21.4. 속성 암호화를 활성화한 후 일반적인 고려 사항
데이터베이스에 이미 있는 데이터에 대한 암호화를 설정한 후 다음 사항을 고려하십시오.
암호화되지 않은 데이터는 서버의 데이터베이스 페이지 풀 백업 파일에 유지될 수 있습니다. 이 데이터를 제거하려면 다음을 수행합니다.
인스턴스를 중지합니다.
# dsctl instance_name stop/var/lib/dirsrv/slapd-instance_name/db/guardian파일을 제거합니다.# rm /var/lib/dirsrv/slapd-instance_name/db/guardian인스턴스를 시작합니다.
# dsctl instance_name start
- 암호화를 활성화하고 데이터를 성공적으로 가져온 후 암호화되지 않은 데이터로 LDIF 파일을 삭제합니다.
- 디렉터리 서버는 복제 로그 파일을 암호화하지 않습니다. 이 데이터를 보호하려면 복제 로그를 암호화된 디스크에 저장합니다.
- 서버의 메모리(RAM)에 있는 데이터는 암호화되지 않으며 스왑 파티션에 일시적으로 저장할 수 있습니다. 이 데이터를 보호하려면 암호화된 스왑 공간을 구성합니다.
중요
암호화되지 않은 데이터가 포함된 파일을 삭제하더라도 특정 상황에서 이 데이터를 복원할 수 있습니다.