Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Supprimez en toute sécurité les données sur un volume chiffré avec une relation asynchrone SnapMirror

Contributeurs

À partir de ONTAP 9.8, vous pouvez appliquer une suppression sécurisée aux données « crub » sans interruption sur les volumes NVE avec une relation asynchrone SnapMirror.

Avant de commencer
  • Vous devez être un administrateur de cluster pour effectuer cette tâche.

  • Des privilèges avancés sont requis pour cette tâche.

Description de la tâche

La suppression sécurisée peut prendre de plusieurs minutes à plusieurs heures, selon la quantité de données contenues dans les fichiers supprimés. Vous pouvez utiliser le volume encryption secure-purge show commande permettant d'afficher le statut de l'opération. Vous pouvez utiliser le volume encryption secure-purge abort commande pour mettre fin à l'opération.

Remarque Pour effectuer une purge sécurisée sur un hôte SAN, vous devez supprimer la LUN entière contenant les fichiers à purger, ou vous devez pouvoir perforer les trous dans la LUN pour les blocs appartenant aux fichiers à purger. Si vous ne pouvez pas supprimer la LUN ou si votre système d'exploitation hôte ne prend pas en charge la perforation dans la LUN, vous ne pouvez pas effectuer de purge sécurisée.
Étapes
  1. Sur le système de stockage, basculer sur le niveau de privilège avancé :

    set -privilege advanced

  2. Supprimez les fichiers ou la LUN que vous souhaitez supprimer en toute sécurité.

    • Sur un client NAS, supprimez les fichiers que vous souhaitez purger en toute sécurité.

    • Sur un hôte SAN, supprimez le LUN que vous souhaitez purger ou perforer en toute sécurité les blocs appartenant aux fichiers à supprimer.

  3. Préparez le volume de destination dans la relation asynchrone à supprimer de manière sécurisée :

    volume encryption secure-purge start -vserver SVM_name -volume volume_name -prepare true

    Répétez cette étape pour chaque volume de votre relation SnapMirror asynchrone.

  4. Si les fichiers que vous souhaitez supprimer de manière sécurisée se trouvent dans des copies Snapshot, supprimez les copies Snapshot :

    snapshot delete -vserver SVM_name -volume volume_name -snapshot

  5. Si les fichiers que vous souhaitez supprimer de manière sécurisée se trouvent dans les copies Snapshot de base, procédez comme suit :

    1. Créer une copie Snapshot sur le volume de destination dans la relation asynchrone SnapMirror :

      volume snapshot create -snapshot snapshot_name -vserver SVM_name -volume volume_name

    2. Mettre à jour SnapMirror pour transférer la copie Snapshot de base :

      snapmirror update -source-snapshot snapshot_name -destination-path destination_path

    Répétez cette étape pour chaque volume de la relation asynchrone SnapMirror.

    1. Les étapes de répétition (a) et (b) sont égales au nombre de copies Snapshot de base plus une.

      Par exemple, si vous avez deux copies Snapshot de base, vous devez répéter les étapes (a) et (b) trois fois.

    2. Vérifier la présence de la copie Snapshot de base :
      snapshot show -vserver SVM_name -volume volume_name

    3. Supprimer la copie Snapshot de base :
      snapshot delete -vserver svm_name -volume volume_name -snapshot snapshot

  6. Supprimez les fichiers supprimés de manière sécurisée :

    volume encryption secure-purge start -vserver svm_name -volume volume_name

    Répétez cette étape pour chaque volume de la relation asynchrone SnapMirror.

    La commande suivante purge de manière sécurisée les fichiers supprimés sur « 'vol1' » du SVM « vs1 » :

    cluster1::> volume encryption secure-purge start -vserver vs1 -volume vol1
  7. Vérifier l'état de l'opération de purge sécurisée :

    volume encryption secure-purge show