LINUX.ORG.RU

А как Вы делаете бекапы?

 


0

1

Собственно, встал вопрос о резервном копировании дома. Tar-вариант уже давно себя изжил в таких больший конфигурациях, как у меня. А именно:
1. Сложно контролировать что, где, куда и как копируется. Приходится держать файл описаний, содержимое которого отличается иногда от реальности.
2. Клиент имеет доступ с файлам бекапа, что может привести к жопе в случае таргетированной атаки. И восстановиться можно будет только на бородатую резервную копию бекапа, которую я периодически делаю (вручную :( ).
3. Некоторые вещи бекапятся вручную. Для некоторых нужен особый сценарий бекапирования (БД), что приводит к аду разнородных скриптов.
4. Трахи (и проблемы безопасности) с заведением пользователя и обрезания ему прав при использовании SSH для передачи бекапов. Про используемую иногда NFS я вообще молчу.
5. Проблемы с восстановлением (фактически оно не автоматизировано, из-за черезжопного инкреметного бекапирования с использованием tar). Про автовосстановление можно вообще забыть.
6. Нет отчетности. Непонятно, бекапы вообще делаются или нет.
7. Нет автоматизированной проверки целостности.
8. Нет журналирования.
9. Нет проверки цифровой подписи.

Собственно, думаю о bacula, А Вы как решаете данный вопрос?

☆☆☆

Последнее исправление: ktulhu666 (всего исправлений: 1)

Опиши хоть, что за устройства у тебя, какие обьёмы, сколько там инфы невосстановимой. А то можно посоветовать что угодно.

Alve ★★★★★
()
Ответ на: комментарий от Alve

Опиши хоть, что за устройства у тебя

12 физических серверов, около 70 виртуальных машин, из виртуалок обычно работают только 14. (концепция «приложение на машину»)

какие объёмы

Около 8Тб, включая медиа. К части данным данным обязательна должна применять секретность (ЭЦП, шифрование), а желательно ко всем. Сейчас всё тупо через LUKS решается и pgp, но это всё суета на букву Х.

сколько там инфы невосстановимой.

В каком смысле невосстановимой?

ktulhu666 ☆☆☆
() автор топика
Последнее исправление: ktulhu666 (всего исправлений: 1)
Ответ на: комментарий от ktulhu666

В каком смысле невосстановимой?

Ну ты вначале написал про бекапы ДОМА, я подумал, может у тебя там пара ноутов и планшет. Бывает, что из 500Гб инфы гига два - документы, а 498 аниме какое-нибудь. Вот документы это невосстановимая информация, анимэ чаще всего можно перезакачать :)

Alve ★★★★★
()
Последнее исправление: Alve (всего исправлений: 1)
Ответ на: комментарий от Alve

Для медиа и образов целесообразно вести списки, т.к. часто проще перекачать, чем найти.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от Alve

Нет, медиасервер можно просто не бекапить (в смысле не бекапить раздел с данными). В любом случае, никак не меньше 5Тб нужно бекапить. Причем, конечно, быстро (не переливая терабайты по сети), инкрементно, с возможностью уже из системы резервного копирования производить автоматическое дублирование данных на удаленную систему.

ktulhu666 ☆☆☆
() автор топика

Это смотря для чего/кого. Для себя - данные и архивы, конфиги в попу, поскольку смысла особого нет. Для юзера - полный профиль, делать мне больше нечего, чем копаться в его дерьме.

cadaber ★★
()
Ответ на: комментарий от cadaber

Это смотря для чего/кого. Для себя - данные и архивы, конфиги в попу, поскольку смысла особого нет. Для юзера - полный профиль, делать мне больше нечего, чем копаться в его дерьме.

Видимо, Вы - админ локалхоста. См. список требований выше.

ktulhu666 ☆☆☆
() автор топика

Дома - Time Machine, на работе - Bacula.

sT331h0rs3 ★★★★★
()

Не делаю. У меня не военная система, которую надо срочно восстановить в случае внезапной смерти диска. Да и если сдохнет, я лучше всё начисто поновой настрою. Полный катарсис даже полезен изредка. :)

Pakostnik ★★★
()
Ответ на: комментарий от ktulhu666

Видимо, Вы - админ локалхоста.

А ты можно подумать нет, исходя из ТС. Я например ни разу еще не видел, чтобы workstations были юниксовые, обычно виндовые. И данные там обычно на рабочем столе или в документах. Я было пытался ввести моду на бекапы в конторе, но юзеры какие-то шизанутые. Им легче табличку ехеля заново заполнить или заново документ напечатать, чем один раз иконку «бекап» нажать. Вобщем эта идея благополучно умерла, rip. В который раз убедился, что спасение утопающих дело неблагодарное и послал их в ж... Изредка бывает, сохраняю весь профиль целиком, на всякий случай, чтобы лично мне проблем потом меньше было.

cadaber ★★
()
Ответ на: комментарий от cadaber

А ты можно подумать нет, исходя из ТС. Я например ни разу еще не видел, чтобы workstations были юниксовые, обычно виндовые. И данные там обычно на рабочем столе или в документах. Я было пытался ввести моду на бекапы в конторе, но юзеры какие-то шизанутые. Им легче табличку ехеля заново заполнить или заново документ напечатать, чем один раз иконку «бекап» нажать. Вобщем эта идея благополучно умерла, rip. В который раз убедился, что спасение утопающих дело неблагодарное и послал их в ж... Изредка бывает, сохраняю весь профиль целиком, на всякий случай, чтобы лично мне проблем потом меньше было.

