Avamar: Bekleyen Şifreleme işlevini anlama
Summary: Bu makalede, amacı ve uyarıları dahil olmak üzere Avamar'ın bekleyen şifreleme işlevinin çeşitli yönleri ele alınmaktadır. Yalnızca Dell çalışanları ve iş ortaklarına açık olan bu makalenin dahili bölümlerinde, nasıl yapılandırılacağı açıklanmaktadır. ...
Acest articol se aplică pentru
Acest articol nu se aplică pentru
Acest articol nu este legat de un produs specific.
Acest articol nu acoperă toate versiunile de produs existente.
Instructions
Bu makalenin amacı, Avamar sunucularında bekleyen şifrelemenin kullanımı hakkında ele almaktır.
Bu, gelişmiş bir özelliktir ve sistem bakımı ve destek etkinlikleri için kullanılan normal Avamar komutları konusunda deneyimli olduğunuzu varsayar. Aksi takdirde devam etmeyin. Uygun becerilere sahip bir kişiye danışın.
Avamar Technical Addendum "avmaint atrestencryption" komutunu belgelemektedir ancak bu komutun bir üretim Avamar sisteminde güvenli bir şekilde nasıl uygulanacağını açıklamamaktadır.
Bu makalede uygulamanın uygulanması açıklanmakta ve bekleyen şifrelemeyle ilgili sık sorulan bazı sorular yanıtlanmaktadır.
Bu tekilleştirilmiş ('atomik') veri parçaları .dat dosyalara yazılır. Meta veriler ve dizin verileri diğer şerit dosyalarına (.inx, .chd, .cdt vb.) yazılır.
Bu işlem, küçük parçalara ayrıldığı ve sistemin etrafına dağıldığı için yedekleme verilerini "parçalar".
Dosyaların tamamı okunamasa da, dosya parçalarını görüntülemek mümkündür. Bir veri şeridinde 'dizeler' çalıştırırsak, düz metin veri parçaları görünebilir.
Aşağıda tek düğümlü bir Avamar'dan bir örnek verilmiştir:
1. Beklemede şifreleme hangi sorunu çözer?
Bekleyen şifreleme, kullanıcı yedekleme verilerini içeren veri şeritlerini şifreler.
Etkinleştirildiğinde, birisi Avamar'ı veya disk sürücülerini çalarsa, okunmadan önce verilerin şifresini çözmesi gerekir.
Bekleyen şifreleme, Avamar uygulaması veya işletim sistemi düzeyinde erişime sahip bir kişinin Avamar sisteminde oturum açmasını ve verileri geri yüklemesini engeller. Bu, kullanıcı arayüzü kullanılarak veya avtar komutlarını çalıştırarak ve GSAN içindeki dosyaları yardımcı yazılım düğümüne geri yükleyerek mümkündür.
2. Bekleyen şifreleme ne zaman etkinleştirilebilir?
Beklemede şifreleme, kurulum iş akışı sırasında etkinleştirilebilir, böylece Avamar sunucusunun ömrünün başlangıcından itibaren etkin olur.
Bu işlem sırasında yükleyici, beklemede şifreleme için salt ve parola ister. Bir salt ve bir parola belirtilirse özellik etkinleştirilir.
Bir sistem başlatıldıktan sonra, beklemede şifrelemeyi etkinleştirme etkinleştirilebilir. Ancak, başlatmadan sonra avmaint komutunun çalıştırılması yalnızca yeni oluşturulan veri şeritlerini ve daha sonra sıkıştırılan veri şeritlerini etkiler.
Şifrelenmemiş her şeritte eninde sonunda çatırtı oluşacağından emin olsak da, bunu garanti edemeyiz. Beklemede şifreleme etkinleştirilmeden önce oluşturulan şeritler uzun süre şifrelenmemiş olarak kalabilir. Bazen, muhtemelen sonsuza kadar.
Örneğin, Avamar'ın bir şeridi statik verilerle (ana bilgisayar adları gibi hassas bilgiler içeren MCS temizlemeleri gibi) doldurma olasılığı vardır. Bu şerit hiçbir zaman değişmezse, asla çöp toplama veya çatırtı işleminden geçmez ve asla şifrelenmez.
