Documentação
Visão geral do projeto
Ler "estamos a pensar em projetar o sistema de backup ideal" para uma visão geral menos formal.
Elementos-chave
TurnKey Hub: um serviço web que fornece a interface para gerenciamento de backup. O usuário liga um appliance a uma conta Hub específica identificada por um API KEY.
Módulo Webmin: estende Webmin para fornecer uma alternativa conveniente para o uso de linha de comando que você pode usar a partir de qualquer navegador da web. Faça login na interface Webmin do seu appliance para vê-lo em ação.
Perfil de backup: descreve o estado de instalação de um tipo específico e versão do appliance. Um perfil apropriado é baixado do Hub na primeira vez que você faz backup, ou como necessário se houver uma atualização de perfil (por exemplo, bugfix).
Delta: um conjunto de alterações desde a instalação de arquivos, usuários, bancos de dados e estado de gerenciamento de pacotes. Isto é calculado no momento do backup comparando o estado atual do sistema com o estado de instalação descrito pelo perfil de backup.
Chave de criptografia: gerado localmente no seu servidor e usado para criptografar diretamente os seus volumes de backup. Por padrão, o gerenciamento de chaves é tratado de forma transparente pelo Hub. Para segurança extra, a chave de encriptação pode ser a frase- senha protegida criptograficamente. Uma chave de garantia pode ser criada para proteger contra perda de dados, caso a senha seja esquecida.
Duplicidade: back-end primitivo que as operações de backup e restauração invocam para codificar, transferir e decodificar volumes de backup criptografados que contêm o delta. Ele se comunica diretamente com o alvo de armazenamento (por exemplo, Amazon S3). Em uso normal, o alvo de armazenamento é auto-configurado pelo Hub. A Duplicidade usa o algoritmo rsync para suportar backups incrementais eficientes. Ele usa o GnuPG para criptografia simétrica (AES).
Amazon S3: um serviço de armazenamento em nuvem altamente durável, onde os volumes de backup criptografados são enviados por padrão. encaminhado para o centro de dados mais próximo, com base numa tabela de procura GeoIP.
Qualquer alvo de armazenamento suportado pela Duplicidade pode ser forçado, mas isso complica o uso, pois o Hub só pode funcionar com o S3. Isso significa que backups, chaves de criptografia e credenciais de autenticação terão de ser gerenciados manualmente.
Princípio de funcionamento
Cada TKLBAM-suportado TurnKey appliance tem um perfil de backup correspondente que descreve o estado de instalação e inclui uma lista específica appliance de arquivos e diretórios para verificar se existem alterações. Esta lista não inclui quaisquer ficheiros ou pastas mantidos pelo sistema de gestão de pacotes.
Um delta (ou seja, changeset) é calculado comparando o estado atual do sistema com o estado de instalação. Somente este delta é suportado e somente este delta é re-aplicado na restauração.
É feita uma excepção no que diz respeito ao conteúdo da base de dados. Estes são suportados e restaurados inteiros, salvo se o utilizador o configurar de outra forma.
Além de alterações diretas no sistema de arquivos para diretórios escritas pelo usuário (por exemplo, /etc, /var/www, /home) o delta de backup é calculado para incluir uma lista de quaisquer novos pacotes que não originalmente no manifesto de instalação do appliance. Durante a restauração, o sistema de gerenciamento de pacotes é aproveitado para instalar esses novos pacotes a partir dos repositórios de software configurados.
Os usuários e grupos do sistema de backup são mesclados na restauração. Se necessário, os UIDs / gids de arquivos e diretórios restaurados são remapeados para manter a propriedade correta.
Da mesma forma, as permissões para arquivos e diretórios são ajustadas conforme necessário para corresponder às permissões no sistema de backup.