Avamar: Asiakastietojen turvallinen poistaminen Avamarissa
Summary: Tässä asiakirjassa kuvataan, mitä on suojattu poisto ja miten asiakastiedot poistetaan turvallisesti. (Prosessi on myös teknisessä lisäyksessä)
Instructions
Yleiskuvaus:
Avamarin suojatun varmuuskopioinnin poistotoiminto on 7-vaiheinen korvausprosessi, joka täyttää täysin vaatimukset DoD 5220.22-M (ECE) Vaatimukset:
-
Kaksi kulkua käyttämällä merkkiä ja sen täydennystä
-
Kaksi syöttöä satunnaisilla merkeillä
-
Kaksi passia, joissa on merkki ja sen täydennys
-
Viimeinen syöttö, jossa käytetään satunnaisia merkkejä
Menetelmä:
1 Kirjaudu Avamar-apusolmuun järjestelmänvalvojana. ssh keys. Katso ohjeet avainten lataamiseen kohdasta Avamar: Kirjautuminen Avamar Serveriin ja erilaisten avainten lataaminen.
2 Tarkista seuraavat asiat ennen turvallisen poistamisen aloittamista:
-
Kaikkien solmujen on oltava online-tilassa
-
Offline-raitoja ei saa olla.
b. Roskien keräys (GC) on suoritettava, kunnes kaikki odottavat suojaamattomat poistot on suoritettu:
avmaint garbagecollect --maxtime=0
-
Ei käynnissä olevia varmuuskopioita
-
Ei käynnissä olevia replikaatioita (lähde tai kohde)
-
Ei käynnissä olevaa huoltoa
3 Etsi turvallisesti poistettavat varmuuskopiot kirjoittamalla seuraava yhdelle komentoriville:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERon Avamar-käyttäjänimi (MCUserEsim. -
AUTHon aitousjärjestelmä, jota käyttääUSER(Oletusarvoinen sisäisen todennuksen verkkotunnus on Avamar) -
PASSWORDon salasana kohteelleUSERKäyttäjätunnus -
DOMAIN/CLIENTon koko polku asiakaskoneeseen.
Esimerkki /clients/client-abc.company.com-kansion varmuuskopioiden hakemisesta käyttämällä MCUser (salasanalla 'salasana-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4 Etsi tuloksesta varmuuskopio, joka poistetaan turvallisesti, ja merkitse luontipäivämäärä muistiin.
Tässä esimerkissä otsikko numero 82 poistetaan turvallisesti:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5 Poista varmuuskopio turvallisesti suorittamalla seuraava komento:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERon Avamar-käyttäjänimi (MCUserEsim. -
AUTHon aitousjärjestelmä, jota käyttääUSER(Oletusarvoinen sisäisen todennuksen verkkotunnus on Avamar) -
PASSWORDon salasana kohteelleUSERKäyttäjätunnus -
DOMAIN/CLIENTon koko polku asiakaskoneeseen.
Esimerkki otsikolla 82 olevan varmuuskopion poistamisesta tiedostosta /clients/client-abc.company.com käyttämällä MCUser (salasanalla 'salasana-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Huomautus: Komennon suorittaminen kestää jonkin aikaa. Kehote palautetaan vasta, kun komento on valmis.
Varoitus: Älä keskeytä "securedelete delbKomento: Jos tiedot keskeytyvät, kaikkia tietoja ei poisteta turvallisesti.
Jos ongelmia ilmenee, luo palvelupyyntö Dell Technologiesin tukitiimille.
Additional Information
securedelete -ominaisuus, katso Dell Avamar -tuoteturvallisuusoppaasta ympäristötietoja:
- Luku: Tietoturva ja eheys
- Osio "Tietojen poistaminen")