Data Domain: 저장 상태 암호화를 적용하는 데 걸리는 시간 계산

Summary: 고객이 정리가 DD의 모든 기존 데이터 암호화를 완료하는 데 걸리는 시간을 알고 싶어하는 경우에 해당합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

시스템에 있는 데이터를 암호화하는 데 필요한 시간을 알고 싶어 하는 시나리오는 거의 없습니다. 각 유형은 다음과 같습니다.
  • 암호화를 처음 활성화할 때 고객은 이전에 암호화되지 않은 데이터를 암호화하려고 할 수 있습니다. 즉, 기존 데이터를 모두 암호화하는 데 필요한 시간을 알아야 합니다.
  • 시스템에 암호화가 이미 활성화되어 있고 고객이 키를 삭제 또는 손상으로 표시한 경우 손상/제거된 키와 연결된 데이터를 다시 암호화해야 합니다. 이 시간 동안 키와 연결된 데이터를 다시 암호화하는 데 필요한 시간을 알아야 합니다. 
위의 두 경우 모두 암호화 구성에 따라 후속 GC 주기가 데이터 암호화/다시 암호화를 처리합니다. 따라서 데이터를 암호화/다시 암호화하는
데 필요한 시간은 GC 주기 속도에 따라 달라집니다. 현재로서는 이 정보를 계산할 수 있는 도구가 없습니다. 그러나 이는 자동 지원에서 사용할 수 있는 다음 정보를 사용하여 계산할 수 있습니다.
이 계산은 추정치일 뿐이며 디스크 사용 기간, 컨테이너의 인접성 등과 같은 고객 환경에 따라 달라질 수 있습니다. 

암호화를 처음 활성화할 때 GC 시간 계산

자동 지원에서 다음 정보를 수집합니다.
1 단계 : 시스템에서 사용된 공간을 가져옵니다. 이는 시스템의 압축 후 바이트입니다. 자동 지원에서 아래 정보를 찾습니다. 
image.png
2단계: GC 복사 단계 속도를 가져옵니다. 복사 전달 중 초당 컨테이너 수입니다. 아래 정보를 찾습니다.
image.png
3 단계 : 위의 예에서 사용된 공간은 668TB이고 복사 전달 속도는 초당 516컨테이너입니다. 
초당 전달되는 컨테이너 복제본 수는 516*4.5 = 2322MB/초입니다.
  • 하루에 2322 * 24 * 3600 = 200,620,800MB의 데이터가 복사됩니다. 이 값을 GB 단위로 가져오려면 1024로 나누고 이 값을 TB 단위로 얻으려면 다시 1024로 나눕니다.
  • 위의 예에서 GC는 하루에 약 191TB(200,620,800 / (1024 * 1024))를 정리할 수 있습니다.
  • 이전에 암호화가 활성화되지 않은 경우 시간에 따른 추가 오버헤드는 데이터를 암호화하는 데 걸리는 시간일 뿐입니다. 일반적으로 암호화가 활성화되면 성능 저하가 5-20% 사이입니다. 최악의 경우 20%가 적중한다고 가정하면 이 예에서는 GC가 하루에 약 152TB(191TB의 80%)를 암호화한다고 말할 수 있습니다.
  • 따라서 668TB를 암호화하려면 약 4-5일이 필요합니다. 그러나 버퍼로 20%를 추가하면 GC가 668TB의 데이터를 암호화하는 데 약 5-6일이 필요하다고 말할 수 있습니다.

암호화가 이미 활성화된 데이터를 다시 암호화하기 위한 GC 시간 계산입니다. 

autosuppot에서 다음 정보를 수집합니다.
1 단계 : 시스템에 암호화가 이미 활성화되어 있고 고객이 특정 키와 연결된 데이터를 다시 암호화해야 하는 경우 다음 자동 지원 정보를 찾아 다시 암호화해야 하는 키 데이터를 찾으십시오. 모든 키에는 "Size post-comp" 열에 키와 연결된 데이터에 대한 정보가 있습니다. 자동 지원에서 아래 "파일 시스템 암호화 키 표시" 정보를 찾습니다. 아래 예를 고려할 때 고객은 다시 암호화해야 하는 668TB의 데이터가 있는 키 ID 2를 삭제하려고 합니다. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
2단계: GC 복사 단계 속도를 가져옵니다. 복사 전달 중 초당 컨테이너 수입니다. 아래 정보를 찾습니다.
image.png
3 단계 :
  • 초당 전달되는 컨테이너 복제본 수는 516*4.5 = 2322MB/초입니다. 하루에 2322 * 24 * 3600 = 200,620,800MB의 데이터가 복사됩니다. 이 값을 GB 단위로 가져오려면 1024로 나누고 이 값을 TB 단위로 얻으려면 다시 1024로 나눕니다.
  • 위의 예에서 GC는 하루에 약 191TB(200,620,800 / (1024 * 1024))를 정리할 수 있습니다. 
  • 암호화가 이미 활성화된 경우 정리에서 먼저 암호 해독을 수행한 다음 암호화를 수행해야 합니다. 따라서 성능 저하율은 약 40 - 50%입니다. 그래서 
  • 위의 예를 고려할 때 GC는 하루에 약 95TB(191TB의 50%)를 다시 암호화할 수 있다고 말할 수 있습니다.
  • 따라서 668TB를 다시 암호화하려면이 경우 7-8 일이 필요합니다. 하지만 20%의 버퍼를 더 추가하면 668TB의 데이터를 다시 암호화하는 데 약 9-10일이 소요됩니다.

Affected Products

Data Domain
Article Properties
Article Number: 000222238
Article Type: How To
Last Modified: 20 Feb 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.