Este disponibil sistemul de backup restic 0.15

A fost publicată versiunea 0.15 a sistemului de backup restic, care asigură stocarea copiilor de siguranță într-un depozit versificat și criptat. Sistemul este proiectat inițial pentru a permite salvarea copiilor de siguranță în medii nesigure, iar accesul neautorizat la o copie de siguranță nu ar trebui să compromiseze sistemul. Este posibilă definirea unor reguli flexibile pentru includerea și excluderea fișierelor și folderelor în timpul creării unei copii de siguranță (formatul regulilor este similar cu rsync sau gitignore). Se suportă funcționarea pe Linux, macOS, Windows, FreeBSD și OpenBSD. Codul proiectului este scris în Go și este distribuit sub licența BSD.

Backup-urile pot fi stocate pe FS local, pe extern server cu acces prin SFTP/SSH sau HTTP REST, în cloud-uri Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage și Google Cloud Storage, precum și în orice stocări pentru care există backend-uri rclone. Pentru organizarea stocării poate fi utilizat un server rest special, care oferă o performanță mai bună comparativ cu alte backend-uri și care poate funcționa în modul de completare, ce nu va permite ștergerea sau modificarea copiilor de rezervă în cazul compromiterii sursei server și accesului la cheile de criptare.

Se suportă instantanee, care reflectă starea unui anumit folder cu toate fișierele și subfolderele la un anumit moment în timp. La fiecare nouă creație a unei copii de siguranță se generează o instantanee asociată, care permite restaurarea stării la acel moment. Este posibilă copierea instantaneelor între diferite depozite. Pentru a economisi trafic, în timpul creării copiilor de siguranță se copiază doar datele modificate. Pentru a evalua vizual conținutul depozitului și a simplifica restaurarea, instantaneea cu copia de siguranță poate fi montată sub formă de partiție virtuală (montarea se face cu ajutorul FUSE). De asemenea, sunt disponibile comenzi pentru analiza modificărilor și extragerea selectivă a fișierelor.

Sistemul manipulează nu fișiere întregi, ci blocuri de dimensiune variabilă, selectate folosind semnătura Rabin. Informația este stocată asociată conținutului, nu numelui fișierelor (numele și obiectele asociate datelor sunt definite la nivelul metadata-ului blocului). Pe baza hash-ului SHA-256 al conținutului se efectuează deduplicarea și excluderea copiilor inutile de date. Pe serverele externe, informația este stocată criptat (pentru checksum-uri se folosește SHA-256, pentru criptare AES-256-CTR, iar pentru asigurarea integrității – coduri de autentificare bazate pe Poly1305-AES). Este prevăzută posibilitatea de a verifica copia de siguranță prin checksum-uri și coduri de autentificare pentru a confirma că integritatea fișierelor nu a fost compromisă.

În noua versiune:

  • A fost implementată o nouă comandă rewrite, care permite eliminarea datelor inutile din snapshot, atunci când în backup au fost incluse din neatenție fișiere care nu erau destinate inițial pentru backup (de exemplu, fișiere cu informații confidențiale sau loguri foarte mari, care nu prezintă valoare).
  • Comenzii backup i s-a adăugat opțiunea „—read-concurrency” pentru a stabili nivelul de paralelizare la citirea fișierelor, permițând accelerarea copierii pe unități rapide, cum ar fi NVMe.
  • Comenzii backup i s-a adăugat opțiunea „—no-scan” pentru a dezactiva etapa de scanare a arborelui de fișiere.
  • În comanda prune, consumul de memorie a fost redus semnificativ (cu până la 30%).
  • Comenzii restore i s-a adăugat opțiunea „—sparse” pentru o restaurare eficientă a fișierelor cu zone mari goale.
  • Pentru platforma Windows, a fost implementat suport pentru recuperarea linkurilor simbolice.
  • În macOS a fost adăugată posibilitatea de a monta un depozit cu backup-uri folosind macFUSE.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster