Destruya una unidad FIPS o SED en ONTAP
Si desea que los datos en una unidad FIPS o SED no sean accesibles de forma permanente y no es necesario volver a utilizar la unidad, puede utilizar storage encryption disk destroy
el comando para destruir el disco.
Cuando destruye una unidad FIPS o SED, el sistema configura la clave de cifrado de disco para tener un valor aleatorio desconocido y bloquea la unidad de forma irreversible. De este modo, el disco se vuelve prácticamente inutilizable y los datos del disco se dejan permanentemente inaccesibles. No obstante, puede restablecer el disco a su configuración de fábrica mediante el ID seguro físico (PSID) impreso en la etiqueta del disco. Para obtener más información, consulte "Devolver una unidad FIPS o SED al servicio cuando se pierden las claves de autenticación".
|
No debe destruir una unidad FIPS o SED a menos que tenga el servicio no retornable Disk Plus (NRD Plus). La destrucción de un disco anula su garantía. |
Para realizar esta tarea, debe ser un administrador de clústeres.
-
Migre los datos que se deben conservar a un agregado en otro disco diferente.
-
Elimine el agregado en la unidad FIPS o SED para destruirse:
storage aggregate delete -aggregate aggregate_name
cluster1::> storage aggregate delete -aggregate aggr1
Obtenga más información sobre
storage aggregate delete
en el "Referencia de comandos del ONTAP". -
Identifique el ID de disco de la unidad FIPS o SED que se van a destruir:
storage encryption disk show
Obtenga más información sobre
storage encryption disk show
en el "Referencia de comandos del ONTAP".cluster1::> storage encryption disk show Disk Mode Data Key ID ----- ---- ---------------------------------------------------------------- 0.0.0 data <id_value> 0.0.1 data <id_value> 1.10.2 data <id_value> [...]
-
Destruir el disco:
storage encryption disk destroy -disk disk_id
Obtenga más información sobre
storage encryption disk destroy
en el "Referencia de comandos del ONTAP".Se le pedirá que introduzca una frase de confirmación antes de continuar. Introduzca la frase exactamente como se muestra en la pantalla.
cluster1::> storage encryption disk destroy -disk 1.10.2 Warning: This operation will cryptographically destroy 1 spare or broken self-encrypting disks on 1 node. You cannot reuse destroyed disks unless you revert them to their original state using the PSID value. To continue, enter destroy disk :destroy disk Info: Starting destroy on 1 disk. View the status of the operation by using the "storage encryption disk show-status" command.