NetScaler MPX

Effacer les données de votre NetScaler

Il existe deux scénarios dans lesquels vous êtes susceptible d’effacer les données de votre NetScaler :

  • Vous êtes en train de mettre NetScaler hors service ou de le remettre en service et vous souhaitez supprimer l’ensemble de votre configuration et de tous vos fichiers avant de le remettre en service.
  • Vous êtes en train de redéployer le NetScaler et souhaitez commencer par une configuration d’usine par défaut.

Les scripts d’effacement de la configuration suppriment toutes les informations propriétaires des clients d’un NetScaler.

Attention : L’exécution de ces scripts est dangereuse. En cas de problème lors de l’exécution, le NetScaler risque de ne plus pouvoir démarrer et nous devrons peut-être réinstaller l’image logicielle. Les scripts d’effacement de la configuration suppriment tout ce qui se trouve sur la boîte, y compris les licences, la configuration, les images et les scripts, et la configuration n’est pas préservée sans sauvegarde valide. Exécutez ces scripts uniquement après avoir compris les conséquences. Nous vous recommandons de contacter le support de NetScaler et d’ouvrir un dossier d’assistance pour impliquer l’équipe concernée.

Points à noter

  1. Les nouveaux scripts d’effacement de la configuration sont distribués dans le bundle logiciel NetScaler officiel. Par exemple, le fichier tar pour les versions 14.1-4.42 (build-14.1-4.42_nc_64.tgz) contient les scripts.
  2. Les scripts du dossier de restauration (/flash/.recovery) doivent être remplacés par ces scripts avant d’exécuter la commande d’effacement des données.

    Important !

    Si le dossier /flash/.recovery n’existe pas, le SSD doit être remplacé.

  3. Assurez-vous que les scripts d’effacement de la configuration correspondent au numéro de version. Par exemple, si vous envisagez de passer à la version 14.1-4.42, téléchargez les scripts pour cette version.
  4. Le numéro indiqué dans le script correspond à la date et non à la version du logiciel. C’est-à-dire que config_wipe_01_10_23.tgz fait référence au 10 janvier 2023. Si le package d’installation contient plusieurs fichiers, utilisez le fichier dont la date est la plus récente.
  5. Exécutez le script d’effacement de la configuration uniquement après la mise à niveau vers la version correspondante.

Plates-formes prises en charge

Le script est pris en charge sur toutes les appliances NetScaler MPX. Le script n’est pas pris en charge sur les appliances NetScaler SDX.

Commandes pour effacer la configuration

  1. Créez un dossier pour la compilation, téléchargez l’archive tar et extrayez le contenu dans ce dossier. L’exemple de code suivant concerne la version 14.1-4.42. Sur la ligne de commande, tapez :

    > shell
    root@ns# mkdir -p /var/nsinstall/14.1-4.42
    
    root@ns# cd /var/nsinstall/14.1-4.42/
    
    root@ns# pwd
    
    /var/nsinstall/14.1-4.42
    
    root@ns# tar xvzf /var/build-14.1-4.42_nc_64.tgz
    
    x .ns.version
    
    x OTP_tool.tgz
    
    x installns
    
    x invalid_config_check_files.tgz
    
    x nsconfig
    
    x skf
    
    x schema.json
    
    x licservverify
    
    x reference_schema.json
    
    x bootloader.tgz
    
    x python.tgz
    <!--NeedCopy-->
    
  2. Vérifiez que les scripts font partie de l’archive tar. Sur la ligne de commande, tapez :

    > shell
    root@ns# ls -l config_wipe*
    
    -rw-r--r--  1 root  1001  136782 Jul 26 04:29 config_wipe_01_10_23.tgz
    <!--NeedCopy-->
    
