Avamar : exécution d’une opération de suppression sécurisée des données client dans Avamar

Summary: Ce document décrit ce qu’est la suppression sécurisée et comment effectuer une opération de suppression sécurisée pour toutes les données client. (La procédure est également indiquée dans l’Addendum technique). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Présentation :

 

La fonctionnalité de suppression des sauvegardes sécurisées Avamar est un processus d’écrasement en 7 passes qui remplit entièrement les conditions suivantes : DoD 5220.22-M (ECE) Exigence

Le processus utilise un algorithme d’écrasement à sept passages :
  • Deux passes utilisant un personnage et son complément
  • Deux passes utilisant des caractères aléatoires
  • Deux passes avec un personnage et son complément
  • Un dernier passage, en utilisant des caractères aléatoires
 

Procédure :

1. Connectez-vous au nœud utilitaire Avamar en tant qu’utilisateur « admin ». ssh keys. Pour obtenir des instructions sur le chargement des clés, consultez Avamar : connexion à une instance d’Avamar Server et chargement de différentes clés.

2. Vérifiez les éléments suivants avant de commencer la suppression sécurisée :

Le VMware VDS doit être fonctionnel.
  • Tous les nœuds doivent être en ligne
  • Il ne doit y avoir aucune bande hors ligne.

b. Le nettoyage de la mémoire (GC) doit être exécuté jusqu’à ce que toutes les suppressions non sécurisées en attente aient été effectuées :

avmaint garbagecollect --maxtime=0
 
c. Le réseau doit être inactif :
  • Aucune sauvegarde en cours d’exécution
  • Aucune réplication en cours d’exécution (source ou cible)
  • Pas d’entretien en cours d’exécution 
 

3. Localisez les sauvegardes à supprimer en toute sécurité en saisissant ce qui suit sur une seule ligne de commande :

securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
Où :
  • USER est le nom d’utilisateur Avamar (MCUser Par exemple :
  • AUTH est le système d’authentification utilisé par USER (Le domaine d’authentification interne par défaut est « Avamar »)
  • PASSWORD est le mot de passe de l’attribut USER compte
  • DOMAIN/CLIENT est le chemin complet de la machine cliente.

Exemple d’obtention des sauvegardes pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :

securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1  Request succeeded
[0]  labelnum:  84  label: Test_One-Test_one-1724401800006  created: 133688760426840890  totalbytes: 1504339712 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729585800  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 1  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[1]  labelnum:  83  label: Test_One-1724142600004  created: 133686165370483230  totalbytes: 1501144832 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729326600  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[3]  labelnum:  81  label: Test_Three-1723537800004  created: 133680118440536800  totalbytes: 1502938752 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1728721800  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

4. Dans la sortie, localisez la sauvegarde à supprimer en toute sécurité et notez la date de création.

Dans cet exemple, l’étiquette numéro 82 est sélectionnée pour être supprimée en toute sécurité :

[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

5. Exécutez la commande suivante pour monter la sauvegarde :

securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
Où :
  • USER est le nom d’utilisateur Avamar (MCUser Par exemple :
  • AUTH est le système d’authentification utilisé par USER  (Le domaine d’authentification interne par défaut est « Avamar »)
  • PASSWORD est le mot de passe de l’attribut USER compte
  • DOMAIN/CLIENT est le chemin complet de la machine cliente.

Exemple de suppression de la sauvegarde portant le numéro de libellé 82 pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :

securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1  Request succeeded
 

Ce processus prend un certain temps. L’invite n’est renvoyée que lorsque la commande est terminée.

Avertissement : N’interrompez pas le «securedelete delb. En cas d’interruption, toutes les données ne sont pas supprimées de manière sécurisée.

 

Si vous rencontrez des problèmes, créez une demande de service auprès de l’équipe de support Dell Technologies pour obtenir de l’aide.

Additional Information

Pour plus d’informations sur le securedelete , reportez-vous au Guide de sécurité des produits Dell Avamar applicable à l’environnement :
  • Sécurité et intégrité des données
  • Section « Effacement des données »

 

 

 

Affected Products

Avamar, Avamar Server

Products

Avamar
Article Properties
Article Number: 000156372
Article Type: How To
Last Modified: 13 أغسطس 2026
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.