Gå til indhold

Appliancen tager kun en backup, når en administrator klikker på Opret backup. Den tager ingen af sig selv, heller ikke før en opdatering. Backups ligger under System › Backup, som kun administratorer ser.

  1. Åbn System › Backup. Siden hedder Backups.

  2. Skriv eventuelt en note under Opret en backup nu i feltet Note (valgfri), fx hvad I skal til at ændre.

  3. Klik på Opret backup. Siden skriver “Backuppen er oprettet.”, og backuppen står øverst i listen med version, tidspunkt og størrelse.

Appliancen kører videre, mens backuppen tages. Tag en backup:

  • før I opdaterer appliancen;
  • efter Skift signeringsnøgle under Agenter › Forbindelse. En backup fra før et nøgleskift kan ikke betjene agenter med den nuværende nøgle;
  • efter større ændringer i profiler, regler og servere.

En backup indeholder hele appliancens tilstand:

  • databasen med certifikater, regler, servere, brugere og revisionsloggen;
  • appliancens vault, hvor certifikaternes private nøgler ligger krypteret;
  • appliancens egen TLS-nøgle, installationens identitetsnøgle og dens adgang til sslbrain Cloud;
  • moduler og agentpakker.

Appliancen gemmer de 5 nyeste backups og de 3 nyeste, den selv tog før en gendannelse. Ældre slettes, så snart en ny backup er taget. En backup kan også slettes med Slet.

Backups ligger på den samme disk som appliancens data. Går disken tabt, er backupperne også væk, så hent en kopi, se Hent en kopi væk fra appliancen.

Er der for lidt plads, bliver backuppen ikke taget, og siden skriver: “Backuppen blev ikke taget. Den fylder cirka … MB, der er … MB fri, og mindst … MB skal være fri, så appliancen kan blive ved med at forny certifikater. Frigør plads, eller udvid disken.” Se Når noget ikke virker.

  1. Klik på Download ud for backuppen.

  2. Bekræft jeres login. Siden skriver “Du skal bekræfte dit login, før du henter en backup, og hentningen skrives i revisionsloggen.”

  3. Browseren henter filen <id>.tar.gz. Flyt den til et krypteret lager uden for appliancen.

Filen er ikke krypteret i sig selv. Hver hentning og hver afvisning skrives i revisionsloggen.

Hvem der kan hente en backup, følger indstillingen for eksport af private nøgler. Står den på Ingen eller Kun Owner, kan kun en Owner hente backups. Se Sikkerhed. Admin Local, kontoen bag de 12 backup-ord, kan ikke hente en backup, fordi den ikke kan bekræfte sit login.

En gendannelse sætter appliancen tilbage til den tilstand, den havde, da backuppen blev taget. Alt, hvad der er ændret siden, går tabt.

  1. Åbn System › Backup, og find backuppen. Kolonnen Version viser, hvilken version af appliancen der tog den.

  2. Klik på Gendan, og bekræft. Appliancen tager først en backup af den nuværende tilstand.

  3. Siden skriver “Gendannelsen er sat i kø. Appliancen genstarter, gendanner backuppen og kommer op igen. Der blev først taget en backup af den nuværende tilstand.”

  4. Efter en gendannelse åbner sslbrain Cloud ikke appliancens vault af sig selv. Åbn den med de 12 backup-ord. Viser appliancen Installationen er låst, så klik på Brug backup-nøgle i stedet, se Når noget ikke virker. Ellers brug Mistet adgang? Brug backup-ord på login-siden.

  5. Kontrollér, at certifikaterne under Certifikater › Styret af sslbrain og reglerne under Udrulning › Regler står, som de gjorde, da backuppen blev taget. Siden Backups viser ikke, om gendannelsen lykkedes.

Før gendannelsen kontrollerer appliancen backuppens filer mod deres checksum. Passer de ikke, ændres intet.

Service-agenterne får intet arbejde, før de har svaret på appliancens udfordring. Indtil da viser serverens side “Appliancen er gendannet fra en backup. Agenten får intet arbejde, før den har svaret på appliancens udfordring.”

Grænser for gendannelse:

  • Der gendannes kun fra listen på appliancen. En hentet backup kan ikke uploades på siden.
  • Filer, der ikke var med i backuppen, bliver liggende.
  • Appliancen afviser ikke en backup fra en nyere version end den, den kører. Gendan kun en backup, der er taget på den version, appliancen kører nu, eller en ældre.
  • Gendannelsen starter ikke, hvis der ikke er plads til backuppen af den nuværende tilstand, eller mens appliancen er i gang med en anden handling, fx en opdatering.

De 12 backup-ord åbner appliancen efter en gendannelse, og den, der har både en backup og ordene, kan åbne alle certifikaternes private nøgler, så opbevar ordene et andet sted end backup-filerne. Se Sikkerhed.

En backup gendannes på den appliance, der tog den. Skal appliancen over på en ny maskine, flytter I licensen i sslbrain Cloud og sætter den nye appliance op. Se Flyt eller genopret appliancen.