PowerEdge: как безопасно стереть данные с твердотельных накопителей M.2, установленных в адаптере BOSS.

Summary: Если заказчик пытается безопасно стереть все данные, когда-либо записанные (операции криптографического стирания/очистки) на твердотельные накопители M.2, установленные на адаптерах BOSS, не выполняя вывод из эксплуатации и перепрофилирование с помощью LCC, такой параметр не может быть найден на уровне контроллера, так как микропрограмма платы BOSS не предусматривает его. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Инструкции по безопасному удалению всех данных, когда-либо записанных на твердотельные накопители M.2, установленные на адаптере BOSS.

 

Cause

Руководство пользователя BOSS

https://dl.dell.com/topicspdf/boss-s2_ug_en-us.pdf

В нем говорится следующее: Криптографическое стирание (полное удаление) поддерживается только в том случае, если накопитель поддерживает его. Контроллер и диск

не поддерживают другие технологии шифрования Согласно руководству пользователя iDRAC, жесткие диски на сервере сгруппированы в две категории:
1. Накопители безопасного удаления — сюда включаются накопители, обеспечивающие криптографическое стирание, такие как накопители ISE и SED, SAS и SATA, а также твердотельные накопители PCIe.
2. Перезаписать накопители стирания — включает все накопители, которые не поддерживают криптографическое стирание.

ISE — мгновенное скремблирование
ISE — это новая криптографическая функция для жестких дисков и твердотельных накопителей, которая входит в стандартную комплектацию серверов PowerEdge следующего поколения.

ISE известен как мгновенное стирание, мгновенное скремблированное стирание, мгновенное безопасное стирание или крипто-стирание.

При выводе из эксплуатации или перепрофилировании системы или массива серверы PowerEdge следующего поколения могут помочь в необратимом удалении содержимого (опционально) с жесткого диска или SSD-накопителя.

В среде ISE можно использовать стандартную команду, которая заставляет накопитель отказаться от скрытого внутреннего ключа шифрования носителя, самостоятельно создать новый, не связанный с ним ключ, а затем начать использовать новый ключ со своим внутренним механизмом шифрования или дешифрования.

С этого момента данные, уже хранящиеся на носителях, становятся бесполезными («зашифрованными»).

Даже физические местоположения переназначенных логических блоков шифруются (в редком случае, когда данные могут быть каким-то образом восстановлены из этих «плохих» расположений).

Теперь накопитель использует новый внутренний ключ шифрования носителя для прозрачного шифрования и дешифрования. Независимо от размера накопителя, ISE работает согласованно, помогая быстро перепрофилировать накопители. 

Криптографическое стирание — это метод очистки носителя, основанный на стирании или замене ключа шифрования мультимедиа (MEK) самошифруемого диска (SED), включая современные твердотельные накопители, на которых данные хранятся в зашифрованном виде. Хотя зашифрованные данные остаются на самом устройстве хранения, их невозможно расшифровать, что делает данные невосстановимыми.

Resolution

Заказчик должен быть осведомлен о следующих деталях:

  1. При физическом стирании удаляются только метаданные на твердотельных накопителях M.2. Не блоки данных, записанные на диски.
  2. Параметр безопасного стирания, предусмотренный в HII, аналогичен физическому стиранию. Это НЕ то же самое, что криптографическое стирание/очистка.


Dell поддерживает криптографическое стирание/очистку данных только в рамках очистки системы или очистки системы в Lifecycle Controller. Во время операции очистки системы iDRAC отправляет команду очистки на накопители M.2, подключенные за адаптером BOSS.
 

Примечание. Крипто стереть из racadm поддерживается только на диске, не входящем в том RAID.


DELL рекомендует заказчику использовать только Систему контроллера жизненного цикла Wipe/System Erase/RACADM для ОЧИСТКИ твердотельных накопителей M.2.

 

Affected Products

OEMR R350, OEMR R550, OEMR R6525, OEMR R750, OEMR R750xa, OEMR R750xs, OEMR R7525, OEMR T350, OEMR T550, PowerEdge R350, PowerEdge R550, PowerEdge R6525, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge T350 , PowerEdge T550 ...
Article Properties
Article Number: 000206412
Article Type: Solution
Last Modified: 08 Oct 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.