Data Domain:保存時の暗号化が適用されるまでに要する時間の計算
Summary: DD上のすべての既存データの暗号化が完了するまでにかかる時間をお客様が知りたい場合。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
いくつかのシナリオでは、お客様はシステムに存在するデータの暗号化に必要な時間を知りたいと考えています。次のとおりです。
時間は、GCサイクルの速度によって異なります。現在のところ、この情報を計算するためのツールはありません。ただし、これは、自動サポートで利用可能な次の情報を使用して計算できます。
この計算はあくまでも概算であり、ディスクの使用年数、コンテナーの局所性など、お客様の環境によって異なる場合があります。
ステップ1: システムで使用されているスペースを取得します。これは、システムでの圧縮後のバイト数です。自動サポートから以下の情報を探します。
手順2:GCコピーのフェーズ速度を取得します。これは、コピー転送中の1秒あたりのコンテナ数です。以下の情報を探してください。
ステップ3: 上記の例で、使用済みスペースは668 TBで、コピー フォワード速度は1秒あたり516コンテナです。
1秒あたりに転送されるコンテナ コピーの数は、516*4.5 = 2322 MB/秒です。
ステップ1: システムで暗号化がすでに有効になっていて、お客様が特定のキーに関連付けられているデータを再暗号化する必要がある場合は、次の自動サポート情報を探して、再暗号化する必要があるキー データを見つけます。すべてのキーには、[Size post-comp]列のキーに関連付けられているデータに関する情報が含まれます。自動サポートで「Filesystem Encryption Keys Show」という情報を探します。次の例を考えてみると、お客様は再暗号化が必要な668 TBのデータを含むキーID 2を破棄しようとしています。
ステップ3:
- 暗号化を初めて有効にするときに、以前は暗号化されていなかったデータの暗号化が必要になる場合があります。そのためには、既存のデータをすべて暗号化するために必要な時間を把握する必要があります。
- システムで暗号化がすでに有効になっていて、お客様がキーを破棄または侵害の対象としてマークした場合は、その侵害/破棄されたキーに関連付けられているデータを再暗号化する必要があります。その間、キーに関連付けられているデータを再暗号化するために必要な時間を把握する必要があります。
時間は、GCサイクルの速度によって異なります。現在のところ、この情報を計算するためのツールはありません。ただし、これは、自動サポートで利用可能な次の情報を使用して計算できます。
この計算はあくまでも概算であり、ディスクの使用年数、コンテナーの局所性など、お客様の環境によって異なる場合があります。
暗号化を初めて有効にするときのGC時間の計算
自動サポートから次の情報を収集します。ステップ1: システムで使用されているスペースを取得します。これは、システムでの圧縮後のバイト数です。自動サポートから以下の情報を探します。
手順2:GCコピーのフェーズ速度を取得します。これは、コピー転送中の1秒あたりのコンテナ数です。以下の情報を探してください。
ステップ3: 上記の例で、使用済みスペースは668 TBで、コピー フォワード速度は1秒あたり516コンテナです。
1秒あたりに転送されるコンテナ コピーの数は、516*4.5 = 2322 MB/秒です。
- 1日では、2322 * 24* 3600 = 200,620,800 MBのデータがコピー転送されます。この値をGB単位で取得するには1024で除算し、TB単位で取得するには、もう一度1024で除算します。
- 上記の例では、GCは1日に約191 TB(200,620,800 / (1024 * 1024))をクリーニングできます。
- 過去に暗号化が有効になっていなかった場合、時間の経過に伴う追加のオーバーヘッドは、データの暗号化にかかる時間のみになります。通常、暗号化が有効になっている場合、パフォーマンス ヒットは5〜20%の間になります。ここで20%のヒットという最悪のケースを考慮すると、この例ではGCは1日で約152 TB(191 TBの80%)を暗号化すると言えます。
- したがって、668 TBを暗号化するには、約4〜5日かかります。ただし、バッファーとしてさらに20%を追加すると、GCが668TBのデータを暗号化するのに約5〜6日かかると言えます。
暗号化がすでに有効になっているデータを再暗号化するためのGC時間計算。
autosuppotから次の情報を収集します。ステップ1: システムで暗号化がすでに有効になっていて、お客様が特定のキーに関連付けられているデータを再暗号化する必要がある場合は、次の自動サポート情報を探して、再暗号化する必要があるキー データを見つけます。すべてのキーには、[Size post-comp]列のキーに関連付けられているデータに関する情報が含まれます。自動サポートで「Filesystem Encryption Keys Show」という情報を探します。次の例を考えてみると、お客様は再暗号化が必要な668 TBのデータを含むキーID 2を破棄しようとしています。
Filesystem Encryption Keys Show ------------------------------- Active Tier: Key Key State Size Id MUID post-comp --- ---- ------------ ---------- 1 7b3 Deactivated 17.74 TiB 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 3 c31 Deactivated 76.50 TiB 4 ee3 Activated-RW 0 --- ---- ------------ ----------手順2:GCコピーのフェーズ速度を取得します。これは、コピー転送中の1秒あたりのコンテナ数です。以下の情報を探してください。
ステップ3:
- 1秒あたりに転送されるコンテナ コピーの数は、516*4.5 = 2322 MB/秒です。1日では、2322 * 24* 3600 = 200,620,800 MBのデータがコピー転送されます。この値をGB単位で取得するには1024で除算し、TB単位で取得するには、もう一度1024で除算します。
- 上記の例では、GCは1日に約191 TB(200,620,800 / (1024 * 1024))をクリーニングできます。
- 暗号化がすでに有効になっている場合は、最初に復号化を実行してから暗号化を行う必要があります。したがって、パフォーマンスへの影響は約40〜50%です。だから
- 上記の例を考慮すると、GCは1日で約95TB(191TBの50%)を再暗号化できると言えます。
- したがって、668TBを再暗号化するには、この場合7〜8日が必要です。しかし、さらに20%のバッファーを追加し、668TBのデータを再暗号化するのに約9〜10日かかります
Affected Products
Data DomainArticle Properties
Article Number: 000222238
Article Type: How To
Last Modified: 20 Feb 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.