Backup Exec 20.4 관리자 설명서
- Backup Exec 소개
- 설치
- Agent for Windows 설치 방법
- Remote Administrator 설치
- 명령줄을 사용하여 Backup Exec 설치(무인 모드)
- Backup Exec 라이센스 계약 정보
- Backup Exec으로 업그레이드
- 시작
- 백업
- 데이터 백업
- 복원
- Backup Exec 카탈로그의 작동 방식
- 작업 관리 및 모니터링
- 알림 및 통지
- 홈 탭에 표시할 활성 알림 및 알림 기록 실행
- 알림 통지를 위한 수신인 그룹 추가
- 작업이 완료될 때 통지 전송
- Backup Exec 알림에 대한 SNMP 트랩
- 디스크 기반 및 네트워크 기반 저장소
- 클라우드 기반 저장 장치
- 기존 디스크 백업 폴더
- 테이프 저장소
- Backup Exec의 로보틱 라이브러리
- 로보틱 라이브러리 파티션 생성
- 테이프 관리
- 테이프 미디어 레이블링
- 기본 미디어 볼트
- 저장 장치 풀
- 저장소 작업
- 가상 시스템으로 변환
- 구성 및 설정
- Backup Exec의 네트워크 및 보안 옵션 변경
- Backup Exec과 함께 방화벽 사용
- DBA 시작 작업 템플릿 삭제
- Backup Exec 로그온 계정
- 리포트
- 사용자 정의 리포트 생성
- Backup Exec 표준 리포트 목록
- 즉각적인 클라우드 복구
- Azure 포털에서 완료해야 하는 사전 구성
- GDPR Guard
- Backup Exec 문제 해결
- SAN에서 오류가 발생한 구성 요소 문제 해결
- Backup Exec 문제 해결을 위한 진단 파일 생성
- 클러스터 환경에서 Backup Exec 사용
- Backup Exec 및 Microsoft Cluster Server 구성
- 클러스터의 재해 복구
- Simplified Disaster Recovery
- 재해 복구 정보 파일의 대체 위치 설정 또는 변경
- Simplified Disaster Recovery 디스크 이미지 생성
- Simplified Disaster Recovery를 사용한 재해 복구 준비
- Simplified Disaster Recovery를 사용하여 시스템 복구
- 수동 재해 복구 수행
- Veritas™ Information Map 통합
- 부록 A. Backup Exec Agent for Windows
- Backup Exec Agent Utility for Windows
- 부록 B. Backup Exec Deduplication Feature
- 중복 제거 디스크 저장소 생성 또는 가져오기
- 직접 액세스 공유에 사용할 저장 장치 선택
- 부록 C. Backup Exec Agent for VMware
- vCenter/ESX(i) 서버에 대한 신뢰 관계 설정
- VMware 가상 시스템 백업
- VMware 가상 시스템의 즉각적인 복구
- VMware 가상 시스템에 대한 복구 준비 완료
- 부록 D. Backup Exec Agent for Microsoft Hyper-V
- Microsoft Hyper-V 가상 시스템 백업
- Hyper-V 가상 시스템의 즉각적인 복구
- Hyper-V 가상 시스템에 대한 복구 준비 완료
- 부록 E. Backup Exec Agent for Microsoft SQL Server
- 부록 F. Backup Exec Agent for Microsoft Exchange Server
- Exchange 데이터 백업
- 부록 G. Backup Exec Agent for Microsoft SharePoint
- Microsoft SharePoint 데이터 백업
- 부록 H. Backup Exec Agent for Oracle(Windows 또는 Linux Server)
- Windows 시스템과 Linux 서버에서 Oracle Agent 구성
- Backup Exec 서버의 인증 정보
- Oracle 데이터베이스 백업
- Oracle 리소스 복원
- 부록 I. Backup Exec Agent for Enterprise Vault
- Enterprise Vault 백업 작업의 백업 방법
- Enterprise Vault 복원
- Backup Exec Migrator for Enterprise Vault
- Backup Exec Migrator 구성
- 마이그레이션된 Enterprise Vault 데이터 검색
- 파티션 복구 유틸리티
- 부록 J. Backup Exec Agent for Microsoft Active Directory
- 부록 K. Backup Exec Central Admin Server Feature
- Central Admin Server Feature 설치
- CAS 통신 한계값에 도달 시 발생하는 사항
- CAS의 작업 위임
- CAS에서 Backup Exec 서버 풀을 사용하는 방법
- CAS에서 중앙 집중화된 복원의 작동 방식
- 부록 L. Backup Exec Advanced Disk-based Backup Feature
- 부록 M. Backup Exec NDMP Feature
- NDMP 서버의 데이터 복원 및 복원 데이터 재연결
- NDMP 서버의 속성 보기
- NDMP 서버의 저장소 속성 보기
- 부록 N. Backup Exec Agent for Linux
- Agent for Linux 설치
- Backup Exec 서버 목록에서 원격 Linux 시스템에 대한 신뢰 관계 설정
- Linux 시스템 구성 옵션 편집
- Agent for Linux를 사용한 Linux 시스템 백업
- Linux 시스템에 데이터 복원
- Linux 시스템의 기본 백업 작업 옵션 편집
- Agent for Linux 제거
- 부록 O. Backup Exec Remote Media Agent for Linux
- Remote Media Agent for Linux 설치
- 서버의 Backup Exec 목록에서 Remote Media Agent for Linux 시스템에 대한 신뢰 관계 설정
- Remote Media Agent for Linux의 Backup Exec 운영자(beoper) 그룹
- Linux 서버를 Remote Media Agent for Linux로 추가
- Remote Media Agent for Linux의 속성 편집
- 시뮬레이션된 테이프 라이브러리 생성
- 시뮬레이션된 테이프 라이브러리 속성 보기
- 부록 P. 내게 필요한 옵션 및 Backup Exec
Backup Exec에서 암호화 사용
Backup Exec은 데이터 암호화 기능을 제공합니다. 데이터를 암호화하면 무단 액세스로부터 데이터를 보호할 수 있습니다. 즉, 암호화된 데이터에 액세스하려면 사용자가 생성한 암호화 키가 있어야 합니다. Backup Exec은 소프트웨어 암호화를 제공할 뿐만 아니라 T10 표준의 하드웨어 암호화를 제공하는 일부 장치를 지원합니다. Backup Exec은 백업 작업에 사용할 저장 장치를 지정할 때 암호화를 구성합니다.
Backup Exec은 두 가지 보안 수준의 암호화를 지원합니다- 128비트 AES(Advanced Encryption Standard) 및 256비트 AES. 256비트 AES 키가 128비트 AES 키보다 길기 때문에 256비트 AES 암호화가 더 강력한 수준의 보안을 제공합니다. 그러나 128비트 AES 암호화를 사용하면 백업 작업을 더 빨리 처리할 수 있습니다. T10 표준을 사용하는 하드웨어 암호화에는 256비트 AES를 사용해야 합니다.
백업 복제 작업을 실행하면 이미 암호화된 백업 세트가 다시 암호화되지 않습니다. 그러나 암호화되지 않은 백업 세트는 암호화할 수 있습니다.
Backup Exec 소프트웨어 암호화의 베스트 프랙티스에 대한 자세한 내용은 Backup Exec 베스트 프랙티스를 참조하십시오.
이 항목에서 다루는 정보는 다음과 같습니다.
Backup Exec을 설치할 때 설치 프로그램은 Backup Exec Agent를 사용하는 원격 시스템 및 Backup Exec 서버에 암호화 소프트웨어를 설치합니다. Backup Exec은 Backup Exec Agent를 사용하는 시스템에서 데이터를 암호화한 다음 암호화된 데이터를 Backup Exec 서버로 전송할 수 있습니다. 그런 다음 Backup Exec은 세트별 기준으로 암호화된 데이터를 테이프 또는 디스크 저장소에 작성합니다.
Backup Exec은 다음 유형의 데이터를 암호화합니다.
파일 및 Microsoft Exchange 데이터베이스와 같은 사용자 데이터.
파일 이름, 속성 및 운영 체제 정보와 같은 메타데이터.
테이프에 있는 카탈로그 파일 및 디렉터리 정보.
Backup Exec은 Backup Exec 메타데이터 또는 디스크에 있는 카탈로그 파일 및 디렉터리 정보는 암호화하지 않습니다.
백업 작업에서 암호화와 소프트웨어 압축을 함께 사용할 수 있습니다. 먼저, Backup Exec은 파일을 압축한 다음 암호화합니다. 그러나 암호화 압축과 소프트웨어 압축을 모두 사용할 경우 백업 작업을 완료하는 데 시간이 더 걸립니다.
소프트웨어 암호화와 하드웨어 압축을 함께 사용하지 않는 것이 좋습니다. 하드웨어 압축은 암호화 후 수행됩니다. 암호화 프로세스 중 데이터는 임의로 추출됩니다. 임의로 추출된 데이터에 대해서는 압축이 효과적으로 수행되지 않습니다.
Backup Exec은 T10 암호화 표준을 사용하는 저장 장치에 대해 하드웨어 암호화 기능을 제공합니다. 하드웨어 암호화를 사용하면 호스트 시스템에서 저장 장치로 데이터가 전송된 후에 장치에서 암호화됩니다. 이때 Backup Exec은 암호화된 데이터에 액세스하는 데 사용되는 암호화 키를 관리합니다.
Backup Exec은 승인된 T10 암호화 장치만 지원합니다.
참고:
T10 표준을 사용하는 하드웨어 암호화에는 256비트 AES를 사용해야 합니다. 16자 이상의 암호 구문을 사용해야만 작업에 대해 하드웨어 암호화 기능을 실행할 수 있습니다.
Backup Exec에서 암호화를 사용하려면 암호화 키를 생성해야 합니다. 사용자가 암호화 키를 생성할 때 Backup Exec은 로그온한 사용자의 보안 식별자에 기반한 식별자로 해당 키를 표시합니다. 키를 생성하는 사람이 키의 소유자가 됩니다.
통합 백업에 암호화를 사용하는 경우에는 연결된 모든 백업이 동일한 암호화 키를 사용해야 합니다. 기본 백업이 생성된 후에는 암호화 키를 변경하지 마십시오. 기본 백업에 대해 선택한 암호화 키는 연결된 모든 백업에 자동으로 적용됩니다.
복원에 대해 암호화된 데이터를 선택할 경우 Backup Exec은 데이터에 대한 암호화 키가 데이터베이스에서 사용 가능한지 확인합니다. 키를 사용할 수 없으면 Backup Exec에서 누락된 키를 다시 생성하라는 메시지를 표시합니다. 작업 실행 예약을 설정한 후 키를 삭제하면 작업이 실패합니다.
카탈로그 작업이 실행되는 동안 암호화 키가 검색되지 않으면 Backup Exec에서 알림을 보냅니다. 암호 구문을 알고 있으면 누락된 암호화 키를 다시 생성할 수 있습니다.
Simplified Disaster Recovery는 이전에 암호화된 백업 세트를 사용한 시스템 복구를 지원합니다. Simplified Disaster Recovery 백업이 백업 중에 암호화된 경우 복구를 완료하는 데 필요한 암호화된 각 백업 세트의 암호 구문을 입력하라는 메시지가 이 시스템 복구 마법사에 표시됩니다.
암호화 키 관리 참조
Backup Exec에는 다음과 같은 유형의 암호화 키가 있습니다.
표: 암호화 키 유형
키 유형 |
설명 |
---|---|
공용 |
누구나 키를 사용하여 백업 작업 중에 데이터를 암호화하고 암호화된 데이터를 복원할 수 있습니다. |
제한 |
누구나 키를 사용하여 백업 작업 중에 데이터를 암호화할 수 있지만 키 소유자가 아닌 사용자는 암호 구문을 알고 있어야 합니다. 키 소유자가 아닌 사용자가 암호화된 데이터를 복원하려고 하면 Backup Exec에서 사용자에게 암호 구문을 입력하라는 메시지를 표시합니다. 키에 대한 올바른 암호 구문을 제공할 수 없으면 데이터를 복원할 수 없습니다. |
암호화 키는 암호와 유사한 암호 구문을 필요로 합니다. 일반적으로 암호 구문은 암호보다 길고 여러 개의 단어나 텍스트 그룹으로 구성됩니다. 8자에서 128자가 적절한 암호 구문입니다. 128비트 AES 암호화의 최소 문자 수는 8입니다. 256비트 AES 암호화의 최소 문자 수는 16입니다. 최소 문자 수 이상을 사용하는 것이 좋습니다.
참고:
T10 표준을 사용하는 하드웨어 암호화에는 256비트 AES를 사용해야 합니다. 16자 이상의 암호 구문을 사용해야만 작업에 대해 하드웨어 암호화 기능을 실행할 수 있습니다.
또한 적절한 암호 구문은 대소문자, 숫자 및 특수 문자의 조합을 포함합니다. 암호 구문에 문학적 인용문을 사용하지 마십시오.
암호 구문은 32-126 문자인 인쇄 가능한 ASCII 문자만 포함할 수 있습니다. ASCII 문자 32는 공백 문자로, 키보드의 스페이스바를 사용하여 입력합니다. ASCII 문자 33에서 126은 다음을 포함합니다.
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_'abcdefghijklmnopqrstuvwxyz{|}~
암호화 키 관리 참조