Zálohování pro začátečníky. Ondřej Caletka o.caletka@sh.cvut.cz http://shell.sh.cvut.cz/~oskar



Podobné dokumenty
Zálohování v Linuxu: která možnost je ta správná?

Šifrovaný disk v Linuxu

IW3 MS SQL SERVER 2014

Provozní řád zálohování virtuální infrastrukury

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Střední odborná škola a Střední odborné učiliště, Hořovice

Střední odborná škola a Střední odborné učiliště, Hořovice

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Není cloud jako cloud, rozhodujte se podle bezpečnosti

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Střední odborná škola a Střední odborné učiliště, Hořovice

Zálohovací a archivační systémy

Migrace CIDUG. Ing. Pavel Krutina

Šifrování flash a jiných datových úložišť

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

Administrace Unixu a sítí

Acronis. Lukáš Valenta

Střední odborná škola a Střední odborné učiliště, Hořovice

Středoškolská technika Encryption Protection System

Komplexní řešení zálohování a obnovy dat v jakémkoliv prostředí

Zálohovací stokrát jinak

Zálohování a obnova dat

Linux RAID, LVM. Ondřej Caletka

Zálohování dat a disaster recovery

DataDomain pod drobnohledem

Použití šifrovaných disků v Linuxu

Klienti a agenti softwaru Symantec NetBackup 7

TECHNICKÁ SPECIFIKACE

Závěrečná zpráva. Rozšíření zálohování a archivace dat centrálních služeb na JU

Administrace a Enterprise vlastnosti. RNDr. Ondřej Zýka

Příloha č. 2A Zadávací dokumentace k Veřejné zakázce Dodávka technologického řešení pro Geoportál

obnova ZIS po bezpečnostn nostním m incidentu

Zálohování a obnova databáze. Kryštof Měkuta

Podzim Boot možnosti

ZÁLOHA A OBNOVA ABRA GEN

QTD spol. s r.o. NetVault Backup 10

ZÁLOHA A OBNOVA ABRA GEN

Úvod do Operačních Systémů

Zálohování nefunguje... Ondřej Vlach Channel Manager CZ.SK.HU řešte dostupnost!

Nejčastější dotazy pro řešení Symantec System Recovery 2011

Zálohovaní dat. Dostupné technologie. Zálohování Bacula (pásková knihovna MU)

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Plně šifrovaný disk na moderním systému

Backup & recovery, SQL Server Agent, Alerts Jiří Tomeš

Bezpečnost na internetu. přednáška

ZÁLOHA A OBNOVA ABRA GEN

Co je nového v NetWorkeru a Data Domain?

MARIE PACS S PACSem hezky od podlahy když se data sypou!

Na co se ptát poskytovatele cloudových služeb?

NAS 259 Ochrana dat pomocí Remote Sync (Rsync)

Základní příkazy UNIXu (Linuxu)

ČÁST III. zadávací dokumentace technické podmínky ČÁST 1 veřejné zakázky

Linux CryptoFS. Petr Novický

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Výzva k podání nabídky

Velikost: ,4 mm * 100P. Obj. č.:

Vytvoření plánu zálohování

O2 Managed Backup & Restore Power

Správa linuxového serveru: Šifrování s dm crypt/luks

Lukáš Valenta Acronis Presentation 1

Přesměrování vstupu a výstupu. Posloupnost příkazů. Příkazy pro informaci o uživatelích

Rychlá obnova dat efektivně a jednoduše

ANO technologie nabízí výměnu HW komponent za chodu.

