Le système de sauvegarde restic 0.15 est disponible

La version 0.15 du système de sauvegarde restic a été publiée, offrant un stockage des sauvegardes sous forme cryptée dans un référentiel versionné. Le système est conçu dès le départ pour que les sauvegardes soient conservées dans des environnements peu fiables, et la compromission d'une sauvegarde ne devrait pas compromettre le système. Il est possible de définir des règles flexibles pour inclure ou exclure des fichiers et des répertoires lors de la création d'une sauvegarde (le format des règles est similaire à rsync ou gitignore). La compatibilité est assurée avec Linux, macOS, Windows, FreeBSD et OpenBSD. Le code du projet est écrit en Go et distribué sous licence BSD.

Les sauvegardes peuvent être stockées sur le système de fichiers local, sur un externe le serveur avec accès par SFTP/SSH ou HTTP REST, dans les clouds Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage et Google Cloud Storage, ainsi que dans tous les stockages pour lesquels il existe des backends rclone. Un serveur rest spécial peut également être utilisé pour organiser le stockage, offrant des performances plus élevées par rapport aux autres backends et capable de fonctionner en mode uniquement complémentaire, empêchant ainsi la suppression ou la modification des sauvegardes en cas de compromission d'origine de serveurs et d'accès aux clés de chiffrement.

Les snapshots sont pris en charge, reflétant l'état d'un répertoire donné avec tous les fichiers et sous-répertoires à un moment précis. À chaque création d'une nouvelle sauvegarde, un snapshot associé est créé, permettant de restaurer l'état à ce moment-là. Il est possible de copier des snapshots entre différents référentiels. Pour économiser le trafic lors de la création de sauvegardes, seules les données modifiées sont copiées. Pour une évaluation visuelle du contenu du référentiel et une restauration simplifiée, le snapshot avec la sauvegarde peut être monté sous forme de partition virtuelle (le montage est effectué à l'aide de FUSE). Des commandes sont également fournies pour analyser les modifications et extraire sélectivement des fichiers.

Le système manipule non pas des fichiers entiers, mais des blocs de taille variable, sélectionnés à l'aide de la signature de Rabin. Les informations sont stockées en fonction de leur contenu, et non des noms de fichiers (les noms et objets liés aux données sont déterminés au niveau des métadonnées des blocs). La déduplication et l'élimination des copies de données inutiles sont effectuées sur la base du hachage SHA-256 du contenu. Les informations sont stockées sur des serveurs externes au format crypté (SHA-256 est utilisé pour les sommes de contrôle, AES-256-CTR pour le chiffrement, et des codes d'authentification basés sur Poly1305-AES pour garantir l'intégrité). Une vérification de la sauvegarde via des sommes de contrôle et des codes d'authentification est prévue pour confirmer que l'intégrité des fichiers n'est pas compromise.

Dans la nouvelle version :

  • Une nouvelle commande rewrite a été mise en place, permettant de supprimer les données superflues du snapshot lorsque des fichiers initialement non destinés à la sauvegarde (par exemple, des fichiers contenant des informations confidentielles ou des journaux très volumineux) ont été inclus par inadvertance dans la sauvegarde.
  • La commande backup a été enrichie de l'option « —read-concurrency » pour définir le niveau de parallélisation lors de la lecture des fichiers, accélérant ainsi la copie sur des supports rapides tels que les NVMe.
  • La commande backup a été dotée de l'option « —no-scan » pour désactiver l'étape de scan de l'arborescence des fichiers.
  • Dans la commande prune, la consommation de mémoire a été considérablement réduite (jusqu'à 30 %).
  • La commande restore comprend désormais l'option « —sparse » pour le rétablissement efficace de fichiers avec de vastes zones vides.
  • Pour la plateforme Windows, la prise en charge de la restauration des liens symboliques a été implémentée.
  • Sur macOS, il est désormais possible de monter le dépôt de sauvegardes à l'aide de macFUSE.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster