Что необходимо резервировать
Регулярное резервное копирование защищает от потери данных при сбое оборудования, ошибке администратора или аварии на площадке. Эта страница описывает, что именно нужно создавать резервные копии и как восстанавливать.
Клавдий хранит данные в трёх местах. Все три компонента нужно создавать резервные копии согласованно.
| Компонент | Где | Что содержит | как создавать резервные копии |
|---|---|---|---|
| База данных (PostgreSQL) | контейнер klvd_postgres или внешний сервер |
все метаданные писем, настройки, пользователи, права, задачи, аудит, ключи (метки версий) | pg_dump или резервная копия на уровне СУБД (PITR) |
| Хранилище писем | папка data-storage(!)/ (том KLVD_STORAGE_DATA_HOST) |
тела писем и вложения (чанки, зашифрованы) | копирование папки (файловый резервная копия) |
| Поисковый индекс (Solr) | папка search-index/ (том KLVD_SEARCH_INDEX_HOST) |
индекс полнотекстового поиска | копирование папки; можно не создавать резервные копии — восстанавливается переиндексацией |
Секретный ключ кластера (
secrets/klvd_secret_key) — создавать резервные копии обязательно. Без него зашифрованные данные и контрольные суммы HMAC невозможно восстановить. Храните резервную копию ключа отдельно от данных, в надёжном месте.
- База данных — ежедневно (или чаще при интенсивном сборе). При использовании PITR — непрерывно.
- Хранилище писем — ежедневно или по расписанию, согласованному с частотой базы. Рекомендуется инкрементальный резервная копия (rsync, snapshots).
- Поисковый индекс — необязательно. Восстанавливается полной переиндексацией из базы и хранилища (см. Поиск и администрирование Solr, «Реиндексировать всё»).
- Секретный ключ — при создании или смене.
Бэкап базы и хранилища должны быть согласованы по времени. Если база свежее хранилища, в базе будут ссылки на чанки, которых ещё нет в копии хранилища. Используйте снимки (snapshots) или замораживайте запись на время резервной копии.
Что дальше
Навигация по книге
- Следующая статья: Резервная копия PostgreSQL