כשכבר לא צריך את המכשיר ורוצים להחזיר אותו, צריך למחוק את הנתונים מהמכשיר.
מחיקת הנתונים מהמכשיר
מוחקים את כל הנתונים שנותרו באמצעות התכונה 'מחיקה מאובטחת בלחיצת כפתור אחת' של HPE One בממשק iLO. מידע נוסף על הליך המחיקה המאובטחת זמין במסמכי HPE.
לפני שמתחילים
הרבה מהדרישות המוקדמות שמפורטות במסמכי ה-HPE הקודמים לא רלוונטיות למכשיר GDC עם air gap appliance, או שמנוהלות על ידי Google.
- לחשבון האדמין יש את כל ההרשאות, וצריך להשתמש בו כדי להתחיל את תהליך המחיקה המאובטחת.
- למכשיר כבר יש רישיון iLO מתקדם.
- בשלב הזה לא נעשה שימוש במכשיר בנעילת הגדרות השרת, בהצפנת Smart Array ובהצפנת Intel VROC.
- המכשיר הוא לא מערכת c-Class ו-HPE Synergy.
- כונני האחסון שמשמשים במכשיר הם כונני nVME שתומכים ב-nVME FORMAT.
- לא נעשה שימוש באימות של ספריית LDAP עם סכימת HPE Extended במכשיר.
- אם האפשרות 'מחיקה מאובטחת' לא זמינה, צריך לעדכן את הקושחה של iLO באמצעות הקטע הבא בנושא עדכון קושחה.
עדכון הקושחה
אם לחצן המחיקה המאובטחת היחיד של המכשיר לא זמין, צריך לעדכן את הקושחה לגרסה האחרונה:
מורידים את GDC tar.
מחלצים את קובץ ה-TAR שהורד:
tar -I pigz -xvf gdch.tar.gz -C GDC_ROOTמחליפים את
GDC_ROOTבנתיב לחילוץ קובץ ה-tar.מורידים את תמונת שדרוג הקושחה:
./gdcloud artifacts extract GDCH_ROOT/release/oci/ /FILE_PATH --image-name gdch-hpe-firmware/ilo:ilo5מחליפים את
FILE_PATHבנתיב לתיקייה חדשה שנוצרה.כדי לעדכן את הקושחה, אפשר להיעזר בקובץ runbook של התמיכה של HPE בכתובת https://support.hpe.com/hpesc/public/docDisplay?docId=a00026171en_us&docLocale=en_US&page=GUID-85EB0D20-5FBC-4DD6-BCCF-73CC9F78BE52.html
איפוס של מחיקה מאובטחת של פוסטים בהעברה
יש שתי דרכים לאפס את המתג:
- משתמשים בלחצן הפיזי במתג כדי לאפס אותו.
פועלים לפי קובץ runbook לגישה למסוף סדרתי של מתג.
switch-86fe3e [standalone: master] > en switch-86fe3e [standalone: master] # conf t switch-86fe3e [standalone: master] (config) # reset factory Warning - confirming will cause system reboot. Type 'YES' to confirm reset: YES Resetting and rebooting the system -- please wait... HPE Management Console
ניתוק של התקני אחסון שלא אמורים להימחק
אם מחוברים כוננים נוספים, צריך למחוק אותם אם הם נשארים מחוברים. יכול להיות שהכוננים האלה תומכים בשיטת ניקוי מובנית, ויכול להיות שלא. לכן, אי אפשר להבטיח את המצב שלהם אחרי תהליך המחיקה המאובטחת.
אפשר להגדיר התראות SNMP, AlertMail או iLO RESTful API
אם מתרחשת שגיאה במהלך תהליך המחיקה המאובטחת, נרשם ביומן ערך IML. ההתראות שולחות הודעה, וכך מאפשרות שחזור מהיר יותר.
מתחילים בתהליך המחיקה המאובטחת
- בממשק iLO, לוחצים על Lifecycle Management (ניהול מחזור החיים) ואז על הכרטיסייה Decommission (הוצאה משירות).
- לוחצים על מחיקת המערכת ומאשרים.
איסוף יומנים
אוספים את היומנים שנוצרו במהלך תהליך המחיקה המאובטחת ומחזירים את המערכת למצב שמיש.
איך מקבלים שוב גישה לממשק iLO
אם חשבון האדמין לא השתנה, אפשר להשתמש בו כדי לגשת לממשק iLO, ולקבל את היומנים מהמחיקה המאובטחת האחרונה. אחרת, היומנים יאבדו כשמאפסים את הסיסמה של iLO.
מכיוון שרוטציה של חשבונות משמשת ברוב המקרים, צריך לאפס את iLO. מאפסים את iLO באמצעות כלי ההגדרה iLO 5, כמו שמתואר בכתובת https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=a00026113en_us.
אם הסיסמה של ה-BIOS השתנתה, אפשר לבצע איפוס להגדרות המפעל של המערכת כולה באמצעות מתג תחזוקת המערכת, כמו שמתואר במאמר https://techlibrary.hpe.com/docs/iss/DL380_Gen10/setup_install/GUID-561C370B-8FA9-468E-9B0A-BDEE7F82927E.html.
עיון בדוח
אם עדיין יש גישה ליומני iLO מאז שהמכשיר נמחק, או אם הפעלתם שוב את תהליך המחיקה המאובטחת אחרי שהגישה ל-iLO שוחזרה, אפשר לצפות ביומנים בממשק iLO באופן הבא:
עוברים אל ניהול מחזור חיים > הוצאה משימוש > הצגת הדוח האחרון על מחיקה.
שמירת הדוח
- עוברים אל Lifecycle Management > Decommission ולוחצים על סמל המסמך עם התווית CSV.
- לוחצים על שמירה ופועלים לפי ההנחיות בדפדפן כדי לשמור את הדוח של המחיקה המאובטחת. שומרים את דוח המחיקה המאובטחת כרשומה במערכת מעקב כדי להראות שהיא הושלמה.
מחיקת הדוח של המחיקה המאובטחת
- עוברים אל ניהול מחזור חיים > הוצאה משימוש > הצגת הדוח האחרון על מחיקה.
- לוחצים על סמל פח האשפה.
יומן האירועים, ה-IML, יומן האבטחה והגדרות התצורה שנקבעו עד עכשיו מאופסים להגדרות ברירת המחדל של היצרן. יכול להיות ש-iLO ינסה לבצע פעולת שחזור אוטומטית כשהוא יופעל.
כיבוי סופי של מפתחות YubiKey
כדי למחוק את הנתונים מהמכשיר, פועלים לפי השלבים הבאים:
- מסירים את מפתחות YubiKey מהמכשיר.
- משמידים את מפתחות YubiKey בהתאם לתהליך של החברה לניקוי או להשמדה של מדיה פיזית.