La société Proxmox, connue pour le développement des produits Proxmox Virtual Environment et Proxmox Mail Gateway, a publié une version du système Proxmox Backup Server 3.1, présentée comme une solution prête pour la sauvegarde et la restauration des environnements virtuels, des conteneurs et du matériel des serveurs. L'image ISO d'installation est disponible en téléchargement libre. Les composants spécifiques à la distribution sont ouverts sous la licence AGPLv3. Pour l'installation des mises à jour, un dépôt Enterprise payant ainsi que deux dépôts gratuits, distingués par leur niveau de stabilisation des mises à jour, sont disponibles.
La partie système de la distribution est basée sur la base de paquets Debian et OpenZFS. La pile logicielle pour la gestion des sauvegardes est écrite en Rust et prend en charge les sauvegardes incrémentielles (seules les données modifiées sont transférées vers le serveur), la déduplication (une seule copie est stockée en cas de duplicatas), la compression (utilisation de ZSTD) et le chiffrement des sauvegardes. Le système est conçu sur une architecture client-serveur — Proxmox Backup Server peut être utilisé à la fois pour le travail avec des sauvegardes locales et en tant que serveur centralisé pour la sauvegarde de données depuis différents hôtes. Des modes de restauration sélective rapide et de synchronisation des données entre serveurs sont fournis.
Proxmox Backup Server prend en charge l'intégration avec la plateforme Proxmox VE pour la sauvegarde machines virtuelles et des conteneurs. La gestion des sauvegardes et la restauration des données s'effectuent via une interface web. Il est possible de restreindre l'accès des utilisateurs à leurs données. Tout le trafic transmis des clients vers serveur Il est chiffré en utilisant AES-256 en mode GCM, et les sauvegardes elles-mêmes sont transférées déjà chiffrées à l'aide d'un chiffrement asymétrique par clés publiques (le chiffrement est effectué du côté client, et une compromission du serveur avec les sauvegardes ne conduira pas à une fuite de données). L'intégrité des sauvegardes est contrôlée à l'aide de hachages SHA-256.
Dans cette nouvelle version :
- La synchronisation avec la base de paquets Debian 12.2 a été réalisée. Le noyau Linux a été mis à jour vers la version 6.5. La mise en œuvre du système de fichiers ZFS a été mise à jour vers OpenZFS 2.2.0 avec le transfert de corrections depuis la branche 2.2.2.
- Le support du démarrage vérifié en mode UEFI Secure Boot a été ajouté, garantissant que seuls des composants vérifiés avec des signatures numériques correctes sont utilisés au démarrage. Un chargeur shim, signé numériquement et reconnu par la plupart des périphériques matériels compatibles UEFI, est fourni pour UEFI Secure Boot.
- Le support des travaux de synchronisation locaux (sync-jobs) a été ajouté, permettant d'organiser la copie des snapshots avec des sauvegardes entre plusieurs stockages locaux. Sur le plan pratique, ce nouveau mode permet de créer des configurations où les sauvegardes sont d'abord conservées sur un stockage rapide avant d'être transférées vers un stockage lent pour maintenir une archive à long terme.
- Le remplacement automatique des connexions HTTP par HTTPS a été assuré.
- Les options de stockage des sauvegardes sur bandes magnétiques ont été étendues. Le support pour les streamers compatibles avec la norme LTO 9 (Linear Tape-Open) a été ajouté. La compatibilité avec les bibliothèques de bandes ne prenant pas en charge le DVCID pour transmettre des informations sur le fabricant et le modèle du lecteur, telles que Qualstar, a été améliorée. L'interface graphique pour la restauration à partir de sauvegardes sur bandes a été améliorée.
- Une fonction de nettoyage de disque a été ajoutée dans l'interface web, sous la section Stockage / Disques.
- Le support de l'authentification à deux facteurs a été étendu.
Source : opennet.ru
