Um repositório Borg deve utilizar o modo apenas de anexação ou o acesso normal?

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Utilize o modo apenas para anexar quando um cliente de cópias de segurança for menos fiável do que o repositório e existir um caminho de manutenção fiável separado. Caso contrário, o acesso normal é mais simples e transparente.

Num servidor doméstico que envia cópias de segurança para outra máquina, a verdadeira decisão não é saber se o modo apenas para anexar parece mais seguro. É saber se um cliente comprometido tem de ser impedido de recuperar dados antigos do repositório, quem pode executar a manutenção da retenção e como funcionará a recuperação se os arquivos estiverem ocultos ou marcados para eliminação. Comece pelas credenciais e pela responsabilidade pela manutenção e, em seguida, teste o comportamento das cópias de segurança e do restauro antes de atribuir definitivamente um dos modos ao repositório.

Defina Em Que Máquina e Credencial Não Confia

Faça uma lista das máquinas de origem, do anfitrião do repositório, das chaves SSH, das contas de serviço e das identidades de administrador. Indique qual identidade executa as cópias de segurança normais, qual executa a manutenção da retenção e qual pode iniciar sessão no anfitrião do repositório. O modo apenas para anexar só ajuda quando o cliente menos fiável está efetivamente restringido no limite do repositório.

Um servidor de cópias de segurança remoto apenas para anexar é mais robusto quando a chave do cliente é forçada a utilizar um comando Borg restrito e não pode obter uma shell geral nem credenciais de manutenção.

Se o mesmo cliente guardar a chave administrativa, agendar a compactação e puder editar a configuração do repositório, o limite anunciado é sobretudo processual. Se o próprio anfitrião do repositório puder ser comprometido, o modo apenas para anexar nesse anfitrião não constitui uma cópia independente. Escolha o modo apenas depois de o mapa de ameaças mostrar quem está separado de quem.

Verifique o Que o Modo Apenas para Anexar Altera no Seu Fluxo de Trabalho Borg

Crie um pequeno repositório descartável e execute os comandos exatos que a sua automatização irá utilizar. Adicione dois arquivos, liste-os, aplique o comando de retenção planeado, tente compactar com a identidade do cliente e, em seguida, mude para a identidade de manutenção fiável. Registe quais os dados que permanecem recuperáveis e quais as operações que são apenas refletidas na vista atual do cliente.

Num repositório apenas para anexar, os arquivos podem deixar de aparecer ao cliente após uma eliminação ou intenção de expurgo, mesmo que o espaço de armazenamento não seja libertado até que uma manutenção fiável o permita. Essa distinção tem de ser compreendida antes de um incidente.

O teste só é bem-sucedido quando o cliente restrito consegue criar cópias de segurança, não consegue recuperar permanentemente o histórico protegido e o administrador fiável consegue inspecionar o estado da transação e restaurar o arquivo necessário. Se o operador não conseguir explicar como recuperar um arquivo oculto, o modo apenas para anexar não está pronto para produção, independentemente de a criação de cópias de segurança funcionar.

Escolha o Modo Adequado à Responsabilidade pela Manutenção

Escolha o modo apenas para anexar quando os clientes remotos ou expostos precisarem de enviar cópias de segurança, uma identidade protegida separada puder executar a manutenção, o armazenamento puder suportar o atraso antes da compactação e a recuperação tiver sido ensaiada. Mantenha essa credencial de manutenção afastada dos clientes normais de cópias de segurança e utilize-a apenas a partir de um caminho de administrador reforçado.

Escolha o acesso normal quando o repositório e o cliente partilharem um único limite administrativo fiável, a retenção de rotina e a recuperação de espaço tiverem de ser executadas diretamente e a simplicidade operacional for mais importante do que limitar uma chave de cliente comprometida. Um aviso sobre a compactação automática apenas para anexar é importante: um compactador fiável automatizado pode concluir uma intenção destrutiva criada por um cliente comprometido se for executado sem revisão.

Utilize repositórios separados quando um grupo de clientes for fiável e outro estiver exposto, ou quando os respetivos calendários de manutenção entrarem em conflito. Não enfraqueça todos os clientes para o modelo partilhado menos seguro apenas por conveniência da deduplicação. A escolha certa é condicional: o modo apenas para anexar protege um limite de credenciais específico, enquanto o acesso normal mantém a manutenção direta.

Valide a Cópia de Segurança, o Restauro e a Manutenção como um Único Ciclo

Execute o ciclo operacional completo antes de depender do repositório. Crie duas cópias de segurança a partir do cliente, aplique a política de retenção pretendida, reveja o estado resultante com a identidade fiável, restaure um diretório de exemplo para uma localização separada e execute a etapa de manutenção planeada. Meça o armazenamento antes e depois, para que a recuperação de espaço atrasada seja visível.

O modo de acesso ao repositório não elimina as verificações de identidade e do caminho de montagem. Se o Borg não conseguir encontrar um repositório movido, mantenha esse diagnóstico do caminho do repositório separado do comportamento apenas para anexar.

O modo é aprovado quando as cópias de segurança agendadas funcionam, um arquivo anterior pode ser restaurado, a identidade de manutenção consegue rever e recuperar espaço deliberadamente e os mesmos resultados persistem após o reinício do cliente. Reverta para o repositório de teste se a visibilidade dos arquivos for confusa, se o armazenamento crescer sem uma janela de manutenção segura ou se a credencial de administrador não estiver verdadeiramente separada.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.