Data Domain: Beregning av hvor lang tid kryptering ved hvile tar å bruke

Shrnutí: For når en kunde ønsker å vite hvor lang tid opprydding vil ta å fullføre kryptering av alle eksisterende data på DD.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

I noen scenarier vil kundene gjerne vite tiden det tar å kryptere data som finnes i systemet. De er som følger:
  • Når kryptering aktiveres for første gang, bør kundene kanskje kryptere tidligere ukrypterte data. Den tiden trenger de å vite tiden som kreves for å kryptere alle eksisterende data.
  • Hvis kryptering allerede er aktivert i systemet, og kunden har merket en nøkkel for ødeleggelse eller kompromittering, må de kryptere data som er knyttet til den kompromitterte/ødelagte nøkkelen. I løpet av den tiden trenger de å vite tiden som kreves for å kryptere data som er knyttet til en nøkkel. 
I begge tilfeller ovenfor, avhengig av krypteringskonfigurasjon, vil den påfølgende GC-syklusen ta seg av kryptering / rekryptering av data. Så tid er nødvendig for å
kryptere / re-kryptere data vil avhenge av GC syklus hastighet. Vi har per nå ikke noe verktøy for å beregne denne informasjonen. Dette kan imidlertid beregnes ved å bruke følgende informasjon som er tilgjengelig i Autostøtte.
Denne beregningen er bare et estimat, og den kan variere basert på kundemiljøet, for eksempel alder på disker, containernes lokalitet og så videre. 

GC-tidsberegning når du aktiverer kryptering for første gang

Innhent følgende informasjon fra Autostøtte.
Trinn 1: Få plass brukt i systemet. Dette vil være post komprimering byte i systemet. Se etter informasjonen nedenfor fra AutoSupport. 
image.png
Trinn 2: Få GC-kopieringsfasehastighet. Dette vil være antall beholdere per sekund under kopiering fremover. Se etter informasjonen nedenfor.
image.png
Trinn 3: I eksemplet ovenfor er brukt plass 668 TB og kopieringshastighet fremover er 516 beholdere per sekund. 
Antall containere som kopieres videresendt per sekund er 516*4,5 = 2322 MB/sek.
  • På en dag vil det være 2322 * 24 * 3600 = 200,620,800 MB data vil bli kopiert videresendt. For å få denne verdien i GB, del den med 1024, og for å få denne verdien i TB, del den med 1024 igjen.
  • I dette eksemplet ovenfor kan GC rengjøre rundt 191 TB (200 620 800 / (1024 * 1024)) på en dag.
  • Hvis kryptering ikke var aktivert tidligere, er ekstra overhead med tid bare tiden det tar å kryptere dataene. Når kryptering er aktivert, vil ytelsestreffet vanligvis være hvor som helst mellom 5–20 %. Tatt i betraktning verste fall av 20% hit her, kan vi si at GC vil kryptere rundt 152 TB (80% av 191 TB) på en dag i dette eksemplet.
  • Så for å kryptere 668 TB krever det rundt 4 - 5 dager. Men vi legger til ytterligere 20% som buffer, og vi kan si at GC trenger rundt 5 - 6 dager for å kryptere 668 TB data.

GC-tidsberegning for å kryptere data på nytt der kryptering allerede er aktivert. 

Samle inn følgende informasjon fra autosuppot.
Trinn 1: Hvis kryptering allerede er aktivert i systemet og kunden må kryptere data tilknyttet en bestemt nøkkel på nytt, kan du se etter følgende AutoSupport-informasjon og finne ut hvilke nøkkeldata de trenger for å kryptere på nytt. Alle nøkler vil ha informasjon om data knyttet til nøkkelen i kolonnen "Size post-comp". Se etter informasjonen "Filesystem Encryption Keys Show" nedenfor i AutoSupport. Med tanke på eksemplet nedenfor prøver kunden å ødelegge nøkkel-ID 2 som har 668 TB data som må krypteres på nytt. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
Trinn 2: Få GC-kopieringsfasehastighet. Dette vil være antall beholdere per sekund under kopiering fremover. Se etter informasjonen nedenfor.
image.png
Trinn 3:
  • Antall containere som kopieres videresendt per sekund er 516*4,5 = 2322 MB/sek. På en dag vil det være 2322 * 24 * 3600 = 200,620,800 MB data vil bli kopiert videresendt. For å få denne verdien i GB, del den med 1024, og for å få denne verdien i TB, del den med 1024 igjen.
  • I dette eksemplet ovenfor kan GC rengjøre rundt 191 TB (200 620 800 / (1024 * 1024)) på en dag. 
  • Hvis kryptering allerede er aktivert, må opprydding først dekrypteres og deretter krypteres. Så ytelsestreff vil være rundt 40 - 50%. Så 
  • Vi kan si at GC kan kryptere rundt 95 TB (50% av 191 TB) på en dag med tanke på eksemplet ovenfor.
  • Så for å kryptere 668 TB på nytt trenger vi 7 - 8 dager i dette tilfellet. Men vi legger til ytterligere 20% buffer og sier rundt 9 - 10 dager for å kryptere 668 TB data på nytt

Dotčené produkty

Data Domain
Vlastnosti článku
Číslo článku: 000222238
Typ článku: How To
Poslední úprava: 20 úno 2024
Verze:  1
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.