Backup Exec 22.1 最佳實務準則
- Backup Exec 最佳實務準則
Backup Exec 資料庫加密金錀的最佳實務準則
最佳實務準則包含可協助您使用 Backup Exec 有效管理資料庫加密功能的提示與建議。如需有關資料庫加密的詳細資訊,請參閱「Backup Exec 管理指南」。
以下最佳實務準則有助於確保有效操作資料庫加密:
在安裝 Backup Exec 後立即匯出資料庫加密金鑰,確保您擁有其複本以防發生伺服器故障。
若要匯出資料庫加密金鑰,請完成下列步驟:
按下 Backup Exec 按鈕,選取
,再按下 。在左窗格中,選取
。在
欄位中,輸入您要將加密金錀匯出到的位置。按下
。金錀即匯出到您指定的位置。該金錀是使用唯一的雜湊值命名的。Backup Exec 以後會使用此名稱識別金錀。請勿變更金鑰的檔案名稱或檔案內容。如果您要將該金錀匯出到其他位置,請重複先前的步驟。
按下
。
確認您已將資料庫加密金鑰匯出到符合下列條件的位置:
目的地位於已指派給磁碟機代號的實體磁碟區,或由 UNC 路徑指定的網路共用 (不支援對應到磁碟機代號的網路共用)。
目的地有足夠的磁碟空間。
Backup Exec 伺服器可存取目的地。
Backup Exec 具有目的地的寫入權限。
將資料庫加密金鑰儲存到安全位置。Veritas 建議將金鑰儲存到離站位置以增強安全性。您有責任確保已備份資料庫加密金鑰。
當您針對 Backup Exec 安裝目錄中的「資料」資料夾架構存取權限時,請務必小心。「資料」資料夾包含 Backup Exec 資料庫、SSL 憑證、資料庫加密金鑰以及其他重要資料。「資料」資料夾受到保護,無法使用 Windows 存取控制清單 (ACL) 進行未經授權的存取。應該確保只有受信任的使用者可以存取「資料」資料夾。
定期重新整理資料庫加密金鑰。重新整理資料庫加密金鑰有助於保護您的伺服器,使其免遭可能嘗試破解金鑰的任何攻擊。
如需有關重新整理資料庫加密金鑰的詳細資訊,請參閱「Backup Exec 管理指南」。