Avamar : Exécution d’une opération de suppression sécurisée des données client dans Avamar
Résumé: Ce document décrit ce qu’est la suppression sécurisée et comment effectuer une opération de suppression sécurisée pour toutes les données client. (La procédure est également indiquée dans l’Addendum technique). ...
Instructions
Présentation :
La fonctionnalité de suppression sécurisée des sauvegardes Avamar est un processus d’écrasement en 7 passages qui répond entièrement aux exigences de la norme DoD 5220.22-M (ECE).
-
Deux passes utilisant un personnage et son complément
-
Deux passes utilisant des caractères aléatoires
-
Deux passes avec un personnage et son complément
-
Un dernier passage, en utilisant des caractères aléatoires
Procédure :
1. Connectez-vous à Avamar Utility Node en tant qu’administrateur et chargez le ssh keys. Pour obtenir des instructions sur le chargement des clés, consultez Avamar : Connexion à un serveur Avamar et chargement de différentes clés.
2. Vérifiez les éléments suivants avant de commencer la suppression sécurisée :
-
Tous les nœuds doivent être en ligne
-
Il ne doit y avoir aucune bande hors ligne.
b. Le nettoyage de la mémoire (GC) doit être exécuté jusqu’à ce que toutes les suppressions non sécurisées en attente aient été effectuées :
avmaint garbagecollect --maxtime=0
-
Aucune sauvegarde en cours d’exécution
-
Aucune réplication en cours d’exécution (source ou cible)
-
Pas d’entretien en cours d’exécution
3. Localisez les sauvegardes à supprimer en toute sécurité en saisissant ce qui suit sur une seule ligne de commande :
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERest le nom d’utilisateur Avamar (MCUserpar exemple) -
AUTHest le système d’authentification utilisé parUSER(Le domaine d’authentification interne par défaut est « Avamar ») -
PASSWORDest le mot de passe de l’attributUSERcompte -
DOMAIN/CLIENTest le chemin complet de la machine cliente.
Exemple d’obtention des sauvegardes pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Dans la sortie, localisez la sauvegarde à supprimer en toute sécurité et notez la date de création.
Dans cet exemple, l’étiquette numéro 82 est sélectionnée pour être supprimée en toute sécurité :
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Exécutez la commande suivante pour supprimer la sauvegarde en toute sécurité :
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERest le nom d’utilisateur Avamar (MCUserpar exemple) -
AUTHest le système d’authentification utilisé parUSER(Le domaine d’authentification interne par défaut est « Avamar ») -
PASSWORDest le mot de passe de l’attributUSERcompte -
DOMAIN/CLIENTest le chemin complet de la machine cliente.
Exemple de suppression de la sauvegarde portant le numéro de libellé 82 pour /clients/client-abc.company.com, à l’aide de MCUser (avec le mot de passe 'Password-12345') :
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Remarque : L’exécution de cette commande prend un certain temps. L’invite n’est renvoyée que lorsque la commande est terminée.
Avertissement : N’interrompez pas le «securedelete delb" commande. En cas d’interruption, toutes les données ne sont pas supprimées de manière sécurisée.
Si vous rencontrez des problèmes, créez une demande de service auprès de l’équipe de support Dell Technologies pour obtenir de l’aide.
Informations supplémentaires
securedelete , reportez-vous au Guide de sécurité des produits Dell Avamar applicable à l’environnement :
- Chapitre: Sécurité et intégrité des données
- Section « Effacement des données »