Ein FIPS-Laufwerk oder eine SED in ONTAP zerstören
Wenn Daten auf einem FIPS-Laufwerk oder Self-Encrypting Drive dauerhaft unzugänglich gemacht werden sollen und das Laufwerk nicht wiederverwendet werden muss, kann der storage encryption disk destroy Befehl verwendet werden, um die Festplatte zu zerstören.
Wenn Sie ein FIPS-Laufwerk oder eine Self-Encrypting Drive zerstören, setzt das System den Festplattenverschlüsselungsschlüssel auf einen unbekannten Zufallswert und sperrt das Laufwerk unwiderruflich. Dadurch wird die Festplatte praktisch unbrauchbar und die darauf befindlichen Daten dauerhaft unzugänglich. Es besteht jedoch die Möglichkeit, die Festplatte mithilfe der auf dem Etikett aufgedruckten physischen Secure ID (PSID) auf die werkseitig konfigurierten Einstellungen zurückzusetzen. Weitere Informationen finden sich unter "Wiederinbetriebnahme eines FIPS-Laufwerks oder SED, wenn Authentifizierungsschlüssel verloren gegangen sind".
|
|
Ein FIPS-Laufwerk oder Self-Encrypting Drive sollte nur zerstört werden, wenn der Non-Returnable Disk Plus Service (NRD Plus) vorhanden ist. Durch das Zerstören eines Datenträgers erlischt die Garantie. |
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Alle Daten, die erhalten bleiben müssen, werden in ein Aggregat auf einer anderen Festplatte migriert.
-
Das Aggregat auf dem FIPS-Laufwerk oder dem zu zerstörenden SED löschen:
storage aggregate delete -aggregate aggregate_namecluster1::> storage aggregate delete -aggregate aggr1
Weitere Informationen zu
storage aggregate deletefinden sich in der "ONTAP-Befehlsreferenz". -
Die Datenträger-ID für das FIPS-Laufwerk oder den zu zerstörenden Self-Encrypting Drive (SED) identifizieren:
storage encryption disk showWeitere Informationen zu
storage encryption disk showfinden sich in der "ONTAP-Befehlsreferenz".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> 1.10.2 data <id_value> [...]
-
Zerstören der Festplatte:
storage encryption disk destroy -disk disk_idWeitere Informationen zu
storage encryption disk destroyfinden sich in der "ONTAP-Befehlsreferenz".Sie werden aufgefordert, vor dem Fortfahren eine Bestätigungsphrase einzugeben. Die Phrase muss exakt so eingegeben werden, wie sie auf dem Bildschirm angezeigt wird.
cluster1::> storage encryption disk destroy -disk 1.10.2 Warning: This operation will cryptographically destroy 1 spare or broken self-encrypting disks on 1 node. You cannot reuse destroyed disks unless you revert them to their original state using the PSID value. To continue, enter destroy disk :destroy disk Info: Starting destroy on 1 disk. View the status of the operation by using the "storage encryption disk show-status" command.