Funktionsweise von NetWorker NMM SQL AES-Backups und -Wiederherstellungen
Summary: In diesem Artikel wird erläutert, wie NetWorker Module for Microsoft (NMM) die AES-Verschlüsselung (Advanced Encryption Standard) für Backups und Wiederherstellungen verwendet.
Instructions
Beachten Sie Folgendes, um zu erklären, wie AES mit NetWorker- und NMM-SQL-Backups funktioniert.
Die AES-Verschlüsselung besteht aus zwei Teilen. Server und Client.
Für den Server wird AES immer unterstützt. Nur eine Sache ändert sich auf dem Server, die sich auf Wiederherstellungen auswirkt.
Passphrase der Datenzone.
Für den Client unterstützt es auch AES, aber es sind zwei Teile erforderlich.
1. So aktivieren Sie AES auf dem Backup:
Das wird erreicht mit nsrsqlsv -f aes
Wenn diese -f aes weggelassen wird; Das Backup wird nicht mit AES verschlüsselt und funktioniert ohne Passphrase.
2. Um AES zu aktivieren, geben Sie die Passphrase bei der Wiederherstellung ein:
Das wird erreicht mit nsrsqlrc -e passphrase
-e passphrase ist nur erforderlich, wenn sich die Passphrase der Datenzone im Server von der im Backup verwendeten geändert hat.
Beispiel: Wenn das Backup mit pass1 erstellt wurde und sich die Passphrase heute in pass2 ändert, muss der Client -e pass1 Oder es scheitert.
Wenn die Passphrase heute dieselbe ist wie die Passphrase, die während des Backups verwendet wurde, kann der Client das Backup weiterhin mit -e pass1.
Der Server steuert die Passphrase, nicht der Client.
Der Client muss wissen, welche Passphrase für einen Wiederherstellungsbefehl verwendet werden soll, wenn die ursprüngliche Passphrase geändert wurde.
Beispiel:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Wie AES die Backups schützt.
AES schützt die Backups, wenn sich die Passphrase der Datenzone ändert.
AES schützt die Backups, wenn eine Wiederherstellung von demselben Medium mit einem anderen NetWorker-Server durchgeführt wird, der nicht über die Passphrase verfügt. Der neue NetWorker-Server verfügt nicht über die Passphrase des ursprünglichen Servers.
Der NetWorker-Client für Dateisystembackups funktioniert auf die gleiche Weise. Wenn das Backup mit AES und der Passphrase pass1 erstellt wurde und der Server sie in pass2 geändert hat, kann der Befehl recover des Clients -p pass1 So stellen Sie ein Backup mit einer älteren Passphrase wieder her.