
AIX JFS2 copia de seguridad del sistema de archivos cifrada
Utilice AIX® JFS2 Encrypted File System (EFS) para realizar una copia de seguridad de los archivos en texto simple o en formato sin formato. Con el formato de texto legible, el archivo se descifra mediante EFS a medida que se va leyendo. Si no se aplica formato, los datos no se descifran. El valor predeterminado es no aplicar formato, pero cuando establece la opción efsdecrypt en yes, obtiene copias de seguridad de texto legible.
Acerca de esta tarea
Importante: siempre que ejecute una copia de seguridad que incluya archivos cifrados en un EFS, debe asegurarse de que utiliza la especificación correcta de la opción efsdecrypt . Si el valor de la opción efsdecrypt cambia entre las dos copias de seguridad incrementales, se volverá a realizar una copia de seguridad de todos los archivos cifrados de los sistemas de archivos EFS, incluso si no se han modificado desde la última copia de seguridad. Por ejemplo, si está ejecutando una copia de seguridad incremental de los archivos cifrados de los que se ha hecho copia de seguridad anteriormente como sin formato, asegúrese de que efsdecrypt se haya especificado como no. Si cambia efsdecrypt a yes, se vuelve a realizar una copia de seguridad de todos los archivos en texto simple aunque no se modifiquen, por lo tanto, asegúrese de que utiliza esta opción con cuidado.
Si intenta restaurar un archivo cifrado en una estación de trabajo que no admite EFS o en un sistema de archivos en el que EFS no esté activo, se escribirá un mensaje de error y el archivo se pasará por alto.
Estos son algunos de los motivos para realizar una copia de seguridad de EFS utilizando el cifrado de texto legible:
- Este tipo de descifrado es útil si desea utilizar el cifrado de cliente de archivado y copia de seguridad de IBM® Storage Protect u otro tipo de cifrado de hardware (para sistemas de cintas, por ejemplo).
- Puede utilizar el texto en formato legible para el archivado de datos a largo plazo, debido a que los datos se almacenan independientemente de la plataforma o del esquema de cifrado.
Estos son algunos de los puntos a tener en cuenta cuando se realiza una copia de seguridad de un archivo en texto legible:
- El usuario que ha invocado el cliente de copia de seguridad y archivado debe poder descifrarlo.
- El usuario puede tener acceso de lectura a un archivo, pero puede no tener acceso a la clave.
En los casos siguientes se emite un mensaje de error:
Procedimiento
- El usuario está en modalidad de salvaguarda root y EFS reconoce el concepto de dos tipos de usuario root. El administrador root es la modalidad tradicional. Con una modalidad de salvaguarda root no se tendrá acceso a los datos no cifrados, a menos que el usuario sea el propietario o un miembro del grupo de archivos.
- El usuario trabaja con un ID de usuario no root y está intentando archivar un archivo para el que tiene acceso de lectura, pero el usuario no es propietario o miembro del grupo de archivos. EFS no permitirá que los datos se descifren.
Resultados
Estos son algunos de los puntos que se han de tener en cuenta cuando se realiza una copia de seguridad de los datos sin formato de EFS:
- El cliente de copia de seguridad y archivado no respetará la configuración de cifrado del cliente, que impide el doble cifrado, sino sólo en el cliente. El servidor no sabe que los datos están cifrados, por lo que el cifrado que realice una unidad de cinta, por ejemplo, seguirá teniendo lugar.
- El cliente no respetará la configuración de compresión, por lo que el cliente ni intentará comprimir los datos.
- El cliente no hace copia de seguridad ni restaura de forma automática los archivos del almacén de claves. Cuando restaure archivos cifrados, puede que tenga que restaurar los almacenes de claves para
poder descifrar los datos.
Sugerencias:
- Para proteger el almacén de claves, asegúrese de que el contenido de /var/efs se incluya en las copias de seguridad periódicas.
- Para los datos del almacén de claves, utilice la política de almacenamiento IBM Storage Protect con un número ilimitado de versiones.
- Los archivos del sistema de archivos cifrados (EFS) de los que se ha realizado una copia de seguridad en modalidad sin formato (valor predeterminado) no se pueden restaurar mediante un cliente de archivado y copia de seguridad anterior a V5.5o mediante un cliente en otra plataforma UNIX.