Data Domain: Beregning af, hvor lang tid kryptering i hvile tager at anvende
Summary: Til når en kunde ønsker at vide, hvor lang tid rensningen tager at fuldføre krypteringen af alle allerede eksisterende data på DD.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
I få scenarier vil kunderne gerne vide den tid, der kræves for at kryptere data, der findes i deres system. Disse er:
kryptere/kryptere data igen afhænger af GC-cyklushastigheden. Vi har endnu ikke noget værktøj til at beregne disse oplysninger. Men dette kan beregnes ved at bruge følgende oplysninger, der er tilgængelige i autosupport.
Denne beregning er kun et skøn, og den kan variere afhængigt af kundens miljø, f.eks. diskenes alder, containernes placering, osv.
Trin 1: Få plads brugt i systemet. Dette vil være postkomprimeringsbytes i systemet. Se efter nedenstående oplysninger fra autosupport.
Trin 2: Få GC-kopieringsfasehastighed. Dette vil være antallet af beholdere pr. sekund under videresendelse af kopi. Se efter nedenstående oplysninger.
Trin 3: I ovenstående eksempel er den brugte plads 668 TB, og kopieringshastigheden fremad er 516 containere pr. sekund.
Antallet af containere, der kopieres pr. sekund, er 516*4,5 = 2322 MB/sek.
Trin 1: Hvis kryptering allerede er aktiveret i systemet, og kunden har brug for at kryptere data, der er knyttet til en bestemt nøgle, igen, skal du kigge efter følgende autosupport-oplysninger og finde ud af, hvilke nøgledata de skal kryptere igen. Alle nøgler vil have oplysninger om data, der er knyttet til nøglen i kolonnen "Size post-comp". Se efter nedenstående oplysninger "Filesystem Encryption Keys Show" i autosupport. I betragtning af eksemplet nedenfor, og kunden forsøger at ødelægge nøgle-id 2, som har 668 TB data, som skal krypteres igen.
Trin 3:
- På det tidspunkt, hvor kryptering aktiveres for første gang, ønsker kunderne måske at kryptere tidligere ukrypterede data. Den tid har de brug for at kende den tid, der kræves for at kryptere alle deres eksisterende data.
- Hvis kryptering allerede er aktiveret i systemet, og kunden har markeret en nøgle til destruktion eller kompromittering, skal de kryptere data, der er knyttet til den kompromitterede/ødelagte nøgle, igen. I løbet af denne tid skal de kende den tid, der kræves for at kryptere data igen, der er knyttet til en nøgle.
kryptere/kryptere data igen afhænger af GC-cyklushastigheden. Vi har endnu ikke noget værktøj til at beregne disse oplysninger. Men dette kan beregnes ved at bruge følgende oplysninger, der er tilgængelige i autosupport.
Denne beregning er kun et skøn, og den kan variere afhængigt af kundens miljø, f.eks. diskenes alder, containernes placering, osv.
GC-tidsberegning ved aktivering af kryptering for første gang
Indsaml følgende oplysninger fra autosupport.Trin 1: Få plads brugt i systemet. Dette vil være postkomprimeringsbytes i systemet. Se efter nedenstående oplysninger fra autosupport.
Trin 2: Få GC-kopieringsfasehastighed. Dette vil være antallet af beholdere pr. sekund under videresendelse af kopi. Se efter nedenstående oplysninger.
Trin 3: I ovenstående eksempel er den brugte plads 668 TB, og kopieringshastigheden fremad er 516 containere pr. sekund.
Antallet af containere, der kopieres pr. sekund, er 516*4,5 = 2322 MB/sek.
- På en dag vil det være 2322 * 24 * 3600 = 200,620,800 MB data vil blive kopieret videresendt. For at få denne værdi i GB divideres den med 1024, og for at få denne værdi i TB divideres den med 1024 igen.
- I dette eksempel ovenfor kan GC rense omkring 191 TB (200.620.800 / (1024 * 1024)) på en dag.
- Hvis kryptering ikke var aktiveret tidligere, er yderligere omkostninger med tid bare den tid, det tager at kryptere dataene. Generelt, når kryptering er aktiveret, vil præstationshit være overalt mellem 5 - 20%. I betragtning af værste tilfælde af 20% ramt her, kan vi sige, at GC krypterer omkring 152 TB (80% af 191 TB) på en dag i dette eksempel.
- Så for at kryptere 668 TB kræver det omkring 4 - 5 dage. Men vi tilføjer yderligere 20% som buffer, og vi kan sige, at GC har brug for omkring 5 - 6 dage for at kryptere 668 TB data.
GC-tidsberegning for at kryptere data igen, hvor kryptering allerede er aktiveret.
Indsaml følgende oplysninger fra autosuppot.Trin 1: Hvis kryptering allerede er aktiveret i systemet, og kunden har brug for at kryptere data, der er knyttet til en bestemt nøgle, igen, skal du kigge efter følgende autosupport-oplysninger og finde ud af, hvilke nøgledata de skal kryptere igen. Alle nøgler vil have oplysninger om data, der er knyttet til nøglen i kolonnen "Size post-comp". Se efter nedenstående oplysninger "Filesystem Encryption Keys Show" i autosupport. I betragtning af eksemplet nedenfor, og kunden forsøger at ødelægge nøgle-id 2, som har 668 TB data, som skal krypteres igen.
Filesystem Encryption Keys Show ------------------------------- Active Tier: Key Key State Size Id MUID post-comp --- ---- ------------ ---------- 1 7b3 Deactivated 17.74 TiB 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 3 c31 Deactivated 76.50 TiB 4 ee3 Activated-RW 0 --- ---- ------------ ----------Trin 2: Få GC-kopieringsfasehastighed. Dette vil være antallet af beholdere pr. sekund under videresendelse af kopi. Se efter nedenstående oplysninger.
Trin 3:
- Antallet af containere, der kopieres pr. sekund, er 516*4,5 = 2322 MB/sek. På en dag vil det være 2322 * 24 * 3600 = 200,620,800 MB data vil blive kopieret videresendt. For at få denne værdi i GB divideres den med 1024, og for at få denne værdi i TB divideres den med 1024 igen.
- I dette eksempel ovenfor kan GC rense omkring 191 TB (200.620.800 / (1024 * 1024)) på en dag.
- Hvis kryptering allerede er aktiveret, skal rensning først foretage dekryptering og derefter kryptering. Så præstationshit vil være omkring 40 - 50%. Så
- Vi kan sige, at GC kan kryptere omkring 95TB igen (50% af 191 TB) på en dag i betragtning af ovenstående eksempel.
- Så for at kryptere 668TB igen har vi brug for 7 - 8 dage i dette tilfælde. Men vi tilføjer yderligere 20% buffer og siger omkring 9 - 10 dage for at kryptere 668TB data igen
Affected Products
Data DomainArticle Properties
Article Number: 000222238
Article Type: How To
Last Modified: 20 Feb 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.