Avamar. Как выполнить операцию безопасного удаления клиентских данных в Avamar
Сводка: В этом документе описывается, что такое безопасное удаление и как выполнить операцию безопасного удаления для любых клиентских данных. (Этот процесс также описан в техническом дополнении) ...
Инструкции
Краткое описание:
Функция безопасного удаления резервных копий Avamar — это 7-этапный процесс перезаписи, который полностью удовлетворяет требованиям DoD 5220.22-M (ECE).
-
Два прохода с использованием символа и его дополнения
-
Два прохода с использованием случайных символов
-
Два прохода с персонажем и его дополнением
-
Финальный проход с использованием случайных символов
Процедура:
1. Войдите в Avamar Utility Node в качестве администратора и загрузите файл ssh keys. Инструкции по загрузке ключей см. в Avamar. Как выполнить вход в Avamar Server и загрузить разные ключи.
2. Перед началом безопасного удаления проверьте следующее:
-
Все узлы должны быть в режиме онлайн
-
Не должно быть офлайн-полос.
b. Сборка мусора (GC) должна выполняться до тех пор, пока не будут завершены все ожидающие небезопасные удаления:
avmaint garbagecollect --maxtime=0
-
Нет запущенного резервного копирования
-
Нет запущенных репликаций (исходной или целевой)
-
Не требуется текущее техническое обслуживание
3. Найдите резервные копии, которые необходимо безопасно удалить, введя следующую команду в одной командной строке:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USER— имя пользователя Avamar (MCUserНапример) -
AUTHСистема аутентификации, используемаяUSER(Внутренний домен аутентификации по умолчанию — «Avamar») -
PASSWORDявляется паролем дляUSERсчет -
DOMAIN/CLIENT— полный путь к клиентскому компьютеру.
Пример получения резервных копий для /clients/client-abc.company.com с помощью MCUser (с паролем 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. В выходных данных найдите резервную копию, которую нужно безопасно удалить, и запишите дату создания.
В данном примере выбрана метка с номером 82 для безопасного удаления:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Выполните следующую команду, чтобы безопасно удалить резервную копию:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USER— имя пользователя Avamar (MCUserНапример) -
AUTHСистема аутентификации, используемаяUSER(Внутренний домен аутентификации по умолчанию — «Avamar») -
PASSWORDявляется паролем дляUSERсчет -
DOMAIN/CLIENT— полный путь к клиентскому компьютеру.
Пример удаления резервной копии с номером метки 82 для /clients/client-abc.company.com с помощью команды MCUser (с паролем 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Примечание. Выполнение этой команды занимает некоторое время. Запрос возвращается только после завершения выполнения команды.
Предупреждение! Не прерывайте кнопку "securedelete delb" команда. В случае прерывания не все данные будут безопасно удалены.
При возникновении проблем создайте сервисную заявку в службу поддержки Dell Technologies для получения помощи.
Дополнительная информация
securedelete см. Руководство по безопасности продуктов Dell Avamar, применимое в среде:
- Глава: Безопасность и целостность данных
- Раздел «Удаление данных»)
-
- Руководство по безопасности продукта Dell Avamar 19.7
- Руководство по безопасности продукта Dell Avamar 19.8
- Руководство по безопасности продукта Dell Avamar 19.9
- Руководство по безопасности продукта Dell Avamar 19.10
- Руководство по безопасности продукта Dell Avamar 19.10 SP1
- Руководство по безопасности продукта Dell Avamar 19.12