Users Guide

Table Of Contents
Effacement cryptographique
Nettoyage
Ces deux méthodes d’effacement peuvent être exécutées à l’aide des options de configuration du BIOS. L’utilisateur peut choisir d’effacer
le contenu de l’intégralité ou d’un sous-ensemble de modules DCPMM installés.
Effacement cryptographique
La fonction d’effacement cryptographique efface la clé de zone (PM-RK) App Direct qui force le redémarrage du système.
L’option d’effacement cryptographique est accessible depuis : System BIOS Settings (Paramètres du BIOS du système) > Memory
Settings (Paramètres de la mémoire) > Persistent Memory (Mémoire persistante) > Intel Persistent Memory (Mémoire
persistante Intel) > Persistent Memory DIMM Configuration (Configuration des DIMM de mémoire persistante).
Figure 13. Effacement cryptographique
REMARQUE :
Il n’est pas recommandé d’effacer une partie des modules DCPMM installés sur le système lorsqu’une zone
d’entrelacement App Direct est configurée. Cette opération rend toutes les données de l’ensemble d’entrelacement non valides.
Nettoyage
Le nettoyage des modules DCPMM est une opération longue qui s’exécute en parallèle sur toutes les mémoires persistantes sélectionnées.
Ce processus effectue d’abord un effacement cryptographique, puis écrit des zéros sur toutes les zones de mémoire persistante
accessibles sur les modules DCPMM. Cette opération détruit également le contenu de l’objectif de mémoire existant.
La zone du module DCPMM où l’objectif est configuré est vide. Lors du prochain démarrage, la mémoire passe par défaut en mode
Mémoire 100 %. Si le système n’a pas le bon ratio de mémoire entre les modules RDIMM/LRDIMM et DCPMM, une erreur indiquant que le
ratio n’est pas optimisé peut se produire lors du démarrage suivant.
L’option de nettoyage est accessible depuis : System BIOS Settings (Paramètres du BIOS du système) > Memory Settings
(Paramètres de la mémoire) > Persistent Memory (Mémoire persistante).
32
Sécurité des modules DCPMM