Avamar: como executar a operação de exclusão segura de dados do client no Avamar
Summary: Este documento descreve o que é exclusão segura e como realizar a operação de exclusão segura para todos os dados do client. (O processo também está no Adendo técnico)
Instructions
Visão geral:
O recurso de exclusão segura de backup do Avamar é um processo de substituição de sete etapas que satisfaz completamente DoD 5220.22-M (ECE) de desktop.
-
Dois passes usando um personagem e seu complemento
-
Duas passagens usando caracteres aleatórios
-
Dois passes com um personagem e seu complemento
-
Uma passagem final, usando caracteres aleatórios
Procedimento:
1. Faça log-in no Avamar Utility Node como usuário "administrador". ssh keys. Para obter instruções sobre como carregar chaves, consulte Avamar: Como fazer login em um servidor Avamar e carregar várias chaves.
2. Antes de iniciar a exclusão segura, verifique o seguinte:
-
Todos os nós devem estar on-line
-
Não deve haver faixas off-line.
b. A coleta de lixo (GC) deve ser executada até que todas as exclusões não seguras pendentes tenham sido concluídas:
avmaint garbagecollect --maxtime=0
-
Nenhum backup em execução
-
Nenhuma replicação em execução (origem ou destino)
-
Sem manutenção em execução
3. Localize os backups a serem excluídos com segurança digitando o seguinte em uma única linha de comando:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERé o nome de usuário do Avamar (MCUserPor exemplo: -
AUTHé o sistema de autenticação usado peloUSER(o domínio de autenticação interno padrão é "avamar") -
PASSWORDé a senha doUSERconta -
DOMAIN/CLIENTé o caminho completo para a máquina client.
Exemplo para obter os backups de /clients/client-abc.company.com, usando MCUser (com a senha 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Na saída, localize o backup a ser excluído com segurança e anote a data de criação.
Neste exemplo, a etiqueta número 82 está sendo selecionada para exclusão segura:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Execute o seguinte comando para montar o backup:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERé o nome de usuário do Avamar (MCUserPor exemplo: -
AUTHé o sistema de autenticação usado peloUSER(o domínio de autenticação interno padrão é "avamar") -
PASSWORDé a senha doUSERconta -
DOMAIN/CLIENTé o caminho completo para a máquina client.
Exemplo para excluir o backup com o número de rótulo 82 para /clients/client-abc.company.com, usando MCUser (com a senha 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Esse processo pode demorar um pouco para ser concluído. O prompt só é retornado quando o comando é concluído.
Atenção: Não interrompa o "securedelete delb: Se interrompido, nem todos os dados serão excluídos com segurança.
Se forem encontrados problemas, crie um chamado com a equipe de suporte da Dell Technologies para obter assistência.
Additional Information
securedelete , consulte o Guia de segurança do produto Dell Avamar aplicável ao ambiente:
- Data Security and Integrity
- Seção "Eliminação de dados)