Löschen Sie Daten auf einem verschlüsselten Volume sicher ohne SnapMirror Beziehung
Ab ONTAP 9.4 können Sie auf NVE-fähigen Volumes sichere Datenlöschung auch für unterbrechungsfreie „sCrub
“-Daten verwenden.
Die sichere Löschung kann in Abhängigkeit von der Datenmenge in den gelöschten Dateien mehrere Minuten bis viele Stunden dauern. Sie können den volume encryption secure-purge show
Status des Vorgangs mit dem Befehl anzeigen. Sie können den volume encryption secure-purge abort
Vorgang mit dem Befehl beenden.
Um eine sichere Löschung auf einem SAN-Host durchzuführen, müssen Sie die gesamte LUN löschen, die die zu löschenden Dateien enthält. Alternativ können Sie Löcher in der LUN für die Blöcke lochen, die zu den Dateien gehören, die gelöscht werden sollen. Wenn Sie die LUN nicht löschen können oder Ihr Host-Betriebssystem keine Stanzlöcher in der LUN unterstützt, können Sie keine sichere Löschung durchführen. |
-
Sie müssen ein Cluster-Administrator sein, um diese Aufgabe auszuführen.
-
Für diese Aufgabe sind erweiterte Berechtigungen erforderlich.
-
Löschen Sie die Dateien oder die LUN, die Sie löschen möchten.
-
Löschen Sie auf einem NAS-Client die Dateien, die Sie sicher löschen möchten.
-
Löschen Sie auf einem SAN-Host die LUN, die Sie löschen oder Löcher in der LUN sicher löschen möchten, damit die Blöcke zu den Dateien gehören, die gelöscht werden sollen.
-
-
Ändern Sie im Storage-System die erweiterte Berechtigungsebene:
set -privilege advanced
-
Wenn die Dateien, die Sie sicher löschen möchten, in Snapshots gespeichert sind, löschen Sie die Snapshots:
snapshot delete -vserver SVM_name -volume volume_name -snapshot
-
Löschen Sie gelöschte Dateien sicher:
volume encryption secure-purge start -vserver SVM_name -volume volume_name
Mit dem folgenden Befehl werden die gelöschten Dateien auf
vol1
SVM sicher gelöschtvs1
:cluster1::> volume encryption secure-purge start -vserver vs1 -volume vol1
-
Überprüfen Sie den Status des Secure-Purge-Vorgangs:
volume encryption secure-purge show