NetWorker: AES 암호화를 사용하여 클라이언트 데이터를 백업 및 복구하는 방법
Summary: 이 문서에서는 NetWorker 데이터 보호 작업에서 AES(Advanced Encryption Standard) 암호화 사용에 대한 정보를 제공합니다.
Instructions
AES 암호 정의
NetWorker는 암호를 사용하여 백업 및 복구 작업에 사용되는 데이터 영역 암호화 키를 생성합니다. 백업 데이터 암호화를 설정하려면 NSR(NetWorker Server Resource)에 AES(Advanced Encryption Standard) 암호를 지정합니다.
NMC(NetWorker Management Console)를 사용하여 애플리케이션 관리자 또는 데이터베이스 관리자 사용자 그룹의 구성원인 사용자로 NetWorker Server에 연결합니다. 예를 들어 기본 "Administrator" 계정이 있습니다. 데이터 영역 암호를 지정하지 않고 AES 보호 지침을 사용하여 백업을 암호화하도록 클라이언트를 구성하는 경우 기본 암호가 사용됩니다. NetWorker가 데이터 영역 암호화 키를 생성하는 데 사용하는 AES 암호를 정의하려면
다음 단계를 수행합니다.
- Administration 창에서 서버를 클릭합니다.
- 왼쪽 탐색 창에서 NetWorker Server를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.
- Configuration 탭의 Datazone pass phrase 필드에서 암호를 지정합니다. 다음 요구 사항을 충족하는 암호를 지정하는 것이 좋습니다.
-
- 9자 이상의 길이
- 숫자를 하나 이상 포함해야 합니다.
- 하나 이상의 대문자 및 소문자 포함
- 예를 들어 특수 문자를 하나 이상 포함
#또는!

- OK를 클릭합니다.
AES 암호화를 사용하도록 클라이언트 리소스를 구성합니다.
AES 데이터 암호화를 구현하려면 클라이언트 리소스의 보호 지침 속성을 사용하여 암호화 글로벌 보호 지침을 개별 클라이언트에 적용합니다. NMC를 사용하여 애플리케이션 관리자 또는 데이터베이스 관리자 사용자 그룹의 구성원인 사용자로 NetWorker Server에 접속합니다. 예를 들어 기본 "Administrator" 계정이 있습니다.
- Administration 창에서 보호를 클릭합니다.
- 왼쪽 탐색 창에서 클라이언트를 선택합니다.
- 클라이언트를 마우스 오른쪽 버튼으로 클릭하고 클라이언트 속성 수정을 선택합니다.
- 일반 탭의 보호 지침 속성에서 암호화 보호 지침을 선택합니다.
- OK를 클릭합니다.
AES ASM을 사용하지 않는 경우
- Windows EFS(Encrypted File System)로 암호화된 파일을 백업할 때는 AES 암호화를 사용하지 마십시오.
- Windows에서 이미 암호화된 파일은 NetWorker에서 암호화하거나 압축하지 않습니다.
- NetWorker는 재해 발생 후 재설치할 EFS로 EFS 암호화 파일을 성공적으로 복구하기 위해 암호화 키를 백업하거나 키의 복제본을 보관하지 않습니다.
- 백업이 성공한 것으로 보고되더라도 파일 복구가 실패하고 NetWorker 로그 파일에 다음 메시지가 기록됩니다.
recover: Error recovering filename. The RPC call completed before all pipes were processed.
- 전송 중 암호화 기능과 AES 암호화 기능을 함께 사용하지 마십시오. 암호화 유형을 결합하면 중복되며 백업 시간이 늘어날 수 있습니다.
- 암호화된 파일을 제거된 암호화된 폴더로 복구할 때는 다음 사항을 고려하십시오.
- 암호화된 파일과 암호화된 폴더를 복구하면 복구된 폴더와 파일이 모두 암호화됩니다.
- 암호화된 개별 파일만 복구하고 암호화된 파일이 포함된 암호화된 폴더는 복구하지 않는 경우 복구된 개별 파일은 암호화되지만 다시 생성된 폴더는 암호화되지 않습니다. Windows 설명서에서는 다시 생성한 폴더를 암호화하는 방법을 제공합니다.
- Windows EFS로 암호화된 데이터는 암호화된 상태로 백업 및 복구됩니다.
클라이언트 시작 백업에 대한 암호화를 구성합니다.
AES 암호화를 사용하도록 NetWorker Client를 구성하려면 Windows에서 NetWorker User 프로그램을 사용하거나 save 명령어와 동일한 방식으로 AUTHC를 사용합니다.
NetWorker User를 사용하여 Windows에서 클라이언트 시작 백업의 암호화 구성
NetWorker User 프로그램을 통해 백업한 데이터를 AES로 암호화할 수 있습니다.
- Windows 호스트에서 NetWorker User 프로그램을 시작합니다.