Zálohování a rychlá obnova dat Konsolidace serverů a diskových polí Archivace elektronické pošty

IBM Storwize Rapid Application Storage. Ondřej Bláha. CEE+R CoP Tivoli Storage Team Leader

Zálohování INFORMIXu z historie po současnost CIDUG. Petr Pomykáček Petr.Pomykacek@d-prog.cz CIDUG

SMB a Enterprise řešení

HP Store Once. Unikátní systém deduplikačního řešení pro zálohování a obnovu dat

Zálohování a obnova. Uživatelská příručka

Jak přenést program na nový počítač UŽIVATELS KÝ NÁVOD

Úvod do Operačních Systémů

Memeo Instant Backup Průvodce rychlým. Krok 1: Vytvořte si bezplatný účet Memeo. Krok 2: Připojte vaše úložné zařízení k počítači

O nás. UPC Business. Kontaktní linka (Po - Pá: 8:00-19:00) Klientská linka (Po - Pá: 8:00-19:00)

Maturitní téma: Operační MS-DOS

2.2 Acronis True Image 19

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Specifikace předmětu veřejné zakázky

manažerského řízení HW a SW požadavky pro sw ATTIS

2.17 Archivace a komprimace dat

Jak spustit provoz v DR lokalitě snadno a rychle

Administrace OS Unix. filesystém UFS mount snapshot RAID

Open Source a šifrování dat OFTE. Pavel Machula

Veeam Backup Free Edition Bezplatná nebo placená verze: v čem je rozdíl?

Služba ve Windows. Služba (service) je program

Příloha č. 2 Technická specifikace

Bezpečnost SingleCase

Vývoj, výroba, prodej a montáž docházkových a identifikačních systémů. Záloha databáze docházkového systému (pro MySQL)

Úvod do OpenWRT. Ondřej Caletka. 1. března Uvedené dílo podléhá licenci Creative Commons Uveďte autora 3.0 Česko.

MODERNÍ SOUBOROVÉ SYSTÉMY - ZFS. Richard Janča

ABX Zálohovač ABX software s.r.o.

Programové vybavení počítačů operační systémy

Storage Management Workload Management Backup and Recovery Management

Desktop systémy Microsoft Windows

Příloha č. 4 Technická specifikace

Konsolidace zálohování a archivace dat Připojení k DÚ CESNET

LINUX ADRESÁŘOVÁ STRUKTURA. Co to, hrome, je? V této lekci se budeme brouzdat adresáři. SPŠ Teplice - 3.V

Světový den zálohování Co byste dělali VY, kdybyste přišli o všechno?

IPZ laboratoře Struktura pevného disku L305 Cvičení 1 Cvičící:

TECHNICKÉ PODMÍNKY. Tyto podmínky stanoví technické požadavky pro poskytování vybraných Bankovních služeb. Vaše případné dotazy rádi zodpovíme.

Healtcheck. databáze ORCL běžící na serveru db.tomas-solar.com pro

Transkript:

Zálohování pro začátečníky Ondřej Caletka o.caletka@sh.cvut.cz http://shell.sh.cvut.cz/~oskar

Osnova Definice pojmu Požadavky na zálohování Co zálohovat Kam zálohovat vsuvka o šifrování Zálohovací produkty Záloha databází

Co je zálohování Ochrana před ztrátou dat v důsledku selhání hardwaru výrobní vada konec životnosti vnější vlivy (bouřka, přepětí,...) živelní pohromy chyby obsluhy odcizení HW zapomenutí šifrovacího klíče

Co není zálohování RAID chrání pouze před selháním HW nechrání před živly nechrání před chybou obsluhy High Availability systémy zvyšují dostupnost chyba obsluhy okamžitě poškodí všechny nody

Požadavky na zálohování Musí být jednoduché. Musí se dělat pravidelně. Mělo by uchovávat historické kopie pro případ, že omyl neobjevíme včas Mělo by zacházet hospodárně s místem na disku Obnovení zálohy by mělo být snadné a rychlé. V enterprise prostředí se obnovení pravidelně zkouší a jsou zpracovány postupy. V domácím prostředí se obvykle spokojíme s ujištěním, že data tam někde jsou.

