5V0-21.21 Exam questions (60-69) vSAN考试题目

5V0-21.21 Exam questions

To study for VMware HCI Master Specialist Exam | vSAN认证考试题目学习

67. A capacity upgrade to a production vSAN 7.0 U1 cluster will provide an administrator with a number of SSD storage devices that can be reused in the development vSAN Cluster.

The company security policy mandates the following:

• All data must be encrypted-at-rest.
• All data on all drives must be securely erased before being removed and reused.

Which two steps should the administrator take to ensure that all data on the storage devices is securely erased? (Choose two.)

  • A. When putting the node in maintenance mode, choose the Ensure data accessibility option.
  • B. Run the Start-VsanWipeDisk PowerCLI command.
  • C. Turn off vSAN Encryption on the vSAN Cluster.
  • D. When putting the nodes in maintenance mode, choose the Evacuate all data option.
  • E. When putting the node in maintenance mode, choose the No data evacuation option.

Explaination:

To securely erase all data on the storage devices in a vSAN cluster, while adhering to the company’s security policy of encrypting all data at rest and ensuring all data on drives is securely erased before reuse, the administrator should consider the following steps:

  1. Evacuate all data option when putting the nodes in maintenance mode (Option D): This step is crucial for ensuring that all data is moved off the SSDs before they are removed from the production vSAN cluster. Choosing the “Evacuate all data” option ensures that no data remains on the disks, which aligns with the security policy of not leaving any data on drives that are to be reused.
  2. Run the Start-VsanWipeDisk PowerCLI command (Option B): After the data evacuation, using the Start-VsanWipeDisk PowerCLI command will securely erase all data on the disks. This step is in compliance with the company policy that mandates secure erasure of all data on drives before they are removed and reused. This command is specifically designed to wipe all data from the disks in a vSAN cluster, ensuring that no recoverable data is left on the drives.

The other options are less suitable:

  • Ensure data accessibility option when putting the node in maintenance mode (Option A): This option would not evacuate all data from the storage devices, which is necessary for secure data erasure.
  • Turn off vSAN Encryption on the vSAN Cluster (Option C): Disabling encryption does not contribute to the secure erasure of data. It’s important to maintain encryption until the data is securely wiped to comply with the encryption-at-rest policy.
  • No data evacuation option when putting the node in maintenance mode (Option E): This option would leave data on the drives, which contradicts the requirement to securely erase all data before reuse.

Therefore, the most appropriate steps to take are Options D (Evacuate all data) and B (Run the Start-VsanWipeDisk PowerCLI command).

对于生产 vSAN 7.0 U1 集群的容量扩充,管理员将获得多个可在开发 vSAN 集群中重复使用的 SSD 存储设备。公司安全策略规定如下:

  • 所有数据必须在静止时加密。
  • 在拆卸和重复使用所有驱动器上的所有数据之前,必须进行安全擦除。

管理员应采取哪两个步骤来确保存储设备上的所有数据被安全擦除?(选择两个。)

  • A. 将节点置于维护模式时,选择“确保数据可访问性”选项。
  • B. 运行 Start-VsanWipeDisk PowerCLI 命令。
  • C. 关闭 vSAN 集群的 vSAN 加密。
  • D. 将节点置于维护模式时,选择“疏散所有数据”选项。
  • E. 将节点置于维护模式时,选择“不疏散数据”选项。

解释:

为了在遵守公司的安全政策(在静止时加密所有数据并在重复使用前确保所有驱动器上的数据被安全擦除)的同时,安全擦除 vSAN 集群中存储设备上的所有数据,管理员应考虑以下步骤:

在将节点置于维护模式时选择“疏散所有数据”选项(选项 D):这一步对于确保在从生产 vSAN 集群中拆除 SSD 之前,所有数据都被移出是至关重要的。选择“疏散所有数据”选项可以确保磁盘上不留下任何数据,这符合安全政策,不在即将重复使用的驱动器上留下任何数据。

运行 Start-VsanWipeDisk PowerCLI 命令(选项 B):数据疏散后,使用 Start-VsanWipeDisk PowerCLI 命令可以安全擦除磁盘上的所有数据。这一步符合公司要求在拆卸和重复使用前对所有驱动器上的数据进行安全擦除的政策。这个命令专门用于擦除 vSAN 集群中磁盘上的所有数据,确保驱动器上没有可恢复的数据。

其他选项不太合适:

将节点置于维护模式时选择“确保数据可访问性”选项(选项 A):这一选项不会从存储设备中疏散所有数据,这是安全数据擦除所必需的。

关闭 vSAN 集群的 vSAN 加密(选项 C):禁用加密不会有助于数据的安全擦除。在数据安全擦除之前保持加密以符合静止时加密的政策是重要的。

将节点置于维护模式时选择“不疏散数据”选项(选项 E):这一选项会在驱动器上留下数据,这与重复使用前安全擦除所有数据的要求相矛盾。

因此,最合适的步骤是选项 D(疏散所有数据)和 B(运行 Start-VsanWipeDisk PowerCLI 命令)。

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

→ 🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log

→ 📕VMware日志分析器

图书推介 - 京东自营

24小时热门

还有更多VMware问题?

免费试下我们的VMware技术助理(已接Deepseek)!即时解答VM难题 → 🤖VM技术助理

试试 📕VMware日志分析器 免费诊断各类vCenter错误,ESXi日志,虚拟机vmware.log等等

########

扫码加入VM资源共享交流微信群(请备注加群

需要协助?或者只是想技术交流一下,直接联系我们!

推荐更多

ESX 9.x 中已弃用的 CPU 系统/服务器及支持影响
运维必备

ESX 9.x 中已弃用的 CPU 系统/服务器及支持影响

ESX 9.x 中已弃用的 CPU 系统/服务器及支持影响。ESX 9.x 中哪些 CPU 系列被弃用?本文详细介绍 ESX 9.0 中已弃用和生命终止的 CPU 系统/服务器,以及对支持的影响。 本文针对该问题提供了深度剖析与实测解决方案。

ESXi服务器硬件传感器的状态不断反复红绿切换?
疑难杂症

ESXi服务器硬件传感器的状态不断反复红绿切换?

在 ESXi 8.x 主机中,可能出现硬件传感器状态频繁红绿切换、hostd 持续记录 Hardware Sensor Status 告警,但 IPMI 和实际硬件均正常。本文从日志分析入手,定位为 BIOS 与 ESXi 兼容性问题,并通过升级服务器固件彻底解决硬件健康误报。

vCenter 中孤立虚拟机记录的完美清理方案
运维必备

vCenter 中孤立虚拟机记录的完美清理方案

vCenter 中孤立虚拟机记录的完美清理方案。vCenter 中存在无法删除的孤立虚拟机记录?本文提供两种解决方案,让你快速清理 vCenter 数据库中的孤立 VM 记录。 本文针对该问题提供了深度剖析与实测解决方案。

Windows Server 2025:如何离线添加显示语言?
部署升级

Windows Server 2025:如何离线添加显示语言?

本文提供 Windows Server 2025 离线添加显示语言的详细图文教程,包括下载语言包 ISO、挂载安装、使用 lpksetup 命令安装语言包、修改显示语言并注销生效。适用于企业服务器、多语言环境、虚拟机部署及 IT 管理员快速完成系统语言包安装。

//omg10.com/4/9119499