Säkerhetskopior
Velrix säkerhetskopierar tre saker: plattformens eget tillstånd, dina volymer och dina virtuella maskiners diskar. Varje säkerhetskopia krypteras med ägarens egen nyckel innan den lämnar servern, och bara det som har ändrats sedan förra gången skickas och sparas.
Allt det här finns i appen Säkerhetskopior. Där säkerhetskopierar personer och organisationer sina egna maskiner och volymer. Driftansvariga säkerhetskopierar plattformen under Manager › Plattformens säkerhetskopior, där även lagringsmålen finns.
Vad som säkerhetskopieras, och hur konsekvent
| Vad | Hur | Konsekvens |
|---|---|---|
| Plattformens tillstånd | Varje moduls egna data, tagna i samma ögonblick ur varje moduls historik. | Ett konsekvent tillstånd för alla moduler. |
| En volym på en server med btrfs | En skrivskyddad ögonblicksbild, skickad med btrfs send. | Som i ögonblicksbildens ögonblick. |
| En volym på en server utan btrfs | Dess filer, lästa som de är. | Filer som skrivs just då kan komma med till hälften. |
| En virtuell maskin med gästagenten | Filsystemen fryses via agenten (fsfreeze i Linux) medan disken klonas, långt under en sekund. Windows-gäster fryses på samma sätt via VSS, men återställning av en sådan har ännu inte provats hela vägen: tills den har det ska du se säkerhetskopior av Windows som overifierade. | Konsekvent på applikationsnivå. |
| En virtuell maskin utan agenten | Disken klonas medan maskinen pausas ett ögonblick. | Kraschkonsekvent: som efter ett strömavbrott. |
Varje återställningspunkt visar vilket av dem den är.
Lagringsmål
Ett lagringsmål är där de krypterade kopiorna sparas. Lägg till ett under Manager › Plattformens säkerhetskopior › Lagringsmål:
- S3-kompatibel objektlagring: Safespring, Elastx eller din egen MinIO eller Ceph. Ange adressen (
https://…), bucketen (som måste finnas), en valfri mapp i den, och en åtkomstnyckel och en hemlig nyckel. Den hemliga nyckeln förseglas direkt och visas aldrig igen. Velrix pratar bara med adressen du anger. - En mapp på servern. Använd det bara med en separat disk monterad där: en säkerhetskopia på samma disk som data är ingen säkerhetskopia.
Ett lagringsmål provas innan det sparas: ett testobjekt skrivs, läses tillbaka och tas bort. Misslyckas det sparas ingenting, och du ser varför.
Lagringsmålet ser bara krypterade objekt med meningslösa namn. Det får veta hur stora de är och när de skrevs, men ingenting om vad de innehåller eller vems de är.
Schema och lagringstid
Öppna Säkerhetskopior › Schema. En organisations schema kräver behörigheten Hantera säkerhetskopior; plattformens kräver Sköta plattformens säkerhetskopior.
- Hur ofta: från varje timme till en gång i veckan, räknat från en timme du väljer (i UTC).
- Vad: alla maskiner, alla volymer eller båda. Plattformens schema omfattar alla moduler.
- Vad som sparas: de nyaste punkterna oavsett ålder, och sedan den nyaste punkten för vart och ett av ett visst antal dagar, veckor, månader och år. Punkter som reglerna inte längre behåller tas bort, tillsammans med allt som bara de använde.
Kopiera nu kör allt direkt, eller en enskild maskin eller volym från dess egen sida.
Återställa
Öppna Säkerhetskopior › Återställningspunkter och välj vad som ska återställas och vilket ögonblick.
- Återställ bredvid (standard) lämnar originalet orört:
- en volym blir en ny volym, döpt efter originalet och ögonblicket;
- en maskin återställs som en ny maskin: välj Ny maskin, samma image som originalet, och välj återställningspunkten på fliken Från en säkerhetskopia;
- en moduls tillstånd sparas som en fil som du kan granska.
- Återställ i stället ersätter originalet, efter att du har bekräftat:
- en volym måste först kopplas från sin app;
- en maskin stoppas, dess disk ersätts och den startas igen;
- en moduls tillstånd ersätts. De andra modulerna behåller sitt, så det de vet om den kanske inte stämmer längre. Vill du ta hela plattformen tillbaka till ett och samma ögonblick använder du Återställ plattformen till det här ögonblicket på en körning för plattformen under Händelser.
Maskiner och volymer har också fliken Säkerhetskopior på sin egen sida.
Återställningsnyckeln
Varje ägares säkerhetskopior krypteras med ägarens egen nyckel. Installationen förvarar den förseglad, men om installationen går förlorad försvinner nycklarna med den. Utan nyckeln kan ingen läsa säkerhetskopiorna, inte heller Velrix.
Ladda därför ned återställningsnyckeln under Säkerhetskopior › Återställningsnyckel och förvara den säkert, skild från installationen: i en lösenordshanterare, eller utskriven i ett kassaskåp. Varje nedladdning registreras.
För att läsa säkerhetskopiorna på en ny installation lägger du till samma lagringsmål och använder sedan Återvinn under Manager › Plattformens säkerhetskopior › Återställningsnyckel, med ägaren och nyckelfilen. Återställningspunkterna dyker upp igen och kan återställas som vanligt.
När något går fel
En säkerhetskopiering som misslyckas, en återställning som misslyckas och ett schema som saknar en lyckad säkerhetskopia för två av sina perioder blir var och en ett meddelande till den som ställde in schemat (driftansvariga för plattformen), och även ett mejl där installationen skickar e-post.
Utrymme och tid
- Säkerhetskopiorna dedupliceras: oförändrade data skickas eller sparas aldrig två gånger, varken mellan körningar eller mellan dina maskiner och volymer. En andra säkerhetskopia av en oförändrad maskin på 1,3 GB tog 7 sekunder i våra tester och sparade ungefär 1 MB.
- Medan en säkerhetskopiering pågår behöver servern ledigt utrymme för en kopia av den största maskin eller volym som säkerhetskopieras.
- I våra tester på en server (NVMe, lokal S3) tog den första säkerhetskopieringen av en maskin med en disk på 1,3 GB 33 sekunder, med gästen fryst i mindre än 0,1 sekund. Att återställa den som en ny maskin tog ungefär en minut tills den svarade.
Bibliotek
Mallarna och skriptmallarna som man bygger saker från, på ett ställe, och hur du kopierar dem till en annan installation.
Tillgänglighet och tömning
Vad som händer när en server går sönder, tillgänglighetspolicyer per app och värdpool, att tömma en server inför underhåll, och flytt av maskiner under drift.