Bereinigen einer ONTAP-Festplatte
Durch die Bereinigung einer Festplatte können Sie Daten von einer Festplatte oder einer Reihe von Festplatten auf ausgemusterten oder funktionsfähigen Systemen entfernen, sodass die Daten nie wiederhergestellt werden können.
Für die Festplattenbereinigung stehen zwei Methoden zur Verfügung:
Bereinigen Sie eine Festplatte mit den Befehlen “Wartungsmodus”
Ab ONTAP 9.6 können Sie die Festplattenbereinigung im Wartungsmodus durchführen.
-
Die Festplatten können keine selbstverschlüsselnden Festplatten (SED) sein.
Sie müssen den
storage encryption disk sanitizeBefehl verwenden, um eine SED zu bereinigen.Erfahren Sie mehr über
storage encryption disk sanitizein der "ONTAP-Befehlsreferenz".
-
Booten Sie im Wartungsmodus.
-
Beenden Sie die aktuelle Shell, indem Sie eingeben
halt.Die LOADER-Eingabeaufforderung wird angezeigt.
-
Wechseln Sie in den Wartungsmodus
boot_ontap maint.Nachdem einige Informationen angezeigt werden, wird die Eingabeaufforderung für den Wartungsmodus angezeigt.
-
-
Wenn die zu desintierenden Laufwerke partitioniert werden, departitionieren Sie jedes Laufwerk:
Der Befehl zum Aufheben der Partitionierung einer Festplatte ist nur auf Diagnoseebene verfügbar und sollte nur unter Aufsicht des NetApp Supports ausgeführt werden. Es wird dringend empfohlen, dass Sie sich an den NetApp -Support wenden, bevor Sie fortfahren. Sie können sich auch auf die"NetApp Knowledge Base: So trennen Sie die Partition eines Ersatzlaufwerks in ONTAP" disk unpartition <disk_name> -
Die angegebenen Laufwerke desinfizieren:
disk sanitize start [-p <pattern1>|-r [-p <pattern2>|-r [-p <pattern3>|-r]]] [-c <cycle_count>] <disk_list>Schalten Sie den Node nicht aus, unterbrechen Sie die Storage-Konnektivität nicht oder entfernen Sie die Zielfestplatten, während Sie die Bereinigung durchführen. Wenn die Datenbereinigung während der Formatierungsphase unterbrochen wird, muss die Formatierungsphase neu gestartet werden und beendet werden, bevor die Festplatten bereinigt werden und wieder in den freien Pool zurückgeführt werden können. Wenn Sie die Bereinigung abbrechen müssen, können Sie disk sanitize abortdies mit dem Befehl tun. Wenn die angegebenen Festplatten die Formatierungsphase der Bereinigung durchlaufen, erfolgt der Vorgang erst nach Abschluss der Phase.`-p` `<pattern1>` `-p` `<pattern2>` `-p` `<pattern3>` Gibt einen Zyklus von ein bis drei benutzerdefinierten Hex-Byte-Überschreibmustern an, die nacheinander auf die bereinigten Festplatten angewendet werden können. Das Standardmuster ist drei Durchläufe, wobei 0x55 für den ersten Durchgang, 0xaa für den zweiten Durchgang und 0x3c für den dritten Durchgang verwendet wird.
-rErsetzt eine gemusterte Überschreibung durch eine zufällige Überschreibung für einen oder alle Durchläufe.-c<cycle_count>Gibt an, wie oft die angegebenen Überschreibmuster angewendet werden. Der Standardwert ist ein Zyklus. Der Maximalwert beträgt sieben Zyklen.<disk_list>Gibt eine durch Leerzeichen getrennte Liste der IDs der zu bereinigenden Ersatzfestplatten an. -
Überprüfen Sie, falls gewünscht, den Status des Festplattenbereinigung:
disk sanitize status [<disk_list>] -
Nach Abschluss des Sanierungsprozesses setzen Sie die Festplatten für jede Festplatte in den Ersatzstatus zurück:
disk sanitize release <disk_name> -
Beenden Sie den Wartungsmodus.
Desinfizieren einer Platte mit “nodeshell” Befehle (alle ONTAP 9 Versionen)
Nachdem die Funktion für die Festplattenbereinigung mit nodeshell-Befehlen auf einem Node aktiviert wurde, kann sie nicht deaktiviert werden.
-
Bei den Festplatten muss es sich um Ersatzfestplatten handeln. Sie müssen im Besitz eines Node sein, werden aber nicht in einer lokalen Ebene verwendet.
Wenn die Laufwerke partitioniert sind, kann keine Partition in einem lokalen Tier verwendet werden.
-
Die Festplatten können keine selbstverschlüsselnden Festplatten (SED) sein.
Sie müssen den
storage encryption disk sanitizeBefehl verwenden, um eine SED zu bereinigen. -
Die Laufwerke können nicht Teil eines Speicherpools sein.
