NetScaler MPX

NetScaler からデータを消去する

NetScalerからデータを消去する可能性があるシナリオは2つあります:

  • NetScalerを廃止または返却する予定で、返品する前にすべての構成とファイルを削除したいと考えています。
  • NetScalerを再展開していて、工場出荷時のデフォルト構成から始めたいと考えています。

構成消去スクリプトは、NetScalerからすべての顧客専有情報を削除します。

注意: これらのスクリプトの実行は危険です。実行中に問題が発生すると、NetScalerが起動できなくなり、ソフトウェアイメージを再インストールしなければならない場合があります。構成消去スクリプトは、ライセンス、構成、イメージ、スクリプトなど、ボックス内のすべてを削除し、有効なバックアップがないと構成は保存されません。結果を理解した後にのみ、これらのスクリプトを実行してください。NetScalerサポートに連絡し、サポートケースを開いて関連チームを関与させることをお勧めします。

注意事項

  1. 新しい構成消去スクリプトは、公式のNetScalerソフトウェアバンドルで配布されています。たとえば、14.1-4.42 の tar ファイル (build-14.1-4.42_nc_64.tgz) にはスクリプトが含まれています。
  2. データを消去するコマンドを実行する前に、リカバリフォルダ (/flash/.recovery) 内のスクリプトをこれらのスクリプトに置き換える必要があります。

    重要:

    /flash/.recoveryフォルダが存在しない場合は、SSD を交換する必要があります。

  3. 設定ワイプスクリプトがビルド番号と一致していることを確認してください。たとえば、14.1-4.42 へのアップグレードを計画している場合は、このビルド用のスクリプトをダウンロードしてください。
  4. スクリプト内の番号は日付であり、ソフトウェアのバージョンではありません。つまり、config_wipe_01_10_23.tgz は 2023 年 1 月 10 日を指します。インストールパッケージに複数のファイルがある場合は、新しい日付のファイルを使用してください。
  5. 設定ワイプスクリプトは、対応するビルドにアップグレードした後にのみ実行してください。

サポートされるプラットフォーム

このスクリプトは、すべてのNetScaler ADC MPXアプライアンスでサポートされています。このスクリプトは、NetScaler SDXアプライアンスではサポートされていません。

設定を消去するコマンド

  1. ビルド用のフォルダを作成し、tarball をダウンロードして、このフォルダに内容を抽出します。次のコードサンプルは 14.1-4.42 ビルド用です。 コマンドラインで、次のように入力します:

    > shell
    root@ns# mkdir -p /var/nsinstall/14.1-4.42
    
    root@ns# cd /var/nsinstall/14.1-4.42/
    
    root@ns# pwd
    
    /var/nsinstall/14.1-4.42
    
    root@ns# tar xvzf /var/build-14.1-4.42_nc_64.tgz
    
    x .ns.version
    
    x OTP_tool.tgz
    
    x installns
    
    x invalid_config_check_files.tgz
    
    x nsconfig
    
    x skf
    
    x schema.json
    
    x licservverify
    
    x reference_schema.json
    
    x bootloader.tgz
    
    x python.tgz
    <!--NeedCopy-->
    
  2. スクリプトが tar ボールの一部であることを確認します。 コマンドラインで、次のように入力します:

    > shell
    root@ns# ls -l config_wipe*
    
    -rw-r--r--  1 root  1001  136782 Jul 26 04:29 config_wipe_01_10_23.tgz
    <!--NeedCopy-->
    
  3. installnsを実行して新規ビルドをインストールします。
  4. NetScaler を再起動します。

  5. /flash/.recoveryフォルダに切り替えて、内容を抽出します。フォルダが存在しない場合は、SSD を交換する必要があります。

    root@ns# cd /flash/.recovery
    
    root@ns# tar xvzf /var/nsinstall/14.1-4.42/config_wipe_01_10_23.tgz
    
    x rc.conf_wipe_subr
    
    x rc.disk_wipe_and_reset
    
    x rc.flash_wipe_recover
    
    x rc.local_disk_wipe_2
    
    x rc.local_flash_wipe_1
    
    x rc.main_disk_wipe
    
    x rc.main_flash_wipe
    
    x rc.system_wipe_and_reset
    
    x loader
    
    x .new_loader_version
    
    root@ns#
    <!--NeedCopy-->
    
  6. 設定を消去します。コマンドラインで、次のように入力します:

    sh rc.system_wipe_and_reset
    <!--NeedCopy-->
    

フラッシュとディスクを 1 回以上ゼロにするために、オプションの 2 つのパラメータを使用できます。

sh rc.system_wipe_and_reset [num_flash_loops [num_disk_loops]]
<!--NeedCopy-->

パラメーター

num_flash_loops -フラッシュをループし、すべてのセクタをゼロにする回数。デフォルトは0です。指定できる値は 0 ~ 16 です。

num_disk_loops -ハードドライブをループし、すべてのセクタをゼロにする回数。デフォルトは0です。指定できる値は 0 ~ 16 です。

注:

num_disk_loopsを指定できるのは、num_flash_loop を指定した後だけです。フラッシュをゼロ化せずにディスクをゼロ化するには、flash パラメータを 0 に設定します。

次のコマンドを使用して、フラッシュを 1 回、ハードドライブを 2 回ゼロにします。

sh rc.system_wipe_and_reset 1 2
<!--NeedCopy-->

次のコマンドは、一度だけハードドライブをゼロするために使用されます。

sh rc.system_wipe_and_reset 0 1
<!--NeedCopy-->

次のコマンドのいずれかを使用して、フラッシュを 4 回ゼロにします。

sh rc.system_wipe_and_reset 4 0
<!--NeedCopy-->

または

sh rc.system_wipe_and_reset 4
<!--NeedCopy-->

スクリプトの実行時間

アプライアンスは 1 回以上再起動することがあります。一部の設定例でかかる時間は次のとおりです:

  • パラメータを指定しないと、スクリプトは5分で完了します。つまり、ディスクは再フォーマットされ、ゼロにはされません。ゼロにすると、データがリカバリできないように、セキュリティが強化されます。
  • フラッシュをゼロにすると:
    • 256 MB フラッシュを搭載したアプライアンスでは、パスごとに 1 分以上追加されます。
    • 4 GBフラッシュを搭載したMPXアプライアンスでは、パスごとに約17分が追加されます。
  • ディスクをゼロにすると:
    • 80 GB ハードドライブを搭載したアプライアンスでは、パスごとに約 52 分が追加されます。
    • 250 GB ハードドライブを搭載した MPX アプライアンスでは、パスごとに約 163 分が追加されます。

1つのSSDを搭載したアプライアンス

設定ワイプは、単一の SSD システムであるか、フラッシュとハードドライブが分離されたシステムであるかに関係なく、/flash パーティションと /var パーティションからすべてのデータを削除して再構築します。

単一の SSD システムでは、物理ストレージデバイスが 1 つだけです。したがって、デバイス全体を再フォーマットしたり、オプションでゼロにすることはできません。

フラッシュ全体を再フォーマットする代わりに、フラッシュパーティションだけが再フォーマットされます。フラッシュ全体をゼロにする代わりに、フラッシュパーティションだけがゼロになります。

物理ハードドライブの代わりにハードドライブパーティションがあるため、再フォーマットおよびオプションでゼロ化は、ハードドライブパーティションに限定されます。

NetScaler からデータを消去する