Видимо, Вы совсем эникейщик, если даже не соизволили акронисом в шару ночью лить данные.

ktulhu666 ☆☆☆
() автор топика

На работе VEEAM и Tivoli SM.

robot12 ★★★★★
()

Да, и помимо данных, не забывайте бэкапть софт :) с помошью которого ы к этим данным имете доступ :)

robot12 ★★★★★
()
Ответ на: комментарий от robot12

Ну так бекапы виртуальных машин, tar и bacula обратносовместимы всегда. Гипервизоры тоже бекапятся. Проблемы? А почему эта проприетарщина?

ktulhu666 ☆☆☆
() автор топика

встал вопрос о резервном копировании дома.

12 физических серверов, около 70 виртуальных машин, из виртуалок обычно работают только 14

Около 8Тб, включая медиа.

Дома, 12 физ. и 70 виртуальных и 8 Тб данных

ДОМА

robot12 ★★★★★
()
Ответ на: комментарий от robot12

И что? Отдельная комната для оборудования и хранения вещей. Так, вроде, многие делают.

ktulhu666 ☆☆☆
() автор топика

Репозитории с кодом бэкапятся сами собой, адресная книга и всякие документы синхронизируются с owncloud на VPS за $4 в месяц, почта лежит там же (плюс на домашнем компе и на ноуте оффлайновая копия). На всякие случай раз в месяц копирую домашний раздел на внешний диск. Остальное не жалко.

vasilenko ★★
()
Ответ на: комментарий от vasilenko

адресная книга и всякие документы синхронизируются с owncloud на VPS за $4 в месяц

Что является агентом синхронизации?

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от cadaber

Я было пытался ввести моду на бекапы в конторе, но юзеры какие-то шизанутые. Им легче табличку ехеля заново заполнить или заново документ напечатать, чем один раз иконку «бекап» нажать.

Бэкап рабочих станций обязан быть автоматическим, если админ что-то понимает в бэкапах. В венде он реализуем сотней способов. Кичиться их незнанием на ЛОРе — распространенное, но неправильное явление.

В конце концов, люди лучше всего работают, если обо всём, не относящемся к их прямым обязанностям, подумали за них. В том числе и о резервном копировании. Независимо от квалификации юзеров (т.е. админ в софт-девелоперской конторе и админ трёх с половиной бухгалтеров одинаково должны это обеспечивать).

x3al ★★★★★
()
Ответ на: комментарий от x3al

В винде есть встроенное бекапирование, да ещё и с индексированием, поисков, просмотром бекапов (только корп и макс). Ещё есть acronis, который делает это проще, красивее, с кучей кнопочек и настроек. ИМХО, не делать бекапы в офисе - это админу жизнь себе усложнять.

(т.е. админ в софт-девелоперской конторе и админ трёх с половиной бухгалтеров одинаково должны это обеспечивать).

ИМХО, это ОБЯЗАНО входить в его должностные функции, иначе зачем он нужен, если всё звездой может накрыться из-за потери питания/вирусни/смерти харда?

ktulhu666 ☆☆☆
() автор топика

Дома всё, конечно, может быть проще.

1. Сначала редактируется описание (которое местами может быть бумажным и подписанным людьми), потом прикасаемся к скриптам и конфигам.

2. Бэкап-сервер имеет доступ к файлам клиента (ес-сно, с учётом нужных мер безопасности). Бэкап-сервер не имеет торчащих наружу демонов. При необходимости клиент готовит нужные дампы заранее. Никакой жопы.

3. Если твой ад ещё и недокументирован, не хотел бы я быть тобой.

5. Эмм. В тырпрайзе сначала описывают, что должно быть забэкаплено. Потом по этому описанию документируют конкретное решение. Уже после этого настраиваем.

Вообще, пока ты документируешь, что ты хочешь, с тем, как этого добиться, проблем не возникает.

x3al ★★★★★
()
Ответ на: комментарий от x3al

админ трёх с половиной бухгалтеров

Именно так. И недосервер (обычная старая персоналка) который собственно почту раздает. Как файлохранилище практически не используется, поскольку места не так много, а на новый винт начальство жадничает. Скрипт пилить честно говоря лень, на таком количестве, можно и так.

cadaber ★★
()
Ответ на: комментарий от cadaber

Какое уныние. Рекомендую уволиться, по желанию также можно убиться. Но лучше нормальную работу найти.

ktulhu666 ☆☆☆
() автор топика
Ответ на: Дома всё, конечно, может быть проще. от x3al

Это я и без тебя знаю (блин, почему все харденед гентушика держат за школоту!?). Мне нужны реально работающие инструменты с простым автоматическим восстановлением, сжатием, инкрементами, проверкой в фоне и ЭЦП. :) Пока смотрю на bacula.

ktulhu666 ☆☆☆
() автор топика

Собственно, встал вопрос о резервном копировании дома.

