Cómo funcionan los respaldos y las restauraciones de AES de SQL de NMM de NetWorker
Summary: En este artículo, se explica cómo el módulo de NetWorker para Microsoft (NMM) utiliza el cifrado estándar de cifrado avanzado (AES) para respaldos y restauraciones.
Instructions
Para explicar cómo funciona AES con los respaldos de NetWorker y NMM SQL, considere lo siguiente.
El cifrado AES consta de dos partes; Servidor y cliente.
Para el servidor, siempre es compatible con AES; Solo cambia una cosa en el servidor que afecta a las restauraciones.
Contraseña de la zona de datos.
Para el cliente, también es compatible con AES, pero requiere dos partes.
1. Para habilitar AES en el respaldo:
Eso se logra con nsrsqlsv -f aes
Cuando este -f aes se omite; el respaldo no está cifrado con AES, la restauración funciona sin contraseña.
2. Para habilitar AES, contraseña de la frase en la restauración:
Eso se logra con nsrsqlrc -e passphrase
-e passphrase solo es necesaria cuando la contraseña de la zona de datos en el servidor ha cambiado de la que se utilizó en el respaldo.
Por ejemplo, cuando se realizó el respaldo con pass1 y hoy la contraseña cambia a pass2, el cliente debe usar -e pass1 o fracasa.
Si la frase de contraseña de hoy es la misma que la frase de contraseña utilizada durante el respaldo, el cliente aún puede restaurar el respaldo mediante -e pass1.
El servidor controla la frase de contraseña, no el cliente.
El cliente debe saber qué frase de contraseña usar en un comando de restauración si la frase de contraseña original ha cambiado.
Ejemplo:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Cómo AES protege los respaldos.
AES protege los respaldos si cambia la contraseña de la zona de datos.
AES protege los respaldos en una restauración desde los mismos medios mediante un NetWorker Server diferente que no tenga la contraseña. El nuevo NetWorker Server no tiene la contraseña del servidor original.
El cliente de NetWorker para el respaldo del sistema de archivos funciona de la misma manera. Si el respaldo se realizó con AES y pasa la frase pass1, y el servidor lo cambió a pass2, el comando de recuperación del cliente puede usar -p pass1 para recuperar un respaldo con una contraseña más antigua.