-
Wenn die zu desintierenden Laufwerke partitioniert werden, departitionieren Sie jedes Laufwerk:
Der Befehl zum Aufheben der Partitionierung einer Festplatte ist nur auf Diagnoseebene verfügbar und sollte nur unter Aufsicht des NetApp Supports ausgeführt werden. Es wird dringend empfohlen, dass Sie sich an den NetApp -Support wenden, bevor Sie fortfahren. Sie können sich auch auf die"NetApp Knowledge Base: So trennen Sie die Partition eines Ersatzlaufwerks in ONTAP" . disk unpartition <disk_name> -
Geben Sie den Knotenpunkt für den Knoten ein, der die Festplatten besitzt, die Sie desinfizieren möchten:
system node run -node <node_name> -
Festplattenbereinigung aktivieren:
options licensed_feature.disk_sanitization.enable onSie werden aufgefordert, den Befehl zu bestätigen, da er unumkehrbar ist.
-
Wechseln Sie zur nodeshell erweiterten Berechtigungsebene:
priv set advanced -
Die angegebenen Laufwerke desinfizieren:
disk sanitize start [-p <pattern1>|-r [-p <pattern2>|-r [-p <pattern3>|-r]]] [-c <cycle_count>] <disk_list>Schalten Sie den Node nicht aus, unterbrechen Sie die Storage-Konnektivität nicht oder entfernen Sie die Zielfestplatten, während Sie die Bereinigung durchführen. Wenn die Datenbereinigung während der Formatierungsphase unterbrochen wird, muss die Formatierungsphase neu gestartet werden und beendet werden, bevor die Festplatten bereinigt werden und wieder in den freien Pool zurückgeführt werden können. Wenn Sie den Vorgang der Bereinigung abbrechen müssen, können Sie dies mit dem Befehl Disk sanitize abbricht ausführen. Wenn die angegebenen Festplatten die Formatierungsphase der Bereinigung durchlaufen, erfolgt der Vorgang erst nach Abschluss der Phase. -p <pattern1> -p <pattern2> -p <pattern3>Gibt einen Zyklus von ein bis drei benutzerdefinierten Hex-Byte-Überschreibmustern an, die nacheinander auf die bereinigten Festplatten angewendet werden können. Das Standardmuster ist drei Durchläufe, wobei 0x55 für den ersten Durchgang, 0xaa für den zweiten Durchgang und 0x3c für den dritten Durchgang verwendet wird.-rErsetzt eine gemusterte Überschreibung durch eine zufällige Überschreibung für einen oder alle Durchläufe.-c <cycle_count>Gibt an, wie oft die angegebenen Überschreibmuster angewendet werden.Der Standardwert ist ein Zyklus. Der Maximalwert beträgt sieben Zyklen.
<disk_list>Gibt eine durch Leerzeichen getrennte Liste der IDs der zu bereinigenden Ersatzfestplatten an. -
Wenn Sie den Status der Festplattenbereinigung überprüfen möchten:
disk sanitize status [<disk_list>] -
Nach Abschluss des Sanierungsprozesses setzen Sie die Festplatten in den Ersatzstatus zurück:
disk sanitize release <disk_name> -
Zurück zur nodeshell Admin-Berechtigungsebene:
priv set admin -
Zurück zur ONTAP-CLI:
exit -
Stellen Sie fest, ob alle Festplatten in den freien Status zurückversetzt wurden:
storage aggregate show-spare-disksWenn…
Dann…
Alle desinfizierten Festplatten werden als Ersatzlaufwerke aufgeführt
Fertig. Die Festplatten sind desinfiziert und verfügen über einen freien Status.
Einige der desinfizierten Festplatten werden nicht als Ersatzlaufwerke aufgeführt
Führen Sie folgende Schritte aus:
-
Wechseln Sie in den erweiterten Berechtigungsmodus:
set -privilege advanced -
Weisen Sie die nicht zugewiesenen desinfizierten Festplatten dem entsprechenden Node für jede Festplatte zu:
storage disk assign -disk <disk_name> -owner <node_name> -
Geben Sie die Festplatten für jede Festplatte in den Ersatzstatus zurück:
storage disk unfail -disk <disk_name> -s -q -
Zurück zum Administrationsmodus:
set -privilege admin
Erfahren Sie mehr über
storage aggregate show-spare-disksin der "ONTAP-Befehlsreferenz". -
Die angegebenen Festplatten sind desinfiziert und als Hot Spares festgelegt. Die Seriennummern der bereinigten Festplatten werden auf geschrieben /etc/log/sanitized_disks.
Die Bereinigungsprotokolle der angegebenen Festplatten, die zeigen, was auf jeder Festplatte abgeschlossen wurde, werden in geschrieben /mroot/etc/log/sanitization.log.