5.4.1. eCA-CA
Резервное копирование данных
Заголовок раздела «Резервное копирование данных»Резервное копирование данных eCA-CA выполняется при помощи скрипта /opt/aecaCa/scripts/backup.sh.
Резервная копия включает:
-
обязательно:
-
сертификаты и ключи веб-сервера, а также для файл, содержащий сертификаты разрешённых издателей, из каталога, указанного в параметре
certificates_ssl_pathконфигурационного файла/opt/aecaCa/scripts/config.sh(по умолчанию:/opt/aeca/dist/certificates/ssl); -
контейнеры закрытых ключей центров сертификации из каталога, указанного в параметре
cryptotoken_pathконфигурационного файла/opt/aecaCa/scripts/config.sh(по умолчанию/opt/aeca/dist/cryptotoken); -
ключи для шифрования пароля пользователя СУБД в конфигурационном файле (файл
/opt/aecaCa/scripts/key); -
конфигурационный файл программы
/opt/aecaCa/scripts/config.sh;
-
-
опционально: базу данных программы, указанную в параметре database_name конфигурационного файла
/opt/aecaCa/scripts/config.sh(по умолчаниюaecaca).
Содержимое каталога, указанного в параметре certificates_account_path конфигурационного файла, в том числе контейнер закрытого ключа администратора инициализации и пароль от него, не будет включено в состав резервной копии. При восстановлении из резервной копии текущее содержимое данного каталога не будет изменено. Для резервного копирования контейнера закрытого ключа администратора инициализации и пароля от него используйте организационно-технические меры, например, сохраните на резервном носителе контейнер и пароль от него после их формирования (в результате чистой установки или восстановления доступа с помощью скрипта restore_access).
Путь к каталогу, в котором создаются резервные копии, определяется значением, указанным в параметре backup_path конфигурационного файла /opt/aecaCa/scripts/config.sh (по умолчанию – /opt/aecaCa/dist/backup/).
Имена файлов резервных копий имеют следующий формат:
-
aeca-ca-backup-«дата-время-создания».tar— для резервных копий, содержащих базу данных; -
aeca-ca-backup-«дата-время-создания»-nodb.tar— для резервных копий, не содержащих базу данных.
Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh представлены в таблице ниже.
Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh
Заголовок раздела «Параметры запуска скрипта /opt/aecaCa/scripts/backup.sh»| Параметр | Описание |
|---|---|
-nodb | При указании параметра скрипт не вносит базу данных в создаваемую резервную копию |
--dbuser имя_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы |
-U имя_пользователя_СУБД | То же, что --dbuser имя_пользователя_СУБД |
--dbpass пароль_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы |
-P пароль_пользователя_СУБД | То же, что --dbpass пароль_пользователя_СУБД |
Для создания резервной копии:
-
Запустите скрипт
/opt/aecaCa/scripts/backup.shс правами суперпользователя и необходимыми параметрами (см. таблицу выше). -
При необходимости (см. описание параметра
use_credentials_from_configв Настройка параметров конфигурации программы) введите в диалоге имя и пароль пользователя СУБД. -
Дождитесь завершения создания резервной копии. В случае успешного создания резервной копии будет выведено сообщение
[BACKUP] Резервное копирование завершено, иначе — сообщение об ошибке.
Пример запуска скрипта backup.sh без параметров с правами суперпользователя:
sudo bash /opt/aecaCa/scripts/backup.shРасписание резервного копирования
Заголовок раздела «Расписание резервного копирования»Для снижения потерь данных во время сбоя выполните настройку автоматического резервного копирования, настроив системный планировщик расписания crontab.
-
Выполните переход в режим редактирования crontab выполнив команду с правами суперпользователя:
Окно терминала nano /etc/crontab -
Укажите время и период запуска сценариев создания резервных копий:
0 0 1 * * /opt/aecaCa/scripts/backup.sh0 0 1 12 * /opt/aecaCa/scripts/backup.shгде: - первая строка описывает запуск резервного копирования один раз в месяц, - вторая строка описывает запуск резервного копирования один раз в год.
Для просмотра настроенного расписания используется команда:
crontab -l
Внимание! В случаях, когда изменений между резервными копиями обнаружено не было, возможно отображение сообщения о некорректном срабатывании функции stat следующего вида:
tar: /tmp/1/inc/copia_*: Функция stat завершилась с ошибкой: No such file or directory
Восстановление данных из резервной копии
Заголовок раздела «Восстановление данных из резервной копии»Восстановление данных eCA-CA из резервной копии выполняется при помощи скрипта /opt/aecaCa/scripts/restore.sh.
Скрипт /opt/aecaCa/scripts/restore.sh поддерживает следующие способы передачи в него пути к файлу с резервной копией:
-
в параметре запуска
--backupили-B; -
в диалоговом режиме. Если не указан параметр запуска
--backupили-B, скрипт при запуске запросит ввод пути к резервной копии (“Укажите путь до резервной копии”).
Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh представлены в таблице ниже.
Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh
Заголовок раздела «Параметры запуска скрипта /opt/aecaCa/scripts/restore.sh»| Параметр | Описание |
|---|---|
--backup путь_к_файлу_резервной копии | Параметр позволяет передать путь к резервной копии при запуске скрипта |
-B путь_к_файлу_резервной копии | Параметр позволяет передать путь к резервной копии при запуске скрипта. Параметр -B аналогичен параметру --backup |
-nodb | При указании параметра скрипт не восстанавливает базу данных из резервной копии |
--dbuser имя_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы |
-U имя_пользователя_СУБД | То же, что --dbuser имя_пользователя_СУБД |
--dbpass пароль_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка параметров конфигурации программы |
-P пароль_пользователя_СУБД | То же, что --dbpass пароль_пользователя_СУБД |
Для восстановления данных из резервной копии:
-
Запустите скрипт
/opt/aecaCa/scripts/restore.sh, с правами суперпользователя и необходимыми параметрами (см. таблицу выше). -
При необходимости укажите в диалоге:
-
имя и пароль пользователя СУБД (см. описание параметра
use_credentials_from_configв Настройка параметров конфигурации программы). -
путь к резервной копии.
-
-
Дождитесь завершения восстановления из резервной копии. В случае успешного восстановления будет выведено сообщение
[RESTORE] Восстановление из резервной копии завершено, иначе — сообщение об ошибке.Пример запуска скрипта
/opt/aecaCa/scripts/restore.shбез параметров с правами суперпользователя:Окно терминала sudo bash /opt/aecaCa/scripts/restore.sh
Возобновления доступа после восстановления из резервной копии выполняется одним из двух способов:
-
При помощи соответствующих резервной копии контейнера закрытого ключа администратора инициализации и пароля от него.
-
При помощи скрипта
restore_access. Данный скрипт пересоздаст УЗ администратора инициализации и контейнер закрытого ключа для неё. Старая УЗ и её сертификат для доступа в результате выполнения скрипта станут не валидны.

