Avamar: informazioni sulla funzionalità di crittografia dei dati inattivi
Summary: Questo articolo illustra alcuni aspetti della funzionalità di crittografia dei dati inattivi di Avamar, tra cui il suo scopo e le avvertenze. Le sezioni interne di questo articolo, disponibile solo per il personale Dell e i partner, spiegano come configurarlo. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Lo scopo di questo articolo è illustrare l'utilizzo della crittografia dei dati inattivi su un Avamar Server.
Si tratta di una funzionalità avanzata e presuppone che si abbia esperienza con i normali comandi Avamar utilizzati per le attività di manutenzione e supporto del sistema. In caso contrario, non procedere. Consultare una persona adeguatamente qualificata.
L'Addendum tecnico di Avamar documenta il comando "avmaint atrestencryption", ma non descrive come implementarlo in modo sicuro su un sistema Avamar di produzione.
Questo articolo descrive l'implementazione e risponde ad alcune domande frequenti relative alla crittografia at-rest.
Questi blocchi di dati deduplicati ("atomici") vengono scritti in .dat file. I metadati e i dati dell'indice vengono scritti in altri file stripe (.inx, .chd, .cdt e così via).
Questo processo "distrugge" i dati di backup poiché vengono suddivisi in piccole parti e sparsi per il sistema.
Sebbene non sia possibile leggere interi file, è possibile visualizzarne frammenti. Se eseguiamo 'stringhe' su una striscia di dati, potrebbero essere visibili pezzi di dati di testo normale.
Di seguito è riportato un esempio di un singolo nodo Avamar:
1. Quale problema risolve la crittografia dei dati inattivi?
La crittografia dei dati inattivi crittografa le stripe di dati che contengono i dati di backup dell'utente.
Una volta abilitato, se qualcuno rubasse Avamar o le relative unità disco, dovrebbe decrittografare i dati prima che possano essere letti.
La crittografia dei dati inattivi impedisce a qualcuno con accesso a livello di applicazione o sistema operativo Avamar di accedere al sistema Avamar e ripristinare i dati. Ciò è possibile utilizzando l'interfaccia utente o eseguendo comandi avtar e ripristinando i file all'interno della GSAN sull'utility node.
2. Quando è possibile abilitare la crittografia dei dati inattivi?
La crittografia dei dati inattivi può essere abilitata durante il flusso di lavoro di installazione in modo che sia attiva fin dall'inizio del ciclo di vita dell'Avamar Server.
Durante questo processo, il programma di installazione richiede un salt e una password per la crittografia at-rest. Se vengono specificati salt e password, la funzione viene abilitata.
Dopo l'inizializzazione di un sistema, è possibile abilitare la crittografia dei dati inattivi. Tuttavia, l'esecuzione del comando avmaint dopo l'inizializzazione influisce solo sulle stripe di dati appena create e sulle stripe di dati che vengono successivamente sottoposte a crunching.
Anche se possiamo essere sicuri che alla fine si verifichi il crunching su ogni stripe non crittografato, non possiamo garantirlo. Le stripe create prima dell'abilitazione della crittografia dei dati inattivi potrebbero rimanere non crittografate per molto tempo. A volte, forse per sempre.
Ad esempio, esiste la possibilità che Avamar riempia una stripe con dati statici (come gli svuotamenti MCS che contengono informazioni sensibili come i nomi host). Se lo stripe non cambia mai, non viene mai sottoposto a garbage collection o crunching e non verrà mai crittografato.
Pertanto, abilitare solo la crittografia dei dati inattivi come parte del flusso di lavoro di installazione.
3. Overhead delle prestazioni associato all'utilizzo della crittografia dei dati inattivi
Una domanda comune è: "Perché il limite di sola lettura del disco deve essere abbassato sui sistemi impostati con crittografia at-rest?"
La crittografia e la decrittografia di tutte le stripe archiviate in un GSAN Avamar richiedono una notevole quantità di lavoro aggiuntivo da parte degli storage node.
I tecnici hanno osservato che l'overhead di elaborazione aggiuntivo richiesto è fino al 50% maggiore rispetto a un sistema in cui la crittografia dei dati inattivi non è abilitata.
Pertanto, in Avamar dove è abilitata la crittografia dei dati inattivi, il limite diskreadonly DEVE essere ridotto dal 65% predefinito al 40%. Ciò significa che per archiviare la stessa quantità di dati è necessario un numero di nodi 1,5 volte superiore rispetto a uno i cui stripe non sono crittografati.
Ciò al fine di garantire il mantenimento di prestazioni e affidabilità accettabili.
4. È possibile disabilitare la crittografia dei dati inattivi?
Una volta abilitata la crittografia dei dati inattivi su un sistema Avamar, non può essere disabilitata, è possibile modificare solo i salt di crittografia.
