído até essa data de retenção. O IBM Storage Protect for Data Retention combinado com a recuperação de volume WORM FILE ajuda a assegurar que os dados estejam sempre protegidos

    Dica: Quando o conjunto de armazenamento é configurado com a configuração RECLAMATIONTYPE=SNAPLOCK , o servidor de retenção de dados configura as sinalizadores de apendem e imututáveis em um volume WORM FILE automaticamente.
  • Os conjuntos de armazenamentos podem ser gerenciados pelo limite ou pelo período de retenção de dados. O parâmetro de conjunto de armazenamentos RECLAMATIONTYPE indica que um conjunto de armazenamentos é gerenciado com base em um período de retenção de dados. Quando um conjunto de armazenamentos tradicional é consultado com o parâmetro FORMAT=DETAILED, esta saída é exibida:
    Reclamation Type: THRESHOLD
    Se um servidor IBM Storage Protect estiver ativado para proteção de retenção de dados e o servidor tiver acesso a um servidor de arquivos NetApp com o recurso licenciado SnapLock ou para um conjunto de arquivos IBM Storage Scale imutável, será possível definir um conjunto de armazenamentos com o parâmetro RECLAMATIONTYPE configurado como SNAPLOCK Isso significa que os dados criados em volumes nesse conjunto de armazenamentos são gerenciados pela data de retenção. Quando um conjunto de armazenamentos SnapLock é consultado com o parâmetro FORMAT=DETAILED, a saída indica que os conjuntos de armazenamentos são gerenciados pelo período de retenção de dados:
     Reclamation Type: SNAPLOCK

Para obter mais informações sobre o servidor de arquivos SnapLock, consulte a documentação do NetApp; Data ONTAP Archive and Compliance Management Guide for 7-Mode. Para obter mais informações sobre os conjuntos de arquivos imutáveis do IBM Storage Scale, consulte a documentação do IBM Storage Scale.