Avamar: Як виконати операцію безпечного видалення даних клієнта в Avamar
Summary: У цьому документі описано, що таке безпечне видалення та як виконати операцію безпечного видалення будь-яких даних клієнта. (Цей процес також зазначений у Технічному додатку)
Instructions
Огляд
Функція безпечного видалення резервних копій Avamar — це 7-проходний процес перезапису, який повністю задовольняє DoD 5220.22-M (ECE) Обов’язково
-
Два проходи з використанням символу та його доповнення
-
Два проходи з використанням випадкових символів
-
Два проходи з персонажем і його доповненням
-
Останній прохід із використанням випадкових символів
Порядок дій
1. Увійдіть у Avamar Utility Node як адміністратор і завантажте ssh keys. Інструкції щодо завантаження ключів див. Avamar: як увійти на сервер Avamar і завантажити різні ключі.
2. Перевірте наступне перед початком безпечного видалення:
-
Всі вузли мають бути онлайн
-
Не повинно бути жодних офлайн-смуг.
b. Збір сміття (GC) має запускатися до завершення всіх очікуваних незахищених видалень:
avmaint garbagecollect --maxtime=0
-
Без бігових резервних копій
-
Немає запуску реплікацій (джерело чи ціль)
-
Технічне обслуговування заборонено
3. Знайдіть резервні копії для безпечного видалення, ввівши наступне в одному командному рядку:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERце ім'я користувача Avamar (MCUserПриклад: -
AUTHє системою автентифікації, що використовуєтьсяUSER(За замовчуванням внутрішній домен автентифікації — "avamar") -
PASSWORDє паролем дляUSERОблік -
DOMAIN/CLIENT— це повний шлях до клієнтської машини.
Приклад для отримання резервних копій для /clients/client-abc.company.com, використовуючи MCUser (з паролем 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. З результату знайдіть резервну копію для безпечного видалення і позначте дату створення.
У цьому прикладі номер 82 обирається для безпечного видалення:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Виконайте наступну команду для безпечного видалення резервної копії:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERце ім'я користувача Avamar (MCUserПриклад: -
AUTHє системою автентифікації, що використовуєтьсяUSER(За замовчуванням внутрішній домен автентифікації — "avamar") -
PASSWORDє паролем дляUSERОблік -
DOMAIN/CLIENT— це повний шлях до клієнтської машини.
Приклад видалення резервної копії з номером мітки 82 для /clients/client-abc.company.com, використовуючи MCUser (з паролем 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Примітка: Виконання цієї команди займає певний час. Запит повертається лише після завершення команди.
Увага: Не переривайте "securedelete delbКоманди Якщо їх переривати, не всі дані безпечно видаляються.
Якщо виникнуть проблеми, створіть запит на сервіс до команди підтримки Dell Technologies для отримання допомоги.
Additional Information
securedelete Дивіться Посібник з безпеки продукту Dell Avamar, що застосовується до цього середовища:
- Розділ: Безпека даних і цілісність
- Розділ «Стирання даних)