Практические советы по Backup Exec 20.4
- Практические советы по Backup Exec
Практические рекомендации по ключам шифрования базы данных Backup Exec
В практические рекомендации включены советы и сведения, которые помогут эффективно использовать Backup Exec для управления компонентом шифрования базы данных. Дополнительные сведения о шифровании базы данных см. в документе Руководство администратора Backup Exec.
Следующие практические рекомендации помогут обеспечить эффективную работу шифрования базы данных.
Экспортируйте ключ шифрования базы данных сразу после установки Backup Exec, чтобы убедиться, что у вас имеется его копия в случае сбоя сервера.
Для экспорта ключа шифрования базы данных выполните следующие шаги:
Нажмите кнопку Backup Exec, выберите
, а затем щелкните .На левой панели выберите
.В поле
введите расположение, в которое хотите экспортировать ключ шифрования.Щелкните
.Ключ будет экспортирован в указанное расположение. Ключу присваивается имя с уникальным значением хэша. В дальнейшем это имя используется программой Backup Exec для идентификации ключа. Не изменяйте имя файла ключа или содержимое файла. Если требуется экспортировать ключ в дополнительные расположения, повторите предыдущие шаги.
Нажмите кнопку
.
Расположение для экспорта ключа шифрования базы данных должно соответствовать следующим критериям:
Целевое расположение находится в физическом томе, которому назначена буква диска, или в сетевой общей папке, которая определена с помощью пути UNC (сетевые папки, сопоставленные с буквами дисков, не поддерживаются).
В целевом расположении достаточно дискового пространства.
Целевое расположение доступно с сервера Backup Exec.
Backup Exec имеет разрешение на запись в целевое расположение.
Сохраните ключ шифрования базы данных в безопасном месте. Veritas рекомендует сохранить ключ к внешнему расположению для повышения безопасности. Вы несете ответственность за обеспечение резервного копирования ключа шифрования базы данных.
Соблюдайте осторожность при настройке прав доступа к папке Данные в каталоге установки Backup Exec. Папка данных содержит базу данных Backup Exec, сертификаты SSL и ключи шифрования базы данных, а также другие важные данные. Папка данных защищена от несанкционированного доступа с помощью списков управления доступом Windows (ACL). Вы должны убедиться, что только надежные пользователи могут получить доступ к папке данных.
Периодически обновляйте ключи шифрования базы данных. Обновление ключей шифрования базы данных помогает защитить сервер от любых атак, которые могут осуществляться с целью расшифровки ключей.
Дополнительные сведения об обновлении ключей шифрования базы данных см. в разделе Руководство администратора Backup Exec.