Un repository Borg dovrebbe usare la modalità di sola aggiunta o l’accesso normale?

Eva Wong è la Technical Writer e smanettatrice residente di ZimaSpace. Una geek da sempre con una passione per homelab e software open-source, si specializza nel tradurre concetti tecnici complessi in guide accessibili e pratiche. Eva crede che l'auto-ospitare debba essere divertente, non intimidatorio. Attraverso i suoi tutorial, dà potere alla comunità di demistificare le configurazioni hardware, dalla costruzione del loro primo NAS al dominio dei container Docker.

Usa la modalità di sola aggiunta quando un client di backup è meno affidabile del repository e esiste un percorso di manutenzione separato e affidabile. In caso contrario, l’accesso normale è più semplice e trasparente.

Per un home server che invia i backup a un’altra macchina, la vera decisione non è se la modalità di sola aggiunta sembri più sicura. Devi stabilire se un client compromesso debba essere impedito dal recuperare i vecchi dati del repository, chi possa eseguire la manutenzione della conservazione e come funzionerà il ripristino se gli archivi sono nascosti o contrassegnati per l’eliminazione. Inizia dalle credenziali e dalla responsabilità della manutenzione, quindi verifica il comportamento sia del backup sia del ripristino prima di scegliere una delle due modalità per il repository.

Definisci quale macchina e quale credenziale non consideri affidabili

Elenca le macchine sorgente, l’host del repository, le chiavi SSH, gli account di servizio e le identità degli amministratori. Indica quale identità esegue i backup ordinari, quale esegue la manutenzione della conservazione e quale può accedere all’host del repository. La modalità di sola aggiunta è utile solo quando il client meno affidabile è effettivamente limitato dal perimetro del repository.

Un server di backup remoto in modalità di sola aggiunta è più efficace quando la chiave del client è vincolata a un comando Borg limitato e non può ottenere una shell generale né le credenziali di manutenzione.

Se lo stesso client conserva la chiave amministrativa, pianifica la compattazione e può modificare la configurazione del repository, il confine dichiarato è in gran parte solo procedurale. Se l’host del repository può essere compromesso, la modalità di sola aggiunta su quell’host non costituisce una copia indipendente. Scegli la modalità solo dopo che la mappatura delle minacce ha chiarito chi è separato da chi.

Verifica cosa cambia la modalità di sola aggiunta nel tuo flusso di lavoro Borg

Crea un piccolo repository usa e getta ed esegui i comandi esatti che userà la tua automazione. Aggiungi due archivi, elencali, applica il comando di conservazione previsto, prova a eseguire la compattazione con l’identità del client, quindi passa all’identità di manutenzione affidabile. Registra quali dati restano recuperabili e quali operazioni si riflettono soltanto nella vista corrente del client.

In un repository in modalità di sola aggiunta, gli archivi potrebbero non essere più visibili al client dopo un’eliminazione o l’intenzione di eseguire un prune, anche se lo spazio di archiviazione non viene recuperato finché la manutenzione affidabile non lo consente. Questa distinzione deve essere chiara prima che si verifichi un incidente.

Il test è superato solo quando il client limitato può creare backup, non può recuperare definitivamente la cronologia protetta e l’amministratore affidabile può esaminare lo stato delle transazioni e ripristinare l’archivio necessario. Se l’operatore non sa spiegare come recuperare un archivio nascosto, la modalità di sola aggiunta non è pronta per la produzione, indipendentemente dal fatto che la creazione dei backup abbia esito positivo.

Scegli la modalità adatta alla responsabilità della manutenzione

Scegli la modalità di sola aggiunta quando i client remoti o esposti devono inviare i backup, un’identità protetta separata può eseguire la manutenzione, lo spazio di archiviazione può assorbire il ritardo prima della compattazione e il ripristino è stato provato. Mantieni queste credenziali di manutenzione lontane dai normali client di backup ed esegui la manutenzione solo da un percorso amministrativo protetto.

Scegli l’accesso normale quando il repository e il client condividono un unico perimetro amministrativo affidabile, la conservazione ordinaria e il recupero dello spazio devono essere eseguiti direttamente e la semplicità operativa è più importante della limitazione di una chiave client compromessa. È importante considerare un’avvertenza sulla compattazione automatica in modalità di sola aggiunta: un compattatore automatico affidabile può completare un’operazione distruttiva richiesta da un client compromesso se viene eseguita senza revisione.

Usa repository separati quando un gruppo di client è affidabile e un altro è esposto, oppure quando i loro programmi di manutenzione sono in conflitto. Non indebolire ogni client fino ad adottare il modello condiviso meno sicuro solo per comodità nella deduplicazione. La scelta corretta dipende dal contesto: la modalità di sola aggiunta protegge uno specifico confine tra credenziali, mentre l’accesso normale mantiene diretta la manutenzione.

Convalida backup, ripristino e manutenzione come un unico ciclo

Esegui l’intero ciclo operativo prima di affidarti al repository. Crea due backup dal client, applica la politica di conservazione prevista, esamina lo stato risultante con l’identità affidabile, ripristina una directory di esempio in una posizione separata ed esegui il passaggio di manutenzione pianificato. Misura lo spazio di archiviazione prima e dopo, così da rendere visibile il recupero ritardato.

La modalità di accesso al repository non elimina i controlli sull’identità e sul percorso di montaggio. Se Borg non riesce a trovare un repository spostato, mantieni separata dalla modalità di sola aggiunta la diagnosi del percorso del repository.

La modalità è approvata quando i backup pianificati funzionano, è possibile ripristinare un archivio precedente, l’identità di manutenzione può esaminare e recuperare lo spazio deliberatamente e gli stessi risultati persistono dopo il riavvio del client. Torna al repository di test se la visibilità degli archivi è confusa, lo spazio cresce senza una finestra di manutenzione sicura o la credenziale amministrativa non è realmente separata.

Supporto e consigli

Altro da leggere

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.