Hoe NetWorker NMM SQL AES back-ups maakt en herstelt werkt
Summary: In dit artikel wordt uitgelegd hoe NetWorker Module for Microsoft (NMM) AES-versleuteling (Advanced Encryption Standard) gebruikt voor back-ups en herstelbewerkingen.
Instructions
Als u wilt uitleggen hoe AES werkt met NetWorker en NMM SQL-back-ups, moet u rekening houden met het volgende.
AES-versleuteling bestaat uit twee delen; Server en client.
Voor de server wordt AES altijd ondersteund; Er verandert slechts één ding op de server dat van invloed is op het herstel.
Wachtwoordzin voor datazone.
Voor de klant ondersteunt het ook AES, maar het vereist twee delen.
1. AES inschakelen op de back-up;
Dat wordt bereikt met nsrsqlsv -f aes
Wanneer deze -f aes wordt weggelaten; back-up is niet versleuteld met AES herstellen werkt zonder een wachtwoordzin.
2. Als u AES wilt inschakelen, moet u de wachtwoordzin voor herstel inschakelen:
Dat wordt bereikt met nsrsqlrc -e passphrase
-e passphrase is alleen nodig wanneer de wachtwoordzin voor de datazone in Server is gewijzigd ten opzichte van de wachtwoordzin die in de back-up werd gebruikt.
Als er bijvoorbeeld een back-up is gemaakt met pass1 en de wachtwoordzin vandaag verandert in pass2, moet de client -e pass1 of het mislukt.
Als de wachtwoordzin van vandaag hetzelfde is als de wachtwoordzin die tijdens de back-up is gebruikt, kan de client de back-up nog steeds terugzetten met behulp van -e pass1.
De server bepaalt de wachtzin, niet de client.
De client moet weten welke wachtzin moet worden gebruikt bij een herstelopdracht als de oorspronkelijke wachtwoordzin is gewijzigd.
Voorbeeld:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Hoe AES de back-ups beschermt.
AES beschermt de back-ups als de wachtwoordzin van de datazone wordt gewijzigd.
AES beschermt de back-ups bij een herstelbewerking vanaf hetzelfde medium met een andere NetWorker-server die de wachtwoordzin niet heeft. De nieuwe NetWorker-server heeft niet de wachtwoordzin van de oorspronkelijke server.
NetWorker-client voor back-ups van het bestandssysteem werkt op dezelfde manier. Als er een back-up is gemaakt met AES en zin pass1 doorgeeft, en de server deze heeft gewijzigd in pass2, kan de opdracht clientherstel het volgende gebruiken: -p pass1 om een back-up met een oudere wachtzin te herstellen.