Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ein FIPS-Laufwerk oder eine SED in ONTAP zerstören

Beitragende netapp-aaron-holt netapp-thomi netapp-dbagwell netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Wenn Daten auf einem FIPS-Laufwerk oder Self-Encrypting Drive dauerhaft unzugänglich gemacht werden sollen und das Laufwerk nicht wiederverwendet werden muss, kann der storage encryption disk destroy Befehl verwendet werden, um die Festplatte zu zerstören.

Über diese Aufgabe

Wenn Sie ein FIPS-Laufwerk oder eine Self-Encrypting Drive zerstören, setzt das System den Festplattenverschlüsselungsschlüssel auf einen unbekannten Zufallswert und sperrt das Laufwerk unwiderruflich. Dadurch wird die Festplatte praktisch unbrauchbar und die darauf befindlichen Daten dauerhaft unzugänglich. Es besteht jedoch die Möglichkeit, die Festplatte mithilfe der auf dem Etikett aufgedruckten physischen Secure ID (PSID) auf die werkseitig konfigurierten Einstellungen zurückzusetzen. Weitere Informationen finden sich unter "Wiederinbetriebnahme eines FIPS-Laufwerks oder SED, wenn Authentifizierungsschlüssel verloren gegangen sind".

Hinweis Ein FIPS-Laufwerk oder Self-Encrypting Drive sollte nur zerstört werden, wenn der Non-Returnable Disk Plus Service (NRD Plus) vorhanden ist. Durch das Zerstören eines Datenträgers erlischt die Garantie.
Bevor Sie beginnen

Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritte
  1. Alle Daten, die erhalten bleiben müssen, werden in ein Aggregat auf einer anderen Festplatte migriert.

  2. Das Aggregat auf dem FIPS-Laufwerk oder dem zu zerstörenden SED löschen:

    storage aggregate delete -aggregate aggregate_name

    cluster1::> storage aggregate delete -aggregate aggr1

    Weitere Informationen zu storage aggregate delete finden sich in der "ONTAP-Befehlsreferenz".

  3. Die Datenträger-ID für das FIPS-Laufwerk oder den zu zerstörenden Self-Encrypting Drive (SED) identifizieren:

    storage encryption disk show

    Weitere Informationen zu storage encryption disk show finden sich in der "ONTAP-Befehlsreferenz".

    cluster1::> storage encryption disk show
    Disk    Mode Data Key ID
    -----   ---- ----------------------------------------------------------------
    0.0.0   data <id_value>
    0.0.1   data <id_value>
    1.10.2  data <id_value>
    [...]
  4. Zerstören der Festplatte:

    storage encryption disk destroy -disk disk_id

    Weitere Informationen zu storage encryption disk destroy finden sich in der "ONTAP-Befehlsreferenz".

    Hinweis

    Sie werden aufgefordert, vor dem Fortfahren eine Bestätigungsphrase einzugeben. Die Phrase muss exakt so eingegeben werden, wie sie auf dem Bildschirm angezeigt wird.

    cluster1::> storage encryption disk destroy -disk 1.10.2
    
    Warning: This operation will cryptographically destroy 1 spare or broken
             self-encrypting disks on 1 node.
             You cannot reuse destroyed disks unless you revert
             them to their original state using the PSID value.
             To continue, enter
              destroy disk
             :destroy disk
    
    Info: Starting destroy on 1 disk.
          View the status of the operation by using the
          "storage encryption disk show-status" command.