Avamar : Exécution d’une opération de suppression sécurisée des données client dans Avamar

Résumé: Ce document décrit ce qu’est la suppression sécurisée et comment effectuer une opération de suppression sécurisée pour toutes les données client. (La procédure est également indiquée dans l’Addendum technique). ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Présentation :
 

La fonctionnalité de suppression sécurisée des sauvegardes Avamar est un processus d’écrasement en 7 passages qui répond entièrement aux exigences de la norme DoD 5220.22-M (ECE).

Le processus utilise un algorithme d’écrasement à sept passages :
  • Deux passes utilisant un personnage et son complément
  • Deux passes utilisant des caractères aléatoires
  • Deux passes avec un personnage et son complément
  • Un dernier passage, en utilisant des caractères aléatoires
 
Procédure :

1. Connectez-vous à Avamar Utility Node en tant qu’administrateur et chargez le ssh keys. Pour obtenir des instructions sur le chargement des clés, consultez Avamar : Connexion à un serveur Avamar et chargement de différentes clés.

2. Vérifiez les éléments suivants avant de commencer la suppression sécurisée :

un. La grille doit être en bon état :
  • Tous les nœuds doivent être en ligne
  • Il ne doit y avoir aucune bande hors ligne.

b. Le nettoyage de la mémoire (GC) doit être exécuté jusqu’à ce que toutes les suppressions non sécurisées en attente aient été effectuées :

avmaint garbagecollect --maxtime=0
 
c. Le réseau doit être inactif :
  • Aucune sauvegarde en cours d’exécution
  • Aucune réplication en cours d’exécution (source ou cible)
  • Pas d’entretien en cours d’exécution 
 

3. Localisez les sauvegardes à supprimer en toute sécurité en saisissant ce qui suit sur une seule ligne de commande :

securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
Où :
  • USER est le nom d’utilisateur Avamar (MCUser par exemple)
  • AUTH est le système d’authentification utilisé par USER (Le domaine d’authentification interne par défaut est « Avamar »)
  • PASSWORD est le mot de passe de l’attribut USER compte
  • DOMAIN/CLIENT est le chemin complet de la machine cliente.

Exemple d’obtention des sauvegardes pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :

securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1  Request succeeded
[0]  labelnum:  84  label: Test_One-Test_one-1724401800006  created: 133688760426840890  totalbytes: 1504339712 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729585800  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 1  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[1]  labelnum:  83  label: Test_One-1724142600004  created: 133686165370483230  totalbytes: 1501144832 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729326600  partial: 0  retentiontype: daily  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
[3]  labelnum:  81  label: Test_Three-1723537800004  created: 133680118440536800  totalbytes: 1502938752 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1728721800  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

4. Dans la sortie, localisez la sauvegarde à supprimer en toute sécurité et notez la date de création.

Dans cet exemple, l’étiquette numéro 82 est sélectionnée pour être supprimée en toute sécurité :

[2]  labelnum:  82  label: Test_Two-1724056200006  created: 133685300998726380  totalbytes: 1502447360 ispresentbytes: 0  pidnum: 3001  percentnew: 0  expires: 1729240200  partial: 0  retentiontype: daily,weekly  backuptype: Full  ddrindex: 1  locked: 0  direct_restore: 1  tier: 0  appconsistent: not_available sealstate: COMPLETE
 

5. Exécutez la commande suivante pour supprimer la sauvegarde en toute sécurité :

securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
Où :
  • USER est le nom d’utilisateur Avamar (MCUser par exemple)
  • AUTH est le système d’authentification utilisé par USER  (Le domaine d’authentification interne par défaut est « Avamar »)
  • PASSWORD est le mot de passe de l’attribut USER compte
  • DOMAIN/CLIENT est le chemin complet de la machine cliente.

Exemple de suppression de la sauvegarde portant le numéro de libellé 82 pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :

securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1  Request succeeded
 

Remarque :  L’exécution de cette commande prend un certain temps. L’invite n’est renvoyée que lorsque la commande est terminée.

Avertissement : N’interrompez pas le «securedelete delb" commande. En cas d’interruption, toutes les données ne sont pas supprimées de manière sécurisée.

 

Si vous rencontrez des problèmes, créez une demande de service auprès de l’équipe de support Dell Technologies pour obtenir de l’aide.

Informations supplémentaires

Pour plus d’informations sur le securedelete , reportez-vous au Guide de sécurité des produits Dell Avamar applicable à l’environnement :
  • Chapitre: Sécurité et intégrité des données
  • Section « Effacement des données »

 

 

 

Produits concernés

Avamar, Avamar Server

Produits

Avamar
Propriétés de l’article
Numéro d’article: 000156372
Type d’article: How To
Dernière modification: 13 Aug 2026
Version:  13
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.