Activar el cifrado de los backups
Para configurar el cifrado de los backups, haga lo siguiente:
-
En el paso Opciones del asistente del job de copia de backup/backups correspondiente, seleccione Activado en la lista desplegable Cifrado de los backups.
-
Después de activar el modo de cifrado de los backups, aparece el enlace de ajustes.
Notas
-
Si no está configurado, el enlace de ajustes aparece resaltado en rojo.
-
Para los jobs de copia de backups, puede seleccionar entre dos opciones: Activado en origen y Activado en destino para activar el cifrado de los backups. Para más detalles, consulte Cifrado de los backups.
-
-
Haga clic en el enlace de ajustes para abrir el cuadro de diálogo Establecer una contraseña.
Notas
-
Si el servicio de gestión de claves (KMS) no está activado, aparecerá un mensaje de advertencia. Para activar KMS, haga clic en el enlace Ficha Cifrado para ir a Configuración > General > Configuración del sistema > Ficha Cifrado. Después de activar KMS, puede proceder a establecer una contraseña.
-
Se recomienda activar el servicio de gestión de claves (AWS). Si AWS está activado, todas las contraseñas de cifrado de los backups cifradas con la clave criptográfica del servicio de gestión de claves están disponibles para su recuperación en caso de reinstalación del producto. Para más información, consulte Activar KMS.
-
-
En el cuadro de diálogo que aparece, seleccione la contraseña necesaria o cree una nueva. Para más detalles, consulte Configuración de la contraseña.
-
Opcionalmente, puede hacer clic en el enlace Gestionar contraseñas para gestionar la contraseña existente o añadir una nueva contraseña a la lista de contraseñas.
-
Haga clic en Aplicar para continuar.
El producto genera automáticamente el hash de la contraseña basándose en la contraseña del usuario
La sal criptográfica utilizada para la creación del hash se guarda en los metadatos del punto de recuperación.
El hash de la contraseña se utiliza para generar una clave de cifrado de un solo uso para cifrar los datos de backup y FSI (si la opción FSI está activada en el job).
-
Si KMS está habilitado, el hash de la contraseña se cifra con la clave de AWS KMS y se guarda en los metadatos del punto de recuperación.
-
Si KMS no está activado, se abrirá un cuadro de diálogo advirtiéndole de que, si pierde la contraseña, será imposible descifrar sus datos y éstos se perderán para siempre.
-
-
Haga clic en el botón Continuar para ir al siguiente paso del asistente.
-
Para activar KMS, haga clic en el enlace Ficha Cifrado para ir a Configuración > General > Configuración del sistema > Ficha Cifrado.
-
Pulse el botón Cancelar o X para cerrar el cuadro de diálogo sin aplicar ningún cambio.
Notas
-
Una única string de puntos de recuperación incremental tiene que tener ajustes de cifrado coherentes, incluida la contraseña de cifrado.
-
Al cambiar los ajustes de cifrado en un job (incluido el cambio de contraseña de cifrado) se crea una copia de seguridad completa activa y se inicia una nueva string o puntos de recuperación.
-