Ti hogyan oldjatok meg a backup-ot?

Fórumok

Adva van egy web szerver amin Fedora fut. Egy honap mulva ezen a szerveren megjelenik egy on-line palyazati rendszer. A lenyeg az hogy a bevitt adatok evek mulva is ott kell legyenek, ha valami gond van rovid idon belul visszaallithatok kell legyenek.

Egy evben ket honapig nagy lesz az aktivitas, tehat naponta kell a mentes, az ev tobbi reszeben gyakorlatilag alszik a rendszer. A vas mar adott es tovabb boviteni nem lehet, tehat csak kulso egyseg johet szamitasba.

Ezert most van lehetosegunk kerni egy backup rendszert, hardware-t es software-t. Ti mit hasznaltok, vagy hasznalnatok (hardware + software)?

Hozzászólások

En marha primitiv megoldast hasznalok :)
Adatbazis dumpolok, becsomi, esetleg mcrypt, aztan rsyncel. (van mashol accom egy szerveren os oda tolom at :)
Termeszetesen szebb megoldasok engem is erdekelnek :)
Ahogy nezegettem sok backupp megoldas van linuxos kornyezetben, de en meg egyiket sem probaltam.

jobb helyeken az ISP "majdnem" megoldja helyetted, neked csak hasznalnod kell.

Amugy meg: ssh-n keresztul rsync + lokalban (nem az ISP-nel) snapshot keszites a mentesrol.

Erősen függ az adatmennyiségtől. És a szerver elhelyezésétől.
Ha kevés, akkor lemásolhatod másik szerverre, és ott tárolod vagy mented.

Ha könnyen hozzáférsz a géphez akkor szallagos mentést ajánlok + bacula. Nekem ez beváltt. Nagyon jól ütemezhető. Megoldható vele szinte minden.

Szallagos egységben én egy TANDBERG 80/160 -as DLT használok.

Szóba jöhet megoldásként, hogy a gépbe beletszeel vmiilyen raid-el winyókat és arra mentesz.

Lehet pl. USB-s külső DAT-okat kapni. (150-200K Ft körül)
Ezek kb 10Gb/óra sebességgel tudnak menteni. Ha nem kell 2 perc alatt lementeni az adatokat, akkor szvsz. ez bőven elég neked.

Szerk:
A DAT-ok általában 36GB natív kapacitással működnek, ha jól tömöríthető az adat, 3-4 nap is ráférhet egy szalagra.

Amugy nem jo fizikailag egy helysegben lenni a backup-nak es az eles szervernek.
Nalam is igy van, de elemikar lehetosege miatt a laptopom is folyamatosan backupol.

Én a simplebashbu -t használom backupra, míg a keletkezett fájlokat unison -nal teszem át két helyre: az egyik egy szerveren van fizikailag máshol, a másik ugyanazon gép másik partícióján.

És fedora van a szerveren is, meg a mentett gépen is. A mentett állomány mérete per pillanat 4,4 Gb (az összes kutatási projectem).

Csaba

Tenyleg olyan rsync szeru cucc letezik, ami demonkent fut es ha egy adott konyvtarban vagy particion modosulas van akkor szinkroniztal csak?
Nem fejlrendszer szintu megoldasra gondolok, hanem sima user szinture.

boxbackup. http://www.fluffy.co.uk/boxbackup/

démonként fut, titkosít (decrypt keyt elviszed a kliensről és máris megoldott hogy senki ne túrjon bele a backupba), inkrementális (csak a változást menti és a törölt fájlok, régebbi verziók is visszaállíthatók), konzisztens. tud userland raidet is, ha nincs kedved hw vagy kernel sw raidet használni

egy parája van, ha egy könyvtárban túl sok fájl van (10ezres nagyságrend), azt nem kezeli jól, belehal az IO-ba.

üdv
hege

Koszi az otletet atnezem majd!
Nem olvastam meg el pontosan a progi leirasat, de ezzel megoldhato akar a teljes home konyvtar atszinkronizalasa jogosultsagokkal egyutt egy masik szerverre?
Failoveres megoldashoz gondolkodtam ebben, nem merek fs szintu megoldasokkal kiserletezni mert ahhoz nagyon kezdo vagyok :) Talan egy ilyennel kevesebb kart tudnek okozni :)

aha, a jogosultságokat is megőrzi természetesen. ha démon módban futtatod, akkor kb. óránként felébred és átnézi a beállított könyvtárokat, változások után kutatva.

egy picit nehézkes elsőre átlátni hogy kell szerver-klienst összelőni, de nem vészes. kétoldalas publikus/privát kulcsellenőrzést csinál (kliens kulcsát alá kell írni a szerver kulccsal), tehát a backup szerver ip-jét hiába spoofolják, nem fogja a kliens elküldeni neki a backup adatokat. ugyanígy fake kliens nem fér hozzá a backupolt adatokhoz.
ha a visszafejtőkulcsot elviszed a kliensről, akkor mégha root jogot fognak is, akkorsem tudják letörölni a backupokat. (max teleírják a backupszervert, és az eltörli a régi fájlokat, de ehhez elég sok idő kell). ugyanígy ha a backupszervert törik meg, akkorsem tudják visszafejteni a fájljaid.

kb féléve használom éles rendszerben hiba nélkül. (volt már hogy jól jött néhány konfig visszaállításánál, kicsit bátrabb voltam a kelleténél)

üdv
hege

nálam így megy:

Van 1 backupserver, ami gyakorlatilag egy régi desktop-gép. Amikor backupolok, bekapcsolom és raw-tcp-n átnyomok egy cat /dev/hdx |gzip -et. Mindig a legrégebbi mentést írom felül. Így vissza tudom nézni, hogy hónapokkal ezelőtt milyen volt a rendszer.

A mentéseknél nem csak a csoda eszközöket kell figyelembe venni
- Első körben meg kell nézni ,hogy mit akarsz menteni és ,hogy annak az adatnak mi az értéke (mibe fáj ha elveszlik)
- Ha milliós adatokról van szó nem biztos ,hogy kézzel "tákolt" scripteke bíznám.
- "ha valami gond van rovid idon belul visszaallithatok kell legyenek" : mindig le kell írni a pontos időtartamokat. A rövid az egy relatív idő :-)
- Ha nagyon értékes az adat akkor ugyen ne egy helyen legyen a mentés az élő rendszerre. (kedvenc auditor kérdés:"mi történik ha leég a szerverterem a hol a gép van ?" )

Csakis ezek után kell mentő eszközt nézni (HW/SW) és megnézni ,hogy melyik is jó neked.

Tudom nagyon elméletinek hangzik ,de sok időt/pénzt lehet megtakarítani ha az ember pontosan megtervezi a mentést.

Ez a személyes véleményem.
Flamelők kíméljenek :-)

Ezekben mind igazad van, csak sajnos az utolso szot altalaban azok mondjak ki akiknek fogalmuk sincs, de ok rendelkeznek a penz folott. Igy az is lehetseges hogy nem adnak egy filert sem.

Tehat olyan rendszer kell amit le lehet "nyeletni" veluk, tehat relativ olcso, de ugyanakkor nyujt egy olyan szintu biztonsagot ami mar elfogadhato.

Ha leeg a szerverszoba akkor pech, de biztos nem lesz semmi olyan ami ezt is kivedene.

A rovid idos vissza allitas termeszetesen azt jelenti hogy ha kijavitottuk a hibat akkor mar csak a masolas keljen.

Bash script, néhány mappa.
bzip2 -> copy - egy 500MB-s Quantum vinyóra.
Egyszerű és nagyszerű. :-)