Applicable Products
QuTS hero, QES
Background
WORM (write once read many) technology ensures that once data is written, its state remains unchanged. The data cannot be deleted or modified, effectively locking the data state. WORM is primarily used for long-term data preservation or compliance applications, as well as for cybersecurity protection against ransomware encryption.
One of the WORM settings you can configure is the WORM retention period. This period determines how long WORM applies to the files and folders in a WORM shared folder.
Details
A WORM retention period is not based on system time, but instead based on the uptime of the storage pool that contains the WORM shared folder.
Each storage pool has its own WORM clock that determines when a WORM retention period ends. The following situations may pause the WORM clock:
- Shutting down the system
- Restarting the system
- Detaching the storage pool
- Detaching a disk in the storage pool
- Detaching the enclosure that contains the storage pool
- Locking the storage pool if the pool is an SED secure storage pool
- Updating the NAS firmware
- When the number of abnormal disks in the storage pool's RAID group exceeds the RAID group's disk failure tolerance
When any of the above events occurs, the WORM clock automatically pauses. The WORM clock only resumes when the interrupting event ends or returns to a normal state. However, due to the pause, the WORM retention period would end up finishing later than the specified duration.
Note
The system time does not affect the WORM clock. Changing the system time will not lengthen or shorten the retention period.
Example
- A WORM shared folder is created with the retention period set to 3 days (72 hours).
- A file is added to the WORM shared folder on Monday 18:00.
- If there are no events that cause the WORM clock to pause, the WORM retention period for the file would be expected to end after 72 hours on Thursday 18:00.
- The NAS shuts down on Tuesday 01:00.
- The NAS starts up on Tuesday 06:00.
- The WORM clock resumes.
- The last 5 hours are not counted as part of the WORM retention period for the file.
- No further events cause the WORM clock to pause.
- The WORM retention period for the file ends on Thursday 23:00.
- The file can now be modified or deleted.
- The end time is 77 hours after Monday 18:00 when the file was added to the WORM shared folder.
- The 77 hours include:
- 72 hours that the WORM clock counted when the NAS was running
- 5 hours that the WORM clock paused when the NAS was shut down
WORM Limitations
- WORM can only be enabled during shared folder creation.
- WORM cannot be enabled or disabled after shared folder creation.
- WORM settings cannot be modified after shared folder creation, except for the following:
- The WORM retention period can only be modified after shared folder creation if the WORM type is set to "Enterprise".
- When cloning from a snapshot of a WORM shared folder, WORM will be disabled in the new shared folder.
The WORM settings of the original shared folder are not cloned to the new shared folder.
Further Reading
適用製品
QuTS hero , QES
背景
WORM(書き込み後変更不可)技術は、一度データが書き込まれると、その状態が変更されないことを保証します。データは削除や変更ができず、実質的にデータの状態がロックされます。WORMは主に長期データ保存やコンプライアンスアプリケーション、ランサムウェア暗号化に対するサイバーセキュリティ保護に使用されます。
設定できるWORMの一つはWORM保持期間です。この期間は、WORM共有フォルダー内のファイルやフォルダーに対してWORMが適用される期間を決定します。
詳細
WORM保持期間はシステム時間に基づいていませんが、WORM共有フォルダーを含むストレージプールの稼働時間に基づいています。
各ストレージプールには独自のWORMクロックがあり、WORM保持期間が終了する時期を決定します。以下の状況ではWORMクロックが一時停止することがあります:
- システムのシャットダウン
- システムの再起動
- ストレージプールの切断
- ストレージプール内のディスクの切断
- ストレージプールを含むエンクロージャの切断
- プールがSEDセキュアストレージプールの場合のストレージプールのロック
- NASファームウェアの更新
- ストレージプールのRAIDグループ内の異常ディスク数がRAIDグループのディスク障害許容範囲を超えた場合
上記のいずれかのイベントが発生すると、WORMクロックは自動的に一時停止します。WORMクロックは、割り込みイベントが終了または正常状態に戻ると再開します。しかし、一時停止のため、WORM保持期間は指定された期間よりも遅れて終了することになります。
注意
システム時間はWORMクロックに影響を与えません。システム時間を変更しても保持期間は延長または短縮されません。
例
- 保持期間が3日(72時間)に設定されたWORM共有フォルダーが作成されます。
- 月曜日の18:00にWORM共有フォルダーにファイルが追加されます。
- WORMクロックを一時停止させるイベントが発生しない場合、そのファイルのWORM保持期間は72時間後の木曜日18:00に終了することが期待されます。
- NASは火曜日の01:00にシャットダウンします。
- NASは火曜日の06:00に起動します。
- WORMクロックが再開します。
- 最後の5時間はファイルのWORM保持期間に含まれません。
- それ以降のイベントはWORMクロックを一時停止させません。
- ファイルのWORM保持期間は木曜日の23:00に終了します。
- ファイルは今、変更または削除することができます。
- 終了時間は、ファイルがWORM共有フォルダに追加された月曜日の18:00から77時間後です。
- 77時間には以下が含まれます:
- NASが稼働している間にWORMクロックがカウントした72時間
- NASがシャットダウンしている間にWORMクロックが一時停止した5時間
WORMの制限
- WORMは共有フォルダの作成時にのみ有効にできます。
- 共有フォルダの作成後にWORMを有効または無効にすることはできません。
- 以下を除き、共有フォルダの作成後にWORM設定を変更することはできません:
- WORMタイプが「エンタープライズ」に設定されている場合、WORM保持期間は共有フォルダの作成後にのみ変更できます。
- WORM共有フォルダのスナップショットからクローンを作成する場合、新しい共有フォルダではWORMが無効になります。
元の共有フォルダのWORM設定は新しい共有フォルダにクローンされません。
さらに読む