5. Come dimostrare che la crittografia dei dati inattivi è abilitata.
In un sistema Avamar in cui è stata abilitata la crittografia dei dati inattivi, dovrebbe essere visualizzato un output simile al seguente: avmaint nodelist --xmlperline=9999 | grep atrestencryption
Nella shell dei comandi vengono visualizzate informazioni simili a quelle riportate di seguito:
<atrestencryption-status enabled="true" nr-salts="1"/>
Where:
enabled="true" nr-salts="1" indica che la crittografia at-rest è abilitata.
enabled="false" nr-salts="0" indica che la crittografia at-rest non è abilitata.
Esempio:-
Si tratta di una funzionalità avanzata e presuppone che si abbia esperienza con i normali comandi Avamar utilizzati per le attività di manutenzione e supporto del sistema. In caso contrario, non procedere. Consultare una persona adeguatamente qualificata.
L'Addendum tecnico di Avamar documenta il comando "avmaint atrestencryption", ma non descrive come implementarlo in modo sicuro su un sistema Avamar di produzione.
Questo articolo descrive l'implementazione e risponde ad alcune domande frequenti relative alla crittografia at-rest.
- Quale problema risolve la crittografia dei dati inattivi?
- Quando è possibile abilitare la crittografia dei dati inattivi?
- Overhead delle prestazioni associato all'utilizzo della crittografia dei dati inattivi
- È possibile disabilitare la crittografia dei dati inattivi?
- Procedura per abilitare la crittografia dei dati inattivi (disponibile solo per il personale interno Dell e per i partner)
- Come dimostrare che la crittografia dei dati inattivi è abilitata
Questi blocchi di dati deduplicati ("atomici") vengono scritti in .dat file. I metadati e i dati dell'indice vengono scritti in altri file stripe (.inx, .chd, .cdt e così via).
Questo processo "distrugge" i dati di backup poiché vengono suddivisi in piccole parti e sparsi per il sistema.
Sebbene non sia possibile leggere interi file, è possibile visualizzarne frammenti. Se eseguiamo 'stringhe' su una striscia di dati, potrebbero essere visibili pezzi di dati di testo normale.
Di seguito è riportato un esempio di un singolo nodo Avamar:
admin@utility:/data01/cur/>: strings 000000000000002E.dat
5900>: Workorder received:
<restore pid="
firm="true" ack
msgver="5"
timeout="10"
="XXXD
ath="Mailbox Database 0904743075" key
sync="fg" cd
d15696dae634d00c120b45e56d0ad2410380d945" mx
6064/776
0/33" wr
<targets>.D
tem_info/BL)
upComponentsDocument.xml
{76fe1ac4-15f7-4bcd-987e-8t
b462fb7}01
_chain
Poiché i blocchi di dati possono contenere indirizzi e-mail, indirizzi IP, nomi host o altre informazioni sensibili, alcuni considerano questo un rischio inaccettabile per la sicurezza.
1. Quale problema risolve la crittografia dei dati inattivi?
La crittografia dei dati inattivi crittografa le stripe di dati che contengono i dati di backup dell'utente.
Una volta abilitato, se qualcuno rubasse Avamar o le relative unità disco, dovrebbe decrittografare i dati prima che possano essere letti.
La crittografia dei dati inattivi impedisce a qualcuno con accesso a livello di applicazione o sistema operativo Avamar di accedere al sistema Avamar e ripristinare i dati. Ciò è possibile utilizzando l'interfaccia utente o eseguendo comandi avtar e ripristinando i file all'interno della GSAN sull'utility node.
2. Quando è possibile abilitare la crittografia dei dati inattivi?
La crittografia dei dati inattivi può essere abilitata durante il flusso di lavoro di installazione in modo che sia attiva fin dall'inizio del ciclo di vita dell'Avamar Server.
Durante questo processo, il programma di installazione richiede un salt e una password per la crittografia at-rest. Se vengono specificati salt e password, la funzione viene abilitata.
Dopo l'inizializzazione di un sistema, è possibile abilitare la crittografia dei dati inattivi. Tuttavia, l'esecuzione del comando avmaint dopo l'inizializzazione influisce solo sulle stripe di dati appena create e sulle stripe di dati che vengono successivamente sottoposte a crunching.
Anche se possiamo essere sicuri che alla fine si verifichi il crunching su ogni stripe non crittografato, non possiamo garantirlo. Le stripe create prima dell'abilitazione della crittografia dei dati inattivi potrebbero rimanere non crittografate per molto tempo. A volte, forse per sempre.
Ad esempio, esiste la possibilità che Avamar riempia una stripe con dati statici (come gli svuotamenti MCS che contengono informazioni sensibili come i nomi host). Se lo stripe non cambia mai, non viene mai sottoposto a garbage collection o crunching e non verrà mai crittografato.
Pertanto, abilitare solo la crittografia dei dati inattivi come parte del flusso di lavoro di installazione.
