Isilon : ajout ou commande de création du nœud SED PowerScale
Summary: Lors de la création ou de l’ajout de nœuds SED à un cluster, ceux-ci doivent être ajoutés dans un ordre spécifique.
Instructions
Avec l’introduction des périphériques SED non FIPS, un moyen de différencier les types de disques autochiffrés (SED) était nécessaire. OneFS 9.5 et versions ultérieures différencient désormais les SED en fonction des niveaux de certification. Les niveaux de certification, du plus bas au plus élevé, sont les suivants :
ISE (non chiffré)
SED NON FIPS
SED FIPS
SED-FIPS-140-2
SED-FIPS-140-3
Pour les SED NVMe, les disques SED-FIPS et SED-FIPS-140-2 sont équivalents.
OneFS 9.10 a mis à jour le schéma de dénomination pour les différents niveaux. Les nouveaux termes sont les suivants :
ISE
SED-1 (anciennement appelé SED Non-FIPS)
anciennement « FIPS-140-2 »
SED-3 (nouveau)
Avec les versions mixtes des nœuds SED, le cluster doit être créé ou ils doivent d’abord être ajoutés à l’aide de la certification SED la plus basse. Le niveau de certification du cluster est défini avec le premier nœud chiffré ajouté. Vous ne pouvez pas ajouter un nœud de niveau de certification inférieur à un cluster doté d’une certification de cluster de base supérieure.
Exemples :
- Si vous disposez d’un cluster composé de nœuds SED-FIPS, vous ne pouvez pas ajouter de nœuds dotés de disques SED-non FIPS. Vous pouvez uniquement ajouter des nœuds SED-FIPS, SED-FIPS-140-2 et/ou SED-FIPS-140-3.
- Si vous disposez d’un cluster conçu avec des nœuds non chiffrés et que vous avez ajouté un nœud SED-FIPS-140-2 au cluster, vous ne pouvez ajouter que des nœuds SED-FIPS-140-2 et/ou SED-FIPS-140-3.
Avec la version OneFS 9.15, vous pouvez ajouter un niveau de chiffrement inférieur ou des nœuds ISE au cluster, à partir du cluster, à l’aide de l’option isi devices node add --allow_encryption_downgrade.
Si vous disposez d’une version antérieure de OneFS et que vous ne pouvez pas effectuer la mise à niveau, contactez-le et indiquez ce document de la base de connaissances.