Avamar: Wykonywanie operacji bezpiecznego usuwania danych klienta w systemie Avamar
Summary: W tym dokumencie opisano, czym jest bezpieczne usuwanie i jak wykonać operację bezpiecznego usuwania danych klienta. (Proces jest również opisany w Dodatku technicznym)
Instructions
Omówienie:
Funkcja bezpiecznego usuwania kopii zapasowej Avamar to 7-przebiegowy proces nadpisywania, który całkowicie spełnia DoD 5220.22-M (ECE) Wymagania sprzętowe
-
Dwa przejścia wykorzystujące postać i jej dopełnienie
-
Dwa przebiegi z losowymi znakami
-
Dwa przejścia z postacią i jej dopełnieniem
-
Ostateczny przebieg z użyciem losowych znaków
Procedura:
1. Zaloguj się do węzła Avamar Utility Node jako użytkownik „admin”. ssh keys. Aby uzyskać instrukcje dotyczące ładowania kluczy, zobacz Avamar: Jak zalogować się do serwera Avamar i załadować różne klucze.
2. Przed rozpoczęciem bezpiecznego usuwania sprawdź, czy spełnione są następujące warunki:
-
Wszystkie węzły muszą być w trybie online
-
Nie powinno być żadnych pasków offline.
b. Odśmiecanie pamięci (GC) musi być uruchamiane do momentu ukończenia wszystkich oczekujących niezabezpieczonych usunięć:
avmaint garbagecollect --maxtime=0
-
Brak uruchomionych kopii zapasowych
-
Brak uruchomionych replikacji (źródłowych lub docelowych)
-
Brak bieżącej konserwacji
3. Zlokalizuj kopie zapasowe, które mają zostać bezpiecznie usunięte, wpisując następujące polecenie w jednym wierszu polecenia:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERto nazwa użytkownika Avamar (MCUserOto przykład: -
AUTHjest systemem uwierzytelniania używanym przezUSER(Domyślna wewnętrzna domena uwierzytelniania to "Avamar") -
PASSWORDto hasło doUSERKsięgowi -
DOMAIN/CLIENTto pełna ścieżka do komputera klienckiego.
Przykład pobierania kopii zapasowych dla /clients/client-abc.company.com przy użyciu MCUser (z hasłem "Hasło-12345"):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. W danych wyjściowych odszukaj kopię zapasową, którą chcesz bezpiecznie usunąć, i zanotuj datę utworzenia.
W tym przykładzie etykieta o numerze 82 jest wybierana do bezpiecznego usunięcia:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Uruchom następujące polecenie, aby bezpiecznie usunąć kopię zapasową:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERto nazwa użytkownika Avamar (MCUserOto przykład: -
AUTHjest systemem uwierzytelniania używanym przezUSER(Domyślna wewnętrzna domena uwierzytelniania to "Avamar") -
PASSWORDto hasło doUSERKsięgowi -
DOMAIN/CLIENTto pełna ścieżka do komputera klienckiego.
Przykład usuwania kopii zapasowej o numerze 82 dla /clients/client-abc.company.com przy użyciu MCUser (z hasłem "Hasło-12345"):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Uwaga: Wykonanie tego polecenia zajmuje trochę czasu. Monit jest zwracany dopiero po zakończeniu polecenia.
Ostrzeżenie: Nie przerywaj "securedelete delbpolecenia: Jeśli zostanie przerwana, nie wszystkie dane zostaną bezpiecznie usunięte.
W przypadku wystąpienia problemów utwórz zgłoszenie serwisowe w zespole pomocy technicznej firmy Dell Technologies, aby uzyskać pomoc.
Additional Information
securedelete zapoznaj się z podręcznikiem zabezpieczeń produktu Dell Avamar mającym zastosowanie w danym środowisku:
- Rozdział: Bezpieczeństwo i integralność danych
- Sekcja "Usuwanie danych")
-
- Podręcznik bezpieczeństwa produktu Dell Avamar 19.7
- Podręcznik bezpieczeństwa produktu Dell Avamar 19.8
- Podręcznik bezpieczeństwa produktu Dell Avamar 19.9
- Podręcznik bezpieczeństwa produktu Dell Avamar 19.10
- Podręcznik zabezpieczeń produktu Dell Avamar 19.10 SP1
- Podręcznik bezpieczeństwa produktu Dell Avamar 19.12