ドキュメント
デザイン概要
フィードバック 「理想のバックアップシステムの設計にセット」 正式な概要を少なくするため。
主要素
名称: TurnKey Hub: バックアップ管理のフロントエンドを提供するWebサービス。 API1Xで識別される特定のハブアカウントにアプライアンスをリンクします。
Webminモジュール: 任意のWebブラウザから使用できるコマンドラインの使用に便利な代替手段を提供するWebminを拡張します。 アプライアンスのWebminインターフェイスにログインして、動作確認を行います。
バックアッププロファイル: アプライアンス の特定のタイプおよびバージョンのインストール状態を記述します。 適切なプロファイルは、バックアップの初めてのハブからダウンロードされます。またはプロファイルの更新がある場合(例、バグ修正)。
デルタ: ファイル、ユーザー、データベース、パッケージ管理状態へのインストールから変更のセット。 バックアッププロファイルで説明したインストール状態に現在のシステムの状態を比較することで、バックアップ時間で計算されます。
暗号化キー: ローカルで生成され、バックアップボリュームを直接暗号化するために使用。デフォルトキー管理では、ハブによって透明に処理されます。 追加のセキュリティのために、暗号化キーは、 暗号化されたパスフレーズ. パスワードを忘れた場合にデータの損失から保護するためにエスクローキーを作成することができます。
ドプレッシティ: バックアップと復元操作がデタを含む暗号化されたバックアップボリュームをエンコード、転送、デコードするために呼び出すことをバックエンドのプリミティブ。 ストレージターゲット(Amazon S3)と直接通信します。通常の使用では、ストレージターゲットはハブによって自動設定されます。 Duplicity は rsync アルゴリズムを使用して、効率的な増分バックアップをサポートします。 GnuPG は対称暗号化 (AES) に使用されます。
Amazon S3 の特長: 暗号化されたバックアップボリュームがデフォルトでアップロードされる、非常に耐久性のあるクラウドストレージサービス。ネットワークパフォーマンスを向上させるために、バックアップは 最寄りデータセンターへ、GeoIP の検索テーブルに基づいて。
Duplicity がサポートするストレージターゲットは強制的にできますが、このハブは S3 でのみ動作することができるように、使用を複雑にします。 これは、バックアップ、暗号化キー、認証資格情報が手元で管理される必要があることを意味します。
運営原則
TKLBAM-サポートTurnKey アプライアンスには、インストール状態を記述し、アプライアンス固有のファイルとディレクトリのリストを含む、対応するバックアッププロファイルがあります。 変更のチェック。このリストには、パッケージ管理システムによって維持されるファイルやディレクトリは含まれていません。
デルタ(I.e., changeet)は、現在のシステムの状態をインストール状態に比較することで計算されます。このデルタのみがバックアップされ、このデルタだけが復元に再適用されます。
データベースの内容に関して例外が作られています。これらは、ユーザーが設定されていない限り、バックアップおよび復元されます。
ユーザ書き込み可能なディレクトリ(例えば、/etc,1X /home) の直接ファイルシステムの変更に加えて、バックアップ デルタは、新しいパッケージのリストを含めるために計算されます もともとアプライアンスのインストールマニフェストに。 復元中、パッケージ管理システムは、設定されたソフトウェアリポジトリからこれらの新しいパッケージをインストールするのに活用されます。
バックアップシステムからユーザーとグループが復元に統合されます。必要に応じて、復元されたファイルとディレクトリの uids/gids が正しい所有権を維持するために再マップされます。
同様に、バックアップシステム上の権限を一致させるために、ファイルとディレクトリの許可が必要に応じて調整されます。