Перейти к содержимому

5.4.2. eCA-RA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Резервное копирование данных eCA-RA выполняется при помощи скрипта /opt/aecaRa/scripts/backup.sh.

Резервная копия включает:

  • обязательно:

    • сертификат и ключ веб-сервера, а также файл, содержащий сертификаты разрешённых издателей, из каталога, указанного в параметре certificates_ssl_path конфигурационного файла /opt/aecaRa/scripts/config.sh (по умолчанию: /opt/aecaRa/dist/certificates/ssl);

    • ключи для шифрования пароля пользователя СУБД в конфигурационном файле (файл /opt/aecaRa/scripts/key);

    • конфигурационный файл программы /opt/aecaRa/scripts/config.sh;

  • опционально: базу данных программы, указанную в параметре database_name конфигурационного файла /opt/aecaRa/scripts/config.sh` (по умолчанию aecara).

Путь к каталогу, в котором создаются резервные копии, определяется значением, указанным в параметре backup_path конфигурационного файла /opt/aecaRa/scripts/config.sh (по умолчанию — /opt/aecaRa/dist/backup/).

Имена файлов резервных копий имеют следующий формат:

  • aeca-ra-backup-«дата-время-создания».tar --- для резервных копий, содержащих базу данных;

  • aeca-ra-backup-«дата-время-создания»-nodb.tar --- для резервных копий, не содержащих базу данных.

Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh представлены в таблице.

Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaRa/scripts/backup.sh»
ПараметрОписание
-nodbПри указании параметра скрипт не вносит базу данных в создаваемую резервную копию
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-P пароль_пользователя_СУБДТо же, что -P пароль_пользователя_СУБД

Для создания резервной копии:

  • Запустите скрипт /opt/aecaRa/scripts/backup.sh с параметрами согласно таблице.

  • При необходимости укажите параметры в диалоге.

Пример запуска скрипта /opt/aecaRa/scripts/backup.sh без параметров:

Окно терминала
sudo bash /opt/aecaRa/scripts/backup.sh

Настройка расписания резервного копирования

Заголовок раздела «Настройка расписания резервного копирования»

Для снижения потерь данных во время сбоя выполните настройку автоматического резервного копирования, настроив системный планировщик расписания crontab.

Выполните переход в режим редактирования crontab выполнив команду с правами суперпользователя:

Окно терминала
nano /etc/crontab

Укажите время и период запуска сценариев создания резервных копий:

0 0 1 \* \* /opt/aecaRa/scripts/backup.sh

0 0 1 12 \* /opt/aecaRa/scripts/backup.sh

где:

  • Первая строка описывает запуск резервного копирования один раз в месяц.

  • Вторая строка описывает запуск резервного копирования один раз в год.

Для просмотра настроенного расписания используйте команду: crontab -l

Восстановление данных из резервной копии

Заголовок раздела «Восстановление данных из резервной копии»

Восстановление данных eCA-RA из резервной копии выполняется при помощи скрипта /opt/aecaRa/scripts/restore.sh.

Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh представлены в таблице.

Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaRa/scripts/restore.sh»
ПараметрОписание
--backup путь_к_файлу_резервной копииПараметр позволяет передать путь к резервной копии при запуске скрипта
-B путь_к_файлу_резервной копииТо же, что --backup путь_к_файлу_резервной копии
--capass парольПараметр позволяет передать пароль от контейнера для подключения к eCA-CA при запуске скрипта
-C парольТо же, что -C пароль
-nodbПри указании параметра скрипт не восстанавливает базу данных из резервной копии
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-P пароль_пользователя_СУБДТо же, что --dbpass пароль_пользователя_СУБД

Для восстановления данных из резервной копии:

  • Запустите скрипт /opt/aecaRa/scripts/restore.sh с необходимыми параметрами согласно таблице.

  • При необходимости укажите параметры в диалоге.

Пример запуска скрипта /opt/aecaRa/scripts/restore.sh без параметров:

Окно терминала
sudo bash /opt/aecaRa/scripts/restore.sh