Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Notfall-Datenvernichtung auf einem FIPS-Laufwerk oder SED in ONTAP

Beitragende netapp-ahibbard netapp-aaron-holt netapp-thomi netapp-aherbin
Änderungen vorschlagen

Im Falle eines Sicherheitsnotfalls kann der Zugriff auf ein FIPS-Laufwerk oder eine SED sofort verhindert werden, selbst wenn das Speichersystem oder der KMIP-Server nicht mit Strom versorgt wird.

Bevor Sie beginnen
  • Wenn ein KMIP-Server ohne verfügbare Stromversorgung verwendet wird, muss der KMIP-Server mit einem leicht zu zerstörenden Authentifizierungsobjekt (zum Beispiel einer Smartcard oder einem USB-Laufwerk) konfiguriert werden.

  • Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.

Schritt
  1. Notfallvernichtung von Daten auf einem FIPS-Laufwerk oder SED durchführen:

    Wenn…​

    Dann…​

    Die Stromversorgung des Speichersystems ist gewährleistet und es besteht ausreichend Zeit, das Speichersystem ordnungsgemäß offline zu nehmen.

    1. Wenn das Speichersystem als HA-Paar konfiguriert ist, sollte die Übernahme deaktiviert werden.

    2. Alle Aggregate offline nehmen und löschen.

    3. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
      set -privilege advanced

    4. Wenn sich das Laufwerk im FIPS-Konformitätsmodus befindet, wird die FIPS-Authentifizierungsschlüssel-ID für den Knoten wieder auf die Standard-MSID gesetzt:
      storage encryption disk modify -disk * -fips-key-id 0x0

    5. Das Speichersystem anhalten.

    6. Im Wartungsmodus starten.

    7. Datenträger bereinigen oder zerstören:

      • Wenn die Daten auf den Festplatten unzugänglich gemacht werden sollen und die Festplatten dennoch wiederverwendet werden können, empfiehlt sich eine Bereinigung der Festplatten:
        disk encrypt sanitize -all

      • Wenn die Daten auf den Datenträgern unzugänglich gemacht werden sollen und die Datenträger nicht aufbewahrt werden müssen, zerstören Sie die Datenträger:
        disk encrypt destroy disk_id1 disk_id2 …

      Hinweis Die disk encrypt sanitize und disk encrypt destroy Befehle sind ausschließlich für den Wartungsmodus reserviert. Diese Befehle müssen auf jedem HA-Knoten ausgeführt werden und stehen für defekte Festplatten nicht zur Verfügung.
    8. Wiederholen Sie diese Schritte für den Partnerknoten. Dadurch befindet sich das Speichersystem dauerhaft in einem deaktivierten Zustand und alle Daten werden gelöscht. Um das System erneut zu verwenden, ist eine Neukonfiguration erforderlich.

    Die Stromversorgung des Speichersystems ist gewährleistet, und die Daten müssen sofort vernichtet werden.

    1. Wenn Sie die Daten auf den Festplatten unzugänglich machen und die Festplatten dennoch wiederverwenden möchten, bereinigen Sie die Festplatten:

    2. Wenn das Speichersystem als HA-Paar konfiguriert ist, sollte die Übernahme deaktiviert werden.

    3. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

      set -privilege advanced

    4. Wenn sich das Laufwerk im FIPS-Konformitätsmodus befindet, wird die FIPS-Authentifizierungsschlüssel-ID für den Knoten wieder auf die Standard-MSID gesetzt:

      storage encryption disk modify -disk * -fips-key-id 0x0

    5. Festplatte bereinigen:

      storage encryption disk sanitize -disk * -force-all-states true

    1. Wenn die Daten auf den Datenträgern unzugänglich gemacht werden sollen und die Datenträger nicht aufbewahrt werden müssen, die Datenträger zerstören:

    2. Wenn das Speichersystem als HA-Paar konfiguriert ist, sollte die Übernahme deaktiviert werden.

    3. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

      set -privilege advanced

    4. Zerstören Sie die Festplatten: storage encryption disk destroy -disk * -force-all-states true

    Das Speichersystem stürzt ab und befindet sich dadurch in einem dauerhaft deaktivierten Zustand, wobei alle Daten gelöscht werden. Um das System erneut zu verwenden, ist eine Neukonfiguration erforderlich.

    Strom ist für den KMIP-Server verfügbar, jedoch nicht für das Speichersystem.

    1. Melden Sie sich beim KMIP Server an.

    2. Alle Schlüssel, die mit den FIPS-Laufwerken oder Self-Encrypting Drives verknüpft sind und die Daten enthalten, auf die kein Zugriff mehr möglich sein soll, werden zerstört. Dadurch wird der Zugriff des Speichersystems auf die Festplattenverschlüsselungsschlüssel verhindert.

    Strom ist für den KMIP-Server oder das Speichersystem nicht verfügbar.