从 PostgreSQL 数据库恢复数据

在发生灾难或数据丢失时,恢复备份数据对于恢复正常运营至关重要。PAM360 提供了专用脚本,以实现数据的无缝恢复。此过程可确保所有备份数据都能被检索并重新加载到 PAM360 数据库中,从而保障业务连续性。

注意

  • 在尝试数据恢复之前,请先停止 PAM360 服务器。否则可能会导致数据损坏。
  • 从运行于 Windows 系统的 PAM360 备份的数据只能在 Windows 系统上恢复。
  • 请确保重新安装与备份前相同的 PAM360 版本。例如,如果之前安装的是 PAM360 版本 7000,则在恢复前必须重新安装该版本。
  • 重新安装 PAM360 版本后,请务必在使用restoreDB命令前先启动并停止该服务一次。

在本指南中,您将学习如何恢复在 PAM360 安装环境中(以 PostgreSQL 作为后端数据库并采用不同加密方法)生成的数据库备份,具体步骤如下:

  1. PAM360 默认加密
  2. 使用 HSM 进行加密
  3. 自定义加密

1. PAM360 默认加密

  1. 导航至<PAM360-安装目录>/bin文件夹,并根据您环境中安装 PAM360 的机器的操作系统类型执行以下命令:

    对于 Windows:

    restoreDB.bat <备份文件路径> -p <密钥路径>

    适用于 Linux:

    sh restoreDB.sh <备份文件路径> -p <密钥路径>
    请以 .ezip 格式指定备份文件路径。请确保备份文件和 pam360_key.key 文件均位于 PAM360 服务器内的同一目录下。
  2. 导航至<PAM360-安装目录>/conf文件夹,打开manage_key.conf文件,并指定pam360_key.key文件的路径。
  3. 根据操作系统类型执行以下命令。执行前,请确保 PAM360 服务器上已启用x11

    对于 Windows:

    updateServerConf.bat

    适用于 Linux:

    updateServerConf.sh
  4. 在弹出的窗口中,将默认证书名称输入为server.keystore,密码输入为passtrix。此操作将把产品捆绑的默认 SSL 证书应用到您的 PAM360 服务器上。
  5. 请按照以下步骤将您的受信任 SSL 证书添加到 PAM360 服务器:
    1. 使用管理员凭据登录您的 PAM360 账户,并导航至“管理”>>“服务器设置”>>“PAM360 服务器”
    2. 找到 SSL 证书,输入必要的证书详细信息,并保存更改。PAM360 服务器将使用提供的 SSL 证书进行加密。

2. 使用 HSM 进行加密

  1. 导航至<PAM360-安装目录>/bin文件夹,并根据您环境中安装 PAM360 的机器操作系统类型执行以下命令。

    对于 Windows:

    restoreDB.bat <备份文件路径> -p <密钥路径>

    适用于 Linux:

    sh restoreDB.sh <备份文件路径> -p <密钥路径>
    请以 .ezip 格式指定备份文件路径。请确保备份文件和 pam360_key.key 文件均位于 PAM360 服务器内的同一目录下。
  2. 导航至<PAM360-安装目录>/conf文件夹,打开manage_key.conf文件,并指定pam360_key.key文件的路径。
  3. 将数据库备份所在服务器上<PAM360-安装目录>/conf文件夹中的pmped.conf文件复制,并粘贴到数据库恢复目标服务器的相同位置。数据库将使用先前保存的数据进行恢复。
  4. 复制位于执行数据库备份的服务器上的<PAM360-安装目录>/lib文件夹中的以下 jar 文件,并将它们粘贴到正在恢复数据库的服务器上的相同位置。
    • Entrust nShield HSM- ncipherKM.jar
    • SafeNet Luna HSM- LunaProvider.jar
  5. 此外,如果您在环境中使用 SafeNet Luna HSM,应将数据库备份所在服务器上<PAM360-安装目录>/lib/native文件夹中的以下库文件复制,并粘贴到数据库恢复所在服务器的相同位置。
    • Windows- LunaAPI.dll
    • Linux- libLunaAPI.so
  6. 请根据操作系统类型执行以下命令。执行前,请确保您的 PAM360 服务器上已启用x11

    适用于 Windows:

    updateServerConf.bat

    适用于 Linux:

    updateServerConf.sh
  7. 在弹出的窗口中,将默认证书名称输入为server.keystore,密码输入为passtrix。此操作将把产品捆绑的默认 SSL 证书应用到您的 PAM360 服务器上。
  8. 请按照以下步骤将您的受信任 SSL 证书添加到 PAM360 服务器:
    1. 请使用管理员凭据登录您的 PAM360 账户,并导航至“管理”>>“服务器设置”>>“PAM360 服务器”
    2. 找到 SSL 证书,输入必要的证书详细信息,然后保存更改。PAM360 服务器将使用提供的 SSL 证书进行加密。

3. 自定义加密

  1. 从执行数据库备份的服务器上的<PAM360-安装目录>/lib文件夹中,复制自定义加密配置过程中生成的 jar 文件,并将它们粘贴到正在恢复数据库的服务器上的相同位置。
  2. 导航至<PAM360-安装目录>/bin文件夹,并根据您环境中安装 PAM360 的机器操作系统类型执行以下命令。

    对于 Windows:

    restoreDB.bat <备份文件路径> -p <自定义加密密钥>

    适用于 Linux:

    sh restoreDB.sh <备份文件路径> -p <自定义加密密钥>
    对于 PAM360 8000 之前的版本,请使用以下命令:

    适用于 Windows:

    restoreDB.bat <备份文件路径> -p <密钥路径>

    适用于 Linux:

    sh restoreDB.sh <备份文件路径> -p <密钥路径>
    请以 .ezip 格式指定备份文件路径。请确保备份文件和 pam360_key.key 文件均位于 PAM360 服务器内的同一目录下。
  3. 将数据库备份所在服务器的<PAM360-安装目录>/conf文件夹中的pmped.conf文件复制,并粘贴到数据库恢复目标服务器的相同位置。数据库将使用先前保存的数据进行恢复。
  4. 根据操作系统类型执行以下命令。执行前,请确保您的 PAM360 服务器上已启用x11

    适用于 Windows:

    updateServerConf.bat

    适用于 Linux:

    updateServerConf.sh
  5. 在弹出的窗口中,将默认证书名称输入为server.keystore,密码输入为passtrix。此操作将把产品捆绑的默认 SSL 证书应用到您的 PAM360 服务器上。
  6. 请按照以下步骤将您的受信任 SSL 证书添加到 PAM360 服务器:
    1. 使用管理员凭据登录您的 PAM360 账户,然后导航至“管理”>>“服务器设置”>>“PAM360 服务器”
    2. 找到 SSL 证书,输入必要的证书详细信息,并保存更改。PAM360 服务器将使用提供的 SSL 证书进行加密。



Top