Firma Proxmox, znana z rozwoju produktów Proxmox Virtual Environment i Proxmox Mail Gateway, opublikowała wydanie dystrybucji Proxmox Backup Server 3.1, które jest przedstawiane jako gotowe rozwiązanie do tworzenia kopii zapasowych i przywracania środowisk wirtualnych, kontenerów oraz owoców pracy serwerów. Obraz ISO do instalacji jest dostępny do swobodnego pobrania. Specyficzne dla dystrybucji komponenty są otwarte na licencji AGPLv3. Do instalacji aktualizacji dostępne są zarówno płatne repozytorium Enterprise, jak i dwa bezpłatne repozytoria, różniące się poziomem stabilności aktualizacji.
Część systemowa dystrybucji opiera się na bazie pakietów Debian i OpenZFS. Stos oprogramowania do zarządzania kopiami zapasowymi został napisany w języku Rust i obsługuje inkrementalne kopie zapasowe (na serwer przesyłane są tylko zmienione dane), deduplikację (w przypadku duplikatów przechowywana jest tylko jedna kopia), kompresję (wykorzystywana jest metoda ZSTD) oraz szyfrowanie kopii zapasowych. System zaprojektowano w architekturze klient-serwer — Proxmox Backup Server może być używany zarówno do pracy z lokalnymi kopiami zapasowymi, jak i jako scentralizowany serwer do tworzenia kopii danych z różnych hostów. Udostępniane są tryby szybkiego przywracania selektywnego i synchronizacji danych między serwerami.
Proxmox Backup Server wspiera integrację z platformą Proxmox VE w celu tworzenia kopii zapasowych maszyn wirtualnych i kontenerów. Zarządzanie kopiami zapasowymi oraz przywracanie danych odbywa się przez interfejs webowy. Istnieje możliwość ograniczenia dostępu użytkowników do ich danych. Cały przesyłany ruch od klientów do serwera jest szyfrowany za pomocą AES-256 w trybie GCM, a same kopie zapasowe są przesyłane już zaszyfrowane przy użyciu asymetrycznego szyfrowania kluczami publicznymi (szyfrowanie odbywa się po stronie klienta, a kompromitacja serwera z kopiami zapasowymi nie prowadzi do wycieku danych). Integralność kopii zapasowych jest kontrolowana przy pomocy skrótów SHA-256.
W nowym wydaniu:
- Została przeprowadzona synchronizacja z bazą pakietów Debian 12.2. Jądro Linux zostało zaktualizowane do wersji 6.5. Implementacja systemu plików ZFS została zaktualizowana do OpenZFS 2.2.0 z przeniesieniem poprawek z gałęzi 2.2.2.
- Dodano wsparcie dla zweryfikowanego rozruchu w trybie UEFI Secure Boot, gwarantującego użycie wyłącznie sprawdzonych komponentów z poprawnymi podpisami cyfrowymi przy rozruchu. Dla UEFI Secure Boot dostarczany jest shim bootloader, certyfikowany podpisem cyfrowym, akceptowany przez większość sprzętu z UEFI.
- Dodano wsparcie dla lokalnych zadań synchronizacji (sync-jobs), co umożliwia organizację kopiowania migawkowych kopii zapasowych pomiędzy kilkoma lokalnymi magazynami. Z praktycznego punktu widzenia nowy tryb pozwala na tworzenie konfiguracji, w których kopie zapasowe są najpierw przechowywane na szybkim magazynie, a następnie przenoszone do wolnego w celu utrzymania długoterminowego archiwum.
- Zapewniono automatyczne zastępowanie połączeń HTTP na HTTPS.
- Rozszerzono możliwości przechowywania kopii zapasowych na nośnikach taśmowych. Dodano wsparcie dla streamerów wspierających standard LTO 9 (Linear Tape-Open). Ulepszono kompatybilność z bibliotekami taśmowymi, które nie wspierają DVCID do przesyłania informacji o producencie i modelu nośnika, takimi jak Qualstar. Udoskonalono interfejs graficzny dla przywracania z kopii taśmowych.
- W interfejsie internetowym w sekcji Storage/Disks dodano funkcję czyszczenia dysku.
- Rozszerzono wsparcie dla dwuetapowej autoryzacji.
Źródło: opennet.ru
