Avamar: Cómo realizar una operación de eliminación segura de datos de clientes en Avamar
Summary: En este documento, se describe qué es la eliminación segura y cómo realizar una operación de eliminación segura para cualquier dato del cliente. (El proceso también se encuentra en el Anexo técnico) ...
Instructions
Visión general:
La función de eliminación segura de respaldos de Avamar es un proceso de sobrescritura de 7 pasos que satisface completamente DoD 5220.22-M (ECE) Requisitos:
-
Dos pasadas usando un personaje y su complemento
-
Dos pasadas con caracteres aleatorios
-
Dos pases con carácter y su complemento
-
Un pase final, usando caracteres aleatorios
Procedimiento:
1. Inicie sesión en el nodo de utilidad de Avamar como el usuario "admin". ssh keys. Para obtener instrucciones sobre la carga de claves, consulte Avamar: Cómo iniciar sesión en un servidor Avamar y cargar varias claves.
2. Verifique lo siguiente antes de comenzar la eliminación segura:
-
Todos los nodos deben estar en línea
-
No debe haber fracciones offline.
b. La recolección de elementos no utilizados (GC) se debe ejecutar hasta que se hayan completado todas las eliminaciones no seguras pendientes:
avmaint garbagecollect --maxtime=0
-
No hay respaldos en ejecución
-
No hay replicaciones en ejecución (de origen o de destino)
-
Sin mantenimiento en ejecución
3. Escriba lo siguiente en una sola línea de comandos para encontrar los respaldos que se eliminarán de forma segura:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERes el nombre de usuario de Avamar (MCUserPor ejemplo: -
AUTHes el sistema de autenticación utilizado porUSER(El dominio de autenticación interno predeterminado es "Avamar") -
PASSWORDes la contraseña del usuario.USERaccount -
DOMAIN/CLIENTes la ruta completa a la máquina cliente.
Ejemplo para obtener los respaldos de /clients/client-abc.company.com mediante MCUser (con la contraseña 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. En el resultado, busque el respaldo que desea eliminar de forma segura y anote la fecha de creación.
En este ejemplo, se selecciona el número de etiqueta 82 para eliminar de forma segura:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Ejecute el siguiente comando para montar el respaldo:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERes el nombre de usuario de Avamar (MCUserPor ejemplo: -
AUTHes el sistema de autenticación utilizado porUSER(El dominio de autenticación interno predeterminado es "Avamar") -
PASSWORDes la contraseña del usuario.USERaccount -
DOMAIN/CLIENTes la ruta completa a la máquina cliente.
Ejemplo para eliminar el respaldo con el número de etiqueta 82 para /clients/client-abc.company.com mediante MCUser (con la contraseña 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Este proceso demora algún tiempo en completarse. El símbolo del sistema solo se muestra cuando el comando ha finalizado.
Advertencia: No interrumpa el comando "securedelete delbcomando Si se interrumpe, no todos los datos se eliminan de forma segura.
Si se encuentran problemas, cree una solicitud de servicio con el equipo de soporte de Dell Technologies para obtener ayuda.
Additional Information
securedelete , consulte la Guía de seguridad del producto Dell Avamar correspondiente al entorno:
- Seguridad e integridad de los datos
- Sección "Eliminación de datos"