Bu nedenle, bekleyen şifrelemeyi yalnızca kurulum iş akışının bir parçası olarak etkinleştirin.
3. Bekleyen
şifrelemeyi kullanmanın performans ek yüküSık sorulan sorulardan biri şudur: "Bekleyen şifreleme ile ayarlanan sistemlerde diskreadonly sınırının neden düşürülmesi gerekiyor?"
Avamar GSAN'da depolanan tüm şeritleri şifrelemek ve şifrelerini çözmek, depolama düğümleri tarafından gerçekleştirilecek çok sayıda ek iş gerektirir.
Mühendislik ekibi, gereken ek işlem yükünün, beklemede şifrelemenin etkinleştirilmediği bir sisteme göre %50'ye kadar daha fazla olduğunu gözlemledi.
Bu nedenle, beklemede şifrelemenin etkinleştirildiği Avamar'da diskreadonly sınırının varsayılan %65'ten %40'a düşürülmesi GEREKİR. Bu, şeritleri şifrelenmemiş bir düğümle aynı miktarda veri depolamak için 1,5 kat daha fazla düğüm gerektiği anlamına gelir.
Bunun amacı, kabul edilebilir performans ve güvenilirliğin korunmasını sağlamaktır.
4. Bekleyen şifreleme devre dışı bırakılabilir mi?
Avamar sisteminde bekleyen şifreleme etkinleştirildikten sonra devre dışı bırakılamaz, yalnızca şifreleme altları değiştirilebilir.
5. Beklemede şifrelemenin etkin olduğunu gösterme.
Bekleyen şifrelemenin etkinleştirildiği bir Avamar sisteminde aşağıdakine
benzer bir çıktı görmeniz gerekir:avmaint nodelist --xmlperline=9999 | grep atrestencryption
Komut kabuğunda aşağıdakine benzer bilgiler görüntülenir: <atrestencryption-status enabled="true" nr-salts="1"/Where:enabled="true" nr-salts="1",>
beklemede şifrelemenin etkinleştirildiğini gösterir.
enabled="false" nr-salts="0", beklemede şifrelemenin etkin olmadığını gösterir.
Örnek:-
Bu, gelişmiş bir özelliktir ve sistem bakımı ve destek etkinlikleri için kullanılan normal Avamar komutları konusunda deneyimli olduğunuzu varsayar. Aksi takdirde devam etmeyin. Uygun becerilere sahip bir kişiye danışın.
Avamar Technical Addendum "avmaint atrestencryption" komutunu belgelemektedir ancak bu komutun bir üretim Avamar sisteminde güvenli bir şekilde nasıl uygulanacağını açıklamamaktadır.
Bu makalede uygulamanın uygulanması açıklanmakta ve bekleyen şifrelemeyle ilgili sık sorulan bazı sorular yanıtlanmaktadır.
- Beklemede şifreleme hangi sorunu çözer?
- Bekleyen şifreleme ne zaman etkinleştirilebilir?
- Bekleyen şifrelemeyi kullanmanın performans ek yükü
- Bekleyen şifreleme devre dışı bırakılabilir mi?
- Bekleyen şifrelemeyi etkinleştirme prosedürü (yalnızca Dell dahili personeli ve iş ortakları tarafından kullanılabilir)
- Beklemede şifrelemenin etkin olduğunu gösterme
Bu tekilleştirilmiş ('atomik') veri parçaları .dat dosyalara yazılır. Meta veriler ve dizin verileri diğer şerit dosyalarına (.inx, .chd, .cdt vb.) yazılır.
Bu işlem, küçük parçalara ayrıldığı ve sistemin etrafına dağıldığı için yedekleme verilerini "parçalar".
Dosyaların tamamı okunamasa da, dosya parçalarını görüntülemek mümkündür. Bir veri şeridinde 'dizeler' çalıştırırsak, düz metin veri parçaları görünebilir.
