Isilon: pedido de adição ou compilação de nó SED do PowerScale
Summary: Ao criar ou adicionar nós SED a um cluster, eles devem ser adicionados em uma ordem específica.
Instructions
Com a introdução de dispositivos SED não FIPS, era necessária uma maneira de diferenciar os tipos de unidade com criptografia automática (SED). O OneFS 9.5 e versões posteriores agora diferenciam as SEDs com base nos níveis de certificação. Os níveis de certificação, do mais baixo ao mais alto, são:
ISE (não criptografado)
SED-NÃO FIPS
SED FIPS
SED-FIPS-140-2
SED-FIPS-140-3
Para fins de SEDs NVMe, SED-FIPS e SED-FIPS-140-2 são equivalentes.
O OneFS 9.10 atualizou o esquema de nomenclatura para os vários níveis, os novos termos são:
ISE
SED-1 (anteriormente chamado de SED não FIPS)
anteriormente chamado de "FIPS-140-2"
SED-3 novo
Com versões mistas de nós SED, o cluster deve ser criado ou eles devem ser adicionados usando a certificação SED mais baixa primeiro. O nível de certificação do cluster é definido com o primeiro nó criptografado que é adicionado. Não é possível adicionar um nó de nível de certificação inferior a um cluster com uma certificação de cluster de base superior.
Exemplos:
- Se você tiver um cluster que consiste em nós SED-FIPS, não poderá adicionar nós que tenham unidades SED-NON-FIPS. Você só pode adicionar nós SED-FIPS, SED-FIPS-140-2 e ou SED-FIPS-140-3.
- Se você tiver um cluster criado com nós não criptografados e tiver adicionado um nó SED-FIPS-140-2 ao cluster, só poderá adicionar nós SED-FIPS-140-2 e ou SED-FIPS-140-3.
Com o lançamento do OneFS 9.15, você pode adicionar nós ISE ou de nível de criptografia mais baixo ao cluster, a partir do cluster, usando a opção isi devices node add --allow_encryption_downgrade.
Se você tiver uma versão anterior do OneFS e não puder fazer upgrade, inicie o suporte e cite este documento da Base de conhecimento.