Disponible el sistema de copias de seguridad restic 0.13

Después de un año de desarrollo, se presenta la versión del sistema de copia de seguridad restic 0.13, que proporciona herramientas para almacenar copias de seguridad en un repositorio versionado, que puede alojarse en servidores externos y en almacenamiento en la nube. Los datos se almacenan de forma cifrada. Es posible definir reglas flexibles para incluir y excluir archivos y directorios al crear la copia de seguridad. Funciona en Linux, macOS, Windows, FreeBSD y OpenBSD. El código del proyecto está escrito en Go y se distribuye bajo la licencia BSD.

Principales características:

  • Soporte para almacenar copias de seguridad en el sistema de archivos local, en externos servidor con acceso SFTP/SSH o HTTP REST, en nubes como Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage y Google Cloud Storage, así como en cualquier almacenamiento para el cual existen backend de rclone. Para la organización del almacenamiento, también se puede utilizar un servidor rest especial, que proporciona un rendimiento más alto en comparación con otros backend y que puede funcionar en modo solo para complemento, impidiendo eliminar o modificar las copias de seguridad en caso de compromiso del original servidores y el acceso a las claves de encriptación.
  • Soporte para definir reglas flexibles para excluir archivos y directorios al crear copias de seguridad (por ejemplo, para excluir registros, archivos temporales y datos fácilmente reproducibles). El formato de las reglas de ignorar es familiar y recuerda a rsync o gitignore.
  • Simplicidad de instalación, uso y recuperación de información. Para trabajar con las copias de seguridad, solo es necesario copiar un archivo ejecutable que se puede utilizar sin configuraciones adicionales. Se proporciona una compilación reproducible para el propio archivo ejecutable, lo que permite verificar que la compilación binaria se genera a partir de los textos fuente proporcionados.
  • Se admiten instantáneas que reflejan el estado de un directorio específico con todos los archivos y subdirectorios en un momento dado. Con cada nueva copia de seguridad creada, se genera una instantánea asociada que permite restaurar el estado en ese momento. Es posible copiar instantáneas entre diferentes repositorios.
  • Para ahorrar ancho de banda durante la creación de copias de seguridad, solo se copian los datos que han cambiado. Para garantizar un almacenamiento eficiente, los datos en el repositorio no se duplican, y las instantáneas adicionales solo abarcan los datos modificados. El sistema manipula no archivos completos, sino bloques de tamaño variable seleccionados utilizando la firma de Rabin. La información se almacena vinculada al contenido y no a los nombres de archivos (los nombres y objetos relacionados con los datos se definen a nivel de metadatos del bloque). La deduplicación y exclusión de copias de datos innecesarias se realiza en función del hash SHA-256 del contenido.
  • Para una evaluación visual del contenido del repositorio y simplificar la recuperación, una instantánea con la copia de seguridad puede montarse como una partición virtual (el montaje se realiza mediante FUSE). También se proporcionan comandos para analizar cambios y extraer selectivamente archivos.
  • La información en servidores externos se almacena encriptada (se utiliza SHA-256 para sumas de verificación, AES-256-CTR para encriptación y códigos de autenticación basados en Poly1305-AES para garantizar la integridad). El sistema está diseñado inicialmente para que las copias de seguridad se almacenen en entornos no confiables y la llegada de una copia de seguridad a manos ajenas no debe comprometer el sistema. La encriptación puede asegurarse tanto mediante claves de acceso como por contraseñas.
  • Se ha previsto la posibilidad de verificar la copia de seguridad mediante sumas de verificación y códigos de autenticación para confirmar que la integridad de los archivos no ha sido alterada y que los archivos necesarios pueden ser restaurados sin incluir modificaciones ocultas.

En la nueva versión:

  • Se ha añadido soporte para plantillas de exclusión negativas. Por ejemplo, ‘—exclude ‘/home/user/*’ —exclude ‘!/home/user/.config'’ para excluir todo el contenido de /home/user excepto el directorio /home/user/.config.
  • Se ha añadido el modo ‘—dry-run’ al comando ‘backup’, que al ser ejecutado con la opción ‘—verbose’ permite seguir, sin cambios reales, qué archivos se incluirán en la copia de seguridad.
  • Se ha añadido soporte para sumas de verificación en diversos backends de almacenamiento para una comprobación adicional de los datos cargados.
  • Se ha optimizado el comando ‘restore’, que ahora funciona dos veces más rápido. También se ha mejorado el rendimiento del comando ‘copy’.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster