Перейти к содержимому

5.4.1. eCA-CA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Резервное копирование данных eCA-CA выполняется при помощи скрипта /opt/aecaCa/scripts/backup.sh.

Резервная копия включает:

  • обязательно:

    • сертификаты и ключи веб-сервера, а также для файл, содержащий сертификаты разрешённых издателей, из каталога, указанного в параметре certificates_ssl_path конфигурационного файла /opt/aecaCa/scripts/config.sh (по умолчанию: /opt/aeca/dist/certificates/ssl);

    • контейнеры закрытых ключей центров сертификации из каталога, указанного в параметре cryptotoken_path конфигурационного файла /opt/aecaCa/scripts/config.sh (по умолчанию /opt/aeca/dist/cryptotoken);

    • ключи для шифрования пароля пользователя СУБД в конфигурационном файле (файл /opt/aecaCa/scripts/key);

    • конфигурационный файл программы /opt/aecaCa/scripts/config.sh;

  • опционально: базу данных программы, указанную в параметре database_name конфигурационного файла /opt/aecaCa/scripts/config.sh (по умолчанию aecaca).

Содержимое каталога, указанного в параметре certificates_account_path конфигурационного файла, в том числе контейнер закрытого ключа администратора инициализации и пароль от него, не будет включено в состав резервной копии. При восстановлении из резервной копии текущее содержимое данного каталога не будет изменено. Для резервного копирования контейнера закрытого ключа администратора инициализации и пароля от него используйте организационно-технические меры, например, сохраните на резервном носителе контейнер и пароль от него после их формирования (в результате чистой установки или восстановления доступа с помощью скрипта restore_access).

Путь к каталогу, в котором создаются резервные копии, определяется значением, указанным в параметре backup_path конфигурационного файла /opt/aecaCa/scripts/config.sh (по умолчанию – /opt/aecaCa/dist/backup/).

Имена файлов резервных копий имеют следующий формат:

  • aeca-ca-backup-«дата-время-создания».tar — для резервных копий, содержащих базу данных;

  • aeca-ca-backup-«дата-время-создания»-nodb.tar — для резервных копий, не содержащих базу данных.

Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh представлены в таблице ниже.

Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh»
ПараметрОписание
-nodbПри указании параметра скрипт не вносит базу данных в создаваемую резервную копию
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы
-P пароль_пользователя_СУБДТо же, что --dbpass пароль_пользователя_СУБД

Для создания резервной копии:

  • Запустите скрипт /opt/aecaCa/scripts/backup.sh с правами суперпользователя и необходимыми параметрами (см. таблицу выше).

  • При необходимости (см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

  • Дождитесь завершения создания резервной копии. В случае успешного создания резервной копии будет выведено сообщение [BACKUP] Резервное копирование завершено, иначе — сообщение об ошибке.

Пример запуска скрипта backup.sh без параметров с правами суперпользователя:

Окно терминала
sudo bash /opt/aecaCa/scripts/backup.sh

Для снижения потерь данных во время сбоя выполните настройку автоматического резервного копирования, настроив системный планировщик расписания crontab.

  • Выполните переход в режим редактирования crontab выполнив команду с правами суперпользователя:

    Окно терминала
    nano /etc/crontab
  • Укажите время и период запуска сценариев создания резервных копий:

    0 0 1 * * /opt/aecaCa/scripts/backup.sh
    0 0 1 12 * /opt/aecaCa/scripts/backup.sh

    где: - первая строка описывает запуск резервного копирования один раз в месяц, - вторая строка описывает запуск резервного копирования один раз в год.

Для просмотра настроенного расписания используется команда: crontab -l

Внимание! В случаях, когда изменений между резервными копиями обнаружено не было, возможно отображение сообщения о некорректном срабатывании функции stat следующего вида: tar: /tmp/1/inc/copia_*: Функция stat завершилась с ошибкой: No such file or directory

Восстановление данных из резервной копии

Заголовок раздела «Восстановление данных из резервной копии»

Восстановление данных eCA-CA из резервной копии выполняется при помощи скрипта /opt/aecaCa/scripts/restore.sh.

Скрипт /opt/aecaCa/scripts/restore.sh поддерживает следующие способы передачи в него пути к файлу с резервной копией:

  • в параметре запуска --backup или -B;

  • в диалоговом режиме. Если не указан параметр запуска --backup или -B, скрипт при запуске запросит ввод пути к резервной копии (“Укажите путь до резервной копии”).

Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh представлены в таблице ниже.

Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh»
ПараметрОписание
--backup путь_к_файлу_резервной копииПараметр позволяет передать путь к резервной копии при запуске скрипта
-B путь_к_файлу_резервной копииПараметр позволяет передать путь к резервной копии при запуске скрипта. Параметр -B аналогичен параметру --backup
-nodbПри указании параметра скрипт не восстанавливает базу данных из резервной копии
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы
-P пароль_пользователя_СУБДТо же, что --dbpass пароль_пользователя_СУБД

Для восстановления данных из резервной копии:

  • Запустите скрипт /opt/aecaCa/scripts/restore.sh, с правами суперпользователя и необходимыми параметрами (см. таблицу выше).

  • При необходимости укажите в диалоге:

  • Дождитесь завершения восстановления из резервной копии. В случае успешного восстановления будет выведено сообщение [RESTORE] Восстановление из резервной копии завершено, иначе — сообщение об ошибке.

    Пример запуска скрипта /opt/aecaCa/scripts/restore.sh без параметров с правами суперпользователя:

    Окно терминала
    sudo bash /opt/aecaCa/scripts/restore.sh

Возобновления доступа после восстановления из резервной копии выполняется одним из двух способов:

  • При помощи соответствующих резервной копии контейнера закрытого ключа администратора инициализации и пароля от него.

  • При помощи скрипта restore_access. Данный скрипт пересоздаст УЗ администратора инициализации и контейнер закрытого ключа для неё. Старая УЗ и её сертификат для доступа в результате выполнения скрипта станут не валидны.