Шаардлага
- Linux (amd64 эсвэл arm64) эсвэл Windows (amd64)
- agent-gw.minu.mn болон kopia-<байгууллага>.minu.mn руу гарах HTTPS (443)
- Файлын нөөцлөлтөд Kopia; бусад engine-д Velero эсвэл pgBackRest суусан байх
- Minu Cloud байгууллага — үүсгүүлэхээр борлуулалттай холбогдоно уу
1. Консолд агент үүсгэх
Консол → Агентууд → Агент нэмэх. Нэр өгч, ажиллуулах engine-үүдээ сонгоно. Консол client сертификат болон агентын нэртэй нэг удаагийн багц (жишээ нь agent-t001-02.tar.gz) олгоно.
2. Linux дээр суулгах
Багцыг хост руу хуулж, задлаад setup-ийг ажиллуулна. Setup нь binary, сертификат, systemd unit-ийг суулгаж үйлчилгээг асаана.
scp agent-t001-02.tar.gz admin@app-01:/tmp/
ssh admin@app-01
sudo tar -xzf /tmp/agent-t001-02.tar.gz -C /opt
cd /opt/agent-t001-02
sudo ./setup.sh
sudo systemctl enable --now backup-agent
journalctl -u backup-agent -f3. Windows дээр суулгах
Админ эрхтэй PowerShell-д багцыг задалж, агентыг үйлчилгээ болгон бүртгэнэ. Нээлттэй файлуудыг нийцтэй авахын тулд Volume Shadow Copy-г нэг удаа асаана.
tar -xzf agent-t003-01.tar.gz -C C:\minu
cd C:\minu\agent-t003-01
kopia policy set --global --enable-volume-shadow-copy=when-available
nssm install minu-backup-agent C:\minu\agent-t003-01\backup-agent.exe -config C:\minu\agent-t003-01\agent.json
nssm start minu-backup-agent4. Агентын тохиргоог шалгах
agent.json таных: доторх зөвшөөрлийн жагсаалтууд нь orchestrator эвдэрсэн ч аливаа ажил юунд хүрч болохыг хязгаарлана. allowed_sources, allowed_restore_targets-ийг өгөгдөлдөө тааруулж засна.
{
"agent_id": "agent-t001-02",
"tenant_id": "t001",
"orchestrator_url": "https://agent-gw.minu.mn",
"tls": {
"ca_file": "/etc/backup-agent/ca.crt",
"cert_file": "/etc/backup-agent/agent.crt",
"key_file": "/etc/backup-agent/agent.key"
},
"job_signing_public_key": "<base64 ed25519>",
"engines": {
"kopia": {
"binary": "/usr/bin/kopia",
"config_file": "/etc/backup-agent/kopia/repository.config",
"password_file": "/etc/backup-agent/kopia/password",
"allowed_sources": ["/var/lib/app", "/etc"],
"allowed_restore_targets": ["/restore"]
},
"pgbackrest": {
"binary": "/usr/bin/pgbackrest",
"allowed_stanzas": ["main"]
}
}
}5. Kubernetes (Velero)
Cluster дотор агент Velero-гийн хажууд pod болж ажиллана. Хамгаалах namespace-уудаа allowed_namespaces-д жагсаана.
"engines": {
"velero": {
"binary": "/usr/local/bin/velero",
"namespace": "velero",
"storage_location": "t001-velero",
"default_ttl": "720h",
"allowed_namespaces": ["app", "payments"]
}
}6. Нөөцлөлтийн бодлого үүсгэх
Консол → Бодлогууд хэсэгт бодлого үүсгэнэ. full_incremental бодлогод cron хуваарь заавал хэрэгтэй (анхдагчаар Asia/Ulaanbaatar цаг); full_once нь хүссэн үед нэг удаа бүтэн нөөцлөнө.
- backup_mode
- full_once эсвэл full_incremental
- schedule_cron
- жишээ нь 0 2 * * * — өдөр бүр 02:00-д
- retention_days
- Сэргээх цэгийг хадгалах хоног
- tier
- warm (дулаан) эсвэл cold (хүйтэн)
- copy_to_site2
- 2-р сайт руу хуулах (анхдагчаар асаалттай)
7. Сэргээх
Консол → Сэргээх цэгүүд хэсгээс цэг болон зөвшөөрлийн жагсаалтад байгаа байршлаа сонгоно. Kopia, Velero-ийн сэргээлт автоматаар явна; PostgreSQL-ийн сэргээлтэд өгөгдлийн санг зогсоох шаардлагатай тул манай DBA багтай хамтран хийнэ.