5.4.2. eCA-RA
Резервное копирование данных
Заголовок раздела «Резервное копирование данных»Резервное копирование данных eCA-RA выполняется при помощи скрипта /opt/aecaRa/scripts/backup.sh.
Резервная копия включает:
-
обязательно:
-
сертификат и ключ веб-сервера, а также файл, содержащий сертификаты разрешённых издателей, из каталога, указанного в параметре
certificates_ssl_pathконфигурационного файла/opt/aecaRa/scripts/config.sh(по умолчанию:/opt/aecaRa/dist/certificates/ssl); -
ключи для шифрования пароля пользователя СУБД в конфигурационном файле (файл
/opt/aecaRa/scripts/key); -
конфигурационный файл программы
/opt/aecaRa/scripts/config.sh;
-
-
опционально: базу данных программы, указанную в параметре
database_nameконфигурационного файла /opt/aecaRa/scripts/config.sh` (по умолчанию aecara).
Путь к каталогу, в котором создаются резервные копии, определяется значением, указанным в параметре backup_path конфигурационного файла /opt/aecaRa/scripts/config.sh (по умолчанию — /opt/aecaRa/dist/backup/).
Имена файлов резервных копий имеют следующий формат:
-
aeca-ra-backup-«дата-время-создания».tar--- для резервных копий, содержащих базу данных; -
aeca-ra-backup-«дата-время-создания»-nodb.tar--- для резервных копий, не содержащих базу данных.
Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh представлены в таблице.
Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh
Заголовок раздела «Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh»| Параметр | Описание |
|---|---|
-nodb | При указании параметра скрипт не вносит базу данных в создаваемую резервную копию |
--dbuser имя_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка конфигурации программы |
-U имя_пользователя_СУБД | То же, что --dbuser имя_пользователя_СУБД |
--dbpass пароль_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка конфигурации программы |
-P пароль_пользователя_СУБД | То же, что -P пароль_пользователя_СУБД |
Для создания резервной копии:
-
Запустите скрипт
/opt/aecaRa/scripts/backup.shс параметрами согласно таблице. -
При необходимости укажите параметры в диалоге.
Пример запуска скрипта /opt/aecaRa/scripts/backup.sh без параметров:
sudo bash /opt/aecaRa/scripts/backup.shНастройка расписания резервного копирования
Заголовок раздела «Настройка расписания резервного копирования»Для снижения потерь данных во время сбоя выполните настройку автоматического резервного копирования, настроив системный планировщик расписания crontab.
Выполните переход в режим редактирования crontab выполнив команду с правами суперпользователя:
nano /etc/crontabУкажите время и период запуска сценариев создания резервных копий:
0 0 1 \* \* /opt/aecaRa/scripts/backup.sh
0 0 1 12 \* /opt/aecaRa/scripts/backup.sh
где:
-
Первая строка описывает запуск резервного копирования один раз в месяц.
-
Вторая строка описывает запуск резервного копирования один раз в год.
Для просмотра настроенного расписания используйте команду: crontab -l
Восстановление данных из резервной копии
Заголовок раздела «Восстановление данных из резервной копии»Восстановление данных eCA-RA из резервной копии выполняется при помощи скрипта /opt/aecaRa/scripts/restore.sh.
Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh представлены в таблице.
Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh
Заголовок раздела «Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh»| Параметр | Описание |
|---|---|
--backup путь_к_файлу_резервной копии | Параметр позволяет передать путь к резервной копии при запуске скрипта |
-B путь_к_файлу_резервной копии | То же, что --backup путь_к_файлу_резервной копии |
--capass пароль | Параметр позволяет передать пароль от контейнера для подключения к eCA-CA при запуске скрипта |
-C пароль | То же, что -C пароль |
-nodb | При указании параметра скрипт не восстанавливает базу данных из резервной копии |
--dbuser имя_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка конфигурации программы |
-U имя_пользователя_СУБД | То же, что --dbuser имя_пользователя_СУБД |
--dbpass пароль_пользователя_СУБД | см. описание параметра use_credentials_from_config в Настройка конфигурации программы |
-P пароль_пользователя_СУБД | То же, что --dbpass пароль_пользователя_СУБД |
Для восстановления данных из резервной копии:
-
Запустите скрипт
/opt/aecaRa/scripts/restore.shс необходимыми параметрами согласно таблице. -
При необходимости укажите параметры в диалоге.
Пример запуска скрипта /opt/aecaRa/scripts/restore.sh без параметров:
sudo bash /opt/aecaRa/scripts/restore.sh
