Daten aus einem verschlüsselten ONTAP Volume mit einer SnapMirror asynchronen Beziehung bereinigen
Ab ONTAP 9.8 kann ein sicherer Bereinigungsvorgang verwendet werden, um Daten auf NVE-fähigen Volumes mit einer SnapMirror asynchronen Beziehung unterbrechungsfrei zu „scrubben“.
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Für diese Aufgabe sind erweiterte Berechtigungen erforderlich.
Die sichere Löschung kann je nach Datenmenge in den gelöschten Dateien einige Minuten bis mehrere Stunden dauern. Der Status des Vorgangs kann mit dem volume encryption secure-purge show Befehl angezeigt werden. Der Vorgang kann mit dem volume encryption secure-purge abort Befehl beendet werden.
|
|
Um eine sichere Bereinigung auf einem SAN-Host durchzuführen, müssen Sie entweder die gesamte LUN löschen, die die Dateien enthält, die Sie bereinigen möchten, oder Sie müssen in der Lage sein, in der LUN für die Blöcke, die zu den Dateien gehören, die Sie bereinigen möchten, Löcher zu schlagen. Wenn Sie die LUN nicht löschen können oder Ihr Host-Betriebssystem das Schlagen von Löchern in der LUN nicht unterstützt, kann eine sichere Bereinigung nicht durchgeführt werden. |
-
Im Speichersystem zur erweiterten Berechtigungsstufe wechseln:
set -privilege advanced -
Die Dateien oder die LUN, die sicher gelöscht werden sollen, löschen.
-
Auf einem NAS-Client die Dateien löschen, die Sie sicher entfernen möchten.
-
Auf einem SAN-Host die LUN löschen, die Sie sicher bereinigen möchten, oder Löcher in die LUN für die Blöcke stanzen, die zu den Dateien gehören, die Sie bereinigen möchten.
-
-
Das Zielvolume in der asynchronen Beziehung wird für die sichere Löschung vorbereitet:
volume encryption secure-purge start -vserver SVM_name -volume volume_name -prepare trueDiesen Schritt bei jedem Volume in Ihrer SnapMirror asynchronen Beziehung wiederholen.
-
Wenn sich die Dateien, die Sie sicher löschen möchten, in Snapshots befinden, löschen Sie die Snapshots:
snapshot delete -vserver SVM_name -volume volume_name -snapshot -
Wenn sich die Dateien, die Sie sicher löschen möchten, in den Basis-Snapshots befinden, ist Folgendes zu tun:
-
Einen Snapshot auf dem Zielvolume in der SnapMirror asynchronen Beziehung erstellen:
volume snapshot create -snapshot snapshot_name -vserver SVM_name -volume volume_name -
Aktualisieren Sie SnapMirror, um den Basissnapshot voranzubewegen:
snapmirror update -source-snapshot snapshot_name -destination-path destination_path
Diesen Schritt für jedes Volume in der SnapMirror asynchronen Beziehung wiederholen.
-
Die Schritte (a) und (b) werden so oft wiederholt, wie es Basis-Snapshots plus eins gibt.
Wenn Sie beispielsweise zwei Basis-Snapshots haben, sollten die Schritte (a) und (b) dreimal wiederholt werden.
-
Es sollte überprüft werden, ob der Basis-Snapshot vorhanden ist:
snapshot show -vserver SVM_name -volume volume_name -
Den Basis-Snapshot löschen:
snapshot delete -vserver svm_name -volume volume_name -snapshot snapshot
-
-
Gelöschte Dateien sicher löschen:
volume encryption secure-purge start -vserver svm_name -volume volume_nameDieser Schritt ist für jedes Volume in der SnapMirror asynchronen Beziehung zu wiederholen.
Der folgende Befehl entfernt die gelöschten Dateien auf “vol1” auf SVM “vs1” sicher:
cluster1::> volume encryption secure-purge start -vserver vs1 -volume vol1
-
Status des sicheren Löschvorgangs überprüfen:
volume encryption secure-purge show