Перейти к содержимому

5.4.3. eCA-VA

Aladdin Enterprise CAАдминистрированиеAladdin Enterprise CA

Резервное копирование данных eCA-VA выполняется при помощи скрипта /opt/aecaVa/scripts/backup.sh.

Резервная копия включает:

  • обязательно:

    • сертификат и ключ веб-сервера, а также файл, содержащий сертификаты разрешённых издателей, из каталога, указанного в параметре certificates_ssl_path конфигурационного файла /opt/aecaVa/scripts/config.sh (по умолчанию: /opt/aecaVa/dist/certificates/ssl);

    • контейнеры закрытого ключа служб OCSP (файлы в каталоге /opt/aecaVa/dist/cryptotoken/);

    • ключи для шифрования пароля пользователя СУБД в конфигурационном файле (файл /opt/aecaVa/scripts/key);

    • конфигурационный файл программы /opt/aecaVa/scripts/config.sh;

  • опционально: базу данных программы, указанную в параметре database_name конфигурационного файла /opt/aecaVa/scripts/config.sh (по умолчанию aecava).

Путь к каталогу, в котором создаются резервные копии, определяется значением, указанным в параметре backup_path конфигурационного файла /opt/aecaVa/scripts/config.sh (по умолчанию - /opt/aecaVa/dist/backup/).

Имена файлов резервных копий имеют следующий формат:

  • aeca-va-backup-”дата-время-создания”.tar - для резервных копий, содержащих базу данных;

  • aeca-va-backup-”дата-время-создания”-nodb.tar - для резервных копий, не содержащих базу данных.

Параметры запуска скрипта /opt/aecaVa/scripts/backup.sh представлены в таблице ниже.

Параметры запуска скрипта /opt/aecaVa/scripts/backup.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaVa/scripts/backup.sh»
ПараметрОписание
-nodbПри указании параметра скрипт не вносит базу данных в создаваемую резервную копию
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в Настройка конфигурации программы
-P пароль_пользователя_СУБДТо же, что -p пароль_пользователя_СУБД

Для создания резервной копии:

  • Запустите скрипт /opt/aecaVa/scripts/backup.sh с необходимыми параметрами (см. таблицу выше).

  • При необходимости (см. описание параметра use_credentials_from_config в разделе Настройка конфигурации программы) введите в диалоге имя и пароль пользователя СУБД.

Пример запуска скрипта /opt/aecaVa/scripts/backup.sh без параметров:

Окно терминала
sudo bash /opt/aecaVa/scripts/backup.sh

Для снижения потерь данных во время сбоя выполните настройку автоматического резервного копирования, настроив системный планировщик расписания crontab.

Выполните переход в режим редактирования crontab выполнив с правами суперпользователя команду:

Окно терминала
nano /etc/crontab

Укажите время и период запуска сценариев создания резервных копий:

0 0 1 * * /opt/aecaVa/scripts/backup.sh
0 0 1 12 * /opt/aecaVa/scripts/backup.sh

где:

  • первая строка описывает запуск резервного копирования один раз в месяц;

  • вторая строка описывает запуск резервного копирования один раз в год.

Выход и сохранение из редактора расписания осуществляется командой:

:wq!

Для просмотра настроенного расписания используйте команду:

crontab -l

Внимание! В случаях, когда изменений между резервными копиями обнаружено не было, возможно отображение сообщения о некорректном срабатывании функции stat следующего вида: tar: /tmp/1/inc/copia_*: Функция stat завершилась с ошибкой: No such file or directory

Восстановление данных из резервной копии

Заголовок раздела «Восстановление данных из резервной копии»

Восстановление данных eCA-VA из резервной копии выполняется при помощи скрипта /opt/aecaVa/scripts/restore.sh.

Параметры запуска скрипта /opt/aecaVa/scripts/restore.sh представлены в таблице ниже.

Параметры запуска скрипта /opt/aecaVa/scripts/restore.sh

Заголовок раздела «Параметры запуска скрипта /opt/aecaVa/scripts/restore.sh»
ПараметрОписание
--backup путь_к_файлу_резервной_копииПараметр позволяет передать путь к резервной копии при запуске скрипта
-B путь_к_файлу_резервной_копииПараметр позволяет передать путь к резервной копии при запуске скрипта. Параметр -B аналогичен параметру --backup
-nodbПри указании параметра скрипт не восстанавливает базу данных из резервной копии
--dbuser имя_пользователя_СУБДсм. описание параметра use_credentials_from_config в разделе Настройка конфигурации программы
-U имя_пользователя_СУБДТо же, что --dbuser имя_пользователя_СУБД
--dbpass пароль_пользователя_СУБДсм. описание параметра use_credentials_from_config в разделе Настройка конфигурации программы
-P пароль_пользователя_СУБДТо же, что --dbpass пароль_пользователя_СУБД

Для восстановления данных из резервной копии:

  • Запустите скрипт /opt/aecaVa/scripts/restore.sh c необходимыми параметрами (см. таблицу выше).

  • При необходимости укажите в диалоге:

  • имя и пароль пользователя СУБД (см. описание параметра use_credentials_from_config в разделе Настройка конфигурации программы)

  • путь к резервной копии.

Пример запуска скрипта /opt/aecaVa/scripts/restore.sh без параметров:

Окно терминала
sudo bash /opt/aecaVa/scripts/restore.sh