NetWorker NMM SQL AES 備份和還原的運作方式
Summary: 本文說明適用於 Microsoft 的 NetWorker 模組 (NMM) 如何使用進階加密標準 (AES) 加密進行備份和還原。
Instructions
若要說明 AES 如何與 NetWorker 和 NMM SQL 備份搭配運作,請考慮下列事項。
AES 加密有兩個部分;伺服器和用戶端。
對於伺服器,它始終支援 AES;伺服器上只有一件事更改會影響還原。
資料區密碼短語
對於用戶端,它也支援 AES,但它需要兩個部分。
1. 要在備份上啟用 AES;
這是通過 nsrsqlsv -f aes
當這 -f aes 被省略;備份未使用 AES 加密 沒有任何密碼短語的還原工作。
2. 若要啟用 AES,還原時密碼片語:
這是通過 nsrsqlrc -e passphrase
-e passphrase 僅當伺服器中的數據區密碼短語與備份中使用的數據區密碼短語不同時才需要。
例如,當使用 pass1 進行備份時,現在密碼短語更改為 pass2,客戶端必須使用 -e pass1 否則它失敗了。
如果今天的密碼片語與備份時使用的密碼片語相同,用戶端仍可使用 -e pass1。
伺服器控制密碼短語,而不是用戶端。
如果原始密碼短語已更改,客戶端必須知道在還原命令上使用哪個密碼短語。
範例:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
AES 如何保護備份。
如果資料區密碼短語發生變更,AES 會保護備份。
如果使用沒有密碼片語的不同 NetWorker 伺服器從相同媒體還原,AES 可保護備份。新的 NetWorker 伺服器沒有來自原始伺服器的密碼片語。
用於檔案系統備份的 NetWorker 用戶端的工作方式相同。如果使用 AES 進行備份,且傳遞短語 pass1,且伺服器已將其變更為 pass2,則用戶端復原命令可以使用 -p pass1 使用舊密碼短語恢復備份。