Data Domain: 저장 상태 암호화를 적용하는 데 걸리는 시간 계산

Shrnutí: 고객이 정리가 DD의 모든 기존 데이터 암호화를 완료하는 데 걸리는 시간을 알고 싶어하는 경우에 해당합니다.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

시스템에 있는 데이터를 암호화하는 데 필요한 시간을 알고 싶어 하는 시나리오는 거의 없습니다. 각 유형은 다음과 같습니다.
  • 암호화를 처음 활성화할 때 고객은 이전에 암호화되지 않은 데이터를 암호화하려고 할 수 있습니다. 즉, 기존 데이터를 모두 암호화하는 데 필요한 시간을 알아야 합니다.
  • 시스템에 암호화가 이미 활성화되어 있고 고객이 키를 삭제 또는 손상으로 표시한 경우 손상/제거된 키와 연결된 데이터를 다시 암호화해야 합니다. 이 시간 동안 키와 연결된 데이터를 다시 암호화하는 데 필요한 시간을 알아야 합니다. 
위의 두 경우 모두 암호화 구성에 따라 후속 GC 주기가 데이터 암호화/다시 암호화를 처리합니다. 따라서 데이터를 암호화/다시 암호화하는
데 필요한 시간은 GC 주기 속도에 따라 달라집니다. 현재로서는 이 정보를 계산할 수 있는 도구가 없습니다. 그러나 이는 자동 지원에서 사용할 수 있는 다음 정보를 사용하여 계산할 수 있습니다.
이 계산은 추정치일 뿐이며 디스크 사용 기간, 컨테이너의 인접성 등과 같은 고객 환경에 따라 달라질 수 있습니다. 

암호화를 처음 활성화할 때 GC 시간 계산

자동 지원에서 다음 정보를 수집합니다.
1 단계 : 시스템에서 사용된 공간을 가져옵니다. 이는 시스템의 압축 후 바이트입니다. 자동 지원에서 아래 정보를 찾습니다. 
image.png
2단계: GC 복사 단계 속도를 가져옵니다. 복사 전달 중 초당 컨테이너 수입니다. 아래 정보를 찾습니다.
image.png
3 단계 : 위의 예에서 사용된 공간은 668TB이고 복사 전달 속도는 초당 516컨테이너입니다. 
초당 전달되는 컨테이너 복제본 수는 516*4.5 = 2322MB/초입니다.
  • 하루에 2322 * 24 * 3600 = 200,620,800MB의 데이터가 복사됩니다. 이 값을 GB 단위로 가져오려면 1024로 나누고 이 값을 TB 단위로 얻으려면 다시 1024로 나눕니다.
  • 위의 예에서 GC는 하루에 약 191TB(200,620,800 / (1024 * 1024))를 정리할 수 있습니다.
  • 이전에 암호화가 활성화되지 않은 경우 시간에 따른 추가 오버헤드는 데이터를 암호화하는 데 걸리는 시간일 뿐입니다. 일반적으로 암호화가 활성화되면 성능 저하가 5-20% 사이입니다. 최악의 경우 20%가 적중한다고 가정하면 이 예에서는 GC가 하루에 약 152TB(191TB의 80%)를 암호화한다고 말할 수 있습니다.
  • 따라서 668TB를 암호화하려면 약 4-5일이 필요합니다. 그러나 버퍼로 20%를 추가하면 GC가 668TB의 데이터를 암호화하는 데 약 5-6일이 필요하다고 말할 수 있습니다.

암호화가 이미 활성화된 데이터를 다시 암호화하기 위한 GC 시간 계산입니다. 

autosuppot에서 다음 정보를 수집합니다.
1 단계 : 시스템에 암호화가 이미 활성화되어 있고 고객이 특정 키와 연결된 데이터를 다시 암호화해야 하는 경우 다음 자동 지원 정보를 찾아 다시 암호화해야 하는 키 데이터를 찾으십시오. 모든 키에는 "Size post-comp" 열에 키와 연결된 데이터에 대한 정보가 있습니다. 자동 지원에서 아래 "파일 시스템 암호화 키 표시" 정보를 찾습니다. 아래 예를 고려할 때 고객은 다시 암호화해야 하는 668TB의 데이터가 있는 키 ID 2를 삭제하려고 합니다. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
2단계: GC 복사 단계 속도를 가져옵니다. 복사 전달 중 초당 컨테이너 수입니다. 아래 정보를 찾습니다.
image.png
3 단계 :
  • 초당 전달되는 컨테이너 복제본 수는 516*4.5 = 2322MB/초입니다. 하루에 2322 * 24 * 3600 = 200,620,800MB의 데이터가 복사됩니다. 이 값을 GB 단위로 가져오려면 1024로 나누고 이 값을 TB 단위로 얻으려면 다시 1024로 나눕니다.
  • 위의 예에서 GC는 하루에 약 191TB(200,620,800 / (1024 * 1024))를 정리할 수 있습니다. 
  • 암호화가 이미 활성화된 경우 정리에서 먼저 암호 해독을 수행한 다음 암호화를 수행해야 합니다. 따라서 성능 저하율은 약 40 - 50%입니다. 그래서 
  • 위의 예를 고려할 때 GC는 하루에 약 95TB(191TB의 50%)를 다시 암호화할 수 있다고 말할 수 있습니다.
  • 따라서 668TB를 다시 암호화하려면이 경우 7-8 일이 필요합니다. 하지만 20%의 버퍼를 더 추가하면 668TB의 데이터를 다시 암호화하는 데 약 9-10일이 소요됩니다.

Dotčené produkty

Data Domain
Vlastnosti článku
Číslo článku: 000222238
Typ článku: How To
Poslední úprava: 20 úno 2024
Verze:  1
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.