清除 NetScaler® 中的数据
在以下两种情况下,您可能需要清除 NetScaler 中的数据:
- 您正在停用或退回 NetScaler,并希望在退回之前删除所有配置和文件。
- 您正在重新部署 NetScaler,并希望从出厂默认配置开始。
配置清除脚本会从 NetScaler 中删除所有客户专有信息。
注意: 运行这些脚本存在危险。如果在执行过程中出现问题,NetScaler 可能会无法启动,我们可能需要重新安装软件映像。配置清除脚本会删除设备上的所有内容,包括许可证、配置、映像和脚本,并且如果没有有效的备份,配置将无法保留。请在了解后果后才运行这些脚本。我们建议您联系 NetScaler 支持并开立支持案例,以联系相关团队。
注意事项
- 新的配置清除脚本随官方 NetScaler 软件包分发。例如,14.1-4.42 的 tar 文件 (build-14.1-4.42_nc_64.tgz) 包含这些脚本。
-
在运行清除数据的命令之前,必须用这些脚本替换恢复文件夹 (
/flash/.recovery) 中的脚本。重要提示!
如果
/flash/.recovery文件夹不存在,则必须更换 SSD。 - 确保配置清除脚本与内部版本号匹配。例如,如果您计划升级到 14.1-4.42,请下载此内部版本的脚本。
- 脚本中的数字是日期,而不是软件版本。也就是说,config_wipe_01_10_23.tgz 指的是 10 January 2023。如果在安装包中看到多个文件,请使用日期较晚的文件。
- 仅在升级到匹配的内部版本后才运行配置清除脚本。
支持的平台
脚本支持所有 NetScaler MPX 设备。脚本不支持 NetScaler SDX 设备。
清除配置的命令
-
为构建创建一个文件夹,下载 tarball,并将内容解压到此文件夹中。以下代码示例适用于 14.1-4.42 构建。 在命令行中,键入:
> shell root@ns# mkdir -p /var/nsinstall/14.1-4.42 root@ns# cd /var/nsinstall/14.1-4.42/ root@ns# pwd /var/nsinstall/14.1-4.42 root@ns# tar xvzf /var/build-14.1-4.42_nc_64.tgz x .ns.version x OTP_tool.tgz x installns x invalid_config_check_files.tgz x nsconfig x skf x schema.json x licservverify x reference_schema.json x bootloader.tgz x python.tgz <!--NeedCopy--> -
验证脚本是否是 tarball 的一部分。 在命令行中,键入:
> shell root@ns# ls -l config_wipe* -rw-r--r-- 1 root 1001 136782 Jul 26 04:29 config_wipe_01_10_23.tgz <!--NeedCopy--> - 运行
installns以安装新构建。 -
重启 NetScaler。
-
切换到
/flash/.recovery文件夹并解压内容。如果该文件夹不存在,则必须更换 SSD。root@ns# cd /flash/.recovery root@ns# tar xvzf /var/nsinstall/14.1-4.42/config_wipe_01_10_23.tgz x rc.conf_wipe_subr x rc.disk_wipe_and_reset x rc.flash_wipe_recover x rc.local_disk_wipe_2 x rc.local_flash_wipe_1 x rc.main_disk_wipe x rc.main_flash_wipe x rc.system_wipe_and_reset x loader x .new_loader_version root@ns# <!--NeedCopy--> -
清除配置。在 shell 提示符下,键入:
sh rc.system_wipe_and_reset <!--NeedCopy-->
有两个可选参数可用于一次或多次擦除闪存和磁盘。
sh rc.system_wipe_and_reset [num_flash_loops [num_disk_loops]]
<!--NeedCopy-->
参数:
num_flash_loops - 循环擦除闪存的次数,将所有扇区归零。默认值为 0。可接受的值为 0 到 16。
num_disk_loops - 循环擦除硬盘的次数,将所有扇区归零。默认值为 0。可接受的值为 0 到 16。
注意:
只有在提供了 num_flash_loops 后才能指定 num_disk_loops。要在不擦除闪存的情况下擦除磁盘,请将闪存参数设置为 0。
示例 以下命令用于擦除闪存一次并擦除硬盘两次。
sh rc.system_wipe_and_reset 1 2
<!--NeedCopy-->
以下命令用于仅对硬盘进行一次归零操作。
sh rc.system_wipe_and_reset 0 1
<!--NeedCopy-->
使用以下任一命令对闪存进行四次归零操作。
sh rc.system_wipe_and_reset 4 0
<!--NeedCopy-->
或
sh rc.system_wipe_and_reset 4
<!--NeedCopy-->
脚本运行时间
设备可能会重启一次或多次。某些示例配置所需的时间如下:
- 在没有参数的情况下,脚本会在五分钟内完成。也就是说,磁盘只会被重新格式化,而不会归零。归零操作增加了额外的安全性,以确保数据无法恢复。
- 当您对闪存进行归零操作时:
- 对于配备 256 MB 闪存的设备,每次通过会增加略多于一分钟的时间。
- 对于配备 4 GB 闪存的 MPX 设备,每次通过会增加大约 17 分钟的时间。
- 当您对磁盘进行归零操作时:
- 对于配备 80 GB 硬盘的设备,每次通过会增加大约 52 分钟的时间。
- 对于配备 250 GB 硬盘的 MPX 设备,每次通过会增加大约 163 分钟的时间。
配备一个 SSD 的设备
配置擦除会删除并重建 /flash 和 /var 分区中的所有数据,无论它是单个 SSD 系统还是具有独立闪存和硬盘的系统。
在单个 SSD 系统上,只有一个物理存储设备。因此,您无法重新格式化并选择性地对整个设备进行归零操作。
不重新格式化整个闪存,只重新格式化闪存分区。不清零整个闪存,只清零闪存分区。
由于存在硬盘分区而不是物理硬盘,重新格式化和可选的清零操作仅限于硬盘分区。