NetScaler MPX

Effacement des données de votre NetScaler

Il existe deux scénarios dans lesquels vous êtes susceptible d’effacer les données de votre NetScaler :

  • Vous mettez hors service ou renvoyez le NetScaler et souhaitez supprimer l’ensemble de votre configuration et de vos fichiers avant de le renvoyer.
  • Vous redéployez le NetScaler et souhaitez démarrer avec une configuration par défaut d’usine.

Les scripts d’effacement de configuration suppriment toutes les informations propriétaires du client d’un NetScaler.

Attention : L’exécution de ces scripts est dangereuse. Si quelque chose se passe mal pendant l’exécution, le NetScaler peut devenir inutilisable et nous devrons peut-être réinstaller l’image du logiciel. Les scripts d’effacement de configuration suppriment tout ce qui se trouve sur la boîte, y compris les licences, la configuration, les images et les scripts, et la configuration n’est pas conservée sans une sauvegarde valide. Exécutez ces scripts uniquement après avoir compris les conséquences. Nous vous recommandons de contacter le support NetScaler et d’ouvrir un dossier d’assistance pour engager l’équipe concernée.

Points à noter

  1. Les nouveaux scripts d’effacement de configuration sont distribués dans le pack logiciel officiel NetScaler. Par exemple, le fichier tar pour 14.1-4.42 (build-14.1-4.42_nc_64.tgz) contient les scripts.
  2. Les scripts dans le dossier de récupération (/flash/.recovery) doivent être remplacés par ces scripts avant d’exécuter la commande pour effacer les données.

Important!

Si le dossier /flash/.recovery n’existe pas, le SSD doit être remplacé.

  1. Assurez-vous que les scripts d’effacement de configuration correspondent au numéro de build. Par exemple, si vous prévoyez de passer à la version 14.1-4.42, téléchargez les scripts pour cette version.
  2. Le numéro dans le script est la date et non la version du logiciel. Autrement dit, config_wipe_01_10_23.tgz fait référence au 10 janvier 2023. Si vous voyez plusieurs fichiers dans le package d’installation, utilisez le fichier avec la date la plus récente.
  3. Exécutez le script d’effacement de configuration uniquement après la mise à niveau vers la version correspondante.

Plateformes prises en charge

Le script est pris en charge sur tous les appareils NetScaler MPX. Le script n’est pas pris en charge sur les appareils NetScaler SDX.

Commandes pour effacer la configuration

  1. Créez un dossier pour la construction, téléchargez l’archive tar et extrayez le contenu dans ce dossier. L’exemple de code suivant est destiné à la version 14.1-4.42. Sur la ligne de commande, tapez :

    > shell
    root@ns# mkdir -p /var/nsinstall/14.1-4.42
    
    root@ns# cd /var/nsinstall/14.1-4.42/
    
    root@ns# pwd
    
    /var/nsinstall/14.1-4.42
    
    root@ns# tar xvzf /var/build-14.1-4.42_nc_64.tgz
    
    x .ns.version
    
    x OTP_tool.tgz
    
    x installns
    
    x invalid_config_check_files.tgz
    
    x nsconfig
    
    x skf
    
    x schema.json
    
    x licservverify
    
    x reference_schema.json
    
    x bootloader.tgz
    
    x python.tgz
    <!--NeedCopy-->
    
  2. Vérifiez que les scripts font partie de l’archive tar. Sur la ligne de commande, tapez :

    > shell
    root@ns# ls -l config_wipe*
    
    -rw-r--r--  1 root  1001  136782 Jul 26 04:29 config_wipe_01_10_23.tgz
    <!--NeedCopy-->
    
