AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1038795
Accepted
moTHO.
moTHO.
Asked: 2020-10-16 00:54:17 +0800 CST2020-10-16 00:54:17 +0800 CST 2020-10-16 00:54:17 +0800 CST

在 VMware 中安全删除 LUN

  • 772

我在我们的 VMware 6.7.0 世界中有一个 LUN。对于特定项目,我们需要使用某种删除协议安全删除(使用 DoD 5220 等标准方法)此 LUN 上的数据。底层存储系统是带有 VMFS 5 的 3PAR SSMC,SCSI 控制器是 VMware 准虚拟化。LUN 被约 15 个虚拟机(它们都标记为删除)用作具有 Tick-Provision Lazy-Zeroed 的存储。

在网上搜索了一段时间后,我只找到了付费解决方案“Blancco LUN Eraser”。但是,我们今天必须删除它。有没有其他方法可以使用协议进行安全删除?

我的第一个想法是在每个单独的 VM 上使用 DBAN 并删除每个单独的“磁盘”。之后只需删除 vSphere 中的 LUN。这也在 VMWare 上进行了讨论: https ://communities.vmware.com/message/989618#989618

有任何想法吗?我自己的可能性和想法都用完了。

vmware-esxi vmware-vsphere secure-delete lun
  • 1 1 个回答
  • 259 Views

1 个回答

  • Voted
  1. Best Answer
    Stuggi
    2020-10-19T01:21:04+08:002020-10-19T01:21:04+08:00

    您本质上想要做的是擦除整个数据存储,因为对单个 VM 进行 DBAN 并不能保证底层 LUN 的每一位都会被覆盖。

    只要数据存储的底层存储通过 iSCSI 或 FC 提供给 ESXi,它就应该显示为与直接连接存储类似,然后您应该能够从 ESXi 控制台使用 dd 覆盖它。有关更多上下文,请参阅此站点。

    例如:

    # dd if=/dev/zero of=/dev/disks/t10.NVMe_Samsung_SSD_960_EVO conv=notrunc
    

    但是,正如 Michal Hampton 指出的那样,最好先研究底层存储的选项。HPE Proliant Servers 自第 8 代起就具有此功能(可能是在 2014 年左右),所以如果 3PAR 也没有,我会感到非常惊讶。

    同样值得关注的是,VMFS5 也不支持 UNMAP,因此 VMware 中的任何删除都不会导致块在底层存储上被标记为空闲。然而,VMFS6 对此进行了更改以支持异步空间回收(基本上 ESXi 在空闲时间扫描数据存储并将 SCSI UNMAP 命令发送到存储,以便它知道可以重新利用哪些块)。在这种情况下,这取决于您要实现的目标以及底层存储的运行方式,这一点相当重要。

    • 4

相关问题

  • ESXi NAS 配置

  • 如何将 Acronis 生成的 vmdk 添加到 esxi?

  • 在 VMWare ESX 和 ESXi 之间进行选择 [关闭]

  • 将(大)虚拟机从 ESXi 3.5 转换为 Hyper-V Server 2008 R2

  • VMWare:ESX 还是 3i?我需要COS吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve