Kinailangan kong i-backup ang site sa 2C-Bitrix: Site Management 1 beses sa isang araw (mga file at mysql database) at mag-imbak ng kasaysayan ng mga pagbabago sa loob ng 90 araw.
Ang site ay matatagpuan sa isang VDS na tumatakbo sa CentOS 7 na may naka-install na "1C-Bitrix: Web Environment". Bukod pa rito, gumawa ng backup na kopya ng mga setting ng OS.
Mga Kinakailangan:
- Dalas - 2 beses sa isang araw;
- Panatilihin ang mga kopya para sa huling 90 araw;
- Ang kakayahang makakuha ng mga indibidwal na file para sa isang tiyak na petsa, kung kinakailangan;
- Ang backup ay dapat na naka-imbak sa isang data center maliban sa VDS;
- Ang kakayahang ma-access ang backup mula sa kahit saan (isa pang server, lokal na computer, atbp.).
Ang isang mahalagang punto ay ang kakayahang mabilis na lumikha ng mga backup na may kaunting pagkonsumo ng karagdagang espasyo at mga mapagkukunan ng system.
Ito ay hindi tungkol sa isang snapshot para sa isang mabilis na pagpapanumbalik ng buong system, ngunit tungkol sa mga file at database at ang kasaysayan ng mga pagbabago.
Pinagmulan ng data:
- VDS sa XEN virtualization;
- OS CentOS 7;
- 1C-Bitrix: Web environment;
- Site batay sa "1C-Bitrix: Site Management", Standard na bersyon;
- Ang laki ng file ay 50 GB at lalago;
- Ang laki ng database ay 3 GB at lalago.
Karaniwang backup na binuo sa 1C-Bitrix - agad na hindi kasama. Ito ay angkop lamang para sa maliliit na site, dahil:
- Gumagawa ng kumpletong kopya ng site sa bawat oras, ayon sa pagkakabanggit, ang bawat kopya ay kukuha ng mas maraming espasyo habang kinukuha ko ang mga file, sa aking kaso ito ay 50 GB.
- Ginagawa ang pag-backup gamit ang PHP, na imposible sa ganitong dami ng mga file, mag-overload ito sa server at hinding-hindi matatapos.
- At siyempre, hindi maaaring pag-usapan ang anumang 90 araw kapag nag-iimbak ng isang buong kopya.
Ang solusyon na inaalok ng hoster ay isang backup na disk na matatagpuan sa parehong data center bilang VDS, ngunit sa ibang server. Maaari kang magtrabaho kasama ang disk sa pamamagitan ng FTP at gamitin ang iyong sariling mga script, o kung ang ISPManager ay naka-install sa VDS, pagkatapos ay sa pamamagitan ng backup na module nito. Hindi angkop ang opsyong ito dahil sa paggamit ng parehong data center.
Mula sa lahat ng nasa itaas, ang pinakamahusay na pagpipilian para sa akin ay isang incremental backup ayon sa sarili kong senaryo sa Yandex.Cloud (Object Storage) o Amazon S3 (Amazon Simple Storage Service).
Kailangan nito:
- root access sa VDS;
- naka-install na duplicity utility;
- account sa Yandex.Cloud.
incremental backup - isang paraan kung saan ang data lamang na nagbago mula noong huling backup ang naka-archive.
pagdaraya - isang backup na utility na gumagamit ng rsync algorithm at maaaring gumana sa Amazon S3.
Yandex.Cloud kumpara sa Amazon S3
Walang pagkakaiba sa pagitan ng Yandex.Cloud at Amazon S3 sa kasong ito para sa akin. Sinusuportahan ng Yandex ang pangunahing bahagi ng Amazon S3 API, kaya maaari mong gamitin ito gamit ang mga solusyon na magagamit para sa pagtatrabaho sa S3. Sa aking kaso, ito ang duplicity utility.
Ang pangunahing bentahe ng Yandex ay maaaring pagbabayad sa rubles, kung mayroong maraming data, pagkatapos ay walang link sa kurso. Sa mga tuntunin ng bilis, ang mga European data center ng Amazon ay gumagana nang naaayon sa mga Ruso sa Yandex, halimbawa, maaari mong gamitin ang Frankfurt. Ginamit ko dati ang Amazon S3 para sa mga katulad na gawain, ngayon ay nagpasya akong subukan ang Yandex.
Pagse-set up ng Yandex.Cloud
1. Kailangan mong lumikha ng account sa pagsingil sa Yandex.Cloud. Upang gawin ito, kailangan mong mag-log in sa Yandex.Cloud sa pamamagitan ng iyong Yandex account o lumikha ng bago.
2. Lumikha ng Cloud.
3. Sa "Cloud" lumikha ng isang "Catalog".
4. Para sa "Catalogue" lumikha ng "Serbisyo account".
5. Para sa "Serbisyo account" gumawa ng mga susi.
6. I-save ang mga susi, kakailanganin mo ang mga ito sa hinaharap.
7. Para sa "Catalog" lumikha ng isang "Bucket", ang mga file ay mahuhulog dito.
8. Inirerekomenda kong magtakda ng limitasyon at piliin ang "Cold Storage".
Pagse-set up ng mga naka-iskedyul na backup sa server
Ipinagpapalagay ng gabay na ito ang mga pangunahing kasanayan sa pangangasiwa.
1. I-install ang duplicity utility sa VDS
yum install duplicity
2. Lumikha ng isang folder para sa mysql dumps, sa aking kaso ito ay /backup_db sa ugat ng VDS
3. Lumikha ng isang folder para sa mga script ng bash /backup_scripts at gawin ang unang script na magba-backup /backup_scripts/backup.sh
Nilalaman ng script:
#!`which bash`
# /backup_scripts/backup.sh
# ΠΡΠΎ ΡΡΠ»ΠΎΠ²ΠΈΠ΅ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ Π½Π΅ ΠΈΠ΄ΡΡ Π»ΠΈ Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ ΠΏΡΠΎΡΠ΅ΡΡ ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π΅ΡΠ»ΠΈ ΠΈΠ΄ΡΡ, ΡΠΎ Π½Π° email ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ΅ (ΡΡΠΎΡ Π±Π»ΠΎΠΊ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ)
if [ -f /home/backup_check.mark ];
then
DATE_TIME=`date +"%d.%m.%Y %T"`;
/usr/sbin/sendmail -t <<EOF
From:backup@$HOSTNAME
To:<ΠΠ°Ρ EMAIL>
Subject:Error backup to YANDEX.CLOUD
Content-Type:text/plain; charset=utf-8
Error backup to YANDEX.CLOUD
$DATE_TIME
EOF
else
# ΠΡΠ½ΠΎΠ²Π½ΠΎΠΉ Π±Π»ΠΎΠΊ ΠΎΡΠ²Π΅ΡΠ°ΡΡΠΈΠΉ Π·Π° ΡΠ΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅
# ΠΡΠ»ΠΈ Π½Π΅Ρ ΠΎΡΠΈΠ±ΠΊΠΈ ΡΡΠ°Π²ΠΈΠΌ ΠΌΠ΅ΡΠΊΡ ΠΈ Π·Π°ΠΏΡΡΠΊΠ°Π΅ΠΌ backup
echo '' > /home/backup_check.mark;
# Π£Π΄Π°Π»ΡΠ΅ΠΌ ΡΠ°ΠΉΠ»Ρ Ρ Π΄Π°ΠΌΠΏΠ°ΠΌΠΈ Π±Π°Π·Ρ ΠΎΡΡΠ°Π²ΡΠΈΠ΅ΡΡ ΠΎΡ ΠΏΡΠ΅Π΄ΡΠ΄ΡΡΠ΅Π³ΠΎ backup
/bin/rm -f /backup_db/*
# ΠΠ΅Π»Π°Π΅ΠΌ Π΄Π°ΠΌΠΏ Π²ΡΠ΅Ρ
mysql Π±Π°Π·, ΠΏΡΠ΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅ΡΡΡ ΡΡΠΎ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π² ΡΠ°ΠΉΠ»Π΅ /root/.my.cnf
DATETIME=`date +%Y-%m-%d_%H-%M-%S`;
`which mysqldump` --quote-names --all-databases | `which gzip` > /backup_db/DB_$DATETIME.sql.gz
# ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π΄Π°Π½Π½ΡΠ΅ Π΄Π»Ρ ΠΎΡΠΏΡΠ°Π²ΠΊΠΈ Π² Π―Π½Π΄Π΅ΠΊΡ.
export PASSPHRASE=<ΠΡΠΈΠ΄ΡΠΌΠ°ΠΉΡΠ΅ ΠΏΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ Π°ΡΡ
ΠΈΠ²Π°>
export AWS_ACCESS_KEY_ID=<ΠΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΊΠ»ΡΡΠ° ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ Ρ Π―Π½Π΄Π΅ΠΊΡΠ°>
export AWS_SECRET_ACCESS_KEY=<Π‘Π΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»ΡΡ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ Ρ Π―Π½Π΄Π΅ΠΊΡΠ°>
# ΠΠ°ΠΏΡΡΠΊΠ°Π΅ΠΌ duplicity Π΄Π»Ρ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΡΡ
ΠΏΠ°ΠΏΠΎΠΊ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅.
# ΠΠ°Π½Π½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π±ΡΠ΄Π΅Ρ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΏΠΎΠ»Π½ΡΠΉ backup ΡΠ°Π· Π² ΠΌΠ΅ΡΡΡ ΠΈ Π΄ΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π³ΠΎ ΠΌΠ΅ΡΡΡΠ° Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ ΠΈΠ½ΠΊΡΠ΅ΠΌΠ΅Π½ΡΠ°Π»ΡΠ½ΡΠ΅ ΠΊ Π½Π΅ΠΌΡ
# -- exclude ΡΡΠΎ ΠΏΠ°ΠΏΠΊΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ Π½ΡΠΆΠ½ΠΎ ΠΈΡΠΊΠ»ΡΡΠΈΡΡ, Ρ ΠΈΡΠΊΠ»ΡΡΠ°Ρ Π²ΡΠ΅ ΠΏΠ°ΠΏΠΊΠΈ Ρ ΠΊΠ΅ΡΠ΅ΠΌ Π±ΠΈΡΡΠΈΠΊΡΠ°
# --include ΠΏΠ°ΠΏΠΊΠΈ ΠΊΠΎΡΠΎΡΡΠ΅ Π½ΡΠΆΠ½ΠΎ ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°ΡΡ Π² ΠΌΠΎΡΠΌ ΡΠ»ΡΡΠ°Π΅ ΡΡΠΎ:
# - /backup_db
# - /home
# - /etc
# s3://storage.yandexcloud.net/backup , backup ΡΡΠΎ ΠΈΠΌΡ ΡΠΎΠ·Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π²ΡΡΠ΅ Π±Π°ΠΊΠ΅ΡΠ°
# Π’Π΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡΡ ΠΈ Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ²:
# ΠΠ²Π΅ ΡΡΡΠΎΠΊΠΈ "--exclude='**'" ΠΈ "/" Π½ΡΠΆΠ½Ρ, ΡΡΠΎΠ±Ρ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡΠ»ΠΎ Π²ΡΡΠ΅ ΠΎΠΏΠ΅ΡΠΈΡΠΎΠ²Π°ΡΡ --include ΠΈ --exclude Π΄Π»Ρ ΡΠ°Π·Π½ΡΡ
ΠΏΠ°ΠΏΠΎΠΊ. ΠΡΠΈ Π΄Π²Π΅ ΡΡΡΠΎΡΠΊΠΈ ΡΠ½Π°ΡΠ°Π»Π° Π΄ΠΎΠ±Π°Π²Π»ΡΡΡ Π² Π±ΡΠΊΠ°ΠΏ Π²Π΅ΡΡ ΡΠ΅ΡΠ²Π΅Ρ "/", ΠΏΠΎΡΠΎΠΌ ΠΈΡΠΊΠ»ΡΡΠ°ΡΡ Π΅Π³ΠΎ "--exclude='**'"
# --full-if-older-than='1M' - ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ ΠΏΠΎΠ»Π½ΡΡ ΠΊΠΎΠΏΠΈΡ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΌΠ΅ΡΡΡ
# --volsize='512' - ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΡΠ°Π·ΠΌΠ΅Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· ΡΠ°ΠΉΠ»ΠΎΠ² Π² Π±ΡΠΊΠ°ΠΏΠ΅ Π² ΠΌΠ΅Π³Π°Π±Π°ΠΉΡΠ°Ρ
# --log-file='/var/log/duplicity.log' - ΠΊΡΠ΄Π° ΠΏΠΈΡΠ°ΡΡ Π»ΠΎΠ³ ΡΠ°ΠΉΠ»
`which duplicity`
--s3-use-ia --s3-european-buckets
--s3-use-new-style
--s3-use-multiprocessing
--s3-multipart-chunk-size='128'
--volsize='512'
--no-print-statistics
--verbosity=0
--full-if-older-than='1M'
--log-file='/var/log/duplicity.log'
--exclude='**/www/bitrix/backup/**'
--exclude='**/www/bitrix/cache/**'
--exclude='**/www/bitrix/cache_image/**'
--exclude='**/www/bitrix/managed_cache/**'
--exclude='**/www/bitrix/managed_flags/**'
--exclude='**/www/bitrix/stack_cache/**'
--exclude='**/www/bitrix/html_pages/*/**'
--exclude='**/www/bitrix/tmp/**'
--exclude='**/www/upload/tmp/**'
--exclude='**/www/upload/resize_cache/**'
--include='/backup_db'
--include='/home'
--include='/etc'
--exclude='**'
/
s3://storage.yandexcloud.net/backup
# ΠΠ°Π½Π½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½ΡΠΆΠ½Π° Π΄Π»Ρ ΡΠΈΡΡΠΊΠΈ.
# ΠΠ½Π° ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ 3 ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΡ
ΠΏΠΎΠ»Π½ΡΡ
backup ΠΈ Π°ΡΡΠΎΡΠΈΠΈΡΠΎΠ²Π°Π½Π½ΡΡ
Ρ Π½ΠΈΠΌΠΈ ΠΈΠ½ΠΊΡΠ΅ΠΌΠ΅Π½ΡΠ°Π»ΡΠ½ΡΡ
backup.
# Π’.ΠΎ. Ρ ΠΌΠ΅Π½Ρ ΠΎΡΡΠ°ΡΡΡΡ backup Π·Π° 3 ΠΌΠ΅ΡΡΡΠ°, Ρ.ΠΊ. ΠΏΠ΅ΡΠ²Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΊΠ°ΠΆΠ΄ΡΠΉ ΠΌΠ΅ΡΡΡ Π΄Π΅Π»Π°Π΅Ρ Π½ΠΎΠ²ΡΠΉ ΠΏΠΎΠ»Π½ΡΠΉ backup
`which duplicity` remove-all-but-n-full 3 --s3-use-ia --s3-european-buckets --s3-use-new-style --verbosity=0 --force s3://storage.yandexcloud.net/backup
unset PASSPHRASE
unset AWS_ACCESS_KEY_ID
unset AWS_SECRET_ACCESS_KEY
# Π£Π΄Π°Π»ΡΠ΅ΠΌ ΠΌΠ΅ΡΠΊΡ ΠΎΠ± ΠΈΠ΄ΡΡΠ΅ΠΌ backup
/bin/rm -f /home/backup_check.mark;
fi
4. Patakbuhin ang script sa unang pagkakataon at suriin ang resulta, dapat lumabas ang mga file sa Bucket.
`which bash` /backup_scripts/backup.sh
5. Magdagdag ng script sa cron para sa root user na maisakatuparan 2 beses sa isang araw, o nang madalas hangga't kailangan mo.
10 4,16 * * * `which bash` /backup_scripts/backup.sh
Pagbawi ng data mula sa Yandex.Cloud
1. Gumawa ng restore folder /backup_restore
2. Gumawa ng bash restore script /backup_scripts/restore.sh
Ibinibigay ko ang pinaka-hinihiling na halimbawa ng pagbawi ng isang partikular na file:
#!`which bash`
export PASSPHRASE=<ΠΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ Π°ΡΡ
ΠΈΠ²Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠΉ ΠΏΡΠΈ Π±ΡΠΊΠ°ΠΏΠ΅>
export AWS_ACCESS_KEY_ID=<ΠΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΊΠ»ΡΡΠ° ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ Ρ Π―Π½Π΄Π΅ΠΊΡΠ°>
export AWS_SECRET_ACCESS_KEY=<Π‘Π΅ΠΊΡΠ΅ΡΠ½ΡΠΉ ΠΊΠ»ΡΡ ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ Ρ Π―Π½Π΄Π΅ΠΊΡΠ°>
# 3 ΠΏΡΠΈΠΌΠ΅ΡΠ°, ΡΠ°ΡΠΊΠΎΠΌΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°ΡΡ Π½ΡΠΆΠ½ΡΠΉ
# ΠΠΎΠ»ΡΡΠΈΡΡ ΡΡΠ°ΡΡΡ backup
#`which duplicity` collection-status s3://storage.yandexcloud.net/backup
# ΠΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ index.php ΠΈΠ· ΠΊΠΎΡΠ½Ρ ΡΠ°ΠΉΡΠ°
#`which duplicity` --file-to-restore='home/bitrix/www/index.php' s3://storage.yandexcloud.net/backup /backup_restore/index.php
# ΠΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ index.php ΠΈΠ· ΠΊΠΎΡΠ½Ρ ΡΠ°ΠΉΡΠ° 3Ρ
Π΄Π½Π΅Π²Π½ΠΎΠΉ Π΄Π°Π²Π½ΠΎΡΡΠΈ
#`which duplicity` --time='3D' --file-to-restore='home/bitrix/www/index.php' s3://storage.yandexcloud.net/backup /backup_restore/index.php
unset PASSPHRASE
unset AWS_ACCESS_KEY_ID
unset AWS_SECRET_ACCESS_KEY
3. Patakbuhin ang script at hintayin ang resulta.
`which bash` /backup_scripts/backup.sh
Sa folder na /backup_restore/ makikita mo ang index.php file na dating kasama sa backup.
Maaari kang gumawa ng mas pinong mga pagsasaayos upang umangkop sa iyong mga pangangailangan.
minus duplicity
May isang disbentaha ang duplicity - walang paraan upang magtakda ng limitasyon sa paggamit ng channel. Sa isang normal na channel, hindi ito gumagawa ng problema, ngunit sa isang channel na protektado ng DDoS na may bilis bawat araw na pagsingil, gusto kong makapagtakda ng limitasyon na 1-2 megabits.
Bilang konklusyon
Ang pag-back up sa Yandex.Cloud o Amazon S3 ay nagbibigay ng independiyenteng kopya ng site at mga setting ng OS na maaaring ma-access mula sa anumang iba pang server o lokal na computer. Kasabay nito, ang kopyang ito ay hindi makikita sa control panel ng pagho-host o sa Bitrix admin panel, na nagbibigay ng karagdagang seguridad.
Sa pinaka-kapus-palad na kinalabasan, maaari kang bumuo ng isang bagong server at i-deploy ang site para sa anumang petsa. Bagama't ang pinaka-hinihiling na functionality ay ang kakayahang ma-access ang file para sa isang partikular na petsa.
Maaari mong gamitin ang diskarteng ito sa anumang VDS o Dedicated server at site sa anumang engine, hindi lamang sa 1C-Bitrix. Ang OS ay maaari ding iba sa CentOS, gaya ng Ubuntu o Debian.
Pinagmulan: www.habr.com