Data Domain: Výpočet, jak dlouho trvá použití šifrování neaktivních uložených dat

Summary: Když chce zákazník vědět, jak dlouho bude trvat, než se při čištění dokončí šifrování všech existujících dat v systému DD.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

V některých scénářích by zákazníci chtěli znát čas potřebný k šifrování dat přítomných v jejich systému. Jsou jimi:
  • Při prvním povolení šifrování mohou zákazníci chtít šifrovat dříve nešifrovaná data. Tuto dobu potřebují znát čas potřebný k zašifrování všech svých stávajících dat.
  • Pokud je šifrování v systému již povoleno a zákazník označil klíč jako "Destroy or Compromise", musí znovu zašifrovat data spojená s tímto prolomeným/zničeným klíčem. Během této doby potřebují znát čas potřebný k opětovnému zašifrování dat spojených s klíčem. 
V obou výše uvedených případech se v závislosti na konfiguraci šifrování následný cyklus uvolňování paměti postará o šifrování a opětovné šifrování dat. Čas potřebný k
zašifrování/opětovnému zašifrování dat tedy závisí na rychlosti cyklu GC. V tuto chvíli nemáme žádný nástroj pro výpočet těchto informací. To však lze vypočítat pomocí následujících informací, které jsou k dispozici v autosupportu.
Tento výpočet je pouze odhad a může se lišit v závislosti na prostředí zákazníka, jako je stáří disků, umístění kontejnerů atd. 

Výpočet času GC při prvním povolení šifrování

Z automatické podpory shromážděte následující informace.
1. krok: Získejte v systému místo. To budou bajty po kompresi v systému. Vyhledejte níže uvedené informace z automatické podpory. 
image.png
2. krok: Získejte rychlost fáze kopírování GC. To bude počet kontejnerů za sekundu během kopírování vpřed. Vyhledejte níže uvedené informace.
image.png
3. krok: Ve výše uvedeném příkladu je využité místo 668 TB a rychlost kopírování je 516 kontejnerů za sekundu. 
Počet kontejnerů přeposlaných kopií za sekundu je 516 x 4,5 = 2 322 MB/s.
  • Za den to bude 2322 * 24* 3600 = 200 620 800 MB dat bude přeposláno. Chcete-li získat tuto hodnotu v GB, vydělte ji 1024 a tuto hodnotu v TB ji znovu vydělte 1024.
  • Ve výše uvedeném příkladu může GC vyčistit přibližně 191 TB (200 620 800 / (1024 * 1024)) za den.
  • Pokud šifrování nebylo v minulosti povoleno, pak další režie s časem je pouze doba potřebná k zašifrování dat. Obecně platí, že když je šifrování povoleno, výkon se bude pohybovat mezi 5–20 %. Vzhledem k nejhoršímu případu 20% zásahu zde můžeme říci, že GC v tomto příkladu zašifruje přibližně 152 TB (80 % ze 191 TB) za den.
  • Šifrování 668 TB tedy vyžaduje přibližně 4 - 5 dní. Ale přidáme dalších 20 % jako vyrovnávací paměť a můžeme říci, že GC bude potřebovat přibližně 5 - 6 dní na zašifrování 668 TB dat.

Výpočet času GC pro opětovné šifrování dat tam, kde je šifrování již povoleno. 

Shromážděte následující informace z automatického suppotu.
1. krok: V případě, že je šifrování v systému již povoleno a zákazník potřebuje znovu zašifrovat data spojená s konkrétním klíčem, vyhledejte následující informace o automatické podpoře a zjistěte, která data klíče potřebuje znovu zašifrovat. Všechny klíče budou mít informace o datech spojených s klíčem ve sloupci "Velikost po kompenzaci". Níže vyhledejte informace "Filesystem Encryption Keys Show" v automatické podpoře. Vezmeme-li v úvahu příklad níže, zákazník se pokouší zničit klíč ID 2, který obsahuje 668 TB dat, která je třeba znovu zašifrovat. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
2. krok: Získejte rychlost fáze kopírování GC. To bude počet kontejnerů za sekundu během kopírování vpřed. Vyhledejte níže uvedené informace.
image.png
3. krok:
  • Počet kontejnerů přeposlaných kopií za sekundu je 516 x 4,5 = 2 322 MB/s. Za den to bude 2322 * 24* 3600 = 200 620 800 MB dat bude přeposláno. Chcete-li získat tuto hodnotu v GB, vydělte ji 1024 a tuto hodnotu v TB ji znovu vydělte 1024.
  • Ve výše uvedeném příkladu může GC vyčistit přibližně 191 TB (200 620 800 / (1024 * 1024)) za den. 
  • Pokud je šifrování již povoleno, bude při čištění nutné nejprve provést dešifrování a poté šifrování. Zásah do výkonu se tedy bude pohybovat kolem 40 - 50%. Takže 
  • Můžeme říci, že GC dokáže přešifrovat přibližně 95 TB (50 % ze 191 TB) za den s ohledem na výše uvedený příklad.
  • K opětovnému zašifrování 668 TB tedy v tomto případě potřebujeme 7 - 8 dní. Ale přidáme dalších 20 % vyrovnávací paměti a říkáme, že na opětovné zašifrování 668 TB dat trvá přibližně 9 až 10 dní

Affected Products

Data Domain
Article Properties
Article Number: 000222238
Article Type: How To
Last Modified: 20 Feb 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.