Aşağıda tek düğümlü bir Avamar'dan bir örnek verilmiştir:
admin@utility:/data01/cur/>: strings 000000000000002E.dat
5900>: Workorder received:
<restore pid="
firm="true" ack
msgver="5"
timeout="10"
="XXXD
ath="Mailbox Database 0904743075" key
sync="fg" cd
d15696dae634d00c120b45e56d0ad2410380d945" mx
6064/776
0/33" wr
<targets>.D
tem_info/BL)
upComponentsDocument.xml
{76fe1ac4-15f7-4bcd-987e-8t
b462fb7}01
_chain
Veri parçaları e-posta adresleri, IP adresleri, ana bilgisayar adları veya diğer hassas bilgileri içerebileceğinden, bazıları bunu kabul edilemez bir güvenlik riski olarak kabul eder.
1. Beklemede şifreleme hangi sorunu çözer?
Bekleyen şifreleme, kullanıcı yedekleme verilerini içeren veri şeritlerini şifreler.
Etkinleştirildiğinde, birisi Avamar'ı veya disk sürücülerini çalarsa, okunmadan önce verilerin şifresini çözmesi gerekir.
Bekleyen şifreleme, Avamar uygulaması veya işletim sistemi düzeyinde erişime sahip bir kişinin Avamar sisteminde oturum açmasını ve verileri geri yüklemesini engeller. Bu, kullanıcı arayüzü kullanılarak veya avtar komutlarını çalıştırarak ve GSAN içindeki dosyaları yardımcı yazılım düğümüne geri yükleyerek mümkündür.
2. Bekleyen şifreleme ne zaman etkinleştirilebilir?
Beklemede şifreleme, kurulum iş akışı sırasında etkinleştirilebilir, böylece Avamar sunucusunun ömrünün başlangıcından itibaren etkin olur.
Bu işlem sırasında yükleyici, beklemede şifreleme için salt ve parola ister. Bir salt ve bir parola belirtilirse özellik etkinleştirilir.
Bir sistem başlatıldıktan sonra, beklemede şifrelemeyi etkinleştirme etkinleştirilebilir. Ancak, başlatmadan sonra avmaint komutunun çalıştırılması yalnızca yeni oluşturulan veri şeritlerini ve daha sonra sıkıştırılan veri şeritlerini etkiler.
Şifrelenmemiş her şeritte eninde sonunda çatırtı oluşacağından emin olsak da, bunu garanti edemeyiz. Beklemede şifreleme etkinleştirilmeden önce oluşturulan şeritler uzun süre şifrelenmemiş olarak kalabilir. Bazen, muhtemelen sonsuza kadar.
Örneğin, Avamar'ın bir şeridi statik verilerle (ana bilgisayar adları gibi hassas bilgiler içeren MCS temizlemeleri gibi) doldurma olasılığı vardır. Bu şerit hiçbir zaman değişmezse, asla çöp toplama veya çatırtı işleminden geçmez ve asla şifrelenmez.
Bu nedenle, bekleyen şifrelemeyi yalnızca kurulum iş akışının bir parçası olarak etkinleştirin.
3. Bekleyen
şifrelemeyi kullanmanın performans ek yüküSık sorulan sorulardan biri şudur: "Bekleyen şifreleme ile ayarlanan sistemlerde diskreadonly sınırının neden düşürülmesi gerekiyor?"
Avamar GSAN'da depolanan tüm şeritleri şifrelemek ve şifrelerini çözmek, depolama düğümleri tarafından gerçekleştirilecek çok sayıda ek iş gerektirir.
Mühendislik ekibi, gereken ek işlem yükünün, beklemede şifrelemenin etkinleştirilmediği bir sisteme göre %50'ye kadar daha fazla olduğunu gözlemledi.
Bu nedenle, beklemede şifrelemenin etkinleştirildiği Avamar'da diskreadonly sınırının varsayılan %65'ten %40'a düşürülmesi GEREKİR. Bu, şeritleri şifrelenmemiş bir düğümle aynı miktarda veri depolamak için 1,5 kat daha fazla düğüm gerektiği anlamına gelir.
Bunun amacı, kabul edilebilir performans ve güvenilirliğin korunmasını sağlamaktır.
4. Bekleyen şifreleme devre dışı bırakılabilir mi?
Avamar sisteminde bekleyen şifreleme etkinleştirildikten sonra devre dışı bırakılamaz, yalnızca şifreleme altları değiştirilebilir.
