Jak działają kopie zapasowe i przywracanie danych zapasowych NetWorker NMM SQL AES
Summary: W tym artykule wyjaśniono, w jaki sposób moduł NetWorker Module for Microsoft (NMM) wykorzystuje szyfrowanie Advanced Encryption Standard (AES) do tworzenia kopii zapasowych i przywracania. ...
Instructions
Aby wyjaśnić, w jaki sposób AES współpracuje z NetWorker i kopiami zapasowymi NMM SQL, rozważ następujące kwestie.
Szyfrowanie AES składa się z dwóch części; Serwer i klient.
W przypadku serwera zawsze obsługuje AES; Na serwerze zmienia się tylko jedna rzecz, która wpływa na przywracanie.
Fraza hasła strefy danych.
Dla klienta również obsługuje AES, ale wymaga dwóch części.
1. Aby włączyć AES na kopii zapasowej;
Osiąga się to za pomocą nsrsqlsv -f aes
Kiedy to -f aes jest pomijany; kopia zapasowa nie jest szyfrowana za pomocą AES przywracanie działa bez hasła.
2. Aby włączyć AES, hasło przy przywracaniu:
Osiąga się to za pomocą nsrsqlrc -e passphrase
-e passphrase jest potrzebna tylko wtedy, gdy fraza hasła strefy danych na serwerze zmieniła się w stosunku do tego, co zostało użyte w kopii zapasowej.
Na przykład, jeśli kopia zapasowa została wykonana za pomocą pass1, a obecnie fraza hasła zmienia się na pass2, klient musi użyć -e pass1 Albo się nie uda.
Jeśli dzisiejsze hasło jest takie samo jak hasło użyte podczas tworzenia kopii zapasowej, klient nadal może przywrócić kopię zapasową za pomocą polecenia: -e pass1.
Hasło jest kontrolowane przez serwer, a nie przez klienta.
Klient musi wiedzieć, jakiej frazy hasła użyć dla polecenia przywracania, jeśli oryginalna fraza hasła uległa zmianie.
Przykład:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
W jaki sposób AES chroni kopie zapasowe.
AES chroni kopie zapasowe w przypadku zmiany frazy hasła strefy danych.
AES chroni kopie zapasowe w przypadku przywracania z tego samego nośnika przy użyciu innego serwera NetWorker, który nie ma hasła. Nowy serwer NetWorker nie ma hasła z oryginalnego serwera.
Klient NetWorker do tworzenia kopii zapasowych systemu plików działa w ten sam sposób. Jeśli kopia zapasowa została wykonana przy użyciu algorytmu AES i przekazuje frazę pass1, a serwer zmienił ją na pass2, polecenie odzyskiwania klienta może używać -p pass1 , aby odzyskać kopię zapasową ze starszym hasłem.