Функция очистки Data Domain / альтернатива «filesys destroy and-zero»
Summary: Из-за новых киберугроз Dell Technologies отказалась от команды «filesys destroy and-zero» в устройствах серии PowerProtect Data Domain, чтобы снизить угрозу для заказчиков. Ранее наши заказчики использовали эту команду для вывода из эксплуатации своих систем Data Domain. Эта команда уничтожит весь DDFS и связанные метаданные, которые находятся на дисках кэша. ПРИМЕЧАНИЕ: Это решение предназначено только для систем Data Domain, в которых не запущен RLCE. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
В настоящее время Dell Technologies рекомендует своим заказчикам использовать вместо этого следующую процедуру для очистки всей системы:
Шаг 1. Выполните команду
Шаг 2: Выполните команду
Шаг 3: Выполните команду
(см. инструкции по использованию в справочном руководствепо командам DDOS). Для этой команды может потребоваться защищенная авторизация офицера и соответствующая 2FA.
Примечание. Обратите внимание, что возможны принудительные меры с задержкой в 24 часа, прежде чем пользователь сможет выполнить следующий набор действий после этого шага.
Шаг 4: Чтобы очистить твердотельные накопители, используемые на уровне кэша, выполните набор из трех команд для каждого диска (инструкции по использованию см. в справочном руководстве по командам DDOS):
Примечание. Эти команды применимы только к дискам уровня твердотельной кэш-памяти.
Шаг 1. Выполните команду
'mtree delete <mtree-path>'для каждого Mtree (инструкции по использованию см. в справочном руководстве по командамDDOS)
Шаг 2: Выполните команду
‘system sanitize start’, чтобы стереть данные со всех внешних полок (инструкции по использованию см. в справочном руководстве по командам). Эта команда записывает один проход нулей на все диски, находящиеся во внешних шасси, и соответствует стандарту NIST 800-88 Clear. Применение
‘system sanitize status', чтобы просмотреть ход выполнения.
Шаг 3: Выполните команду
'filesys destroy'
(см. инструкции по использованию в справочном руководствепо командам DDOS). Для этой команды может потребоваться защищенная авторизация офицера и соответствующая 2FA.
Примечание. Обратите внимание, что возможны принудительные меры с задержкой в 24 часа, прежде чем пользователь сможет выполнить следующий набор действий после этого шага.
Шаг 4: Чтобы очистить твердотельные накопители, используемые на уровне кэша, выполните набор из трех команд для каждого диска (инструкции по использованию см. в справочном руководстве по командам DDOS):
- Твердотельные накопители на внешней полке:
storage remove enclosures <SSD enclosure id> storage add tier cache enclosures <SSD enclosure id> storage remove enclosures <SSD enclosure id>
- SSD в головном устройстве: Выполните набор из трех команд для каждого диска:
storage remove disks <disk_id> storage add tier cache disks <disk_id> storage remove disks <disk_id>Этот набор команд записывает один проход нулей на все твердотельные диски, находящиеся в указанных шасси, и соответствует стандарту NIST 800-88 «Purge».
Примечание. Эти команды применимы только к дискам уровня твердотельной кэш-памяти.
Affected Products
Data Domain, DD OS 7.10, DD OS 7.13, DD OS 7.7, Data Domain Virtual EditionArticle Properties
Article Number: 000224012
Article Type: How To
Last Modified: 07 Jun 2024
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.