Avamar: Durchführen eines sicheren Löschvorgangs für Clientdaten in Avamar
Summary: In diesem Dokument wird beschrieben, was sicheres Löschen ist und wie ein sicherer Löschvorgang für alle Clientdaten durchgeführt wird. (Der Prozess ist auch im Tech Addendum enthalten.) ...
Instructions
Übersicht:
Die Avamar-Funktion zum sicheren Löschen von Backups ist ein 7-Pass-Überschreibungsprozess, der alle DoD 5220.22-M (ECE) Anforderung:
-
Zwei Durchläufe mit einem Zeichen und seinem Komplement
-
Zwei Durchläufe mit zufälligen Zeichen
-
Zwei Durchgänge mit einem Zeichen und seiner Ergänzung
-
Ein letzter Durchgang mit zufälligen Zeichen
Verfahren:
1. Melden Sie sich beim Avamar Utility Node als Nutzer „admin“ an. ssh keys. Anweisungen zum Laden von Schlüsseln finden Sie unter Avamar: So melden Sie sich bei einem Avamar-Server an und laden verschiedene Schlüssel.
2. Überprüfen Sie Folgendes, bevor Sie mit dem sicheren Löschen beginnen:
-
Alle Nodes müssen online sein.
-
Es sollten keine Offline-Stripes vorhanden sein.
b. Die automatische Speicherbereinigung (Garbage Collection, GC) muss ausgeführt werden, bis alle ausstehenden, nicht sicheren Löschvorgänge abgeschlossen sind:
avmaint garbagecollect --maxtime=0
-
Keine laufenden Backups
-
Keine ausgeführten Replikationen (Quelle oder Ziel)
-
Keine laufende Wartung
3. Suchen Sie die Backups, die sicher gelöscht werden sollen, indem Sie Folgendes in eine einzige Befehlszeile eingeben:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERist der Avamar-Nutzername (MCUserZum Beispiel: -
AUTHIst das Authentifizierungssystem, das vonUSER(Die standardmäßige interne Authentifizierungsdomain ist "Avamar") -
PASSWORDist das Kennwort für dieUSERKonto -
DOMAIN/CLIENTist der vollständige Pfad zum Clientcomputer.
Beispiel zum Abrufen der Backups für /clients/client-abc.company.com mit MCUser (mit dem Kennwort 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Suchen Sie in der Ausgabe nach dem Backup, das sicher gelöscht werden soll, und notieren Sie das Erstellungsdatum.
In diesem Beispiel wird die Bezeichnungsnummer 82 ausgewählt, um Folgendes sicher zu löschen:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Führen Sie den folgenden Befehl aus, um das Backup sicher zu löschen:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERist der Avamar-Nutzername (MCUserZum Beispiel: -
AUTHIst das Authentifizierungssystem, das vonUSER(Die standardmäßige interne Authentifizierungsdomain ist "Avamar") -
PASSWORDist das Kennwort für dieUSERKonto -
DOMAIN/CLIENTist der vollständige Pfad zum Clientcomputer.
Beispiel zum Löschen des Backups mit der Bezeichnungsnummer 82 für /clients/client-abc.company.com mithilfe von MCUser (mit dem Kennwort 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Der Vorgang dauert einige Zeit. Die Eingabeaufforderung wird erst zurückgegeben, wenn der Befehl abgeschlossen ist.
Warnung: Unterbrechen Sie nicht die "securedelete delbverwenden. Bei Unterbrechungen werden nicht alle Daten sicher gelöscht.
Wenn Probleme auftreten, erstellen Sie einen Service-Request an das Supportteam von Dell Technologies, um Unterstützung zu erhalten.
Additional Information
securedelete Weitere Informationen finden Sie im Produktsicherheitshandbuch zu Dell Avamar, das für die Umgebung gilt:
- Datensicherheit und -integrität
- Abschnitt "Datenlöschung"