- NetWorker User 툴바에서 백업을 선택합니다.
- 옵션 메뉴에서 암호를 선택합니다.
- 메시지가 표시되면 암호를 지정하고 OK를 클릭합니다.
참고: NetWorker User 프로그램은
C:\NETWORKR.CFG암호화된 형식의 암호가 포함된 파일입니다. - 백업 창에서 백업할 파일을 표시합니다.
- 백업 툴바에서 암호화를 선택합니다.
참고: 안
E이 표시된 각 파일 및 디렉토리의 특성 열에 나타납니다. - 백업 작업을 시작합니다.
- NetWorker는 백업 시 NetWorker Server에서 NSR 리소스의 데이터 존 암호 속성에 지정한 값에 따라 AES 암호화로 데이터를 백업합니다.
save 명령을 사용하여 AES 암호화 구성
명령행에서 AES 암호화 백업을 수행하려면 백업 중에 세이브 프로그램이 사용하는 로컬 AES 보호 지침 파일을 작성해야 합니다.
- 클라이언트 호스트에서 보호 지침 파일을 생성합니다.
-
- Windows에서
nsr.dir. - Linux/UNIX의 경우
.nsr.참고: 이 파일은 호스트의 모든 디렉토리에 생성할 수 있습니다.
- Windows에서
- 보호 지침 파일에 다음 두 줄을 추가합니다.
<< / >> +aes: *
- 보호 지침 파일을 저장합니다.
- 를 사용하여 백업을 수행합니다.
save명령을-f옵션을 사용하여 비밀번호가 표시되는 텍스트로 지정되기 때문입니다.
save -f full_path_to_directive_file backup_object
c:\data 를 생성한 Windows 호스트에서 nsr.dir 파일의 c:\directives 폴더에 다음 명령을 입력합니다.
save -f c:\directive c:\data
암호화된 데이터를 복구합니다.
NMC 복구 마법사, NetWorker User 프로그램 또는 recover 명령어와 동일한 방식으로 AUTHC를 사용합니다.
NetWorker User를 사용하여 AES 암호화 데이터 복구
Windows 호스트에서 NetWorker User 프로그램을 사용하여 AES 암호화 데이터를 복구할 수 있습니다. 백업을 암호화하는 데 사용된 데이터 영역 암호 값을 지정하려면 다음 단계를 수행합니다.
- 다음 명령을 사용하여 NetWorker User 프로그램을 시작합니다.
winworkr -p pass_phrase....
다른 암호가 필요한 데이터를 복구할 때는 -p pass_phrase 필요한 각 암호를 지정하는 옵션입니다.
- 복구 작업을 통해 데이터가 성공적으로 복구되었는지 확인합니다.
- NetWorker는 0kb 파일을 생성하지만 데이터를 파일로 복구하지 않습니다.
- 복구 출력에 다음과 유사한 메시지가 보고됩니다.
Invalid decryption key specified
NMC 복구 마법사를 사용하여 AES 암호화 데이터 복구
NMC 복구 마법사를 사용하여 AES 암호화 데이터를 복구할 수 있습니다. NMC 복구 마법사를 사용하는 방법은 NetWorker Administration Guide에 설명되어 있습니다.
NMC를 사용하여 애플리케이션 관리자 또는 데이터베이스 관리자 사용자 그룹의 구성원인 사용자로 NetWorker Server에 접속합니다.
백업을 암호화하는 데 사용된 데이터 영역 암호를 지정하려면 NMC 복구 마법사의 복구 옵션 선택 창에서 다음과 같은 추가 단계를 수행합니다.
- 고급 옵션(Advanced Options)을 선택합니다.
- Pass phrases 필드에 백업 시 사용된 암호를 지정합니다.
를 사용하여 AES 암호화 데이터 복구 recover 명령
recover 명령을 사용하여 명령줄에서 AES 암호화 데이터 복구를 실행합니다. Linux의 루트 계정 또는 Windows의 관리자 계정으로 다음 단계를 수행합니다.
- 암호를 지정하려면 recover 명령과 함께 -p 옵션을 사용합니다. 예:
recover -a -p pass_phrase filesystem_object
여기서:
-
pass_phrase은 백업 시 NetWorker Server에서 NSR 리소스의 데이터 존 암호 속성에 지정된 암호입니다. 다른 암호가 필요한 데이터를 복구할 때는-p pass_phrase필요한 각 암호를 지정하는 옵션입니다.filesystem_object은 복구하려는 데이터의 전체 경로입니다.
- 복구 작업을 통해 데이터가 성공적으로 복구되었는지 확인합니다.
잘못된 암호를 지정할 경우 다음과 같은 결과가 발생합니다.
- NetWorker는 0kb 파일을 생성하지만 데이터를 파일로 복구하지 않습니다.
- 복구 출력에 다음과 유사한 메시지가 보고됩니다.
Invalid decryption key specified