Avamar: Så här utför du säker borttagning av klientdata i Avamar
Sammanfattning: Det här dokumentet beskriver vad som är säker borttagning och hur du utför säker borttagning för alla klientdata. (Processen finns också i tekniktillägget)
Instruktioner
Översikt
Avamar-funktionen för säker borttagning av säkerhetskopior är en 7-pass-överskrivningsprocess som helt uppfyller DoD 5220.22-M (ECE) Krav:
-
Två passningar med hjälp av ett tecken och dess komplement
-
Två passeringar med slumpmässiga tecken
-
Två pass med en karaktär och dess komplement
-
En sista passning med slumpmässiga tecken
Procedur:
1. Logga in som administratör på Avamar-verktygsnoden och läs in ssh keys. Anvisningar om hur du läser in nycklar finns i Avamar: Så här loggar du in på en Avamar-server och läser in olika nycklar.
2. Kontrollera följande innan du påbörjar den säkra borttagningen:
-
Alla noder måste vara online
-
Det ska inte finnas några offline-ränder.
b. Garbage Collection (GC) måste köras tills alla väntande icke-säkra borttagningar har slutförts:
avmaint garbagecollect --maxtime=0
-
Inga säkerhetskopieringar som körs
-
Inga replikeringar som körs (källa eller mål)
-
Inget löpande underhåll
3. Leta reda på säkerhetskopiorna som ska tas bort på ett säkert sätt genom att skriva följande på en enda kommandorad:
securedelete getb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT
-
USERär Avamar-användarnamnet (MCUserTill exempel, -
AUTHär det autentiseringssystem som används avUSER(Den interna standarddomänen för autentisering är "Avamar") -
PASSWORDär lösenordet förUSERRevisorer -
DOMAIN/CLIENTär den fullständiga sökvägen till klientdatorn.
Exempel för att hämta säkerhetskopior för /clients/client-abc.company.com med hjälp av MCUser (med lösenordet 'Password-12345'):
securedelete getb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com
1 Request succeeded
[0] labelnum: 84 label: Test_One-Test_one-1724401800006 created: 133688760426840890 totalbytes: 1504339712 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729585800 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 1 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[1] labelnum: 83 label: Test_One-1724142600004 created: 133686165370483230 totalbytes: 1501144832 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729326600 partial: 0 retentiontype: daily backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
[3] labelnum: 81 label: Test_Three-1723537800004 created: 133680118440536800 totalbytes: 1502938752 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1728721800 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
4. Leta reda på säkerhetskopian från utdata som ska tas bort på ett säkert sätt och notera det skapade datumet.
I det här exemplet väljs etikettnummer 82 för att ta bort på ett säkert sätt:
[2] labelnum: 82 label: Test_Two-1724056200006 created: 133685300998726380 totalbytes: 1502447360 ispresentbytes: 0 pidnum: 3001 percentnew: 0 expires: 1729240200 partial: 0 retentiontype: daily,weekly backuptype: Full ddrindex: 1 locked: 0 direct_restore: 1 tier: 0 appconsistent: not_available sealstate: COMPLETE
5. Kör följande kommando om du vill ta bort säkerhetskopian på ett säkert sätt:
securedelete delb --id=USER@AUTH --password=PASSWORD --account=DOMAIN/CLIENT --date=DATE
-
USERär Avamar-användarnamnet (MCUserTill exempel, -
AUTHär det autentiseringssystem som används avUSER(Den interna standarddomänen för autentisering är "Avamar") -
PASSWORDär lösenordet förUSERRevisorer -
DOMAIN/CLIENTär den fullständiga sökvägen till klientdatorn.
Exempel för att ta bort säkerhetskopian med etikettnummer 82 för /clients/client-abc.company.com med hjälp av MCUser (med lösenordet 'Password-12345'):
securedelete delb --id=MCUser@avamar --password=Password-12345 --account=/clients/client-abc.company.com --date=133685300998726380
1 Request succeeded
Notera: Det här kommandot tar en stund att slutföra. Prompten returneras bara när kommandot har slutförts.
Varning: Avbryt inte "securedelete delbKommando: Om den avbryts raderas inte alla data på ett säkert sätt.
Om problem uppstår skapar du en tjänstebegäran hos Dell Technologies supportteam för att få hjälp.
Ytterligare information
securedelete finns i Dell Avamar-produktsäkerhetsmanualen som är tillämplig på miljön:
- Kapitel: Datasäkerhet och integritet
- Avsnittet "Dataradering")