PowerEdge: BOSS adaptörüne takılı M.2 SSD'leri güvenli bir şekilde silme.

Summary: LCC kullanarak "Devre Dışı Bırakma ve Yeniden Amaçlandırma" işlemini gerçekleştirmeden BOSS adaptörlerine takılı M.2 SSD'lere yazılan tüm verileri (Şifreli Silme/Temizleme işlemleri) güvenli bir şekilde silmeye çalışan müşteriler, BOSS bellenimi bunu sağlamadığından denetleyici düzeyinde bir seçenek bulunamaz. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

BOSS adaptörüne takılı M.2 SSD'lere yazılan tüm verilerin güvenli bir şekilde silinmesine ilişkin talimatlar.

 

Cause

BOSS Kullanıcı Kılavuzu

https://dl.dell.com/topicspdf/boss-s2_ug_en-us.pdf

Aşağıdakileri belirtir: Şifreli Silme (Temizleme) yalnızca sürücü destekliyorsa desteklenir. Denetleyiciden veya sürücüden

başka şifreleme desteği yoktur iDRAC Kullanıcı Kılavuzu'na göre, sunucudaki sabit sürücüler iki kategoride gruplandırılmıştır:
1. Güvenli silme sürücüleri—ISE ve SED SAS ve SATA sürücüleri ve PCIe SSD'ler gibi şifreli silme sağlayan sürücüleri içerir.
2. Silme sürücülerinin üzerine yaz - Şifreli silmeyi desteklemeyen tüm sürücüleri içerir.

ISE - Anında Karıştırarak Silme
ISE, yeni nesil PowerEdge de standart olarak bulunan, sabit sürücü ve SSD için yeni bir şifreleme özelliğidir.

İMKB, anında silme, anında karıştırma silme, anında güvenli silme veya kripto silme olarak bilinir.

Yeni Nesil PowerEdge sunucular, bir sistemi veya diziyi kullanımdan kaldırırken ya da başka bir amaca uygun hale getirirken sabit sürücü veya SSD'lerdeki içeriği kalıcı olarak silmenize (isteğe bağlı olarak) yardımcı olabilir.

ISE ile, sürücünün gizli iç ortam şifreleme anahtarını atmasını, yeni, ilgisiz bir anahtarı kendi kendine oluşturmasını ve ardından yeni anahtarı iç şifreleme veya şifre çözme altyapısıyla kullanmaya başlamasını tetikleyen standart bir komut kullanabilirsiniz.

Bu noktadan sonra, zaten medyada bulunan veriler işe yaramaz ("karıştırılmış").

Yeniden atanmış mantıksal blokların fiziksel konumları bile karıştırılır (verilerin bu "kötü" konumlardan bir şekilde kurtarılabilmesi nadir şansla).

Sürücü artık şeffaf şifreleme ve şifre çözme için yeni dahili ortam şifreleme anahtarını kullanır. Sürücü boyutu ne olursa olsun, ISE, sürücüleri hızlı bir şekilde yeniden tasarlamanıza yardımcı olmak için tutarlı bir şekilde çalışır. 

Şifreli silme, verileri şifrelenmiş bir biçimde depolayan modern SSD'ler de dahil olmak üzere Kendini Şifreleyen Sürücünün (SED) Ortam Şifreleme Anahtarının (MEK) silinmesine veya değiştirilmesine dayanan bir ortam temizleme tekniğidir. Şifrelenmiş veriler depolama aygıtının kendisinde kalırken, şifresinin çözülmesi imkansızdır ve bu da verileri kurtarılamaz hale getirir.

Resolution

Müşteri, aşağıdaki ayrıntılardan haberdar edilmelidir:

  1. Fiziksel silme yalnızca M.2 SSD'lerdeki meta verileri siler. Sürücülere yazılan veri blokları değil.
  2. HII'de sağlanan güvenli silme seçeneği, fiziksel silme işlemine benzerdir. Kriptografik silme/temizleme ile aynı şey DEĞİLDİR.


Dell, Şifreli silme/Temizleme işlemlerini yalnızca Lifecycle Controller'ın sistem silme veya sistem silme işleminin bir parçası olarak sunar. Sistem silme işlemi sırasında iDRAC, temizleme komutunu BOSS adaptörünün arkasına bağlı M.2 sürücülerine gönderir.
 

Not: Şifreli silme şurası racadm yalnızca RAID biriminin parçası olmayan sürücüde desteklenir.


DELL, müşterinin yalnızca yaşam döngüsü denetleyicisinin sistemini kullanmasını önerir Wipe/System Erase/RACADM M.2 SSD'leri TEMİZLEMEK için araçlar.

 

Affected Products

OEMR R350, OEMR R550, OEMR R6525, OEMR R750, OEMR R750xa, OEMR R750xs, OEMR R7525, OEMR T350, OEMR T550, PowerEdge R350, PowerEdge R550, PowerEdge R6525, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge T350 , PowerEdge T550 ...
Article Properties
Article Number: 000206412
Article Type: Solution
Last Modified: 08 Oct 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.