Eine Festplatte bereinigen
Durch die Bereinigung einer Festplatte können Sie Daten von einer Festplatte oder einer Reihe von Festplatten auf ausgemusterten oder funktionsfähigen Systemen entfernen, sodass die Daten nie wiederhergestellt werden können.
Für die Festplattenbereinigung stehen zwei Methoden zur Verfügung:
Desinfizieren einer Festplatte mit “Wartungsmodus” Befehle (ONTAP 9.6 und neuere Versionen)
Ab ONTAP 9.6 können Sie die Festplattenbereinigung im Wartungsmodus durchführen.
-
Die Festplatten können keine selbstverschlüsselnden Festplatten (SED) sein.
Sie müssen den
storage encryption disk sanitize
Befehl verwenden, um eine SED zu bereinigen.
-
Booten Sie im Wartungsmodus.
-
Beenden Sie die aktuelle Shell, indem Sie eingeben
halt
.Die LOADER-Eingabeaufforderung wird angezeigt.
-
Wechseln Sie in den Wartungsmodus
boot_ontap maint
.Nachdem einige Informationen angezeigt werden, wird die Eingabeaufforderung für den Wartungsmodus angezeigt.
-
-
Wenn die zu desintierenden Laufwerke partitioniert werden, departitionieren Sie jedes Laufwerk:
Der Befehl zum Entpartitionieren einer Festplatte ist nur auf der Diagnose-Ebene verfügbar und sollte nur unter NetApp Support Supervision durchgeführt werden. Es wird dringend empfohlen, sich an den NetApp Support zu wenden, bevor Sie fortfahren. Weitere Informationen finden Sie auch im Knowledge Base Artikel "Wie man ein Ersatzlaufwerk in ONTAP entpartitionieren" disk unpartition disk_name
-
Die angegebenen Laufwerke desinfizieren:
disk sanitize start [-p pattern1|-r [-p pattern2|-r [-p pattern3|-r]]] [-c cycle_count] disk_list
Schalten Sie den Node nicht aus, unterbrechen Sie die Storage-Konnektivität nicht oder entfernen Sie die Zielfestplatten, während Sie die Bereinigung durchführen. Wenn die Datenbereinigung während der Formatierungsphase unterbrochen wird, muss die Formatierungsphase neu gestartet werden und beendet werden, bevor die Festplatten bereinigt werden und wieder in den freien Pool zurückgeführt werden können. Wenn Sie die Bereinigung abbrechen müssen, können Sie disk sanitize abort
dies mit dem Befehl tun. Wenn die angegebenen Festplatten die Formatierungsphase der Bereinigung durchlaufen, erfolgt der Vorgang erst nach Abschluss der Phase.`-p` `_pattern1_` `-p` `_pattern2_` `-p` `_pattern3_` Gibt einen Zyklus von ein bis drei benutzerdefinierten Hex-Byte-Überschreibmustern an, die nacheinander auf die bereinigten Festplatten angewendet werden können. Das Standardmuster ist drei Durchläufe, wobei 0x55 für den ersten Durchgang, 0xaa für den zweiten Durchgang und 0x3c für den dritten Durchgang verwendet wird.
-r
Ersetzt eine gemusterte Überschreibung durch eine zufällige Überschreibung für einen oder alle Durchläufe.-c
cycle_count
Gibt an, wie oft die angegebenen Überschreibmuster angewendet werden. Der Standardwert ist ein Zyklus. Der Maximalwert beträgt sieben Zyklen.disk_list
Gibt eine durch Leerzeichen getrennte Liste der IDs der zu bereinigenden Ersatzfestplatten an. -
Überprüfen Sie, falls gewünscht, den Status des Festplattenbereinigung:
disk sanitize status [disk_list]
-
Nach Abschluss des Sanierungsprozesses setzen Sie die Festplatten für jede Festplatte in den Ersatzstatus zurück:
disk sanitize release disk_name
-
Beenden Sie den Wartungsmodus.
Desinfizieren einer Platte mit “nodeshell” Befehle (alle ONTAP 9 Versionen)
Wenn für alle Versionen von ONTAP 9 die Festplattenbereinigung mit nodeshell-Befehlen aktiviert ist, sind einige Low-Level ONTAP-Befehle deaktiviert. Nachdem die Festplattenbereinigung auf einem Node aktiviert ist, kann sie nicht deaktiviert werden.
-
Die Festplatten müssen freie Festplatten sein, sie müssen einem Knoten gehören, aber nicht in einer lokalen Ebene (Aggregat) verwendet werden.
Wenn die Festplatten partitioniert sind, kann keine Partition in einer lokalen Ebene verwendet werden (Aggregat).
-
Die Festplatten können keine selbstverschlüsselnden Festplatten (SED) sein.
