如何对备份进行加密
【问题描述】
在达梦数据库中如何对备份进行加密?如果使用作业备份又如何加密备份?
【问题原因】
该操作没有特定触发原因,属于出于数据安全考虑,希望对备份数据进行加密保护的常规需求。
【问题解决】
达梦数据库支持对备份数据进行加密处理,备份加密包括加密密码、加密类型和加密算法三个要素。加密密码通过使用 IDENTIFIED BY <加密密码> 来指定,使用备份集的时候必须输入对应密码。加密类型分为不加密、简单加密和完全加密。简单加密仅仅对部分数据进行加密,加密速度快;完全加密对所有数据执行加密,安全系数高。
例如:创建加密密码为 abc123456,加密算法为 rc4 的完全加密全备:
当使用作业备份时可以通过创建存储过程,备份作业调用的方式来对备份进行加密:
(1)通过以下 SQL 创建备份作业存储过程:
(2)登录管理工具——右键点击代理——创建代理环境。
(3)右键点击作业——新建作业。
(4)创建步骤一为全量备份调用刚才创建的全备存储过程:
(5)在步骤一中点击"高级"设置成功时"报告执行成功并继续执行下一步",以及失败时"报告执行失败并结束作业"。
(7)创建步骤二,删除备份,在作业步骤中继续添加删除作业。
(8)配置删除策略中的路径和保留时间,按照实际要求填写即可,30 即保留 30 天的备份作业:
(9)可在高级中设置成功时"报告执行成功并结束作业",以及失败时"报告执行失败并结束作业"。方便在历史作业信息中查看备份情况。
(10)设置作业调度,设置作业每周六晚 22:00 执行作业。
备份作业策略一般采用"全备 + 增备 + 删除"的策略。在主备自动切换的环境中,可以设置步骤一为增量备份,步骤二为全量备份,如果步骤一增量备份执行失败则执行步骤二进行全备,这样就可以避免因为发生主备库切换,备库由于没有全库备份,导致备份作业增备失败的问题。
以下介绍增量备份加全量备份的策略配置:
(1)通过以下 SQL 创建增量备份存储过程:
(2)右键点击作业——新建作业,创建增量备份作业。
(3)创建步骤一为差异增量备份:
(4)在步骤一中点击"高级"设置成功时"报告执行成功并结束作业",以及失败时"报告执行失败并继续执行下一步"。
(5)继续创建步骤二:全量备份:
(6)在高级中设置成功时"报告执行成功并结束作业",以及失败时"报告执行失败并结束作业",方便在历史作业信息中查看备份情况。
(7)设置作业调度,设置每周除周六外,每晚 22:00 做增备。
设置完成后点击确定,至此加密备份作业配置完成。
在增量备份作业配置完成后可以新建定时删除备份作业任务,这样可以防止由于备份集一直增加导致磁盘被大量占用的问题。
注意:
- 如果基备份集没有指定加密类型,那么增量备份也不能指定加密类型;
- 如果基备份集指定了加密算法,那么增量备份的加密类型、加密算法和密码必须与基备份保持一致。