Kopjimi i rezervave, pjesa 7: Përfundime

Kopjimi i rezervave, pjesa 7: Përfundime

Ky kjo shënim përfundon ciklin mbi kopjimin rezervë. Në të do të flitet për organizimin logjik të një serveri të dedikuar (ose VPS), i përshtatshëm për kopjim rezervë, duke ofruar gjithashtu një variant për rikuperimin e shpejtë të serverit nga kopja rezervë pa ndonjë vonesë të madhe në rast avarie.

Të dhënat burimore

Serveri i dedikuar zakonisht ka tĂ« paktĂ«n dy disqe tĂ« forta, qĂ« shĂ«rbejnĂ« pĂ«r organizimin e njĂ« matrixi RAID tĂ« nivelit tĂ« parĂ« (pasqyrĂ«). Kjo Ă«shtĂ« e nevojshme pĂ«r tĂ« vazhduar funksionimin e serverit nĂ«se njĂ« disk dĂ«shton. NĂ«se Ă«shtĂ« njĂ« server i zakonshĂ«m i dedikuar, mund tĂ« ketĂ« njĂ« kontrollues RAID tĂ« dedikuar, me teknologji aktive tĂ« caching nĂ« SSD, kĂ«shtu qĂ« pĂ«rveç disqeve tĂ« zakonshmĂ«s mund tĂ« lidhet njĂ« ose mĂ« shumĂ« SSD. NdonjĂ«herĂ« ofrohen serverĂ« tĂ« dedikuar, nĂ« tĂ« cilĂ«t nga disqet lokale janĂ« vetĂ«m SATADOM (disqe tĂ« vogla, konstruktivisht — njĂ« stil i vogĂ«l USB, i lidhur nĂ« portin SATA),apo ndonjĂ«herĂ« njĂ« stil i zakonshĂ«m i vogĂ«l (8-16GB) i lidhur nĂ« njĂ« port tĂ« brendshĂ«m tĂ« veçantĂ«, ndĂ«rsa tĂ« dhĂ«nat merren nga njĂ« SAN, e lidhur nĂ«pĂ«rmjet njĂ« rrjeti tĂ« dedikuar tĂ« ruajtjes sĂ« tĂ« dhĂ«nave (Ethernet 10G, FC etj.), ka serverĂ« tĂ« dedikuar, qĂ« ngarkohen direkt nga SAN. UnĂ« nuk do tĂ« shqyrtoj kĂ«to variante, sepse nĂ« kĂ«to raste, detyra e kopjimit rezervĂ« kalon nĂ« specialistin qĂ« mirĂ«mban SAN, zakonisht aty ka teknologji tĂ« ndryshme markash pĂ«r krijimin e snapshot-eve, deduplication tĂ« integruar dhe kĂ«naqĂ«si tĂ« tjera tĂ« administratorit tĂ« sistemit, tĂ« trajtuara nĂ« pjesĂ«t e mĂ«parshme tĂ« kĂ«tij cikli. Kapaciteti i disk matriksit tĂ« serverit tĂ« dedikuar mund tĂ« arrijĂ« disa dhjetĂ«ra terabajtĂ«, varĂ«sisht nga numri dhe kapaciteti i disqeve tĂ« lidhura me serverin. NĂ« rast VPS, kapacitetet janĂ« mĂ« modest: zakonisht jo mĂ« shumĂ« se 100GB (por ndodhin edhe mĂ« shumĂ«), dhe tarifat pĂ«r kĂ«to VPS mund tĂ« jenĂ« lehtĂ«sisht mĂ« tĂ« shtrenjta se ato mĂ« tĂ« lira tĂ« serverĂ«ve tĂ« dedikuar nga ky host. VPS zakonisht ka njĂ« disk, sepse nĂ«n tĂ« do tĂ« jetĂ« SAN (ose ndonjĂ« gjĂ« hiper-konvergjente). NdonjĂ«herĂ« VPS ka disa disqe me karakteristika tĂ« ndryshme, pĂ«r qĂ«llime tĂ« ndryshme:

  • i vogĂ«l sistemik — pĂ«r instalimin e sistemit operativ;
  • i madh — pĂ«r ruajtjen e tĂ« dhĂ«nave tĂ« pĂ«rdoruesve.

Kur rikuperimin e sistemit përmes panelit të menaxhimit, disku me të dhënat e përdoruesve nuk fshihet, ndërsa ai sistemor rishtazi ngarkohet plotësisht. Po ashtu, për VPS, ofruesi mund të ofrojë një buton që bën një snapshot të gjendjes së VPS (apo disku), megjithatë, nëse instaloni sistemin tuaj operativ ose harroni të aktivizoni shërbimin e nevojshëm brenda VPS-it, pjesa e të dhënave mund të humbet gjithsesi. Përveç butonit zakonisht ofrohet një shërbim ruajtjeje të të dhënave, shpesh shumë i kufizuar. Zakonisht, kjo është një llogari me qasje përmes protokollit FTP ose SFTP, ndonjëherë bashkë me SSH, me një shell të kufizuar (për shembull rbash), ose me kufizime në ekzekutimin e komandove përmes authorized_keys (nëpërmjet ForcedCommand).

Serveri i dedikuar është i lidhur me rrjetin përmes dy porteve me shpejtësi 1 Gbps, ndonjëherë këto mund të jenë karta me shpejtësi 10 Gbps. VPS zakonisht ka vetëm një ndërfaqe rrjeti. Zakonisht, qendrat e të dhënave nuk e kufizojnë shpejtësinë e rrjetit brenda qendrës së të dhënave, por e kufizojnë shpejtësinë e qasjes në internet.

Ngarkesa tipike e një serveri të dedikuar ose VPS përbëhet nga një server uebi, një bazë të dhënash dhe një server aplikacionesh. Ndonjëherë mund të instalohen shërbime ndihmëse të ndryshme, përfshirë për serverin e internetit ose bazën e të dhënave: motor kërkimi, sistem postar etj.

Si hapësirë për ruajtjen e kopjeve të sigurisë përdoret një server i përgatitur posaçërisht, për këtë do të shkruhet më shumë më poshtë.

Organizimi logjik i sistemit disk

NĂ«se ka njĂ« kontrollues RAID, ose nĂ«se Ă«shtĂ« njĂ« VPS me njĂ« hard disk, si dhe nuk ka preferenca tĂ« veçanta pĂ«r funksionimin e sistemit disk (pĂ«r shembull, njĂ« disk tĂ« veçantĂ« tĂ« shpejtĂ« pĂ«r bazĂ«n e tĂ« dhĂ«nave) — tĂ« gjitha hapĂ«sirat e lira ndahen kĂ«shtu: krijohet njĂ« pjesĂ«, mbi tĂ« krijohet njĂ« grup volumesh LVM, nĂ« tĂ« krijohen disa volume: 2 tĂ« vogla me madhĂ«si tĂ« njĂ«jtĂ«, qĂ« pĂ«rdoren si sistemi i skedarĂ«ve rrĂ«njĂ«sor (ndryshohen ndĂ«rsa pĂ«rditĂ«sohen pĂ«r tĂ« mundĂ«suar rikthim tĂ« shpejtĂ«, ideja Ă«shtĂ« e marrĂ« nga shpĂ«rndarja Calculate Linux), njĂ« tjetĂ«r — pĂ«r pjesĂ«n swap, hapĂ«sira tjetĂ«r e lirĂ« ndahet nĂ« volumin e vogla, qĂ« pĂ«rdoren si sistemi i skedarĂ«ve rrĂ«njĂ«sor pĂ«r konteinerĂ« tĂ« plotĂ«, disqe pĂ«r makina virtuale, sisteme skedarĂ«sh pĂ«r llogaritĂ« nĂ« /home (secila llogari — njĂ« sistem skedarĂ«sh pĂ«rkatĂ«s), sisteme skedarĂ«sh pĂ«r konteinerĂ«t e aplikacioneve.

NjĂ« vĂ«rejtje e rĂ«ndĂ«sishme: volumi duhet tĂ« jenĂ« plotĂ«sisht tĂ« vetĂ«-mjaftueshĂ«m, domethĂ«nĂ«, nuk duhet tĂ« varen as nga njĂ«ri-tjetri, as nga sistemi i skedarĂ«ve rrĂ«njĂ«sor. NĂ« rastin e makinave virtuale ose konteinerĂ«ve, ky aspekt respektohet automatikisht. NĂ«se janĂ« konteinerĂ« aplikacionesh ose kataloge shtĂ«piake — duhet tĂ« mendoni pĂ«r ndarjen e skedareve konfiguruese tĂ« serverit tĂ« uebit dhe shĂ«rbimeve tĂ« tjera nĂ« njĂ« mĂ«nyrĂ« qĂ« tĂ« eliminohen sa mĂ« shumĂ« varĂ«sitĂ« midis volumesh. PĂ«r shembull, çdo faqe funksionon nga pĂ«rdoruesi i saj, skedaret konfiguruese tĂ« faqes janĂ« nĂ« katalogun e pĂ«rdoruesit, nĂ« konfigurimet e serverit tĂ« uebit skedaret konfiguruese tĂ« faqeve pĂ«rfshihen jo pĂ«rmes /etc/nginx/conf.d/.conf, por, pĂ«r shembull, /home//configs/nginx/*.conf

NĂ«se janĂ« disa disqe — mund tĂ« krijoni njĂ« grumbull softuerik RAID (dhe ta konfiguroni atĂ« me caching nĂ« SSD, nĂ«se ka nevojĂ« dhe mundĂ«si), mbi tĂ« cilĂ«n ta rindĂ«rtoni LVM sipas rregullave tĂ« propozuara mĂ« sipĂ«r. Gjithashtu nĂ« kĂ«tĂ« rast mund tĂ« pĂ«rdorni ZFS ose BtrFS, por kĂ«tu duhet tĂ« mendoni disa herĂ«: tĂ« dy kĂ«rkojnĂ« njĂ« qasje shumĂ« mĂ« serioze ndaj burimeve, pĂ«r mĂ« tepĂ«r ZFS nuk vjen me bĂ«rthamĂ«n e Linux.

PavarĂ«sisht nga skema e pĂ«rdorur, gjithmonĂ« Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« parashikohet shpejtĂ«sia e pĂ«rafĂ«rt e shkruarjes sĂ« ndryshimeve nĂ« disqe, pas sĂ« cilĂ«s duhet tĂ« llogaritet sasia e hapĂ«sirĂ«s sĂ« lirĂ« qĂ« do tĂ« rezervoheni pĂ«r krijimin e fotove. PĂ«r shembull, nĂ«se serveri ynĂ« do tĂ« shkruajĂ« tĂ« dhĂ«na me njĂ« shpejtĂ«si prej 10 megabajt pĂ«r sekondĂ«, dhe madhĂ«sia e pĂ«rgjithshme e sasisĂ« sĂ« tĂ« dhĂ«nave Ă«shtĂ« 10 terabajt – koha e sinkronizimit mund tĂ« arrijĂ« njĂ« ditĂ« (22 orĂ« – aq shumĂ« do tĂ« transmetohet ky volum pĂ«rmes rrjetit 1gbps) – Ă«shtĂ« e rekomandueshme tĂ« rezervoni rreth 800 gb. NĂ« realitet, numri do tĂ« jetĂ« mĂ« i vogĂ«l, mund tĂ« ndahet me guxim nĂ« numrin e vĂ«llimeve logjike.

Pajisja e serverit për ruajtjen e kopjeve rezervë

Dallimi kryesor i serverit pĂ«r ruajtjen e kopjeve rezervĂ« Ă«shtĂ« disqet e mĂ«dha, tĂ« lira dhe relativisht tĂ« ngadalta. Duke qenĂ« se HDD-tĂ« moderne tashmĂ« kanĂ« kaluar pragun prej 10tb nĂ« njĂ« disk – Ă«shtĂ« e domosdoshme pĂ«rdorimi i sistemeve tĂ« skedave ose RAID me kontroll tĂ« shumave, sepse gjatĂ« riparimit tĂ« sasisĂ« ose rikthimit tĂ« sistemit tĂ« skedave (disa ditĂ«!) mund tĂ« dĂ«shtojĂ« disku i dytĂ« pĂ«r shkak tĂ« ngarkesĂ«s sĂ« shtuar. NĂ« disqet me kapacitet deri nĂ« 1tb kjo nuk ishte kaq e ndjeshme. PĂ«r thjeshtĂ«si, supozoj se hapĂ«sira disk Ă«shtĂ« ndarĂ« nĂ« dy pjesĂ« tĂ« pĂ«rmasave mĂ« tĂ« njĂ«jta (sĂ«rish, pĂ«r shembull, me anĂ« tĂ« LVM):

  • vĂ«llime, qĂ« pĂ«rputhen nĂ« serverat, pĂ«rdoren pĂ«r ruajtjen e tĂ« dhĂ«nave tĂ« pĂ«rdoruesve (aty do tĂ« restaurohet kopja e fundit e bĂ«rĂ« pĂ«r verifikim);
  • vĂ«llime, pĂ«rdoren si depozita tĂ« BorgBackup (kĂ«tu do tĂ« kalojnĂ« drejtpĂ«rdrejt tĂ« dhĂ«nat pĂ«r kopjet rezervĂ«).

Parimi i funksionimit Ă«shtĂ« se krijohen vĂ«llime tĂ« veçanta pĂ«r secilin server nĂ«n depozitat e BorgBackup, nĂ« tĂ« cilat do tĂ« kalojnĂ« tĂ« dhĂ«nat nga serverĂ«t aktiv. Depozitat operojnĂ« nĂ« modalitetin e shtimit vetĂ«m, qĂ« pĂ«rjashton mundĂ«sinĂ« e fshirjes sĂ« qĂ«llimshme tĂ« tĂ« dhĂ«nave, dhe pĂ«rmes deduplication dhe pastrimit periodik tĂ« depozitave nga kopjet e vjetra rezervĂ« (mbeten kopje vjetore, mujore pĂ«r vitin e fundit, javore pĂ«r muajin e fundit, ditore pĂ«r javĂ«n e fundit, ndoshta – nĂ« raste tĂ« veçanta – çdo orĂ« pĂ«r ditĂ«n e fundit: total 24 + 7 + 4 + 12 + vjetore – rreth 50 kopje pĂ«r çdo server).
Në depol e BorgBackup nuk aktivizohet mënyra e vetëm shtimit, përkundrazi përdoret ForcedCommand në .ssh/authorized_keys rreth kësaj skeme:

from="adresë e serverit",command="/usr/local/bin/borg serve --append-only --restrict-to-path /home/servername/borgbackup/",no-pty,no-agent-forwarding,no-port-forwarding,no-X11-forwarding,no-user-rc AAAAA.......

NĂ« rrugĂ«n e caktuar Ă«shtĂ« vendosur njĂ« skript mbĂ«shtjellĂ«s mbi borg, i cili, pĂ«rveç se nis binarin me parametrat, gjithashtu nis procesin e rikuperimit tĂ« kopjes rezervĂ« pas pĂ«rfundimit tĂ« shkarkimit tĂ« tĂ« dhĂ«nave. PĂ«r kĂ«tĂ«, skripti mbĂ«shtjellĂ«s krijon njĂ« skedĂ« treguese pranĂ« depĂČs qĂ« i pĂ«rket. Kopja e fundit e bĂ«rĂ« pas pĂ«rfundimit tĂ« procesit tĂ« ngarkimit tĂ« tĂ« dhĂ«nave rikuperohet automatikisht nĂ« volumet pĂ«rkatĂ«se logjike.

Kjo konstrukcion lejon pastrimin e rregullt të kopjeve rezervë të panevojshme, si dhe nuk lejon serverët aktivë të fshijnë asgjë në serverin e ruajtjes së kopjeve rezervë.

Proçesi i kopjimit rezervë

Iniciatori i kopjimit rezervë është vetë serveri i dedikuar ose VPS, pasi kjo skemë ofron më shumë kontroll mbi procesin e kopjimit rezervë nga ky server. Së pari bëhet një imazh i gjendjes së sistemit të skedarëve aktivë të rrënjës, i cili montohet dhe ngarkohet me BorgBackup në serverin e ruajtjes së kopjeve rezervë. Pas përfundimit të shkarkimit të të dhënave, imazhi shkëputet dhe fshihet.

NĂ« rast se ka njĂ« bazĂ« tĂ« dhĂ«nash tĂ« vogĂ«l (deri nĂ« 1GB pĂ«r secilĂ«n faqe) krijohet njĂ« dump i bazĂ«s sĂ« tĂ« dhĂ«nave, i cili ruhen nĂ« volumet pĂ«rkatĂ«se logjike, aty ku ndodhen tĂ« dhĂ«nat e tjera tĂ« kĂ«saj faqe, por nĂ« njĂ« mĂ«nyrĂ« qĂ« dump-i tĂ« mos jetĂ« i qasshĂ«m pĂ«rmes serverit tĂ« uebit. NĂ«se bazat janĂ« tĂ« mĂ«dha — duhet tĂ« konfigurohet njĂ« "shkarkim tĂ« nxehtĂ«" tĂ« tĂ« dhĂ«nave, pĂ«r shembull me ndihmĂ«n e xtrabackup pĂ«r MySQL, ose funksionimin e WAL me archive_command nĂ« PostgreSQL. NĂ« kĂ«tĂ« rast, baza e tĂ« dhĂ«nave do tĂ« rikuperohet nĂ« mĂ«nyrĂ« tĂ« veçantĂ« nga tĂ« dhĂ«nat e faqeve.