Co zálohovat? Dva základní přístupy: Zálohujeme jen potřebné Nezálohujeme např. operační systém Obnovení zálohy je příležitost updatovat :) Obnovení bude nějakou dobu trvat Při obnovení nejspíše něco málo ztratíme Zálohujeme toho co nejvíc Nezálohujeme jen /tmp, /var/run, /proc, atd. Down-time je pro nás kritický Při incidentu nemáme čas reinstalovat OS Při obnovení ztratíme jen práci od poslední zálohy

Kam zálohovat? Stejný disk nouzovka, nechrání proti odcizení Externí USB/eSATA disk Ideální pro notebooky Nenosit stále s sebou Rychlost USB je omezující Síťový disk/páska Ideální pro desktopy/servery Šifrovat, nebo nešifrovat? Rozhodně šifrovat na cestě po síti. Šifrovat na disku, který nosíme s sebou. Nešifrovat na disku v trezoru

Vsuvka o šifrování 1. Šifrovaný overlay pomocí EncFS připojí šifrovaný adresář On-the-fly mapuje 1 šifrovaný soubor na jeden dešifrovaný Nevznikají úniky volného místa 2. LUKS kontejner Je nutno předem dobře odhadnout velikost 1.Vytvoříme (řídký) soubor obrazu: dd if=/dev/zero of=bup.img bs=1 seek=100g count=0 2.Napamujeme na loopback losetup /dev/loop0 bup.img 3.Naformátujeme LUKSem a namapujeme cryptsetup luksformat /dev/loop0 cryptsetup luksopen /dev/loop0 cbackup 4.Vytvoříme souborový systém, atd (na /dev/mapper/cbackup)

Zálohovací produkty BACULA HP Data Protector DropBox, Unison ve skutečnosti nejde o zálohování, je ale vedlejším efektem Windows Zálohování Apple Time-Machine, FlyBack (OSS klon) cp -a tar rsync rdiff-backup

cp -a, tar Zálohování je v podstatě kopírování cp -a zachová atributy tar (Tape ARchiver) vytvoří jeden velký soubor Bude složitější obnovit jen část Pozor na kompresi, ne gzip! 1 špatný bit zničí celý soubor Umí i inkrementální zálohy vhodné na pásky

rsync Názvem připomíná rcp, rsh, atd... Ve skutečnosti je to inteligentní, síťově transparentní kopírovač. Přenáší jen změny, jedním směrem Jak ale pozná změny? Podle data poslední modifikace Spočítá částí souborů hashe na obou stranách => Těžce snáší velké soubory Historické kopie pomocí hardlinků Google: rsync hardlink http://www.mikerubel.org/computers/rsync_snapshots

rdiff-backup Síťově transparentní inkrementální záloha Používá rsync-like přístup Použití velmi jednoduché, např.: rdiff-backup --remove-older-than 10B ${CIL} rdiff-backup --include-globbing-filelist ${list} \ -v5 / ${CIL} První příkaz smaže desátou historickou verzi Druhý příkaz zazálohuje vše kromě vyjmenovaných souborů Cílový adresář nemusí nutně být na linux filesystému, ale je to lepší.

rdiff-backup - obnovení Cílový adresář obsahuje plnou verzi aktuální zálohy, můžeme ji přímo použít Chceme-li historickou verzi, použijeme přepínač -r <datum> nebo si najdeme příslušný diff v adresáři rdiff-backup-data http://www.root.cz/clanky/zaloha-dat-pomoci-rdiff-backup/ Pozn: Pro síťové spojení rdiff-backup používá ssh, ale na obou koncích tunelu musí existovat binárka rdiff-backup

Zálohování databází Dva druhy záloh: dump záloha dbfile Dbfile nikdy nezálohujeme při běžící databázi! existuje skript pro použití LVM snapshotu Google: mysql backup lvm snapshot Dbfile se nehodí pro archivační účely. Dbfile umožní velice rychlou obnovu. máme-li navíc (binární) log aktivních transakcí, můžeme dojet až těsně k místu destrukce Dump se hodí pro archiv. dá se obnovit v podstatě kdekoli, kdykoli v případě MySQL je to textový SQL soubor

Maminčiny exploity Randall Munroe. Překlad: Tomáš Znamenáček písmo: Martin Stiborský

Závěr Díky za pozornost! Zálohujte, zálohujte, zálohujte! Co nemáš zálohované, jak bys ani nikdy neměl, takže tě nemusí mrzet, když o to přijdeš. Prostor pro dotazy. Příští týden CouchDB. EOF