Принцип работы резервного копирования и восстановления NetWorker NMM SQL AES
Summary: В этой статье объясняется, как модуль NetWorker для Microsoft (NMM) использует шифрование Advanced Encryption Standard (AES) для резервного копирования и восстановления.
Instructions
Чтобы объяснить, как AES работает с NetWorker и резервным копированием NMM SQL, рассмотрите следующее.
Шифрование AES состоит из двух частей; Сервер и клиент.
Что касается сервера, то он всегда поддерживает AES; На сервере изменяется только одна вещь, которая влияет на восстановление.
Парольная фраза зоны данных.
Для клиента он также поддерживает AES, но для него требуются две части.
1. Чтобы включить AES на резервном копировании, выполните следующие действия.
Это достигается с помощью nsrsqlsv -f aes
Когда это -f aes опущено; Резервная копия не шифруется при восстановлении AES без парольной фразы.
2. Чтобы включить AES, парольная фраза при восстановлении:
Это достигается с помощью nsrsqlrc -e passphrase
-e passphrase требуется только в том случае, если парольная фраза зоны данных на сервере изменилась по сравнению с той, что использовалась в резервном копировании.
Например, если резервное копирование было выполнено с помощью pass1, а сегодня фраза-пароль меняется на pass2, клиент должен использовать -e pass1 Или это не удается.
Если парольная фраза сегодня совпадает с парольной фразой, использованной во время резервного копирования, клиент все равно сможет восстановить резервную копию с помощью -e pass1.
Парольной фразой управляет сервер, а не клиент.
Клиент должен знать, какую парольную фразу использовать в команде восстановления, если исходная фраза-пароль была изменена.
Примере:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Как AES защищает резервные копии.
AES защищает резервные копии при изменении парольной фразы зоны данных.
AES защищает резервные копии при восстановлении с того же носителя с использованием другого сервера NetWorker, на котором нет парольной фразы. Новый сервер NetWorker не имеет парольной фразы исходного сервера.
Клиент NetWorker для резервного копирования файловой системы работает аналогичным образом. Если резервное копирование было выполнено с помощью AES и передает фразу pass1, а сервер изменил ее на pass2, команда восстановления клиента может использовать -p pass1 , чтобы восстановить резервную копию с более старой парольной фразой.