Skip to main content
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Eseguire lo scrubbing dei dati su un volume crittografato con una relazione SnapMirror sincrona

Collaboratori

A partire da ONTAP 9,8, puoi utilizzare una pulizia sicura per "scrub" senza interruzioni dei dati su volumi abilitati per NVE con una relazione di SnapMirror sincrono.

A proposito di questa attività

Il completamento di una rimozione sicura potrebbe richiedere da diversi minuti a molte ore, a seconda della quantità di dati contenuti nei file cancellati. È possibile utilizzare volume encryption secure-purge show per visualizzare lo stato dell'operazione. È possibile utilizzare volume encryption secure-purge abort per terminare l'operazione.

Nota Per eseguire un'eliminazione sicura su un host SAN, è necessario eliminare l'intero LUN contenente i file da eliminare oppure è necessario essere in grado di perforare i LUN per i blocchi che appartengono ai file che si desidera eliminare. Se non è possibile eliminare il LUN o se il sistema operativo host non supporta i fori di punzonatura nel LUN, non è possibile eseguire un'eliminazione sicura.
Prima di iniziare
  • Per eseguire questa attività, è necessario essere un amministratore del cluster.

  • Per questa attività sono richiesti privilegi avanzati.

Fasi
  1. Sul sistema storage, passare al livello di privilegio avanzato:

    set -privilege advanced

  2. Eliminare i file o il LUN che si desidera eliminare in modo sicuro.

    • Su un client NAS, eliminare i file che si desidera eliminare in modo sicuro.

    • Su un host SAN, eliminare il LUN che si desidera eliminare in modo sicuro o perforare i fori nel LUN per i blocchi che appartengono ai file che si desidera eliminare.

  3. Preparare il volume di destinazione nella relazione asincrona per la rimozione sicura:

    volume encryption secure-purge start -vserver SVM_name -volume volume_name -prepare true

    Ripetere questo passaggio per l'altro volume nella relazione di Synchronous SnapMirror.

  4. Se i file che si desidera eliminare in modo sicuro si trovano nelle copie Snapshot, eliminare le copie Snapshot:

    snapshot delete -vserver SVM_name -volume volume_name -snapshot snapshot

  5. Se il file di eliminazione sicuro si trova nelle copie Snapshot di base o comuni, aggiornare SnapMirror per spostare la copia Snapshot comune in avanti:

    snapmirror update -source-snapshot snapshot_name -destination-path destination_path

    Esistono due copie Snapshot comuni, quindi questo comando deve essere emesso due volte.

  6. Se il file di eliminazione sicuro si trova nella copia Snapshot coerente con l'applicazione, eliminare la copia Snapshot su entrambi i volumi nella relazione SnapMirror sincrona:

    snapshot delete -vserver SVM_name -volume volume_name -snapshot snapshot

    Eseguire questa operazione su entrambi i volumi.

  7. Eliminare in modo sicuro i file cancellati:

    volume encryption secure-purge start -vserver SVM_name -volume volume_name

    Ripetere questo passaggio su ciascun volume nella relazione SnapMirror sincrona.

    Il seguente comando elimina in modo sicuro i file cancellati su “vol1” su SMV “vs1”.

    cluster1::> volume encryption secure-purge start -vserver vs1 -volume vol1
  8. Verificare lo stato dell'operazione di eliminazione sicura:

    volume encryption secure-purge show