Kære Alle
Hvordan bakker i op? Tidligere har jeg bakket op med rsync skripts.
Men nu har jeg tænkt mig at bruge rdiff-backup og mariabackup. Det er
sådan set nemt nok. Bortset fra at mariabackup får en til at tænke
over hvad man skal med f.eks. 2 års backup bestående af 730 mapper der
alle linker tilbage til den forrige incrementelle backup og til sidst
til den oprindelige full backup - og det forkommer også at være en ret sårbar backup. Et lignende problem er der vel også med rdiff-backup.
Nu er jeg nok ikke den første der har tænkt på dette ;-) Alligevel har
jeg ledt forgæves efter relevante skrifts o. lign. på nettet.
Hvad gør I?
Flemming
PS: Jeg er indtil videre tilfreds med contabo.com: 60 kr/md for 300 MB
debian 11 VPS med ganske meget ram og cpu. Supporten er ret hjælpsom,
og jeg har ikke noget at udsætte på den. Jeg havde dog et seriøst
problem. Jeg havde løbende lavet bakop af /etc, og da noget var gået
galt, ville jeg lige gå et par dage tilbage, og så purgede jeg
relevante programpakker. Og så slettede jeg lige (med hovedet under
armen) /etc og erstattede den med en 2 dage gammel /etc. Det skulle
jeg ikke have gjort, for så kunne jeg ikke genstarte. Det var noget
med at boot-processen ikke kunne finde min virtuelle harddisk. Jeg
(gennem VNC) og supporten prøvede at forklare fstab at den skulle bare
bruge min virtuelle harddisk, men det ville den ikke høre tale om. Det syntes hurtigt lettere at starte forfra og resette debian. Og jeg
vidste jo faktisk godt at jeg netop ikke kunne regne med at bare kunne kopiere hele en gammel version af /etc.
Men jeg glemmer aldrig da jeg havde brugt srv til backup, og så pludselig kunne jeg ikke tilgå de gamle versioner ... og hvorfor ... pga. en eller anden kendt bug som ingen havde gjort noget ved. Jeg ville aldrig turde lægge
min endelige backup i en krypteret fil som kun et program kan tilgå, og hvis
jeg mistede nøglen ... Jeg får ondt i maven ved tanken. Jeg tænker ikke at
jeg afskaffer mine to fysiske bakop-harddiske som ikke er koblet på min computer til daglig, og hvor intet er krypteret.
Men det løser ikke mit problem med hvordan man bakker mariadb op. Hvad synes
I om følgende løsning?
1. Hvert kvartal full backup. Slettes efter 5/4 år.
2. Hver måned incrementel bakop ift. seneste kvartals full backup. Slettes efter et år.
3. Hver uge incrementel bakop ift. seneste kvartals full backup, slettes efter 1½ måned.
4. Daglig incrementel bakup i forhold til seneste kvartals full backup. Slettes efter 10 dage.
Grundlaget skulle være et lille simpelt skript i stil med vedhæftede.
On Mon, 19 Dec 2022, Flemming Bjerke wrote:
Men jeg glemmer aldrig da jeg havde brugt srv til backup, og så
pludselig kunne jeg ikke tilgå de gamle versioner ... og hvorfor ...
pga. en eller anden kendt bug som ingen havde gjort noget ved. Jeg
ville aldrig turde lægge
Har du lyst til at fortælle hvilket program, du brugte og hvad bug'en
var, så vi andre lettere kan checke, om vi måske også har et problem?
min endelige backup i en krypteret fil som kun et program kan tilgå,
og hvis
Det lyder meget som noget hjemmerullet kryptering. Man skal
selvfølgelig bruge en eller anden standard, som nogle kloge mennesker
har tænkt længe over og som findes i mere end een implementation.
jeg mistede nøglen ... Jeg får ondt i maven ved tanken. Jeg tænker
ikke at jeg afskaffer mine to fysiske bakop-harddiske som ikke er
koblet på min computer til daglig, og hvor intet er krypteret.
Du kunne gemme nøglen på dine to backup harddiske. Medmindre du altså regner med at smide alle tre kopier væk samtidig. Men du kan jo også
skrive nøglen på et papir, som kan ligge i din bankboks. Eller 2/3 af
din nøgle til tre af dine venner, så ingen af dem kan tilgå backup'en alene. Eller... Der er mange løsninger for at undgå, at man mister sin
key.
Men det løser ikke mit problem med hvordan man bakker mariadb op.
Hvad synes I om følgende løsning?
1. Hvert kvartal full backup. Slettes efter 5/4 år.
2. Hver måned incrementel bakop ift. seneste kvartals full backup.
Slettes efter et år.
3. Hver uge incrementel bakop ift. seneste kvartals full backup,
slettes efter 1½ måned.
4. Daglig incrementel bakup i forhold til seneste kvartals full
backup. Slettes efter 10 dage.
Grundlaget skulle være et lille simpelt skript i stil med vedhæftede.
Umiddelbart virker det som om du har tænkt dig, at lave en kopi af filesystemet, hvor mariadb har sine data liggende. Hvis du gør det
mens mariadb kører, skal du være opmærksom på, at du måske ikke kan bruge din backup til noget, f.eks. fordi mariadb kan have ting cachet,
som endnu ikke er lagt ud i filerne eller fordi der går noget tid mens
du kopiere filerne og de første filer derfor kan nå at ændre sig, mens
du stadig er i gang med at kopiere de sidste filer.
Den 19.12.2022 kl. 05.38 skrev Povl Ole Haarlev Olsen:
On Mon, 19 Dec 2022, Flemming Bjerke wrote:Undskyld, det var CVS, og det var dengang git begyndte at blive rigtig udbredt ... altså 10-15 år siden ... så det er historie, og jeg husker overhovedet ikke hvad buggen gik ud på. Blot at den var beskrevet, og at jeg
Men jeg glemmer aldrig da jeg havde brugt srv til backup, og så pludselig >>> kunne jeg ikke tilgå de gamle versioner ... og hvorfor ... pga. en eller >>> anden kendt bug som ingen havde gjort noget ved. Jeg ville aldrig turde >>> læggeHar du lyst til at fortælle hvilket program, du brugte og hvad bug'en var, >> så vi andre lettere kan checke, om vi måske også har et problem?
ikke fandt nogen løsninger på nettet, men derimod andre som heller ikke havde
fundet nogen løsninger.
Hjemmerullet kryptering ... nej, så selvovervurderende er jeg alligevel ikkemin endelige backup i en krypteret fil som kun et program kan tilgå, og >>> hvisDet lyder meget som noget hjemmerullet kryptering. Man skal selvfølgelig >> bruge en eller anden standard, som nogle kloge mennesker har tænkt længe >> over og som findes i mere end een implementation.
;-) Og, det må være rigtigt at hvis man skal have alt liggende krypteret så
må man have mindst 2 uafhængige implementationer.
Tak, for gode ideer.jeg mistede nøglen ... Jeg får ondt i maven ved tanken. Jeg tænker ikke atDu kunne gemme nøglen på dine to backup harddiske. Medmindre du altså
jeg afskaffer mine to fysiske bakop-harddiske som ikke er koblet på min >>> computer til daglig, og hvor intet er krypteret.
regner med at smide alle tre kopier væk samtidig. Men du kan jo også skrive
nøglen på et papir, som kan ligge i din bankboks. Eller 2/3 af din nøgle >> til tre af dine venner, så ingen af dem kan tilgå backup'en alene. Eller...
Der er mange løsninger for at undgå, at man mister sin key.
Umiddelbart virker det som om du har tænkt dig, at lave en kopi afSom beskrevet tidligere, havde jeg tænkt at bruge maria-backup som har alt muligt indbygget omkring at databsen kører, osv. Problemet er at man for hver
filesystemet, hvor mariadb har sine data liggende. Hvis du gør det mens
mariadb kører, skal du være opmærksom på, at du måske ikke kan bruge din
backup til noget, f.eks. fordi mariadb kan have ting cachet, som endnu ikke >> er lagt ud i filerne eller fordi der går noget tid mens du kopiere filerne >> og de første filer derfor kan nå at ændre sig, mens du stadig er i gang med
at kopiere de sidste filer.
incrementel backup selv skal lave en ny mappe hvori maria-backup kan lægge diverse filer og linke til den tidligere incrementelle mappe, som linker til forrige mappe, osv., osv., indtil en full-backup. Jeg kunne så ikke finde nogle bud på hvordan man på nettet byggede en klog bakop af mariadb på det
grundlag. Der er vel en trade-off mellem simpel teknisk bakop og andre hensyn
såsom praktisk anvendelighed og sårbarhed, eksemplificeret med at jeg ikke lige forestiller mig at nogen ville lave en kæde på 730 mapper med incrementel bakop af mariadb over 2 år. Men der tager jeg måske fejl?
Problematikken gælder vel generelt. Vælger man f.eks. 2 års = 730 dages incrementel bakop med rdiff-bakop? Eller hvordan gør I andre som jo er professionelle?
Mit spørgsmål var i virkeligheden: Hvor længe gemmer I backups, efter hvilket
skema? Og hvor tit laver I full backup, og hvor tit incrementel?
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 300 |
Nodes: | 16 (2 / 14) |
Uptime: | 43:49:50 |
Calls: | 6,709 |
Calls today: | 2 |
Files: | 12,243 |
Messages: | 5,354,025 |