Spara en backup och återställ från den
Kopiera länk till sidan “Spara en backup och återställ från den”Appliancen tar bara en backup när en administratör klickar på Skapa backup. Den tar ingen på egen hand, inte heller före en uppdatering. Backuperna finns under System › Backup, som bara administratörer ser.
Ta en backup
Kopiera länk till avsnittet “Ta en backup”-
Öppna System › Backup. Sidan heter Backuper.
-
Skriv gärna en anteckning under Skapa en backup nu i fältet Anteckning (valfritt), t.ex. vad ni ska ändra.
-
Klicka på Skapa backup. Sidan skriver “Backupen har skapats.”, och backupen hamnar överst i listan med version, tidpunkt och storlek.
Appliancen fortsätter att köra medan backupen tas. Ta en backup:
- innan ni uppdaterar appliancen;
- efter Byt signeringsnyckel under Agenter › Anslutning. En backup från före ett nyckelbyte kan inte betjäna agenter med den nuvarande nyckeln;
- efter större ändringar i profiler, regler och servrar.
En backup innehåller hela appliancens tillstånd:
- databasen med certifikat, regler, servrar, användare och revisionsloggen;
- appliancens vault, där certifikatens privata nycklar ligger krypterade;
- appliancens egen TLS-nyckel, installationens identitetsnyckel och dess åtkomst till sslbrain Cloud;
- moduler och agentpaket.
Appliancen sparar de 5 senaste backuperna och de 3 senaste som den själv tog före en återställning. Äldre raderas så snart en ny backup har tagits. En backup kan också raderas med Radera.
Backuperna ligger på samma disk som appliancens data. Går disken förlorad är backuperna också borta, så spara en kopia någon annanstans, se Spara en kopia utanför appliancen.
Är det för lite utrymme tas backupen inte, och sidan skriver: “Backupen togs inte. Den behöver cirka … MB, … MB är ledigt och minst … MB måste vara ledigt så att appliancen kan fortsätta förnya certifikat. Frigör utrymme eller utöka disken.” Se När något inte fungerar.
Spara en kopia utanför appliancen
Kopiera länk till avsnittet “Spara en kopia utanför appliancen”-
Klicka på Ladda ner vid backupen.
-
Bekräfta er inloggning. Sidan skriver “Du måste bekräfta din inloggning innan du hämtar en backup, och hämtningen skrivs i revisionsloggen.”
-
Webbläsaren hämtar filen
<id>.tar.gz. Flytta den till en krypterad lagringsplats utanför appliancen.
Filen är inte krypterad i sig. Varje hämtning och varje nekad hämtning skrivs i revisionsloggen.
Vem som kan hämta en backup följer inställningen för export av privata nycklar. Står den på Ingen eller Endast Owner kan bara en Owner hämta backuper. Se Säkerhet. Admin Local, kontot bakom de 12 backup-orden, kan inte hämta en backup eftersom det inte kan bekräfta sin inloggning.
Återställ från en backup
Kopiera länk till avsnittet “Återställ från en backup”En återställning sätter tillbaka appliancen till det tillstånd den hade när backupen togs. Allt som har ändrats sedan dess går förlorat.
-
Öppna System › Backup och leta upp backupen. Kolumnen Version visar vilken version av appliancen som tog den.
-
Klicka på Återställ och bekräfta. Appliancen tar först en backup av det nuvarande tillståndet.
-
Sidan skriver “Återställningen har köats. Appliancen startar om, återställer backupen och kommer tillbaka. Först togs en backup av nuvarande tillstånd.”
-
Efter en återställning öppnar sslbrain Cloud inte appliancens vault automatiskt. Öppna den med de 12 backup-orden. Visar appliancen Installationen är låst klickar ni på Använd nödnyckel istället, se När något inte fungerar. Annars använder ni Tappat åtkomst? Använd backup-ord på inloggningssidan.
-
Kontrollera att certifikaten under Certifikat › Styrs av sslbrain och reglerna under Driftsättning › Regler ser ut som när backupen togs. Sidan Backuper visar inte om återställningen lyckades.
Före återställningen kontrollerar appliancen backupens filer mot deras kontrollsumma. Stämmer de inte ändras ingenting.
Serviceagenterna får inget arbete förrän de har svarat på appliancens utmaning. Fram till dess visar serverns sida “Appliancen har återställts från en säkerhetskopia. Agenten får inget arbete förrän den har svarat på appliancens utmaning.”
Begränsningar vid återställning:
- Det går bara att återställa från listan på appliancen. En hämtad backup kan inte laddas upp på sidan.
- Filer som inte fanns med i backupen ligger kvar.
- Appliancen nekar inte en backup från en nyare version än den som körs. Återställ bara en backup som är tagen på den version appliancen kör nu, eller på en äldre.
- Återställningen startar inte om det inte finns utrymme för backupen av det nuvarande tillståndet, eller medan appliancen håller på med en annan åtgärd, t.ex. en uppdatering.
De 12 backup-orden
Kopiera länk till avsnittet “De 12 backup-orden”De 12 backup-orden öppnar appliancen efter en återställning, och den som har både en backup och orden kan öppna alla certifikatens privata nycklar. Förvara därför orden på ett annat ställe än backupfilerna. Se Säkerhet.
Flytta appliancen till en annan maskin
Kopiera länk till avsnittet “Flytta appliancen till en annan maskin”En backup återställs på den appliance som tog den. Ska appliancen flyttas till en ny maskin flyttar ni licensen i sslbrain Cloud och konfigurerar den nya appliancen. Se Flytta eller återställ appliancen.