3. Overhead delle prestazioni associato all'utilizzo della crittografia dei dati inattivi
Una domanda comune è: "Perché il limite di sola lettura del disco deve essere abbassato sui sistemi impostati con crittografia at-rest?"
La crittografia e la decrittografia di tutte le stripe archiviate in un GSAN Avamar richiedono una notevole quantità di lavoro aggiuntivo da parte degli storage node.
I tecnici hanno osservato che l'overhead di elaborazione aggiuntivo richiesto è fino al 50% maggiore rispetto a un sistema in cui la crittografia dei dati inattivi non è abilitata.
Pertanto, in Avamar dove è abilitata la crittografia dei dati inattivi, il limite diskreadonly DEVE essere ridotto dal 65% predefinito al 40%. Ciò significa che per archiviare la stessa quantità di dati è necessario un numero di nodi 1,5 volte superiore rispetto a uno i cui stripe non sono crittografati.
Ciò al fine di garantire il mantenimento di prestazioni e affidabilità accettabili.
4. È possibile disabilitare la crittografia dei dati inattivi?
Una volta abilitata la crittografia dei dati inattivi su un sistema Avamar, non può essere disabilitata, è possibile modificare solo i salt di crittografia.
5. Come dimostrare che la crittografia dei dati inattivi è abilitata.
In un sistema Avamar in cui è stata abilitata la crittografia dei dati inattivi, dovrebbe essere visualizzato un output simile al seguente: avmaint nodelist --xmlperline=9999 | grep atrestencryption
Nella shell dei comandi vengono visualizzate informazioni simili a quelle riportate di seguito:
<atrestencryption-status enabled="true" nr-salts="1"/>
Where:
enabled="true" nr-salts="1" indica che la crittografia at-rest è abilitata.
enabled="false" nr-salts="0" indica che la crittografia at-rest non è abilitata.
Esempio:-
avmaint nodelist --xmlperline=9999 | grep atrestencryption
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
In un sistema in cui la crittografia dei dati inattivi viene eseguita all'inizializzazione o prima della creazione di stripe, una volta che le stripe sono state create e crittografate, contengono solo parole incomprensibili se si tenta di leggerle utilizzando il comando 'strings' come in precedenza.
admin@utility:/data01/cur/>: strings 0000000000000656.dat | less
p T7T5s| 1 N © M1 c]LP ,iCE ol v < #6U, ~ )XW D TU ( A: ) ~ ,t} '
3ET S _b kE l>5Q T yc ®x` `' s Kg 4g sh . 8 c! e , A M a M} kX; A 1v z
_ { !{a X JUS * nD 8+ TE2Tf S h,37 QX G * " ®u +8 ' !{+2w 6 PE
Additional Information
Domande frequenti:
Come devono essere configurati i sistemi Griffin (combinazione Avamar/DataDomain) con questa funzione?
Sia Avamar che Data Domain devono essere configurati separatamente con la crittografia dei dati inattivi.
Dell EMC Data Domain Encryption: domande
frequentiIl livello diskreadonly del 40% è ancora applicabile all'hardware più recente di Avamar Datastore?
Gli ingegneri sono stati consultati in merito nel settembre 2016. L'impostazione 40% diskreadonly si applica all'hardware più recente (Gen4T). La gestione del prodotto sta valutando la richiesta, ma non ha intenzione di rivalutare il limite.
Se un cliente dispone di una coppia di replica di Avamar Server, entrambi i sistemi devono essere configurati con E.A.R?
No, ogni sistema è indipendente. Quando i dati su un sistema crittografato vengono replicati in un Avamar non crittografato, il sistema di destinazione crea stripe non crittografate.
Analogamente, se un Avamar non crittografato replica i dati in un sistema crittografato, i backup vengono scritti in stripe crittografate.
Una volta abilitata, è possibile disabilitare la crittografia dei dati inattivi?
No. A tale scopo, i dati devono essere replicati su un Avamar Server in cui la crittografia dei dati inattivi non sia impostata.
Se un cliente dispone di una coppia di replica di Avamar Server, entrambi i sistemi devono essere configurati con E.A.R?
No, ogni sistema è indipendente. Quando i dati su un sistema crittografato vengono replicati in un Avamar non crittografato, il sistema di destinazione crea stripe non crittografate.
Analogamente, se un Avamar non crittografato replica i dati in un sistema crittografato, i backup vengono scritti in stripe crittografate.
Una volta abilitata, è possibile disabilitare la crittografia dei dati inattivi?
No. A tale scopo, i dati devono essere replicati su un Avamar Server in cui la crittografia dei dati inattivi non sia impostata.
Affected Products
AvamarProducts
Avamar, Avamar ServerArticle Properties
Article Number: 000046249
Article Type: How To
Last Modified: 14 Jul 2026
Version: 6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.