Le système de sauvegarde restic 0.13 est disponible

Après un an de développement, la version 0.13 du système de sauvegarde restic est présentée, offrant des outils pour sauvegarder des copies dans un dépôt versionné, pouvant être hébergé sur des serveurs externes et dans des espaces de stockage en nuage. Les données sont stockées de manière chiffrée. Il est possible de définir des règles flexibles pour inclure et exclure des fichiers et des répertoires lors de la création d'une sauvegarde. Le fonctionnement est pris en charge sous Linux, macOS, Windows, FreeBSD et OpenBSD. Le code du projet est écrit en Go et distribué sous licence BSD.

Fonctionnalités principales :

  • Prise en charge du stockage des sauvegardes sur le système de fichiers local, sur un externe le serveur avec accès par SFTP/SSH ou HTTP REST, dans les clouds Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage et Google Cloud Storage, ainsi que dans tous les stockages pour lesquels il existe des backends rclone. Un serveur rest spécial peut également être utilisé pour organiser le stockage, offrant des performances plus élevées par rapport aux autres backends et capable de fonctionner en mode uniquement complémentaire, empêchant ainsi la suppression ou la modification des sauvegardes en cas de compromission d'origine de serveurs et d'accès aux clés de chiffrement.
  • Prise en charge de la définition de règles flexibles pour exclure des fichiers et des répertoires lors de la création de sauvegardes (par exemple, pour exclure des fichiers journaux, des fichiers temporaires et des données facilement reproductibles). Le format des règles d'ignorance est familier et rappelle rsync ou gitignore.
  • Simplicité d'installation, d'utilisation et de récupération des informations. Pour travailler avec les sauvegardes, il suffit de copier un seul fichier exécutable, qui peut être utilisé sans configurations supplémentaires. Pour ce fichier exécutable, une construction répétable est fournie, permettant de vérifier soi-même que la construction binaire est formée à partir des sources fournies.
  • Des instantanés sont pris en charge, reflétant l'état d'un répertoire donné avec tous les fichiers et répertoires imbriqués à un moment donné. À chaque création de nouvelle sauvegarde, un instantané associé est créé, permettant de restaurer l'état à ce moment-là. Il est possible de copier des instantanés entre différents dépôts.
  • Pour économiser de la bande passante lors de la création de sauvegardes, seules les données modifiées sont copiées. Pour assurer un stockage efficace, les données dans le dépôt ne sont pas dupliquées, et des instantanés supplémentaires n'incluent que les données modifiées. Le système manipule non pas des fichiers entiers, mais des blocs de taille variable, choisis en utilisant la signature de Rabin. Les informations sont stockées en fonction du contenu, et non des noms de fichiers (les noms et objets associés aux données sont définis au niveau des métadonnées du bloc). La déduplication et l'exclusion de copies de données inutiles sont basées sur le hachage SHA-256 du contenu.
  • Pour une évaluation visuelle du contenu du référentiel et pour faciliter la restauration, un snapshot avec la sauvegarde peut être monté sous la forme d'une partition virtuelle (le montage est effectué à l'aide de FUSE). Des commandes sont également fournies pour analyser les modifications et extraire des fichiers de manière sélective.
  • Les informations sur les serveurs externes sont conservées sous une forme chiffrée (SHA-256 est utilisé pour les sommes de contrôle, AES-256-CTR pour le chiffrement, et des codes d'authentification basés sur Poly1305-AES pour garantir l'intégrité). Le système est initialement conçu pour que les sauvegardes soient conservées dans des environnements non dignes de confiance et que la perte de la sauvegarde ne compromette pas le système. Le chiffrement peut être assuré à la fois par des clés d'accès et par des mots de passe.
  • Il est possible de vérifier la sauvegarde par des sommes de contrôle et des codes d'authentification pour confirmer que l'intégrité des fichiers n'a pas été compromise et que les fichiers nécessaires peuvent être restaurés sans modifications cachées.

Dans la nouvelle version :

  • Le support des modèles d'exclusion négatifs a été ajouté. Par exemple, «—exclude ‘/home/user/*’ —exclude ‘!/home/user/.config'» pour exclure tout le contenu de /home/user sauf le répertoire /home/user/.config.
  • La commande «backup» a été ajoutée avec le mode «—dry-run», qui, lorsqu'elle est exécutée avec l'option «—verbose», permet de voir sans modifications réelles quels fichiers seront inclus dans la sauvegarde.
  • Le support des sommes de contrôle a été ajouté à divers backends de stockage pour une vérification supplémentaire des données téléchargées.
  • L'optimisation de la commande «restore» a permis de doubler sa vitesse. Les performances de la commande «copy» ont également été améliorées.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster