5V0-21.21 Exam questions (60-69) vSAN考试题目

5V0-21.21 Exam questions

To study for VMware HCI Master Specialist Exam | vSAN认证考试题目学习

67. A capacity upgrade to a production vSAN 7.0 U1 cluster will provide an administrator with a number of SSD storage devices that can be reused in the development vSAN Cluster.

The company security policy mandates the following:

• All data must be encrypted-at-rest.
• All data on all drives must be securely erased before being removed and reused.

Which two steps should the administrator take to ensure that all data on the storage devices is securely erased? (Choose two.)

  • A. When putting the node in maintenance mode, choose the Ensure data accessibility option.
  • B. Run the Start-VsanWipeDisk PowerCLI command.
  • C. Turn off vSAN Encryption on the vSAN Cluster.
  • D. When putting the nodes in maintenance mode, choose the Evacuate all data option.
  • E. When putting the node in maintenance mode, choose the No data evacuation option.

Explaination:

To securely erase all data on the storage devices in a vSAN cluster, while adhering to the company’s security policy of encrypting all data at rest and ensuring all data on drives is securely erased before reuse, the administrator should consider the following steps:

  1. Evacuate all data option when putting the nodes in maintenance mode (Option D): This step is crucial for ensuring that all data is moved off the SSDs before they are removed from the production vSAN cluster. Choosing the “Evacuate all data” option ensures that no data remains on the disks, which aligns with the security policy of not leaving any data on drives that are to be reused.
  2. Run the Start-VsanWipeDisk PowerCLI command (Option B): After the data evacuation, using the Start-VsanWipeDisk PowerCLI command will securely erase all data on the disks. This step is in compliance with the company policy that mandates secure erasure of all data on drives before they are removed and reused. This command is specifically designed to wipe all data from the disks in a vSAN cluster, ensuring that no recoverable data is left on the drives.

The other options are less suitable:

  • Ensure data accessibility option when putting the node in maintenance mode (Option A): This option would not evacuate all data from the storage devices, which is necessary for secure data erasure.
  • Turn off vSAN Encryption on the vSAN Cluster (Option C): Disabling encryption does not contribute to the secure erasure of data. It’s important to maintain encryption until the data is securely wiped to comply with the encryption-at-rest policy.
  • No data evacuation option when putting the node in maintenance mode (Option E): This option would leave data on the drives, which contradicts the requirement to securely erase all data before reuse.

Therefore, the most appropriate steps to take are Options D (Evacuate all data) and B (Run the Start-VsanWipeDisk PowerCLI command).

对于生产 vSAN 7.0 U1 集群的容量扩充,管理员将获得多个可在开发 vSAN 集群中重复使用的 SSD 存储设备。公司安全策略规定如下:

  • 所有数据必须在静止时加密。
  • 在拆卸和重复使用所有驱动器上的所有数据之前,必须进行安全擦除。

管理员应采取哪两个步骤来确保存储设备上的所有数据被安全擦除?(选择两个。)

  • A. 将节点置于维护模式时,选择“确保数据可访问性”选项。
  • B. 运行 Start-VsanWipeDisk PowerCLI 命令。
  • C. 关闭 vSAN 集群的 vSAN 加密。
  • D. 将节点置于维护模式时,选择“疏散所有数据”选项。
  • E. 将节点置于维护模式时,选择“不疏散数据”选项。

解释:

为了在遵守公司的安全政策(在静止时加密所有数据并在重复使用前确保所有驱动器上的数据被安全擦除)的同时,安全擦除 vSAN 集群中存储设备上的所有数据,管理员应考虑以下步骤:

在将节点置于维护模式时选择“疏散所有数据”选项(选项 D):这一步对于确保在从生产 vSAN 集群中拆除 SSD 之前,所有数据都被移出是至关重要的。选择“疏散所有数据”选项可以确保磁盘上不留下任何数据,这符合安全政策,不在即将重复使用的驱动器上留下任何数据。

运行 Start-VsanWipeDisk PowerCLI 命令(选项 B):数据疏散后,使用 Start-VsanWipeDisk PowerCLI 命令可以安全擦除磁盘上的所有数据。这一步符合公司要求在拆卸和重复使用前对所有驱动器上的数据进行安全擦除的政策。这个命令专门用于擦除 vSAN 集群中磁盘上的所有数据,确保驱动器上没有可恢复的数据。

其他选项不太合适:

将节点置于维护模式时选择“确保数据可访问性”选项(选项 A):这一选项不会从存储设备中疏散所有数据,这是安全数据擦除所必需的。

关闭 vSAN 集群的 vSAN 加密(选项 C):禁用加密不会有助于数据的安全擦除。在数据安全擦除之前保持加密以符合静止时加密的政策是重要的。

将节点置于维护模式时选择“不疏散数据”选项(选项 E):这一选项会在驱动器上留下数据,这与重复使用前安全擦除所有数据的要求相矛盾。

因此,最合适的步骤是选项 D(疏散所有数据)和 B(运行 Start-VsanWipeDisk PowerCLI 命令)。

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

→ 🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log

→ 📕VMware日志分析器

图书推介 - 京东自营

24小时热门

还有更多VMware问题?

免费试下我们的VMware技术助理(已接Deepseek)!即时解答VM难题 → 🤖VM技术助理

试试 📕VMware日志分析器 免费诊断各类vCenter错误,ESXi日志,虚拟机vmware.log等等

########

扫码加入VM资源共享交流微信群(请备注加群

需要协助?或者只是想技术交流一下,直接联系我们!

推荐更多

VMware vSphere:Hypervisor(免费版ESXi)又复活了,自带许可密钥且永久免费使用
运维必备

VMware vSphere:Hypervisor(免费版ESXi)又复活了,自带许可密钥且永久免费使用

VMware曾宣布停止提供免费ESXi版本,但在被博通收购后,vSphere Hypervisor又重新上线并开放下载,安装后自带激活许可,永久免费使用。本文介绍了vSphere Hypervisor与ESXi的区别、使用场景、详细下载与安装步骤,并说明如何升级为完整版ESXi,适合初学者和轻量级虚拟化用户参考。

如何在ESXi主机上安装RACADM
运维必备

如何在ESXi主机上安装RACADM

本文介绍了如何在VMware ESXi主机上安装并使用Dell PowerEdge服务器的iDRAC命令行工具RACADM。包括如何上传安装包、执行安装命令、验证安装结果,并介绍常用的RACADM命令。适合需要通过命令行管理Dell服务器的IT管理员或运维人员。

vCenter内部版本号对照表(2025年最新)| vCenter各版本构建号对照表
运维必备

vCenter内部版本号对照表(2025年最新)| vCenter各版本构建号对照表

本文整理了 VMware vCenter Server 各版本号与 Build 编号对照表,包括 vCenter 8.0、7.0、6.7 等版本的 发布名称(Release Name)、发布日期(Release Date),以及每个版本是否提供 ISO 安装镜像或 Patch 补丁。适用于需要快速查询 vCenter Build Number、vCenter 升级路径、vSphere 管理版本对应关系 的用户,帮助 IT 运维判断当前系统状态、下载正确版本资源,提升管理效率。

//madurird.com/4/9119499