Limitations relatives à l’effacement sécurisé du firmware Dell PS Series 10.x
Summary: Si vous ne procédez pas à la mise hors service de votre baie PS Series, la fonction « Secure Erase » doit être désactivée.
Symptoms
La fonctionnalité d’effacement sécurisé permet aux baies de stockage Dell PS Series (EqualLogic) d’effacer les données en toute sécurité afin qu’elles ne puissent pas être récupérées. Introduit pour la première fois avec le firmware PS Series 10.x, le cas d’utilisation prévu était le démantèlement des baies. L’effacement sécurisé est obtenu en écrivant des zéros sur les données qui se trouvent sur le disque lorsqu’un volume est supprimé ou déplacé de la baie. Cette fonctionnalité prend en charge la suppression de membre, l’vacance de membre et le déplacement de page.
Limitations
S’il n’est pas utilisé lors de la mise hors service d’une baie, le processus d’effacement sécurisé peut avoir un impact sur les ressources système et les délais d’E/S lorsque les données sont en cours d’effacement. Les blocs supprimés ne sont pas immédiatement disponibles pour la réallocation tant qu’ils n’ont pas été effacés par le processus d’effacement sécurisé.
Dans certaines conditions, comme FST (problème d’espace libre), lorsque les anciens snapshots sont supprimés automatiquement, ou si certaines pages sont déplacées hors du système, l’effacement des données peut retarder la récupération à partir du processus FST.
Cause
Resolution
Désactivation de l’option « Secure Erase »
La désactivation de l’effacement sécurisé peut être effectuée à partir de l’interface utilisateur ou de la CLI du groupe.Interface utilisateur :
Les clients peuvent désactiver cette fonctionnalité en décochant la case Activerl’effacement de la sécurité dans l’onglet Configuration de groupe Avancée.
CLI du groupe :
Connectez-vous au groupe à l’aide du compte « grpadmin ».À l’invite de l’interface de ligne de commande du groupe, saisissez :
EQLGroupName >grpparams secure-delete disable.