Systèmes d'exploitation LinuxSystèmes d'exploitation Oracle SolarisSystèmes d'exploitation AIXSystèmes d'exploitation Mac OS X

Chiffrement de données pendant des opérations de sauvegarde ou d'archivage

Pour garantir la sécurité des données, il suffit de les chiffrer. Utilisez le chiffrement de données pour protéger ces dernières lors d'une opération de sauvegarde ou d'archivage. Le chiffrement AES 128 bits constitue l'option de chiffrement par défaut. Pour un chiffrement de données élevé, utilisez le chiffrement de données AES 256 bits en spécifiant l'option encryptiontype.

Les données incluses sont stockées au format chiffré et le chiffrement n'a pas d'incidence sur la quantité de données envoyées ou reçues.

L'option include.encrypt est le seul moyen d'activer le chiffrement sur le client de sauvegarde-archivage. Si aucune instruction include.encrypt n'est utilisée, le chiffrement ne peut pas avoir lieu.

Systèmes d'exploitation LinuxLe chiffrement n'est pas compatible avec les sauvegardes de machine virtuelle VMware qui utilisent les modes de sauvegarde incrémentielle permanente (MODE=IFIncremental et MODE=IFFull). Si le client est configuré pour le chiffrement, vous ne pouvez pas utiliser la sauvegarde incrémentielle permanente.

Utilisez les options include et exclude du fichier dsm.sys pour définir les fichiers à inclure ou à exclure dans la sauvegarde incrémentale ou sélective. Un fichier peut être sauvegardé ou archivé, sauf s'il est exclu par l'option exclude. Il n'est pas nécessaire d'utiliser une option include pour inclure des fichiers spécifiques à moins que ces fichiers figurent dans un répertoire contenant d'autres fichiers que vous souhaitez exclure.

Pour chiffrer les données d'un fichier, vous devez sélectionner un mot de passe de clé de chiffrement ; le client utilise ce dernier pour générer la clé qui permet de chiffrer et de déchiffrer les données. Stockez le mot de passe de clé de chiffrement en vue d'une utilisation ultérieure. Vous pouvez indiquer si le mot de passe de la clé de chiffrement doit être sauvegardé dans un fichier nommé TSM.sth à l'aide de l'option encryptkey .

Le chiffrement du client IBM® Storage Protect vous permet d'entrer une valeur pouvant comporter jusqu'à 63 caractères. Ce mot de passe de chiffrement doit être confirmé lors du chiffrement du fichier pour la sauvegarde et doit également être indiqué lors de la restauration des fichiers chiffrés.

Lors de la restauration du fichier chiffré, le client vous invite à indiquer ce mot de passe dans les cas suivants :

  • L'option encryptkey a la valeur Prompt.
  • La clé indiquée par l'utilisateur est incorrecte.
  • L'option encryptkey a pour valeur Save et la clé locale disponible ne correspond pas au fichier chiffré.
Restriction: Le chiffrement du client avec l'option include.encrypt n'est plus pris en charge pour les opérations de sauvegarde et d'archivage hors réseau local sur le serveur IBM Storage Protect 8.1.1 et niveaux ultérieurs, ou IBM Storage Protect7.1.8 et niveaux ultérieurs de la version 7. Les opérations de restauration et d'extraction hors réseau local des versions de sauvegarde et des copies d'archivage chiffrées sont toujours prises en charge. Si vous devez chiffrer les données avec l'option include.encrypt, qui chiffre les données avant leur envoi au serveur, utilisez des opérations de sauvegarde et d'archivage sur le réseau local.