Avamar: Як виконати операцію безпечного видалення даних клієнта в Avamar

Summary: У цьому документі описано, що таке безпечне видалення та як виконати операцію безпечного видалення будь-яких даних клієнта. (Цей процес також зазначений у Технічному додатку)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Огляд

 

Функція безпечного видалення резервних копій Avamar — це 7-проходний процес перезапису, який повністю задовольняє DoD 5220.22-M (ECE) Обов’язково

Процес використовує алгоритм семипроходного перезапису:
  • Два проходи з використанням символу та його доповнення
  • Два проходи з використанням випадкових символів
  • Два проходи з персонажем і його доповненням
  • Останній прохід із використанням випадкових символів
 

Порядок дій

1. Увійдіть у Avamar Utility Node як адміністратор і завантажте ssh keys. Інструкції щодо завантаження ключів див. Avamar: як увійти на сервер Avamar і завантажити різні ключі.

2. Перевірте наступне перед початком безпечного видалення:

a. Сітка має бути у здоровому стані:
  • Всі вузли мають бути онлайн
  • Не повинно бути жодних офлайн-смуг.

b. Збір сміття (GC) має запускатися до завершення всіх очікуваних незахищених видалень:

avmaint garbagecollect --maxtime=0
 
c. Сітка має бути в режимі простою:
  • Без бігових резервних копій
  • Немає запуску реплікацій (джерело чи ціль)
  • Технічне обслуговування заборонено 
 

3. Знайдіть резервні копії для безпечного видалення, ввівши наступне в одному командному рядку:

securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
Де:
  • USER це ім'я користувача Avamar (MCUser Приклад:
  • AUTH є системою автентифікації, що використовується USER (За замовчуванням внутрішній домен автентифікації — "avamar")
  • PASSWORD є паролем для USER Облік
  • DOMAIN/CLIENT — це повний шлях до клієнтської машини.

Приклад для отримання резервних копій для /clients/client-abc.company.com, використовуючи MCUser (з паролем 'Password-12345'):

securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1  Request succeeded
[0]  labelnum:  84  label: Test_One-Test_one-1724401800006  created: 133688760426840890  totalbytes: 1504339712 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729585800  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 1  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[1]  labelnum:  83  label: Test_One-1724142600004  created: 133686165370483230  totalbytes: 1501144832 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729326600  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[3]  labelnum:  81  label: Test_Three-1723537800004  created: 133680118440536800  totalbytes: 1502938752 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1728721800  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

4. З результату знайдіть резервну копію для безпечного видалення і позначте дату створення.

У цьому прикладі номер 82 обирається для безпечного видалення:

[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

5. Виконайте наступну команду для безпечного видалення резервної копії:

securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
Де:
  • USER це ім'я користувача Avamar (MCUser Приклад:
  • AUTH є системою автентифікації, що використовується USER  (За замовчуванням внутрішній домен автентифікації — "avamar")
  • PASSWORD є паролем для USER Облік
  • DOMAIN/CLIENT — це повний шлях до клієнтської машини.

Приклад видалення резервної копії з номером мітки 82 для /clients/client-abc.company.com, використовуючи MCUser (з паролем 'Password-12345'):

securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1  Request succeeded
 

Примітка:  Виконання цієї команди займає певний час. Запит повертається лише після завершення команди.

Увага: Не переривайте "securedelete delbКоманди Якщо їх переривати, не всі дані безпечно видаляються.

 

Якщо виникнуть проблеми, створіть запит на сервіс до команди підтримки Dell Technologies для отримання допомоги.

Additional Information

Для отримання додаткової інформації про securedelete Дивіться Посібник з безпеки продукту Dell Avamar, що застосовується до цього середовища:
  • Розділ: Безпека даних і цілісність
  • Розділ «Стирання даних)

 

 

 

Affected Products

Avamar, Avamar Server

Products

Avamar
Article Properties
Article Number: 000156372
Article Type: How To
Last Modified: 13 أغسطس 2026
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.