Data Domain: Výpočet, jak dlouho trvá použití šifrování neaktivních uložených dat

Shrnutí: Když chce zákazník vědět, jak dlouho bude trvat, než se při čištění dokončí šifrování všech existujících dat v systému DD.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

V některých scénářích by zákazníci chtěli znát čas potřebný k šifrování dat přítomných v jejich systému. Jsou jimi:
  • Při prvním povolení šifrování mohou zákazníci chtít šifrovat dříve nešifrovaná data. Tuto dobu potřebují znát čas potřebný k zašifrování všech svých stávajících dat.
  • Pokud je šifrování v systému již povoleno a zákazník označil klíč jako "Destroy or Compromise", musí znovu zašifrovat data spojená s tímto prolomeným/zničeným klíčem. Během této doby potřebují znát čas potřebný k opětovnému zašifrování dat spojených s klíčem. 
V obou výše uvedených případech se v závislosti na konfiguraci šifrování následný cyklus uvolňování paměti postará o šifrování a opětovné šifrování dat. Čas potřebný k
zašifrování/opětovnému zašifrování dat tedy závisí na rychlosti cyklu GC. V tuto chvíli nemáme žádný nástroj pro výpočet těchto informací. To však lze vypočítat pomocí následujících informací, které jsou k dispozici v autosupportu.
Tento výpočet je pouze odhad a může se lišit v závislosti na prostředí zákazníka, jako je stáří disků, umístění kontejnerů atd. 

Výpočet času GC při prvním povolení šifrování

Z automatické podpory shromážděte následující informace.
1. krok: Získejte v systému místo. To budou bajty po kompresi v systému. Vyhledejte níže uvedené informace z automatické podpory. 
image.png
2. krok: Získejte rychlost fáze kopírování GC. To bude počet kontejnerů za sekundu během kopírování vpřed. Vyhledejte níže uvedené informace.
image.png
3. krok: Ve výše uvedeném příkladu je využité místo 668 TB a rychlost kopírování je 516 kontejnerů za sekundu. 
Počet kontejnerů přeposlaných kopií za sekundu je 516 x 4,5 = 2 322 MB/s.
  • Za den to bude 2322 * 24* 3600 = 200 620 800 MB dat bude přeposláno. Chcete-li získat tuto hodnotu v GB, vydělte ji 1024 a tuto hodnotu v TB ji znovu vydělte 1024.
  • Ve výše uvedeném příkladu může GC vyčistit přibližně 191 TB (200 620 800 / (1024 * 1024)) za den.
  • Pokud šifrování nebylo v minulosti povoleno, pak další režie s časem je pouze doba potřebná k zašifrování dat. Obecně platí, že když je šifrování povoleno, výkon se bude pohybovat mezi 5–20 %. Vzhledem k nejhoršímu případu 20% zásahu zde můžeme říci, že GC v tomto příkladu zašifruje přibližně 152 TB (80 % ze 191 TB) za den.
  • Šifrování 668 TB tedy vyžaduje přibližně 4 - 5 dní. Ale přidáme dalších 20 % jako vyrovnávací paměť a můžeme říci, že GC bude potřebovat přibližně 5 - 6 dní na zašifrování 668 TB dat.

Výpočet času GC pro opětovné šifrování dat tam, kde je šifrování již povoleno. 

Shromážděte následující informace z automatického suppotu.
1. krok: V případě, že je šifrování v systému již povoleno a zákazník potřebuje znovu zašifrovat data spojená s konkrétním klíčem, vyhledejte následující informace o automatické podpoře a zjistěte, která data klíče potřebuje znovu zašifrovat. Všechny klíče budou mít informace o datech spojených s klíčem ve sloupci "Velikost po kompenzaci". Níže vyhledejte informace "Filesystem Encryption Keys Show" v automatické podpoře. Vezmeme-li v úvahu příklad níže, zákazník se pokouší zničit klíč ID 2, který obsahuje 668 TB dat, která je třeba znovu zašifrovat. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
2. krok: Získejte rychlost fáze kopírování GC. To bude počet kontejnerů za sekundu během kopírování vpřed. Vyhledejte níže uvedené informace.
image.png
3. krok:
  • Počet kontejnerů přeposlaných kopií za sekundu je 516 x 4,5 = 2 322 MB/s. Za den to bude 2322 * 24* 3600 = 200 620 800 MB dat bude přeposláno. Chcete-li získat tuto hodnotu v GB, vydělte ji 1024 a tuto hodnotu v TB ji znovu vydělte 1024.
  • Ve výše uvedeném příkladu může GC vyčistit přibližně 191 TB (200 620 800 / (1024 * 1024)) za den. 
  • Pokud je šifrování již povoleno, bude při čištění nutné nejprve provést dešifrování a poté šifrování. Zásah do výkonu se tedy bude pohybovat kolem 40 - 50%. Takže 
  • Můžeme říci, že GC dokáže přešifrovat přibližně 95 TB (50 % ze 191 TB) za den s ohledem na výše uvedený příklad.
  • K opětovnému zašifrování 668 TB tedy v tomto případě potřebujeme 7 - 8 dní. Ale přidáme dalších 20 % vyrovnávací paměti a říkáme, že na opětovné zašifrování 668 TB dat trvá přibližně 9 až 10 dní

Dotčené produkty

Data Domain
Vlastnosti článku
Číslo článku: 000222238
Typ článku: How To
Poslední úprava: 20 úno 2024
Verze:  1
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.