5. Beklemede şifrelemenin etkin olduğunu gösterme.
Bekleyen şifrelemenin etkinleştirildiği bir Avamar sisteminde aşağıdakine
benzer bir çıktı görmeniz gerekir:avmaint nodelist --xmlperline=9999 | grep atrestencryption
Komut kabuğunda aşağıdakine benzer bilgiler görüntülenir: <atrestencryption-status enabled="true" nr-salts="1"/Where:enabled="true" nr-salts="1",>
beklemede şifrelemenin etkinleştirildiğini gösterir.
enabled="false" nr-salts="0", beklemede şifrelemenin etkin olmadığını gösterir.
Örnek:-
avmaint nodelist --xmlperline=9999 | grep atrestencryption
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
<atrestencryption-status enabled="true" nr-salts="1"/>
Beklemede şifrelemenin başlatma sırasında veya herhangi bir şerit oluşturulmadan önce gerçekleştirildiği bir sistemde, şeritler oluşturulduktan ve şifrelendikten sonra, daha önce olduğu gibi 'strings' komutunu kullanarak okumaya çalışırsak yalnızca anlamsız şeyler içerirler.
admin@utility:/data01/cur/>: strings 0000000000000656.dat | less
p T7T5s| 1 N © M1 c]LP ,iCE ol v < #6U, ~ )XW D TU ( A: ) ~ ,t} '
3ET S _b kE l>5Q T yc ®x` `' s Kg 4g sh . 8 c! e , A M a M} kX; A 1v z
_ { !{a X JUS * nD 8+ TE2Tf S h,37 QX G * " ®u +8 ' !{+2w 6 PE
Additional Information
Sıkça Sorulan Sorular:
Griffin sistemleri (Avamar/DataDomain kombinasyonu) bu özellik ile nasıl yapılandırılmalıdır?
Hem Avamar hem Data Domain, beklemede şifreleme ile ayrı ayrı yapılandırılmalıdır.
Dell EMC Data Domain Encryption - Sık Sorulan Sorular
%40 salt diskokunur düzeyi en yeni Avamar Datastore donanımı için hala geçerli mi?
Eylül 2016'da Mühendislik Mühendislerine bu konuda danışıldı. %40 diskreadonly ayarı en son donanım (Gen4T) için geçerlidir. Ürün yönetimi isteği değerlendiriyor ancak sınırı yeniden değerlendirmek gibi bir planı yok.
Müşterinin çoğaltılan bir Avamar sunucusu çifti varsa her iki sistem de E.A.R ile yapılandırılmalı mı?
Hayır, her sistem bağımsızdır. Şifrelenmiş bir sistemdeki veriler şifrelenmemiş bir Avamar'a çoğaltıldığında, hedef sistem şifrelenmemiş şeritler oluşturur.
Benzer şekilde, şifrelenmemiş bir Avamar, verileri şifrelenmiş bir sisteme çoğaltırsa yedeklemeler şifrelenmiş şeritlere yazılır.
Etkinleştirildiğinde, beklemede şifreleme devre dışı bırakılabilir mi?
No. Bunu başarmak için verilerin, bekleyen şifrenin ayarlanmadığı bir Avamar sunucusuna çoğaltılması gerekir.
Müşterinin çoğaltılan bir Avamar sunucusu çifti varsa her iki sistem de E.A.R ile yapılandırılmalı mı?
Hayır, her sistem bağımsızdır. Şifrelenmiş bir sistemdeki veriler şifrelenmemiş bir Avamar'a çoğaltıldığında, hedef sistem şifrelenmemiş şeritler oluşturur.
Benzer şekilde, şifrelenmemiş bir Avamar, verileri şifrelenmiş bir sisteme çoğaltırsa yedeklemeler şifrelenmiş şeritlere yazılır.
Etkinleştirildiğinde, beklemede şifreleme devre dışı bırakılabilir mi?
No. Bunu başarmak için verilerin, bekleyen şifrenin ayarlanmadığı bir Avamar sunucusuna çoğaltılması gerekir.
Produse afectate
AvamarProduse
Avamar, Avamar ServerProprietăți articol
Article Number: 000046249
Article Type: How To
Ultima modificare: 14 Jul 2026
Version: 6
Găsiți răspunsuri la întrebările dvs. de la alți utilizatori Dell
Servicii de asistență
Verificați dacă dispozitivul dvs. este acoperit de serviciile de asistență.