Documentación
Sinopsis de diseño
Leer "nos preparamos para diseñar el sistema de respaldo ideal" para una visión general menos formal.
Principales elementos
TurnKey Hub: un servicio web que proporciona la parte delantera para la gestión de copias de seguridad. El usuario vincula una appliance a una cuenta de Hub específica identificada por un API KEY.
Módulo Webmin: extiende Webmin para proporcionar una alternativa conveniente al uso de línea de comandos que puede utilizar desde cualquier navegador web. Inicie sesión en la interfaz Webmin de su appliance para verlo en acción.
Perfil de respaldo: describe el estado de instalación para un tipo específico y la versión de appliance. Un perfil apropiado se descarga desde el Hub la primera vez que se copia de seguridad, o como se requiere si hay una actualización de perfil (por ejemplo, bugfix).
Delta: un conjunto de cambios desde la instalación a archivos, usuarios, bases de datos y estado de gestión de paquetes. Esto se calcula en tiempo de copia de seguridad comparando el estado actual del sistema con el estado de instalación descrito por el perfil de respaldo.
Clave de cifrado: generado localmente en su servidor y utilizado para cifrar directamente sus volúmenes de copia de seguridad. Por defecto, la gestión de claves se maneja transparentemente por el Hub. Para mayor seguridad, la clave de cifrado puede ser contraseña protegida criptográficamente. Se puede crear una clave de garantía bloqueada para proteger contra la pérdida de datos en caso de que se olvide la contraseña.
Duplicidad: back-end primitivo que las operaciones de respaldo y restauración invocan para codificar, transferir y decodificar volúmenes de respaldo cifrados que contienen el delta. Se comunica directamente con el objetivo de almacenamiento (por ejemplo, Amazon S3). En el uso normal el objetivo de almacenamiento es autoconfigurado por el Hub. Duplicity utiliza el algoritmo rsync para soportar copias de seguridad incrementales eficientes. Utiliza GnuPG para el cifrado simétrico (AES).
Amazon S3: un servicio de almacenamiento en la nube altamente resistente donde los volúmenes de copia de seguridad cifrados se cargan por defecto. Para mejorar el rendimiento de la red, las copias de seguridad son enrutándose al centro de datos más cercano, basado en una tabla de búsqueda de GeoIP.
Cualquier objetivo de almacenamiento apoyado por Duplicity puede ser forzado, pero esto complica el uso ya que el Hub sólo puede trabajar con S3. Esto significa que las copias de seguridad, las claves de cifrado y las credenciales de autenticación tendrán que ser gestionadas a mano.
Principio de funcionamiento
Cada TurnKey appliance compatible con TKLBAM tiene un perfil de respaldo correspondiente que describe el estado de instalación e incluye una lista específica de archivos y directorios appliance a Esta lista no incluye ningún fichero o directorio que mantenga el sistema de gestión de paquetes.
Un delta (I.e., changeet) se calcula comparando el estado actual del sistema con el estado de instalación. Sólo este delta está respaldado y sólo este delta se vuelve a aplicar en la restauración.
Se hace una excepción con respecto al contenido de la base de datos, que se respaldan y se restauran enteramente, a menos que el usuario configura de otra manera.
Además de cambios directos en el sistema de archivos a directorios de usuarios (por ejemplo, /etc, /var/www, /home) el delta de copia de seguridad se calcula para incluir una lista de cualquier paquete nuevo que no Originalmente en el manifiesto de instalación de appliance. Durante la restauración, el sistema de gestión de paquetes se aprovecha para instalar estos nuevos paquetes desde los repositorios de software configurados.
Los usuarios y grupos del sistema de respaldo se fusionan en la restauración. Si es necesario, los uids / gids de archivos restaurados y directorios se remapped para mantener la propiedad correcta.
De manera similar, los permisos para archivos y directorios se ajustan según sea necesario para que coincidan con los permisos en el sistema de respaldo.