Uvod
Zahtjevi
Montaža
Konfiguracija
Povezivanje
Konfigurirajte automatsko sigurnosno kopiranje
Dodaj poslužitelj
Globalno isključuje
Isključuje specifičan poslužitelj
Vrati podatke
Zaključak
Uvod
Autobackup je automatizirani sustav sigurnosne kopije koji dohvaća podatke za sigurnosnu kopiju s udaljenog poslužitelja i pohranjuje ih na poslužitelj. U našem slučaju, možemo koristiti Vultr Storage Instancu s ogromnim količinama prostora na disku i kroz to sigurnosno kopirati sve naše Compute instance kako bismo spriječili gubitak podataka.
Zahtjevi
Montaža
AutoBackup možete jednostavno instalirati gitna svom sustavu. Samo naprijed i kloniraj spremište:
mkdir /opt/
git clone https://github.com/fbrandstetter/Autobackup.git /opt/autobackup/
Konfiguracija
Prije nego što počnemo sigurnosno kopirati podatke iz naših Compute instanci, moramo im dobiti pristup. Za to ćemo stvoriti SSH ključ na našoj instanci pohrane i dodijeliti pristup iz njega svim Compute instancama. Zatim ćemo početi s stvaranjem ključa:
ssh-keygen
Od sada moramo kopirati naš javni ključ u Compute Instance. Otvorite sljedeću datoteku ~/.ssh/id_rsa.pubi kopirajte je u Compute Instance' ~/.ssh/authorized_keys:
cat ~/.ssh/id_rsa.pub
Ako ne radite s javnim ključevima da biste dobili pristup svojim Compute instancama, prvo morate postaviti datoteku ovlaštenih ključeva u konfiguraciji SSH poslužitelja. Otvorite sljedeću datoteku /etc/ssh/sshd_configna Compute Instances i dekomentirajte sljedeći redak:
AuthorizedKeysFile %h/.ssh/authorized_keys
Povezivanje
Nakon što dodate SSH ključ instance za pohranu na sve instance računala, možete nastaviti s pokušajem povezivanja s jednom od svojih instanci računala (kako biste kasnije izbjegli probleme, provjerite radi li veza sa svim poslužiteljima):
ssh root@COMPUTE_INSTANCE_1
Trebali biste se moći prijaviti bez upisivanja lozinke ili nečeg drugog.
Autobackup također zahtijeva određenu konfiguraciju da bi ispravno funkcionirao. Otvorite /opt/autobackup/backup.shdatoteku jer se svaka konfiguracija pohranjuje u samoj bash datoteci. Pogledajte sljedeće linije i prilagodite ih svojim potrebama:
BACKUPDIR=""
PASSWORD=""
FREEUPSPACE=""
MAXUSED=""
- BACKUPDIR: Ovo je mapa u kojoj će biti pohranjene sve sigurnosne kopije.
- LOZINKA: Ovo je lozinka koja se koristi za šifriranje sigurnosnih kopija.
- SLOBODNI PROSTOR: Definira treba li skripta izbrisati stare sigurnosne kopije ako je disk pun ili ne.
- MAXUSED: Definira najmanju dopuštenu veličinu diska dok se ne prestane sigurnosno kopirati ili ne počne brisati stare.
Dodaj poslužitelj
Svi poslužitelji za sigurnosno kopiranje pohranjuju se u /opt/autobackup/serverlist.templatedatoteci u sljedećem formatu:
<SERVER_HOSTNAME OR IP>|<USERNAME FOR AUTHENTICATION>|<EXCLUDE LIST>
Globalno isključuje
Prema zadanim postavkama, Autobackup automatski sigurnosno kopira cijeli poslužitelj, što znači da pokušava preuzeti /rekurzivno. Budući da neki ljudi ne trebaju izraditi sigurnosnu kopiju cijelog sustava, možete dodati globalna izuzimanja (koja se primjenjuju na bilo koji poslužitelj) i isključivanja specifična za poslužitelj, koja se primjenjuju na određene poslužitelje. Sva globalna izuzimanja pohranjuju se u datoteci koja se zove /opt/autobackup/default-excludes.templatei datoteka je unaprijed ispunjena s /proci /dev, tamo možete dodati nove mape i ekstenzije datoteka jednostavnim dodavanjem novih redaka:
/proc
/dev
Isključuje specifičan poslužitelj
Budući da većina ljudi koristi različite vrste poslužitelja (npr. Web poslužitelji i poslužitelji baze podataka), postoje jedinstveni popisi isključenja za svaki poslužitelj. Format datoteka isključivanja specifičnih za poslužitelj izgleda isto kao i globalne. Možete stvoriti novu datoteku i pozvati je na onu EXCLUDE_LISTkoju ste postavili za poslužitelj na popisu poslužitelja. Ako ne želite imati naveden popis isključivanja za ovaj poslužitelj, postavite ga na emptypopis poslužitelja. Pozvana datoteka emptyje već preuzeta od strane klona spremišta - ova datoteka je prazna kako ne bi bila isključena direktorija ili bilo što drugo, dok zadana izuzimanja i dalje stupaju na snagu.
Vrati podatke
U idealnom okruženju, ne bismo ni trebali obnavljati naše šifrirane sigurnosne kopije. Iako kada se suočimo s problemima i moramo dohvatiti naše sigurnosne kopije podataka, vrlo ih je lako vratiti. Možete vratiti bilo koju sigurnosnu kopiju pomoću sljedeće naredbe:
openssl aes-256-cbc -d -salt -in BACKUP.tar.aes -out BACKUP.restored.tar
mkdir backup/
tar -xvf BACKUP.restored.tar backup/
Zamijenite BACKUP.tar.aess imenom datoteke željene sigurnosne kopije za vraćanje. BACKUP.restored.tarbit će naziv datoteke nešifrirane arhive. U gornjem primjeru već smo napravili sljedeće korake, a to su:
- Stvorite novu mapu
- Vratite nešifriranu arhivu u mapu
Zaključak
Autobackup je potpuno automatizirana i prilično pametna skripta za sigurnosno kopiranje koja automatski obrađuje sigurnosne kopije za nas, a veliki plus je što se podaci šifriraju lozinkom koja može biti gotovo neograničeno duga. To znači, sve dok svoju lozinku čuvate sigurnom i dovoljno je duga, nitko ne može pravodobno dotaknuti vaše podatke. Sretno hakiranje!