Домен даних: Обчислення часу, необхідного для застосування шифрування в стані спокою

摘要: Наприклад, коли клієнт хоче знати, скільки часу займе очищення, щоб завершити шифрування всіх наявних даних на ДД.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

У деяких сценаріях клієнти хотіли б знати час, необхідний для шифрування даних, наявних у їхній системі. Вони бувають:
  • Під час першого ввімкнення шифрування клієнти можуть захотіти зашифрувати раніше незашифровані дані. Цей час їм потрібно знати час, необхідний для шифрування всіх наявних даних.
  • Якщо шифрування вже ввімкнено в системі, і клієнт позначив ключ для знищення або компрометації, йому потрібно повторно зашифрувати дані, пов'язані з цим скомпрометованим/знищеним ключем. Протягом цього часу вони повинні знати час, необхідний для повторного шифрування даних, пов'язаних з ключем. 
В обох наведених вище випадках, залежно від конфігурації шифрування, наступний цикл GC подбає про шифрування/повторне шифрування даних. Таким чином, час, необхідний для
шифрування/повторного шифрування даних, буде залежати від швидкості циклу GC. Наразі у нас немає інструменту для підрахунку цієї інформації. Але це можна обчислити, скориставшись наступною інформацією, доступною в автопідтримці.
Цей розрахунок є лише приблизним і може змінюватися залежно від середовища клієнта, наприклад, віку дисків, локалізації контейнерів тощо. 

Розрахунок часу GC при першому включенні шифрування

Збирайте наступну інформацію з автоматичної підтримки.
Крок 1: Отримайте використаний простір у системі. Це будуть байти після стиснення в системі. Шукайте наведену нижче інформацію від autosupport. 
image.png
Крок 2: Отримайте фазову швидкість копіювання GC. Це і буде кількість контейнерів в секунду під час пересилання копіювання. Шукайте інформацію нижче.
image.png
Крок 3: У наведеному вище прикладі використаний простір становить 668 ТБ, а швидкість копіювання вперед – 516 контейнерів на секунду. 
Кількість копій контейнерів, що пересилаються за секунду, становить 516*4,5 = 2322 МБ/сек.
  • Через добу буде скопійовано 2322 * 24* 3600 = 200 620 800 МБ даних. Щоб отримати це значення в ГБ, розділіть його на 1024, а щоб отримати це значення в ТБ, знову розділіть на 1024.
  • У наведеному вище прикладі GC може очистити близько 191 ТБ (200 620 800 / (1024 * 1024)) за день.
  • Якщо шифрування не було ввімкнено в минулому, то додаткові накладні витрати з часом – це саме час, необхідний для шифрування даних. Зазвичай, коли шифрування ввімкнено, зниження продуктивності становитиме від 5 до 20%. Розглядаючи найгірший випадок попадання в 20%, ми можемо сказати, що в цьому прикладі GC зашифрує близько 152 ТБ (80% від 191 ТБ) за день.
  • Таким чином, щоб зашифрувати 668 ТБ, потрібно близько 4-5 днів. Але ми додаємо ще 20% в якості буфера і можемо сказати, що GC знадобиться близько 5-6 днів, щоб зашифрувати 668 ТБ даних.

Розрахунок часу GC для повторного шифрування даних, де шифрування вже ввімкнено. 

Зберіть наступну інформацію з autosuppot.
Крок 1: У разі, якщо шифрування вже включено в системі і клієнту потрібно повторно зашифрувати дані, пов'язані з певним ключем, то знайдіть наступну інформацію про автопідтримку і з'ясуйте, які дані ключа йому потрібно повторно зашифрувати. Усі ключі матимуть інформацію про дані, пов'язані з ключем, у стовпчику «Розмір після комп'ютера». Знайдіть нижче інформацію «Показ ключів шифрування файлової системи» в автопідтримці. Розглядаючи наведений нижче приклад, клієнт намагається знищити ключ Id 2, який містить 668 ТБ даних, які потрібно повторно зашифрувати. 
Filesystem Encryption Keys Show
-------------------------------
Active Tier:
 Key Key State Size 
 Id MUID post-comp 
 --- ---- ------------ ----------
 1 7b3 Deactivated 17.74 TiB 
 2 cf3 Deactivated 668.83 TiB <============= Customer needs to destroy this key 
 3 c31 Deactivated 76.50 TiB 
 4 ee3 Activated-RW 0 
 --- ---- ------------ ---------- 
Крок 2: Отримайте фазову швидкість копіювання GC. Це і буде кількість контейнерів в секунду під час пересилання копіювання. Шукайте інформацію нижче.
image.png
Крок 3:
  • Кількість копій контейнерів, що пересилаються за секунду, становить 516*4,5 = 2322 МБ/сек. Через добу буде скопійовано 2322 * 24* 3600 = 200 620 800 МБ даних. Щоб отримати це значення в ГБ, розділіть його на 1024, а щоб отримати це значення в ТБ, знову розділіть на 1024.
  • У наведеному вище прикладі GC може очистити близько 191 ТБ (200 620 800 / (1024 * 1024)) за день. 
  • Якщо шифрування вже ввімкнено, то очищення потрібно буде спочатку розшифрувати, а потім шифрування. Таким чином, удар по продуктивності складе близько 40 - 50%. Так 
  • Ми можемо сказати, що GC може повторно зашифрувати близько 95 ТБ (50% від 191 ТБ) за день, враховуючи наведений вище приклад.
  • Отже, щоб повторно зашифрувати 668 ТБ, нам знадобиться 7 - 8 днів у цьому випадку. Але ми додаємо ще 20% буфера і кажемо, що приблизно 9-10 днів, щоб повторно зашифрувати 668 ТБ даних

受影响的产品

Data Domain
文章属性
文章编号: 000222238
文章类型: How To
上次修改时间: 20 2月 2024
版本:  1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。