12 физических серверов

Это что ты такое дома делаешь?

yvv ★★☆
()
Ответ на: комментарий от ktulhu666

Хотел ответить преимущественно нецензурно, но потом подумал - утро хорошее, зачем зря негатив накручивать? И добавил тебя в игнор. Прощай, суперадмин.

cadaber ★★
()
Ответ на: комментарий от ktulhu666

А в чём проблема?

Да никакой проблемы нет. Я мечтаю дома работать. Причём сервера хотелось бы оставить там где они сейчас, на работе.

yvv ★★☆
()
Ответ на: комментарий от cadaber

А ты можно подумать нет, исходя из ТС. Я например ни разу еще не видел, чтобы workstations были юниксовые, обычно виндовые. И данные там обычно на рабочем столе или в документах. Я было пытался ввести моду на бекапы в конторе, но юзеры какие-то шизанутые. Им легче табличку ехеля заново заполнить или заново документ напечатать, чем один раз иконку «бекап» нажать. Вобщем эта идея благополучно умерла, rip. В который раз убедился, что спасение утопающих дело неблагодарное и послал их в ж... Изредка бывает, сохраняю весь профиль целиком, на всякий случай, чтобы лично мне проблем потом меньше было.

facepalm. Все это автоматизируется за день работы.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

facepalm. Все это автоматизируется за день работы.

Исходя из описания автора на три компа проще сделать так: бекапим на шару компы акронисом полностью, а днём каждый час бекапим папки с документами. Делается за 2 часа, включая закачку и установку. И настройку шары.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от yvv

Да никакой проблемы нет. Я мечтаю дома работать. Причём сервера хотелось бы оставить там где они сейчас, на работе.

Уволься и найди такую работу. У тебя же знаний и опыта работы с технологиями даже больше моего, верно? :)

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

С виндой работает нормально, кстати?

Вполне норм. Правда не знаю, умеет ли полное восстановление, а не только данных.

ЭПЦ, проверки и дублирование делал?

Нет, нет, дублирование уже не бакулой.

tazhate ★★★★★
()
Ответ на: комментарий от tazhate

А почему ты в других моих тредах не участвуешь? Было бы интереснее.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

Исходя из описания автора на три компа проще сделать так: бекапим на шару компы акронисом полностью, а днём каждый час бекапим папки с документами. Делается за 2 часа, включая закачку и установку. И настройку шары.

Именно.

tazhate ★★★★★
()
Ответ на: комментарий от ktulhu666

Уволься и найди такую работу. У тебя же знаний и опыта работы с технологиями даже больше моего, верно? :)

Я не знаком с твоим опытом, поэтому судить не могу. А с работы мне увольняться западло, она сильно хорошая. Дома, кстати, иногда позволяют работать, в исключительных обстоятельствах. Мне всегда такое нравится.

yvv ★★☆
()
Ответ на: комментарий от tazhate

Вполне норм. Правда не знаю, умеет ли полное восстановление, а не только данных.

Если юзать теневое копирование, то конечно. Но так можно и с любым ПО её сопрячь через предварительную подготовку файлов бекапов. А sql менеджерами бекапов или с тем же акронисом.

Нет, нет, дублирование уже не бакулой.

А чем? Я хочу пулы и мультитома.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от yvv

Я не знаком с твоим опытом, поэтому судить не могу. А с работы мне увольняться западло, она сильно хорошая. Дома, кстати, иногда позволяют работать, в исключительных обстоятельствах. Мне всегда такое нравится.

А ещё советую научиться понимать тонкий троллинг.

ktulhu666 ☆☆☆
() автор топика
Ответ на: комментарий от ktulhu666

А ещё советую научиться понимать тонкий троллинг.

Это чё такое? о_0

yvv ★★☆
()
Ответ на: комментарий от cadaber

на новый винт начальство жадничает

Красочно обрисуй, что будет, если, например, внезапно выйдет из строя один из винтов в отсутствии бэкапов. Три с половиной бухгалтера помогут описать масштаб.

x3al ★★★★★
()
Ответ на: комментарий от ktulhu666

Почему все думают, что я отвечаю топикстартеру и по теме? Тем более в ОП-посте всё правильно написано, практически есть ТЗ и уже сказано слово «bacula», так что даже в ман по ней посылать не удобно. То есть задача давно решена, а сегодня пятница.

И да, ответы на остальные вопросы в тех самых манах и гугле по вышеуказанному слову. Включая готовые рецепты.

x3al ★★★★★
()
Последнее исправление: x3al (всего исправлений: 1)

Собственно, думаю о bacula, А Вы как решаете данный вопрос?

Если фс позволяет, то украденным акронисом, загрузившись с cd. Акронисы умеют разные бэкапы и с разделами диска работают правильно.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.