Daten aus einem verschlüsselten ONTAP Volume mit einer SnapMirror synchronen Beziehung bereinigen
Ab ONTAP 9.8 ist es möglich, mit einer sicheren Bereinigung Daten auf NVE-fähigen Volumes mit einer SnapMirror synchronen Beziehung unterbrechungsfrei zu „bereinigen“.
Eine sichere Datenlöschung kann je nach Datenmenge in den gelöschten Dateien einige Minuten bis mehrere Stunden dauern. Der Status des Vorgangs kann mit dem volume encryption secure-purge show Befehl angezeigt werden. Der Vorgang kann mit dem volume encryption secure-purge abort Befehl beendet werden.
|
|
Um eine sichere Bereinigung auf einem SAN-Host durchzuführen, müssen Sie entweder die gesamte LUN löschen, die die Dateien enthält, die Sie bereinigen möchten, oder Sie müssen in der Lage sein, in der LUN für die Blöcke, die zu den Dateien gehören, die Sie bereinigen möchten, Löcher zu schlagen. Wenn Sie die LUN nicht löschen können oder Ihr Host-Betriebssystem das Schlagen von Löchern in der LUN nicht unterstützt, kann eine sichere Bereinigung nicht durchgeführt werden. |
-
Sie müssen Cluster-Administrator sein, um diese Aufgabe ausführen zu können.
-
Für diese Aufgabe sind erweiterte Berechtigungen erforderlich.
-
Im Speichersystem zur erweiterten Berechtigungsstufe wechseln:
set -privilege advanced -
Die Dateien oder die LUN, die sicher gelöscht werden sollen, löschen.
-
Auf einem NAS-Client die Dateien löschen, die Sie sicher entfernen möchten.
-
Auf einem SAN-Host die LUN löschen, die Sie sicher bereinigen möchten, oder Löcher in die LUN für die Blöcke stanzen, die zu den Dateien gehören, die Sie bereinigen möchten.
-
-
Das Zielvolume in der asynchronen Beziehung wird für die sichere Löschung vorbereitet:
volume encryption secure-purge start -vserver <SVM_name> -volume <volume_name> -prepare trueDiesen Schritt für das andere Volume in Ihrer SnapMirror synchronen Beziehung wiederholen.
-
Wenn sich die Dateien, die Sie sicher löschen möchten, in Snapshots befinden, löschen Sie die Snapshots:
snapshot delete -vserver <SVM_name> -volume <volume_name> -snapshot <snapshot> -
Befindet sich die sichere Löschdatei im Basis- oder gemeinsamen Snapshot, wird die SnapMirror Beziehung aktualisiert, um den gemeinsamen Snapshot voranzubewegen:
snapmirror update -source-snapshot <snapshot_name> -destination-path <destination_path>Es gibt zwei gemeinsame Snapshots, daher muss dieser Befehl zweimal ausgeführt werden.
-
Befindet sich die sichere Löschdatei im applikationskonsistenten Snapshot, wird der Snapshot auf beiden Volumes in der SnapMirror synchronen Beziehung gelöscht:
snapshot delete -vserver <SVM_name> -volume <volume_name> -snapshot <snapshot>Führen Sie diesen Schritt auf beiden Volumes durch.
-
Gelöschte Dateien sicher löschen:
volume encryption secure-purge start -vserver <SVM_name> -volume <volume_name>Dieser Schritt ist für jedes Volume in der SnapMirror synchronen Beziehung zu wiederholen.
Der folgende Befehl entfernt die gelöschten Dateien auf “vol1” auf SVM “vs1” sicher und unwiderruflich.
cluster1::> volume encryption secure-purge start -vserver vs1 -volume vol1
-
Status des sicheren Löschvorgangs überprüfen:
volume encryption secure-purge show