Pas një viti zhvillimi është prezantuar versioni i sistemit të kopjeve rezervë restic 0.13, i cili ofron mjete për ruajtjen e kopjeve rezervë në një depo me versionim, që mund të vendoset në serverë të jashtëm dhe në hapësira ruajtjeje cloud. Të dhënat ruhen në formë të enkriptuar. Mund të përcaktohen rregulla fleksibile për përfshirjen dhe përjashtimin e skedarëve dhe direktorive gjatë krijimit të një kopjeje rezervë. Mbështetet përdorimi në Linux, macOS, Windows, FreeBSD dhe OpenBSD. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet sipas licencës BSD.
Karakteristikat kryesore:
- Mbështetet ruajtja e kopjeve rezervë në FS lokale, në hapësirë të jashtme server me qasje përmes SFTP/SSH ose HTTP REST, në cloud-et Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage dhe Google Cloud Storage, si edhe në çdo hapësirë ruajtjeje për të cilën ekzistojnë backend-e rclone. Për organizimin e ruajtjes mund të përdoret edhe një rest server i posaçëm, i cili siguron performancë më të lartë krahasuar me backend-et e tjera dhe mund të punojë në mënyrën vetëm-shtim, duke mos lejuar fshirjen ose ndryshimin e kopjeve rezervë në rast komprometimi të burimit origjinal serverë dhe të qasjes në çelësat e enkriptimit.
- Mbështetet përcaktimi i rregullave fleksibile për përjashtimin e skedarëve dhe direktorive gjatë krijimit të kopjeve rezervë (për shembull, për të përjashtuar nga kopja rezervë log-et, skedarët e përkohshëm dhe të dhënat që rikrijohen lehtësisht). Formati i rregullave të injorimit është i njohur dhe i ngjan rsync ose gitignore.
- Instalim, përdorim dhe rikthim i informacionit i thjeshtë. Për të punuar me kopjet rezervë mjafton të kopjoni një skedar të vetëm ekzekutues, i cili mund të përdoret pa konfigurime shtesë. Për vetë skedarin ekzekutues sigurohet ndërtim i riprodhueshëm, që ju lejon të verifikoni vetë se binari është krijuar nga kodi burimor i ofruar.
- MbĂ«shteten snapshot-et, tĂ« cilat pasqyrojnĂ« gjendjen e njĂ« direktorie tĂ« caktuar me tĂ« gjithĂ« skedarĂ«t dhe nĂ«nkatalogĂ«t e saj nĂ« njĂ« moment tĂ« caktuar kohor. Sa herĂ« qĂ« krijohet njĂ« kopje e re rezervĂ«, krijohet edhe njĂ« snapshot i lidhur me tĂ«, qĂ« mundĂ«son rikthimin e gjendjes nĂ« atĂ« moment. ĂshtĂ« gjithashtu i mundur kopjimi i snapshot-eve ndĂ«rmjet depove tĂ« ndryshme.
- Për të kursyer trafik gjatë krijimit të kopjeve rezervë, kopjohen vetëm të dhënat e ndryshuara. Për ruajtje sa më efikase, të dhënat në depo nuk duplikohen, ndërsa snapshot-et shtesë përfshijnë vetëm ndryshimet. Sistemi nuk punon me skedarë të tërë, por me blloqe me madhësi të ndryshueshme, të përzgjedhura duke përdorur nënshkrimin Rabin. Informacioni ruhet sipas përmbajtjes, jo sipas emrave të skedarëve (emrat dhe objektet e lidhura me të dhënat përcaktohen në nivelin e metadatave të bllokut). Në bazë të hash-it SHA-256 të përmbajtjes kryhet deduplikimi dhe shmanget kopjimi i panevojshëm i të dhënave.
- Për një vlerësim më të qartë të përmbajtjes së depos dhe për ta thjeshtuar rikthimin, snapshot-i i kopjes rezervë mund të montohet si një ndarje virtuale (montimi kryhet me FUSE). Gjithashtu ofrohen komanda për analizimin e ndryshimeve dhe nxjerrjen selektive të skedarëve.
- Informacioni në serverët e jashtëm ruhet në formë të enkriptuar (për checksums përdoret SHA-256, për enkriptim AES-256-CTR, ndërsa për garantimin e integritetit përdoren kode autentikimi të bazuara në Poly1305-AES). Sistemi është projektuar që në fillim me idenë se kopjet rezervë ruhen në mjedise jo të besueshme dhe që rënia e tyre në duar të huaja nuk duhet të komprometojë sistemin. Enkriptimi mund të sigurohet si me çelësa aksesi, ashtu edhe me fjalëkalime.
- Parashikohet mundësia e verifikimit të kopjes rezervë sipas checksums dhe kodeve të autentikimit, për të konfirmuar se integriteti i skedarëve nuk është cenuar, se skedarët e nevojshëm mund të rikthehen dhe se ato nuk përmbajnë modifikime të fshehura.
NĂ« versionin e ri:
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r modele negative tĂ« pĂ«rjashtimit. PĂ«r shembull, «âexclude â/home/user/*â âexclude â!/home/user/.config'» pĂ«r tĂ« pĂ«rjashtuar tĂ« gjithĂ« pĂ«rmbajtjen e /home/user, pĂ«rveç direktorisĂ« /home/user/.config.
- NĂ« komandĂ«n «backup» Ă«shtĂ« shtuar mĂ«nyra «âdry-run», e cila, kur ekzekutohet me opsionin «âverbose», ju lejon tĂ« shihni pa bĂ«rĂ« ndryshime reale se cilĂ«t skedarĂ« do tĂ« pĂ«rfshihen nĂ« kopjen rezervĂ«.
- Në backend-e të ndryshme të ruajtjes është shtuar mbështetja për checksums për verifikim shtesë të të dhënave që ngarkohen.
- ĂshtĂ« kryer optimizimi i komandĂ«s «restore», e cila tani funksionon dy herĂ« mĂ« shpejt. Gjithashtu Ă«shtĂ« rritur performanca e komandĂ«s «copy».
Burimi: opennet.ru
