Pas njĂ« vit zhvillimi, u prezantua versioni i sistemit tĂ« kopjimit restic 0.13, duke ofruar mjete pĂ«r ruajtjen e kopjeve nĂ« njĂ« depo tĂ« versionuar, e cila mund tĂ« vendoset nĂ« servera tĂ« jashtĂ«m dhe nĂ« ruajtje nĂ« re. TĂ« dhĂ«nat ruhen nĂ« formĂ« tĂ« enkriptuar. ĂshtĂ« e mundur tĂ« pĂ«rcaktohen rregulla tĂ« shprehura fleksibĂ«l pĂ«r pĂ«rfshirjen dhe pĂ«rjashtimin e skedarĂ«ve dhe katalogĂ«ve gjatĂ« krijimit tĂ« kopjave. MbĂ«shtetet puna nĂ« Linux, macOS, Windows, FreeBSD dhe OpenBSD. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.
Funksionalitetet kryesore:
- Mbështetje për ruajtjen e kopjeve në sistemin lokal të skedarëve, në të jashtme serveri me akses SFTP/SSH ose HTTP REST, në re Amazon S3, OpenStack Swift, BackBlaze B2, Microsoft Azure Blob Storage dhe Google Cloud Storage, si dhe në çdo ruajtje për të cilën ekzistojnë backend-e rclone. Për organizimin e ruajtjes, mund të përdoret gjithashtu një server REST të veçantë, që ofron performancë më të lartë në krahasim me backend-et e tjera dhe që mund të funksionojë në modalitetin vetëm për shtesë, i cili do të parandalojë fshirjen ose modifikimin e kopjeve rezervë në rastin e kompromisit të burimeve të origjinës. server dhe aksesin në çelësat e enkriptimit.
- Mbështetje për përcaktimin e rregullave fleksibël për përjashtimin e skedarëve dhe katalogëve gjatë krijimit të kopjeve (për shembull, për të përjashtuar nga kopja skedarët e log-ve, skedarët e përkohshëm dhe të dhënat e lehta për t'u rikrijuar). Formati i rregullave përjashtimi është i njohur dhe i ngjan rsync ose gitignore.
- Thjeshtësia në instalim, përdorim dhe rikuperim të informacionit. Për të punuar me kopjet e rezervuara, mjafton të kopjoni një skedar ekzekutiv, i cili mund të përdoret pa konfigurime të tjera. Për skedarin ekzekutiv, ofrohet një ndërtim i ripërsëritshëm, që lejon verifikimin e sigurtë se ndërtimi binar është formuar nga kodet burimore të ofruara.
- MbĂ«shteten snapshot-et, tĂ« cilat reflektjnĂ« gjendjen e njĂ« katalogu tĂ« caktuar me tĂ« gjithĂ« skedarĂ«t dhe katalogĂ«t e brendshĂ«m nĂ« njĂ« moment tĂ« caktuar. Me çdo krijim tĂ« njĂ« kopje tĂ« re, krijohet njĂ« snapshot i lidhur me tĂ«, i cili lejon rikthimin e gjendjes nĂ« atĂ« moment. ĂshtĂ« e mundur tĂ« kopjohen snapshot-et ndĂ«rmjet depozita tĂ« ndryshme.
- Për të kursyer trafikun gjatë procesit të krijimit të kopjeve, kopjohen vetëm të dhënat e ndryshuara. Për të siguruar ruajtje efikase, të dhënat në depozita nuk dublikohen, përveçse snapshot-et shtesë mbulojnë vetëm të dhënat e ndryshuara. Sistemi manipulohet jo me skedar të tërë, por me blloqe të madhësisë të flottuese, të zgjedhura duke përdorur nënshkrimin e Rabinit. Informacioni ruhet në lidhje me përmbatjet, jo emrat e skedarëve (emrat e lidhur kuantë dhe objektet përcaktohen në nivelin e të dhënave të bllokut). Ndalohet dublifikimi i të dhënave dhe përjashtohet kopjimi i panevojshëm mbi bazën e hashit SHA-256 nga përmbajtja.
- Për një vlerësim vizual të përmbajtjes së depozitës dhe për lehtësimin e rikuperimit, snapshot-i me kopjen mund të montohet si një ndarje virtuale (montimi realizohet përmes FUSE). Po ashtu ofrohen komanda për analizimin e ndryshimeve dhe nxjerrjen selektive të skedarëve.
- Informacioni në serverat e jashtëm ruhet në formë të enkriptuar (për checksums përdoret SHA-256, për enkriptimin AES-256-CTR, dhe për garantimin e integritetit - kodet e autentikimit të bazuara në Poly1305-AES). Sistemi fillimisht është projektuar për të ruajtur kopjet në ambiente të pa besueshme dhe për të siguruar që një kopje e rezervuar përfundon në duar të huaja nuk duhet të kompromentojë sistemin. Enkriptimi mund të sigurohet si përmes çelësave të aksesit, ashtu edhe përmes fjalëkalimeve.
- Parashikohet mundësia e verifikimit të kopjes së rezervuar përmes checksums dhe kodet e autentikimit për të konfirmuar se integriteti i skedarëve nuk është dëmtuar dhe skedarët e nevojshëm mund të rikuperohen dhe nuk përfshijnë modifikime të fshehura.
Në këtë version të ri:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r shabllonĂ«t negativĂ« pĂ«r pĂ«rjashtim. PĂ«r shembull, "âexclude â/home/user/*â âexclude â!/home/user/.config'" pĂ«r tĂ« pĂ«rjashtuar tĂ« gjithĂ« pĂ«rmbajtjen e /home/user pĂ«rveç katalogut /home/user/.config.
- NĂ« komandĂ«n "backup" Ă«shtĂ« shtuar moda "âdry-run", e cila kur ekzekutohet me opsionin "âverbose" lejon ndjekjen, pa bĂ«rĂ« ndryshime faktike, se cilĂ«t skedarĂ« do tĂ« pĂ«rfshihen nĂ« kopjen e rezervuar.
- Në backendet e ndryshme të ruajtjes është shtuar mbështetje për checksums për verifikim të mëtejshëm të të dhënave të ngarkuara.
- ĂshtĂ« optimizuar komanda "restore", e cila tani funksionon dy herĂ« mĂ« shpejt. Po ashtu Ă«shtĂ« rritur efikasiteti i komandĂ«s "copy".
Burimi: opennet.ru
