Avamar: Slik utfører du sikker sletting for klientdata i Avamar
Summary: Dette dokumentet beskriver hva som er sikker sletting, og hvordan du utfører sikker sletting for eventuelle klientdata. (Prosessen er også i Tech Addendum)
Instructions
Oversikt
Avamars funksjon for sikker sletting av sikkerhetskopiering er en 7-pass overskrivingsprosess som fullstendig tilfredsstiller DoD 5220.22-M (ECE) Required
-
To pasninger som bruker en karakter og dens komplement
-
To omganger med tilfeldige tegn
-
To pasninger med en karakter og dens komplement
-
En siste omgang med tilfeldige tegn
Fremgangsmåte:
1. Logg på Avamar-verktøynoden som administrator, og last inn ssh keys. Hvis du vil ha instruksjoner om hvordan du laster inn nøkler, kan du se Avamar: Slik logger du på en Avamar-server og laster inn ulike nøkler.
2. Kontroller følgende før du starter den sikre slettingen:
-
Alle noder må være tilkoblet
-
Det skal ikke være noen offline striper.
b. Søppelinnsamling (GC) må kjøres til alle ventende usikre slettinger er fullført:
avmaint garbagecollect --maxtime=0
-
Ingen løpende sikkerhetskopier
-
Ingen replikasjoner som kjører (kilde eller mål)
-
Ingen løpende vedlikehold
3. Finn sikkerhetskopiene som skal slettes på en sikker måte, ved å skrive inn følgende på én enkelt kommandolinje:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERer Avamar-brukernavnet (MCUserFor eksempel: -
AUTHer autentiseringssystemet som brukes avUSER(Standard internt godkjenningsdomene er "Avamar") -
PASSWORDer passordet forUSERRegnskapsførere -
DOMAIN/CLIENTer hele banen til klientmaskinen.
Eksempel for å få sikkerhetskopiene for /clients/client-abc.company.com ved hjelp av MCUser (med passordet 'Passord-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Fra utdataene, finn sikkerhetskopien for å slette sikkert og noter den opprettede datoen.
I dette eksemplet velges etikettnummer 82 for å slette på en sikker måte:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Kjør følgende kommando for å slette sikkerhetskopien på en sikker måte:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERer Avamar-brukernavnet (MCUserFor eksempel: -
AUTHer autentiseringssystemet som brukes avUSER(Standard internt godkjenningsdomene er "Avamar") -
PASSWORDer passordet forUSERRegnskapsførere -
DOMAIN/CLIENTer hele banen til klientmaskinen.
Eksempel for å slette sikkerhetskopien med etikettnummer 82 for /clients/client-abc.company.com ved hjelp av MCUser (med passordet 'Passord-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Merk: Det tar litt tid å fullføre denne kommandoen. Ledeteksten returneres først når kommandoen er fullført.
Advarsel: Ikke avbryt "securedelete delbKommando: Hvis de blir avbrutt, slettes ikke alle data på en sikker måte.
Hvis det oppstår problemer, kan du opprette en serviceforespørsel med Dell Technologies' støtteteam for å få hjelp.
Additional Information
securedelete -funksjonen, kan du se veiledningen for Dell Avamar-produktsikkerhet som gjelder for miljøet:
- Kapittel: Datasikkerhet og integritet
- Avsnittet "Datasletting)
-
- Veiledning for produktsikkerhet for Dell Avamar 19.7
- Veiledning for produktsikkerhet for Dell Avamar 19.8
- Veiledning for produktsikkerhet for Dell Avamar 19.9
- Veiledning for produktsikkerhet for Dell Avamar 19.10
- Veiledning for produktsikkerhet for Dell Avamar 19.10 SP1
- Veiledning for produktsikkerhet for Dell Avamar 19.12