  3. Exécutez installns pour installer la nouvelle version.
  4. Redémarrez le NetScaler.

  5. Passez au dossier /flash/.recovery et extrayez le contenu. Si le dossier n’existe pas, le SSD doit être remplacé.

    root@ns# cd /flash/.recovery
    
    root@ns# tar xvzf /var/nsinstall/14.1-4.42/config_wipe_01_10_23.tgz
    
    x rc.conf_wipe_subr
    
    x rc.disk_wipe_and_reset
    
    x rc.flash_wipe_recover
    
    x rc.local_disk_wipe_2
    
    x rc.local_flash_wipe_1
    
    x rc.main_disk_wipe
    
    x rc.main_flash_wipe
    
    x rc.system_wipe_and_reset
    
    x loader
    
    x .new_loader_version
    
    root@ns#
    <!--NeedCopy-->
    
  6. Effacer la configuration. À l’invite du shell, tapez :

    sh rc.system_wipe_and_reset
    <!--NeedCopy-->
    

Deux paramètres optionnels sont disponibles pour mettre à zéro le flash et le disque une ou plusieurs fois.

sh rc.system_wipe_and_reset [num_flash_loops [num_disk_loops]]
<!--NeedCopy-->

Paramètres:

num_flash_loops - Nombre de fois à parcourir le flash, en mettant à zéro tous les secteurs. La valeur par défaut est 0. Les valeurs acceptables sont comprises entre 0 et 16.

num_disk_loops - Nombre de fois à parcourir le disque dur, en mettant à zéro tous les secteurs. La valeur par défaut est 0. Les valeurs acceptables sont comprises entre 0 et 16.

Remarque :

Vous ne pouvez spécifier num_disk_loops qu’après avoir fourni num_flash_loops. Pour mettre le disque à zéro sans mettre le flash à zéro, définissez le paramètre flash sur 0.

Exemples  La commande suivante est utilisée pour mettre à zéro le flash une fois et mettre à zéro le disque dur deux fois.

sh rc.system_wipe_and_reset 1 2
<!--NeedCopy-->

La commande suivante est utilisée pour mettre à zéro le disque dur une seule fois.

sh rc.system_wipe_and_reset 0 1
<!--NeedCopy-->

Utilisez l’une des commandes suivantes pour mettre le flash à zéro quatre fois.

sh rc.system_wipe_and_reset 4 0
<!--NeedCopy-->

OU

sh rc.system_wipe_and_reset 4
<!--NeedCopy-->

Durée d’exécution du script

L’appareil peut redémarrer une ou plusieurs fois. Le temps nécessaire pour certains exemples de configuration est le suivant :

  • Sans paramètres, le script se termine en cinq minutes. Autrement dit, le disque est uniquement reformaté et non mis à zéro. La mise à zéro ajoute une sécurité supplémentaire afin que les données ne puissent pas être récupérées.
  • Lorsque vous mettez le flash à zéro :
    • Sur les appareils dotés de 256 Mo de mémoire flash, un peu plus d’une minute est ajoutée à chaque passage.
    • Sur les appareils MPX avec 4 Go de mémoire flash, environ 17 minutes sont ajoutées par passage.
  • Lorsque vous mettez le disque à zéro :
    • Sur les appareils dotés de disques durs de 80 Go, environ 52 minutes sont ajoutées par passage.
    • Sur les appareils MPX dotés de disques durs de 250 Go, environ 163 minutes sont ajoutées par passage.

Appareils avec un SSD

Un effacement de configuration supprime et reconstruit toutes les données des partitions /flash et /var, qu’il s’agisse d’un système SSD unique ou d’un système avec flash et disque dur séparés.

Sur les systèmes SSD uniques, il n’y a qu’un seul périphérique de stockage physique. Par conséquent, vous ne pouvez pas reformater et éventuellement mettre à zéro l’intégralité de l’appareil.

Au lieu de reformater l’intégralité du flash, seule la partition flash est reformatée. Au lieu de mettre à zéro l’intégralité du flash, seule la partition flash est mise à zéro.

Étant donné qu’il existe une partition de disque dur au lieu d’un disque dur physique, le reformatage et éventuellement la mise à zéro sont limités à la partition du disque dur.

Effacement des données de votre NetScaler