Avamar: Wykonywanie operacji bezpiecznego usuwania danych klienta w systemie Avamar

Summary: W tym dokumencie opisano, czym jest bezpieczne usuwanie i jak wykonać operację bezpiecznego usuwania danych klienta. (Proces jest również opisany w Dodatku technicznym)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Omówienie:

 

Funkcja bezpiecznego usuwania kopii zapasowej Avamar to 7-przebiegowy proces nadpisywania, który całkowicie spełnia DoD 5220.22-M (ECE) Wymagania sprzętowe

Proces wykorzystuje siedmioprzebiegowy algorytm nadpisywania:
  • Dwa przejścia wykorzystujące postać i jej dopełnienie
  • Dwa przebiegi z losowymi znakami
  • Dwa przejścia z postacią i jej dopełnieniem
  • Ostateczny przebieg z użyciem losowych znaków
 

Procedura:

1. Zaloguj się do węzła Avamar Utility Node jako użytkownik „admin”. ssh keys. Aby uzyskać instrukcje dotyczące ładowania kluczy, zobacz Avamar: Jak zalogować się do serwera Avamar i załadować różne klucze.

2. Przed rozpoczęciem bezpiecznego usuwania sprawdź, czy spełnione są następujące warunki:

a. Sieć musi być w prawidłowym stanie:
  • Wszystkie węzły muszą być w trybie online
  • Nie powinno być żadnych pasków offline.

b. Odśmiecanie pamięci (GC) musi być uruchamiane do momentu ukończenia wszystkich oczekujących niezabezpieczonych usunięć:

avmaint garbagecollect --maxtime=0
 
c. Siatka musi być bezczynna:
  • Brak uruchomionych kopii zapasowych
  • Brak uruchomionych replikacji (źródłowych lub docelowych)
  • Brak bieżącej konserwacji 
 

3. Zlokalizuj kopie zapasowe, które mają zostać bezpiecznie usunięte, wpisując następujące polecenie w jednym wierszu polecenia:

securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
Gdzie:
  • USER to nazwa użytkownika Avamar (MCUser Oto przykład:
  • AUTH jest systemem uwierzytelniania używanym przez USER (Domyślna wewnętrzna domena uwierzytelniania to "Avamar")
  • PASSWORD to hasło do USER Księgowi
  • DOMAIN/CLIENT to pełna ścieżka do komputera klienckiego.

Przykład pobierania kopii zapasowych dla /clients/client-abc.company.com przy użyciu MCUser (z hasłem "Hasło-12345"):

securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1  Request succeeded
[0]  labelnum:  84  label: Test_One-Test_one-1724401800006  created: 133688760426840890  totalbytes: 1504339712 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729585800  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 1  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[1]  labelnum:  83  label: Test_One-1724142600004  created: 133686165370483230  totalbytes: 1501144832 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729326600  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[3]  labelnum:  81  label: Test_Three-1723537800004  created: 133680118440536800  totalbytes: 1502938752 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1728721800  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

4. W danych wyjściowych odszukaj kopię zapasową, którą chcesz bezpiecznie usunąć, i zanotuj datę utworzenia.

W tym przykładzie etykieta o numerze 82 jest wybierana do bezpiecznego usunięcia:

[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

5. Uruchom następujące polecenie, aby bezpiecznie usunąć kopię zapasową:

securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
Gdzie:
  • USER to nazwa użytkownika Avamar (MCUser Oto przykład:
  • AUTH jest systemem uwierzytelniania używanym przez USER  (Domyślna wewnętrzna domena uwierzytelniania to "Avamar")
  • PASSWORD to hasło do USER Księgowi
  • DOMAIN/CLIENT to pełna ścieżka do komputera klienckiego.

Przykład usuwania kopii zapasowej o numerze 82 dla /clients/client-abc.company.com przy użyciu MCUser (z hasłem "Hasło-12345"):

securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1  Request succeeded
 

Uwaga:  Wykonanie tego polecenia zajmuje trochę czasu. Monit jest zwracany dopiero po zakończeniu polecenia.

Ostrzeżenie: Nie przerywaj "securedelete delbpolecenia: Jeśli zostanie przerwana, nie wszystkie dane zostaną bezpiecznie usunięte.

 

W przypadku wystąpienia problemów utwórz zgłoszenie serwisowe w zespole pomocy technicznej firmy Dell Technologies, aby uzyskać pomoc.

Additional Information

Aby uzyskać więcej informacji na temat securedelete zapoznaj się z podręcznikiem zabezpieczeń produktu Dell Avamar mającym zastosowanie w danym środowisku:
  • Rozdział: Bezpieczeństwo i integralność danych
  • Sekcja "Usuwanie danych")

 

 

 

Affected Products

Avamar, Avamar Server

Products

Avamar
Article Properties
Article Number: 000156372
Article Type: How To
Last Modified: 13 أغسطس 2026
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.