ONTAP 9.13

to English version

FIPSドライブまたはSEDのデータにアクセスできない状態にする方法 - 概要

FIPSドライブまたはSEDのデータに永久にアクセスできない状態にし、ドライブの未使用スペースは新しいデータに使用できるようにしておく場合は、ドライブを完全消去できます。データに永久にアクセスできない状態にし、ドライブを再利用する必要もない場合は、ドライブを破棄できます。

  • ドライブ完全消去

    自己暗号化ドライブを完全消去すると、ドライブ暗号化キーが新しいランダムな値に変更され、電源オン ロックの状態がfalseにリセットされ、キーIDがデフォルト値のManufacturer Secure ID(SAS;メーカーのセキュアーID)0x0(SASドライブ)またはnull(NVMeドライブ)に設定されます。これにより、ドライブのデータにアクセスできない状態になり、データを取得できなくなります。完全消去されたドライブは、初期化されていないスペア ドライブとして再利用できます。

  • ドライブの破棄

    FIPSドライブまたはSEDを破棄すると、ドライブ暗号化キーが不明なランダム値に設定され、ドライブが完全にロックされます。これにより、ドライブが永続的に使用できない状態になり、ドライブのデータに永久にアクセスできなくなります。

完全消去と破棄は、個々の自己暗号化ドライブまたはノードのすべての自己暗号化ドライブに対して実行できます。

Top of Page