NĂ«se pĂ«rdoren kontejnerĂ« ose makina virtuale — duhet tĂ« konfigurohet qemu-guest-agent, CRIU ose teknologjitĂ« e tjera tĂ« nevojshme. NĂ« rastet e tjera, shpesh nuk do tĂ« nevojiten konfigurime shtesĂ« — thjesht krijojmĂ« imazhe tĂ« volumit logjik, tĂ« cilat mĂ« pas trajtohen nĂ« mĂ«nyrĂ« tĂ« njĂ«jtĂ« si imazhi i gjendjes sĂ« sistemit tĂ« rrĂ«njĂ«s. Pas shkarkimit tĂ« tĂ« dhĂ«nave, imazhet fshihen.

Puna e mëtejshme vazhdon në serverin e ruajtjes së kopjeve rezervë:

  • kontrollohet kopja e fundit e bĂ«rĂ« nĂ« çdo depo
  • kontrollohet prania e njĂ« skedari shĂ«njues qĂ« tregon se procesi i nxjerrjes sĂ« tĂ« dhĂ«nave ka pĂ«rfunduar
  • po kryhet rikthimi i tĂ« dhĂ«nave nĂ« volumet pĂ«rkatĂ«s lokal
  • fshihet skedari shĂ«njues

Procesi i rikthimit në funksionalitet të serverit

Nëse serveri kryesor dështoi, menjëherë aktivizohet një server i dedikuar ekuivalent, i cili ngarkohet nga ndonjë imazh standard. Më së shumti ngarkimi do të ndodhi përmes rrjetit, megjithatë tekniku i Qendrës së Dhënave, i cili bën konfigurimin e serverit, mund të kopjojë menjëherë këtë imazh standard në një nga diskët. Ngarkimi ndodh në memorien e përkohshme, dhe pastaj fillon procesi i rikthimit:

  • bĂ«het njĂ« kĂ«rkesĂ« pĂ«r lidhjen e njĂ« pajisjeje bllokuese pĂ«rmes iscsinbd ose njĂ« protokoll tjetĂ«r tĂ« ngjashĂ«m tĂ« volumit logjik, i cili pĂ«rmban sistemin e skedarĂ«ve themelor tĂ« serverit tĂ« dĂ«shtuar; pĂ«r shkak se sistemi i skedarĂ«ve themelor duhet tĂ« jetĂ« i vogĂ«l – ky hap duhet tĂ« pĂ«rfundojĂ« brenda disa minutash. Gjithashtu, rikonstruktohet ngarkuesi;
  • rindĂ«rtohet struktura e volumet logjike lokale, lidhin volumet logjike nga serveri rezervĂ« pĂ«rmes modulit tĂ« bĂ«rthamĂ«s dm_clone: fillon rikthimi i tĂ« dhĂ«nave dhe ndryshimet regjistrohen menjĂ«herĂ« nĂ« diskĂ«t lokalĂ«
  • nisi njĂ« kontejner me tĂ« gjithĂ« diskĂ«t fizikĂ« tĂ« disponueshĂ«m – rikthehet plotĂ«sisht funksionaliteti i serverit, por me performancĂ« tĂ« reduktuar;
  • pasi tĂ« pĂ«rfundojĂ« sinkronizimi i tĂ« dhĂ«nave, volumet logjike nga serveri rezervĂ« ndahen, kontejneri ndizet, serveri rindez;

Pas rindezjes, serveri do të ketë të gjitha të dhënat që ishin në momentin e krijimit të kopjës rezervë, si dhe do të përfshijë të gjitha ndryshimet që janë bërë gjatë procesit të rikthimit.

Artikuj të tjerë të ciklit

Kopjimi i rezervave, pjesa 1: Pse është e nevojshme kopjimi i rezervave, një përmbledhje e metodave, teknologjive
Kopjimi i rezervave, pjesa 2: Përmbledhje dhe testim i mjeteve për kopje rezervë bazuar në rsync
Kopjimi i rezervave, pjesa 3: Përmbledhje dhe testim i duplicity, duplicati
Kopjimi i rezervave, pjesa 4: Përmbledhje dhe testim i zbackup, restic, borgbackup
Backup, pjesa 5: Testimi i Bacula dhe Veeam Backup për Linux
Kopjimi i të dhënave: pjesa sipas kërkesave të lexuesve: përmbledhje AMANDA, UrBackup, BackupPC
Kopjimi i rezervave, pjesa 6: Krahasimi i mjeteve për kopje rezervë
Kopjimi i rezervave, pjesa 7: Përfundime

Ju ftoj të diskutojmë variantin e propozuar në komentet, faleminderit për vëmendjen!

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster