Evolution #22
Backup periodique et mutualisé
0%
Description
ganeti a DRBD qui fait un RAID1 reseau mais les VM n'ont pas de backup regulier contre effacement.
h2 est disponible pour faire un serveur rsync mutualisé par exemple. Chiffrer les backups ?
En lien avec redondance de site.
Lister les VM d'infra et les /etc de h3 gw a backuper pour restauration rapide.
Historique
#1 Mis à jour par Mehdi Abaakouk il y a environ 13 ans
- Proposition pour le backup des répertoires /etc, liste packages et base de données des h*:
Le paquet backup-manager fournit une façon très simple de backuper des configurations.
Extrait de fichier de conf
export BM_REPOSITORY_ROOT="/var/archives"
export BM_ARCHIVE_METHOD="mysql pipe tarball"
export BM_ENCRYPTION_METHOD="gpg"
export BM_ENCRYPTION_RECIPIENT="EC0FC7E8"
BM_TARBALL_TARGETS0="/etc"
BM_TARBALL_TARGETS1="/home/www"
export BM_MYSQL_DATABASES="__ALL__"
BM_PIPE_COMMAND0="dpkg --get-selections"
BM_PIPE_NAME0="installed_packages"
BM_PIPE_FILETYPE0="txt"
BM_PIPE_COMPRESS0="gzip"
BM_PIPE_COMMAND1="slapcat"
BM_PIPE_NAME1="ldap"
BM_PIPE_FILETYPE1="ldif"
BM_PIPE_COMPRESS1="gzip"
export BM_UPLOAD_METHOD="ssh"
export BM_UPLOAD_SSH_USER="backup"
export BM_UPLOAD_SSH_HOSTS="h2.tetaneutral.net"
export BM_UPLOAD_SSH_DESTINATION="/backup"
Ensuite un cron effectue le backup
- Pour le backup des machines virtuelles infra:
On peut faire un partage NFS sur h2 mounté dans /var/ganeti/exports sur h1, h4, h5 et h6
et lancer pour chaque vm "gnt-backup export --noshutdown -n h4 sileht" régulièrement
(Petit risque pour ceux qui ont des base de données)
Liste des VMs infra ( à confirmer):
dhcp, git, gntwebmgr, lists, jabber?, munin, ntp?(a terme sera physique), openvpn, redmine, smbind?, smokeping, svn, ttnnlog, tsf*, www
#2 Mis à jour par Mehdi Abaakouk il y a environ 13 ans
J'ai fais le setup de backup-manager sur certaine machine pour valider la solution
Liste des backups mis en place: http://wiki.tetaneutral.net/index.php/Backup_Infra
#3 Mis à jour par Matthieu Herrb il y a environ 6 ans
- Statut changé de Nouveau à Fermé
fermeture de tous les vieux tickets non suivis depuis plusieurs années