Sie müssen den
storage encryption disk sanitize
Befehl verwenden, um eine SED zu bereinigen. -
Die Laufwerke können nicht Teil eines Speicherpools sein.
-
Wenn die zu desintierenden Laufwerke partitioniert werden, departitionieren Sie jedes Laufwerk:
Der Befehl zum Entpartitionieren einer Festplatte ist nur auf der Diagnose-Ebene verfügbar und sollte nur unter NetApp Support Supervision durchgeführt werden. Es wird dringend empfohlen, sich vor dem Fortfahren an den NetApp-Support zu wenden. Weitere Informationen finden Sie im Knowledge Base-Artikel "Wie man ein Ersatzlaufwerk in ONTAP entpartitionieren". disk unpartition disk_name
-
Geben Sie den Knotenpunkt für den Knoten ein, der die Festplatten besitzt, die Sie desinfizieren möchten:
system node run -node node_name
-
Festplattenbereinigung aktivieren:
options licensed_feature.disk_sanitization.enable on
Sie werden aufgefordert, den Befehl zu bestätigen, da er unumkehrbar ist.
-
Wechseln Sie zur nodeshell erweiterten Berechtigungsebene:
priv set advanced
-
Die angegebenen Laufwerke desinfizieren:
disk sanitize start [-p pattern1|-r [-p pattern2|-r [-p pattern3|-r]]] [-c cycle_count] disk_list
Schalten Sie den Node nicht aus, unterbrechen Sie die Storage-Konnektivität nicht oder entfernen Sie die Zielfestplatten, während Sie die Bereinigung durchführen. Wenn die Datenbereinigung während der Formatierungsphase unterbrochen wird, muss die Formatierungsphase neu gestartet werden und beendet werden, bevor die Festplatten bereinigt werden und wieder in den freien Pool zurückgeführt werden können. Wenn Sie den Vorgang der Bereinigung abbrechen müssen, können Sie dies mit dem Befehl Disk sanitize abbricht ausführen. Wenn die angegebenen Festplatten die Formatierungsphase der Bereinigung durchlaufen, erfolgt der Vorgang erst nach Abschluss der Phase. -p pattern1 -p pattern2 -p pattern3
Gibt einen Zyklus von ein bis drei benutzerdefinierten Hex-Byte-Überschreibmustern an, die nacheinander auf die bereinigten Festplatten angewendet werden können. Das Standardmuster ist drei Durchläufe, wobei 0x55 für den ersten Durchgang, 0xaa für den zweiten Durchgang und 0x3c für den dritten Durchgang verwendet wird.-r
Ersetzt eine gemusterte Überschreibung durch eine zufällige Überschreibung für einen oder alle Durchläufe.-c cycle_count
Gibt an, wie oft die angegebenen Überschreibmuster angewendet werden.Der Standardwert ist ein Zyklus. Der Maximalwert beträgt sieben Zyklen.
disk_list
Gibt eine durch Leerzeichen getrennte Liste der IDs der zu bereinigenden Ersatzfestplatten an. -
Wenn Sie den Status der Festplattenbereinigung überprüfen möchten:
disk sanitize status [disk_list]
-
Nach Abschluss des Sanierungsprozesses setzen Sie die Festplatten in den Ersatzstatus zurück:
disk sanitize release disk_name
-
Zurück zur nodeshell Admin-Berechtigungsebene:
priv set admin
-
Zurück zur ONTAP-CLI:
exit
-
Stellen Sie fest, ob alle Festplatten in den freien Status zurückversetzt wurden:
storage aggregate show-spare-disks
Wenn…
Dann…
Alle desinfizierten Festplatten werden als Ersatzlaufwerke aufgeführt
Fertig. Die Festplatten sind desinfiziert und verfügen über einen freien Status.
Einige der desinfizierten Festplatten werden nicht als Ersatzlaufwerke aufgeführt
Führen Sie folgende Schritte aus:
-
Wechseln Sie in den erweiterten Berechtigungsmodus:
set -privilege advanced
-
Weisen Sie die nicht zugewiesenen desinfizierten Festplatten dem entsprechenden Node für jede Festplatte zu:
storage disk assign -disk disk_name -owner node_name
-
Geben Sie die Festplatten für jede Festplatte in den Ersatzstatus zurück:
storage disk unfail -disk disk_name -s -q
-
Zurück zum Administrationsmodus:
set -privilege admin
-
Die angegebenen Festplatten sind desinfiziert und als Hot Spares festgelegt. Die Seriennummern der bereinigten Festplatten werden auf geschrieben /etc/log/sanitized_disks
.
Die angegebenen Festplatten' Sanitizations-Protokolle, die zeigen, was auf jeder Festplatte abgeschlossen wurde, werden in geschrieben /mroot/etc/log/sanitization.log
.