  3. Exécutez installns pour installer la nouvelle version.
  4. Redémarrez NetScaler.

  5. Accédez au dossier /flash/.recovery et extrayez le contenu. Si le dossier n’existe pas, le SSD doit être remplacé.

    root@ns# cd /flash/.recovery
    
    root@ns# tar xvzf /var/nsinstall/14.1-4.42/config_wipe_01_10_23.tgz
    
    x rc.conf_wipe_subr
    
    x rc.disk_wipe_and_reset
    
    x rc.flash_wipe_recover
    
    x rc.local_disk_wipe_2
    
    x rc.local_flash_wipe_1
    
    x rc.main_disk_wipe
    
    x rc.main_flash_wipe
    
    x rc.system_wipe_and_reset
    
    x loader
    
    x .new_loader_version
    
    root@ns#
    <!--NeedCopy-->
    
  6. Effacez la configuration. Sur la ligne de commande, tapez :

    sh rc.system_wipe_and_reset
    <!--NeedCopy-->
    

Deux paramètres facultatifs sont disponibles pour mettre à zéro le flash et le disque une ou plusieurs fois.

sh rc.system_wipe_and_reset [num_flash_loops [num_disk_loops]]
<!--NeedCopy-->

Paramètres :

num_flash_loops - Nombre de fois à parcourir le flash, mettant à zéro tous les secteurs. La valeur par défaut est 0. Les valeurs acceptables sont comprises entre 0 et 16.

num_disk_loops - Nombre de fois à parcourir le disque dur, en mettant à zéro tous les secteurs. La valeur par défaut est 0. Les valeurs acceptables sont comprises entre 0 et 16.

Remarque :

Vous ne pouvez spécifier num_disk_loops qu’après avoir fourni num_flash_loops. Pour mettre à zéro le disque sans mettre à zéro le flash, définissez le paramètre flash sur 0.

Exemples La commande suivante est utilisée pour remettre à zéro le flash une fois et le disque dur deux fois.

sh rc.system_wipe_and_reset 1 2
<!--NeedCopy-->

La commande suivante permet de ne mettre à zéro qu’une seule fois le disque dur.

sh rc.system_wipe_and_reset 0 1
<!--NeedCopy-->

Utilisez l’une des commandes suivantes pour mettre à zéro le flash quatre fois.

sh rc.system_wipe_and_reset 4 0
<!--NeedCopy-->

OU

sh rc.system_wipe_and_reset 4
<!--NeedCopy-->

Durée d’exécution du script

L’appliance peut redémarrer une ou plusieurs fois. Le temps nécessaire pour certains exemples de configuration est le suivant :

  • Sans paramètres, le script se termine en cinq minutes. C’est-à-dire que le disque est seulement reformaté et non mis à zéro. La mise à zéro ajoute une sécurité supplémentaire afin que les données ne puissent pas être récupérées.
  • Lorsque vous mettez à zéro le flash :
    • Sur les appareils dotés d’un flash de 256 Mo, un peu plus d’une minute est ajoutée par passe.
    • Sur les appliances MPX avec mémoire flash de 4 Go, environ 17 minutes sont ajoutées par passe.
  • Lorsque vous mettez à zéro le disque :
    • Sur les appareils équipés de disques durs de 80 Go, environ 52 minutes sont ajoutées par passe.
    • Sur les appliances MPX avec des disques durs de 250 Go, environ 163 minutes sont ajoutées par passe.

Appareils dotés d’un seul SSD

Un effacement de configuration supprime et reconstruit toutes les données des partitions /flash et /var, qu’il s’agisse d’un système SSD unique ou d’un système avec une mémoire flash et un disque dur séparés.

Sur les systèmes SSD uniques, il n’y a qu’un seul périphérique de stockage physique. Par conséquent, vous ne pouvez pas reformater et éventuellement mettre à zéro l’ensemble du périphérique.

Au lieu de reformater le flash entier, seule la partition flash est reformatée. Au lieu de mettre à zéro le flash entier, seule la partition flash est mise à zéro.

Comme il y a une partition de disque dur au lieu d’un disque dur physique, le reformatage et éventuellement la mise à zéro sont limités à la partition du disque dur.

Effacer les données de votre NetScaler