Minu Backup-ийн туршилтын орчин анхны харилцагчдад нээлттэй боллоо.Бидэнтэй холбогдох

Minu Backup · Заавар

Эхлэх заавар

Анхны агентаа суулгаж, бодлого үүсгээд, сэргээлт хийх.

Шаардлага

  • Linux (amd64 эсвэл arm64) эсвэл Windows (amd64)
  • agent-gw.minu.mn болон kopia-<байгууллага>.minu.mn руу гарах HTTPS (443)
  • Файлын нөөцлөлтөд Kopia; бусад engine-д Velero эсвэл pgBackRest суусан байх
  • Minu Cloud байгууллага — үүсгүүлэхээр борлуулалттай холбогдоно уу

1. Консолд агент үүсгэх

Консол → Агентууд → Агент нэмэх. Нэр өгч, ажиллуулах engine-үүдээ сонгоно. Консол client сертификат болон агентын нэртэй нэг удаагийн багц (жишээ нь agent-t001-02.tar.gz) олгоно.

2. Linux дээр суулгах

Багцыг хост руу хуулж, задлаад setup-ийг ажиллуулна. Setup нь binary, сертификат, systemd unit-ийг суулгаж үйлчилгээг асаана.

bash
scp agent-t001-02.tar.gz admin@app-01:/tmp/
ssh admin@app-01
sudo tar -xzf /tmp/agent-t001-02.tar.gz -C /opt
cd /opt/agent-t001-02
sudo ./setup.sh
sudo systemctl enable --now backup-agent
journalctl -u backup-agent -f

3. Windows дээр суулгах

Админ эрхтэй PowerShell-д багцыг задалж, агентыг үйлчилгээ болгон бүртгэнэ. Нээлттэй файлуудыг нийцтэй авахын тулд Volume Shadow Copy-г нэг удаа асаана.

powershell
tar -xzf agent-t003-01.tar.gz -C C:\minu
cd C:\minu\agent-t003-01
kopia policy set --global --enable-volume-shadow-copy=when-available
nssm install minu-backup-agent C:\minu\agent-t003-01\backup-agent.exe -config C:\minu\agent-t003-01\agent.json
nssm start minu-backup-agent

4. Агентын тохиргоог шалгах

agent.json таных: доторх зөвшөөрлийн жагсаалтууд нь orchestrator эвдэрсэн ч аливаа ажил юунд хүрч болохыг хязгаарлана. allowed_sources, allowed_restore_targets-ийг өгөгдөлдөө тааруулж засна.

agent.json
{
  "agent_id": "agent-t001-02",
  "tenant_id": "t001",
  "orchestrator_url": "https://agent-gw.minu.mn",
  "tls": {
    "ca_file": "/etc/backup-agent/ca.crt",
    "cert_file": "/etc/backup-agent/agent.crt",
    "key_file": "/etc/backup-agent/agent.key"
  },
  "job_signing_public_key": "<base64 ed25519>",
  "engines": {
    "kopia": {
      "binary": "/usr/bin/kopia",
      "config_file": "/etc/backup-agent/kopia/repository.config",
      "password_file": "/etc/backup-agent/kopia/password",
      "allowed_sources": ["/var/lib/app", "/etc"],
      "allowed_restore_targets": ["/restore"]
    },
    "pgbackrest": {
      "binary": "/usr/bin/pgbackrest",
      "allowed_stanzas": ["main"]
    }
  }
}

5. Kubernetes (Velero)

Cluster дотор агент Velero-гийн хажууд pod болж ажиллана. Хамгаалах namespace-уудаа allowed_namespaces-д жагсаана.

agent.json
"engines": {
  "velero": {
    "binary": "/usr/local/bin/velero",
    "namespace": "velero",
    "storage_location": "t001-velero",
    "default_ttl": "720h",
    "allowed_namespaces": ["app", "payments"]
  }
}

6. Нөөцлөлтийн бодлого үүсгэх

Консол → Бодлогууд хэсэгт бодлого үүсгэнэ. full_incremental бодлогод cron хуваарь заавал хэрэгтэй (анхдагчаар Asia/Ulaanbaatar цаг); full_once нь хүссэн үед нэг удаа бүтэн нөөцлөнө.

backup_mode
full_once эсвэл full_incremental
schedule_cron
жишээ нь 0 2 * * * — өдөр бүр 02:00-д
retention_days
Сэргээх цэгийг хадгалах хоног
tier
warm (дулаан) эсвэл cold (хүйтэн)
copy_to_site2
2-р сайт руу хуулах (анхдагчаар асаалттай)

7. Сэргээх

Консол → Сэргээх цэгүүд хэсгээс цэг болон зөвшөөрлийн жагсаалтад байгаа байршлаа сонгоно. Kopia, Velero-ийн сэргээлт автоматаар явна; PostgreSQL-ийн сэргээлтэд өгөгдлийн санг зогсоох шаардлагатай тул манай DBA багтай хамтран хийнэ.