Домен даних: Обчислення часу, необхідного для застосування шифрування в стані спокою
Summary: Наприклад, коли клієнт хоче знати, скільки часу займе очищення, щоб завершити шифрування всіх наявних даних на ДД.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
У деяких сценаріях клієнти хотіли б знати час, необхідний для шифрування даних, наявних у їхній системі. Вони бувають:
шифрування/повторного шифрування даних, буде залежати від швидкості циклу GC. Наразі у нас немає інструменту для підрахунку цієї інформації. Але це можна обчислити, скориставшись наступною інформацією, доступною в автопідтримці.
Цей розрахунок є лише приблизним і може змінюватися залежно від середовища клієнта, наприклад, віку дисків, локалізації контейнерів тощо.
Крок 1: Отримайте використаний простір у системі. Це будуть байти після стиснення в системі. Шукайте наведену нижче інформацію від autosupport.
Крок 2: Отримайте фазову швидкість копіювання GC. Це і буде кількість контейнерів в секунду під час пересилання копіювання. Шукайте інформацію нижче.
Крок 3: У наведеному вище прикладі використаний простір становить 668 ТБ, а швидкість копіювання вперед – 516 контейнерів на секунду.
Кількість копій контейнерів, що пересилаються за секунду, становить 516*4,5 = 2322 МБ/сек.
Крок 1: У разі, якщо шифрування вже включено в системі і клієнту потрібно повторно зашифрувати дані, пов'язані з певним ключем, то знайдіть наступну інформацію про автопідтримку і з'ясуйте, які дані ключа йому потрібно повторно зашифрувати. Усі ключі матимуть інформацію про дані, пов'язані з ключем, у стовпчику «Розмір після комп'ютера». Знайдіть нижче інформацію «Показ ключів шифрування файлової системи» в автопідтримці. Розглядаючи наведений нижче приклад, клієнт намагається знищити ключ Id 2, який містить 668 ТБ даних, які потрібно повторно зашифрувати.
Крок 3:
- Під час першого ввімкнення шифрування клієнти можуть захотіти зашифрувати раніше незашифровані дані. Цей час їм потрібно знати час, необхідний для шифрування всіх наявних даних.
- Якщо шифрування вже ввімкнено в системі, і клієнт позначив ключ для знищення або компрометації, йому потрібно повторно зашифрувати дані, пов'язані з цим скомпрометованим/знищеним ключем. Протягом цього часу вони повинні знати час, необхідний для повторного шифрування даних, пов'язаних з ключем.
шифрування/повторного шифрування даних, буде залежати від швидкості циклу GC. Наразі у нас немає інструменту для підрахунку цієї інформації. Але це можна обчислити, скориставшись наступною інформацією, доступною в автопідтримці.
Цей розрахунок є лише приблизним і може змінюватися залежно від середовища клієнта, наприклад, віку дисків, локалізації контейнерів тощо.
Розрахунок часу GC при першому включенні шифрування
Збирайте наступну інформацію з автоматичної підтримки.Крок 1: Отримайте використаний простір у системі. Це будуть байти після стиснення в системі. Шукайте наведену нижче інформацію від autosupport.
Крок 2: Отримайте фазову швидкість копіювання GC. Це і буде кількість контейнерів в секунду під час пересилання копіювання. Шукайте інформацію нижче.
Крок 3: У наведеному вище прикладі використаний простір становить 668 ТБ, а швидкість копіювання вперед – 516 контейнерів на секунду.
Кількість копій контейнерів, що пересилаються за секунду, становить 516*4,5 = 2322 МБ/сек.
- Через добу буде скопійовано 2322 * 24* 3600 = 200 620 800 МБ даних. Щоб отримати це значення в ГБ, розділіть його на 1024, а щоб отримати це значення в ТБ, знову розділіть на 1024.
- У наведеному вище прикладі GC може очистити близько 191 ТБ (200 620 800 / (1024 * 1024)) за день.
- Якщо шифрування не було ввімкнено в минулому, то додаткові накладні витрати з часом – це саме час, необхідний для шифрування даних. Зазвичай, коли шифрування ввімкнено, зниження продуктивності становитиме від 5 до 20%. Розглядаючи найгірший випадок попадання в 20%, ми можемо сказати, що в цьому прикладі GC зашифрує близько 152 ТБ (80% від 191 ТБ) за день.
- Таким чином, щоб зашифрувати 668 ТБ, потрібно близько 4-5 днів. Але ми додаємо ще 20% в якості буфера і можемо сказати, що GC знадобиться близько 5-6 днів, щоб зашифрувати 668 ТБ даних.
Розрахунок часу GC для повторного шифрування даних, де шифрування вже ввімкнено.
Зберіть наступну інформацію з autosuppot.Крок 1: У разі, якщо шифрування вже включено в системі і клієнту потрібно повторно зашифрувати дані, пов'язані з певним ключем, то знайдіть наступну інформацію про автопідтримку і з'ясуйте, які дані ключа йому потрібно повторно зашифрувати. Усі ключі матимуть інформацію про дані, пов'язані з ключем, у стовпчику «Розмір після комп'ютера». Знайдіть нижче інформацію «Показ ключів шифрування файлової системи» в автопідтримці. Розглядаючи наведений нижче приклад, клієнт намагається знищити ключ Id 2, який містить 668 ТБ даних, які потрібно повторно зашифрувати.
Filesystem Encryption Keys Show ------------------------------- Active Tier: Key Key State Size Id MUID post-comp --- ---- ------------ ---------- 1 7b3 Deactivated 17.74 TiB 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 3 c31 Deactivated 76.50 TiB 4 ee3 Activated-RW 0 --- ---- ------------ ----------Крок 2: Отримайте фазову швидкість копіювання GC. Це і буде кількість контейнерів в секунду під час пересилання копіювання. Шукайте інформацію нижче.
Крок 3:
- Кількість копій контейнерів, що пересилаються за секунду, становить 516*4,5 = 2322 МБ/сек. Через добу буде скопійовано 2322 * 24* 3600 = 200 620 800 МБ даних. Щоб отримати це значення в ГБ, розділіть його на 1024, а щоб отримати це значення в ТБ, знову розділіть на 1024.
- У наведеному вище прикладі GC може очистити близько 191 ТБ (200 620 800 / (1024 * 1024)) за день.
- Якщо шифрування вже ввімкнено, то очищення потрібно буде спочатку розшифрувати, а потім шифрування. Таким чином, удар по продуктивності складе близько 40 - 50%. Так
- Ми можемо сказати, що GC може повторно зашифрувати близько 95 ТБ (50% від 191 ТБ) за день, враховуючи наведений вище приклад.
- Отже, щоб повторно зашифрувати 668 ТБ, нам знадобиться 7 - 8 днів у цьому випадку. Але ми додаємо ще 20% буфера і кажемо, що приблизно 9-10 днів, щоб повторно зашифрувати 668 ТБ даних
Affected Products
Data DomainArticle Properties
Article Number: 000222238
Article Type: How To
Last Modified: 20 Feb 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.