首页 > 其他分享 >Additional Information for Homogeneous System Copy on SAP HANA with Encrypted Backup

Additional Information for Homogeneous System Copy on SAP HANA with Encrypted Backup

时间:2024-01-23 14:44:59浏览次数:29  
标签:Homogeneous Information 加密 备份 密钥 SAP backup HANA

Symptom

Additional information when executing a homogeneous system copy for an SAP system on SAP HANA when the data backup is encrypted.

If a data recovery step perform_database_recovery_tenant fails with error:  SAP DBTech JDBC: [448]: recovery could not be completed: [110126] Backup rootkey <key> is required for decryption of backup files, but not found in key store, the data backup is encrypted and the necessary encryption root keys have not yet been recovered.

Other Terms

encryption root keys SWPM backup recovery

Reason and Prerequisites

With current security guidelines, it is recommended to use the HANA Data in Rest and backup encryption capabilities to protect important, if not all data. Starting with HANA 2.0 SPS 07,  data-at-rest encryption is on by default, and so is backup encryption. When the data backup taken from an SAP system is encrypted, additional steps are necessary to successfully execute the system copy process.

This SAP Note covers the scenario where the SAP HANA database uses the file system secure store (SSFS) and uses SQL for backup and recovery means. Additional information for SAP HANA instances using the local secure store (LSS)  and/or using the tool hdbnsutil for the encryption keys backup can be found in the SAP HANA Administration Guide for SAP HANA Platform, section Back Up Root Keys

解决方案

要使用加密备份成功执行恢复,不仅需要数据备份文件;您还需要确保从源数据库备份加密根密钥。

需要根密钥备份密码才能安全备份数据库的根密钥,然后在数据恢复期间恢复备份的根密钥,还需要恢复数据备份。

在恢复数据备份之前,根密钥类型备份需要恢复。在 HANA 上使用数据库工具进行系统复制的概念中,只需要租户数据库的密钥。

从源租户数据库创建根密钥备份

在使用任何所需平均值进行数据备份之前,请确保已设置根密钥备份的密码。

要设置加密密钥备份密码,请连接到租户数据库并使用以下 SQL 语句:

  • ALTER SYSTEM SET ENCRYPTION ROOT KEYS BACKUP PASSWORD "<passphrase>"

使用 SQL 导出和导入备份加密根密钥

  • BACKUP ENCRYPTION ROOT KEYS APPLICATION, BACKUP USING FILE ('<目录>/<源 DBSID>_ROOT_KEYS')

然后,可以使用任何所需的平均值进行数据备份,如 SAP 注释 1844468 - 基于 SAP HANA 的同构系统复制

然后,需要将加密密钥备份文件和数据备份文件提供给目标数据库。

手动恢复目标租户数据库上的根密钥备份。

SWPM 2.0 仅提供从 SLTOOLSET SPS 39 开始的加密密钥恢复支持。这些密钥的恢复必须手动完成,以避免在同构系统副本的数据备份恢复阶段出现问题。

要手动恢复加密根密钥,请连接到 SYSTEMDB 数据库并使用以下 SQL 语句:

  • ALTER SYSTEM STOP DATABASE <目标 DBSID>
  • RECOVER ENCRYPTION ROOT KEYS FOR <目标 DBSID> USING FILE ('<目录>/<源 DBSID>_ROOT_KEYS') 密码 "<密码>"

此操作可以在启动 SWPM 导入服务之前或失败的数据恢复后完成。

使用 SWPM 2.0 导入(从 SLTOOLSET SPS 39 开始)

执行数据库导入服务时,在输入数据备份信息后,SWPM 将识别出备份已加密,并将显示对话框“备份加密根密钥”。

在此对话框中,输入目录、备份前缀(对于通过 SQL 进行的备份)和密语。如果使用 hdbnsutil 工具获取加密密钥,请输入加密根密钥的全名。

如果根密钥已恢复或 SWPM 无法识别加密密钥格式,请取消选中“备份加密”,并改用此注释的手动恢复部分。

标签:Homogeneous,Information,加密,备份,密钥,SAP,backup,HANA
From: https://www.cnblogs.com/weikui/p/17982439

