Як працюють резервні копії та відновлення NetWorker NMM SQL AES
Summary: У цій статті пояснюється, як NetWorker Module для Microsoft (NMM) використовує шифрування стандарту розширеного шифрування (AES) для резервних копій і відновлення.
Instructions
Щоб пояснити, як AES працює з NetWorker та резервними копіями NMM SQL, розглянемо наступне.
Шифрування AES складається з двох складових; Сервер і клієнт.
Для сервера він завжди підтримує AES; Змінюється лише одна річ на сервері, яка впливає на відновлення.
Парольна фраза Datazone.
Для клієнта він також підтримує AES, але вимагає двох частин.
1. Щоб увімкнути AES у резервному копії;
Це досягається за допомогою nsrsqlsv -f aes
Коли це -f aes опускається; Резервне копіювання не шифрується за допомогою AES Restore Works без жодної паролі.
2. Щоб увімкнути AES, встановіть пароль при відновленні:
Це досягається за допомогою nsrsqlrc -e passphrase
-e passphrase потрібна лише тоді, коли фраза доступу до зони даних у сервері змінилася порівняно з тією, що використовувалася у резервному копіюванні.
Наприклад, коли резервне копіювання було зроблено за допомогою pass1, а сьогодні паролева фраза змінюється на pass2, клієнт повинен використовувати -e pass1 Або не вдається.
Якщо парольна фраза сьогодні збігається з фразою, використаною під час резервного копіювання, клієнт все одно може відновити резервну копію за допомогою -e pass1.
Сервер контролює парольну фразу, а не клієнт.
Клієнт повинен знати, яку парольну фразу використовувати у команді відновлення, якщо оригінальна паролева вже змінилася.
Приклад:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Як AES захищає резервні копії.
AES захищає резервні копії, якщо змінюється фраза доступу в датазоні.
AES захищає резервні копії при відновленні з того ж носія за допомогою іншого сервера NetWorker, який не має пароля. Новий сервер NetWorker не має пароля з оригінального сервера.
Клієнт NetWorker для резервного копіювання файлової системи працює так само. Якщо резервне копіювання було зроблено за допомогою AES і пропускає фразу pass1, а сервер змінив її на pass2, команда recovery клієнта може використати -p pass1 Щоб відновити резервну копію зі старішою парольною фразою.