Come funzionano i backup e i restore di SQL AES NMM NetWorker
Summary: Questo articolo spiega in che modo NetWorker Module for Microsoft (NMM) utilizza la crittografia AES (Advanced Encryption Standard) per backup e ripristini.
Instructions
Per spiegare il funzionamento di AES con NetWorker e i backup SQL NMM, tenere presente quanto segue.
La crittografia AES è composta da due parti; Server e client.
Per il server, supporta AES sempre; Sul server cambia solo una cosa che influisce sui ripristini.
Passphrase della datazone.
Per il client, supporta anche AES, ma richiede due parti.
1. Per abilitare AES sul backup;
Ciò si ottiene con nsrsqlsv -f aes
Quando questo -f aes è omesso; il backup non è crittografato con il ripristino AES funziona senza alcuna passphrase.
2. Per abilitare AES, passare la frase al ripristino:
Ciò si ottiene con nsrsqlrc -e passphrase
-e passphrase è necessario solo quando la passphrase della datazone in Server è cambiata rispetto a quella utilizzata nel backup.
Ad esempio, quando il backup è stato eseguito con pass1 e oggi la passphrase cambia in pass2, il client deve utilizzare -e pass1 o fallisce.
Se la passphrase corrente è la stessa utilizzata durante il backup, il client è comunque in grado di ripristinare il backup utilizzando -e pass1.
Il server controlla la passphrase, non il client.
Il client deve sapere quale passphrase utilizzare su un comando di restore se la passphrase originale è stata modificata.
Esempio:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
In che modo AES protegge i backup.
AES protegge i backup se la passphrase della datazone cambia.
AES protegge i backup in caso di restore dallo stesso supporto utilizzando un server NetWorker diverso che non dispone della passphrase. Il nuovo server NetWorker non dispone della passphrase del server originale.
Il client NetWorker per il backup del file system funziona allo stesso modo. Se il backup è stato eseguito con AES e supera la frase pass1 e il server l'ha modificata in pass2, il comando di ripristino del client può utilizzare -p pass1 Per ripristinare un backup con una passphrase precedente.