相关文章

  • WhatsApp自动回复脚本:从入门到精通!
    在这个数字时代,社交媒体已经成为我们生活中不可或缺的一部分,特别是WhatsApp,这款全球流行的即时通讯工具,为我们提供了与亲朋好友、客户和业务伙伴之间即时交流的便利。但有时候,我们无法及时回复消息,或者想要实现某些自动化的操作,这时,WhatsApp自动回复脚本就显得尤为重要,那么,如何开发......
  • SAP PS 项目库存配置
      (1)据业务调研实际情况,来配置项目参数文件中,项目库存管理方式,一般制造业都是要进行库存管理,所以都是项目Q库存;创建项目后,不能修改库存模式,因为可能产生预留已经流转到采购或生产;(2)自动需求分组(Grouping),把项目库存进行打包,放入Group,可以将WBS打包放在同一个Group进行管理,项......
  • .NET Core如何调SAP接口-.NET Core如何调WebService接口
     情况说明 客户提供一个SAP接口,接口通过浏览器可以打开查看,如下图: 输入帐号密码后登录: 接口开发连接接口服务上述情况,SAP接口已就绪,现在开始开发接口调用。首先,创建.NETCoreWeb项目,然后如下图,连接接口服务。           创......
  • Istio从入门到精通—— 安装 —— Kubernetes 删除 istio-system namesapce 时候,出现
    Kubernetes删除istio-systemnamesapce时候,出现Terminating解决办法当你在Kubernetes中遇到无法删除处于Terminating状态的命名空间时,可能是由于该命名空间中仍有活跃的资源或服务。要解决这个问题,你可以尝试以下几个步骤:一、常规方法检查命名空间中的活跃资源:......
  • 在 SAP Web IDE 个人版中根据模板创建项目时,选择 OData 服务时出现catalog service is
     1.NOTE2684697 ,重点是点2点5的问题 2.去掉CatalogServiceVersion2的系统别名(包括LOCAL)翻阅其他博客,有人说是因为系统别名,我给去掉了。 ......
  • 商业应用算力全球新标杆!浪潮信息八路服务器创SAP SD评测最高性能
    1月15日,据全球领先的企业应用软件提供商SAP发布的最新SAPSD评测结果,浪潮信息TS860G7服务器创下1,659,970 SAPS的最高性能成绩,成为商业应用算力的全球新标杆。TS860G7是浪潮信息最新一代的企业级八路服务器,其取得的最新成绩也成功超越了16路小型机系统保持的性能纪录。SAPSD是SAP......
  • WhatsApp广播列表功能介绍及用法
    如果遇到想要发送一条信息给多个客户的时候,WhatsApp广播功能就能帮到你。WhatsApp的广播功能可以让你将同一条消息发送给多个联系人,而这些联系人不会知道你已向其他联系人发送了相同的消息。所以广播功能非常适合于一次向多个人发送通知或公告,例如线下活动通知、公司内部通知、最新......
  • SAP 会计凭证字段可以更改
    会计凭证字段可以更改T-CODE:OB32 ......
  • AWS平台-SAP-DB-HANA-数据库-跨账号实现-Backint-恢复的配置
    生产环境账号:221234567891生产环境S3桶:project-backup-prd。生产环境S3桶的KMS:ccefc2e5-d396-5e23-915f-6eb70b40293d实现的目标:在另一个账号的EC2上(awtxxx05,awtxxx06),使用backint进行数据恢复 实现过程:1、到生产环境的S3桶上,添加权限如下策略,即允许另一个账号下的EC2的r......
  • SAP ABAP 系统数据库表 TFDIR的作用介绍
    SAPABAP系统的数据库表TFDIR的主要作用是存储函数模块(FunctionModules)的目录信息,包括函数模块的名称、所在的函数组信息,函数模块的功能和调用方式等等。具体来说,TFDIR是ABAP中用来存放系统中所有函数模块定义的一个数据库表,每个函数模块在系统中只有一个定义,这个定义就被......