3.232.133.141

Kā droši izdzēst ESXi diskus (HPE vai vispārīgu aparatūru)

How To Secure Erase ESXi Disks (HPE or Generic Hardware)

Kopš pāris versijām, vSphere GUI nāk ar dzēšanas funkciju. Šī funkcija izdzēš visus nodalījumus, lai atkārtoti izmantotu diskus ar vSAN. Tomēr dati netiek pārrakstīti, un tos var atjaunot.

Ja vēlaties pārdot diskus vai pārliecināties, ka visi dati ir izdzēsti, jums ir jāpārraksta visi bloki. Programmā ESXi to var izdarīt no konsoles.

# dd if=/dev/zero of=/dev/disks/t10.NVMe_Samsung_SSD_960_EVO conv=notrunc

Nepieciešama opcija conv = notrunc vai arī neizdodas commandf, parādot šādu kļūdas ziņojumu:

Ja vēlaties pārbaudīt, vai ierīcē nav datu, izmantojiet komandu od. Šis piemērs ir no diska, kurā ir derīgi nodalījumi un dati:

# od -b /dev/disks/t10.NVMe_Samsung_SSD_960_EVO -N 1000 -v
0000000 372 061 300 216 330 216 320 274 000 174 211 346 006 127 216 300
0000020 373 374 277 000 006 271 000 001 363 245 352 037 006 000 000 122
0000040 122 264 101 273 252 125 061 311 060 366 371 315 023 162 023 201
0000060 373 125 252 165 015 321 351 163 011 146 307 006 107 007 264 102
0000100 353 023 132 264 010 315 023 203 341 077 211 345 121 017 266 306
0000120 100 367 341 122 120 146 061 300 146 231 100 273 000 174 123 350

Tukšam diskam vajadzētu izskatīties šādi. Izeja ir izlaista. * Norāda, ka pastāv rindas dublikāts, kas nozīmē, ka visi dati diskā ir nulle.

# od /dev/disks/t10.NVMe____Samsung_SSD_950_PRO 
0000000 000000 000000 000000 000000 000000 000000 000000 000000
*

HPE Gen 8 vai jaunāka versija

HPE Gen 8 vai jaunākiem reida kontrolieriem ir drošas dzēšanas funkcija, kas ļauj industriāli standarta sanitārijas režīmu. Ir svarīgi zināt, ka SSD un HDD dzēšana nav tas pats. Magnētiskos HDD var izdzēst, pārrakstot katru sektoru. Šī metode ir lēna un nepietiekama SSD diskiem, jo tie parasti tiek pārspīlēti (ja ir vairāk eksponētu šūnu), kas padara neiespējamu visu datu dzēšanu. Lai novērstu šo problēmu, ir ieviesta komanda “Security Erase Unit”. Komanda liek SSD piemērot sprieguma palielinājumu visām pieejamajām NAND šūnām un tādējādi vienā darbībā atiestatīt visus pieejamos blokus

Secure Erase var izmantot no ESXi konsoles ar ssacli, kad ir instalēta HPUtil pakete. Vai nu izmantojiet HPE pielāgoto paketi, vai arī instalējiet to no HPE Vibs Depot.

Parādīt visus pieejamos diskus

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl all show config

Smart Array P440ar in Slot 0 (Embedded)
   Unassigned
      physicaldrive 1I:1:1 (port 1I:box 1:bay 1, SATA HDD, 4 TB, OK)
      physicaldrive 1I:1:2 (port 1I:box 1:bay 2, SATA HDD, 4 TB, OK)
      physicaldrive 1I:1:3 (port 1I:box 1:bay 3, SATA SSD, 400 GB, OK)
      physicaldrive 1I:1:4 (port 1I:box 1:bay 4, SATA SSD, 400 GB, OK)

Pārbaudiet, vai tiek atbalstīts “Sanitize Erase”. Šī komanda parādīs arī paredzamo izpildes laiku. Pateicoties komandai Secure Erase Unit, SSD dzēšana aizņem tikai minūti.

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl slot=0 pd 1I:1:1 show |grep -i 'physicaldrive|Sanitize'
      physicaldrive 1I:1:1
         Sanitize Erase Supported: True
         Sanitize Estimated Max Erase Time: 8 hour(s)14 minute(s)

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl slot=0 pd 1I:1:3 show |grep -i 'physicaldrive|Sanitize'
      physicaldrive 1I:1:3
         Sanitize Erase Supported: True
         Sanitize Estimated Max Erase Time: 2 minute(s) 0 second(s)
         Unrestricted Sanitize Supported: True

Sāciet HDD dzēšanas procesu (erasepattern = pārrakstīt)

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl slot=0 pd 1I:1:1 modify erase erasepattern=overwrite unrestricted=off forced

Sāciet SSD dzēšanas procesu (dzēst modeli = bloķēt)

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl slot=0 pd 1I:1:1 modify erase erasepattern=block unrestricted=off forced

Pārbaudiet progresu

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl all show config |grep 1I:1:1
      physicaldrive 1I:1:1 (port 1I:box 1:bay 1, SATA HDD, 4 TB, Erase In Progress)

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl all show config |grep 1I:1:1
      physicaldrive 1I:1:1 (port 1I:box 1:bay 1, SATA HDD, 4 TB, Erase Complete. Reenable Before Using.)

Kad dzēšanas process ir pabeigts, disks ir jāiespējo atkārtoti

# /opt/smartstorageadmin/ssacli/bin/ssacli ctrl slot=0 pd 1I:1:1 modify enableeraseddrive