Avamar: Sådan udføres sikker sletning af klientdata i Avamar
Summary: Dette dokument beskriver, hvad der er sikker sletning, og hvordan du udfører sikker sletning for klientdata. (Processen findes også i Tech Addendum)
Instructions
Oversigt
Avamar Secure Backup Delete-funktionen er en 7-pass overskrivningsproces, der fuldt ud opfylder DoD 5220.22-M (ECE) Påkrævet
-
To passager ved hjælp af et tegn og dets komplement
-
To gennemløb med tilfældige tegn
-
To afleveringer med et tegn og dets komplement
-
Et sidste gennemløb med tilfældige tegn
Procedure:
1. Log på Avamar Utility-noden som administrator, og indlæs ssh keys. Du kan finde instruktioner om indlæsning af nøgler i Avamar: Sådan logger du på en Avamar-server og indlæser forskellige nøgler.
2. Bekræft følgende, før du starter den sikre sletning:
-
Alle noder skal være online
-
Der bør ikke være offline striber.
b. Garbage Collection (GC) skal køres, indtil alle afventende ikke-sikre sletninger er afsluttet:
avmaint garbagecollect --maxtime=0
-
Ingen kørende sikkerhedskopier
-
Ingen kørende replikeringer (kilde eller mål)
-
Ingen løbende vedligeholdelse
3. Find de sikkerhedskopier, der skal slettes sikkert, ved at skrive følgende på en enkelt kommandolinje:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERer Avamar-brugernavnet (MCUserFor eksempel -
AUTHer det autentificeringssystem, der anvendes afUSER(Standarddomænet for intern godkendelse er "Avamar") -
PASSWORDer adgangskoden tilUSERRevisorer -
DOMAIN/CLIENTer den fulde sti til klientmaskinen.
Eksempel for at hente sikkerhedskopier til /clients/client-abc.company.com ved hjælp af MCUser (med adgangskoden 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Fra outputtet skal du finde sikkerhedskopien for sikkert at slette og notere oprettelsesdatoen.
I dette eksempel vælges etiketnummer 82 for at slette på en sikker måde:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Kør følgende kommando for at slette sikkerhedskopien sikkert:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERer Avamar-brugernavnet (MCUserFor eksempel -
AUTHer det autentificeringssystem, der anvendes afUSER(Standarddomænet for intern godkendelse er "Avamar") -
PASSWORDer adgangskoden tilUSERRevisorer -
DOMAIN/CLIENTer den fulde sti til klientmaskinen.
Eksempel til at slette sikkerhedskopien med etiketnummer 82 for /clients/client-abc.company.com ved hjælp af MCUser (med adgangskoden 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Bemærk: Denne kommando tager noget tid at fuldføre. Prompten returneres kun, når kommandoen er fuldført.
Advarsel: Afbryd ikke "securedelete delbKommando: Hvis de afbrydes, slettes ikke alle data sikkert.
Hvis der opstår problemer, skal du oprette en serviceanmodning hos Dell Technologies' supportteam for at få hjælp.
Additional Information
securedelete , se Dell Avamar-produktsikkerhedsvejledningen, der gælder for miljøet:
- Kapitel: Datasikkerhed og -integritet
- Afsnit "Datasletning)