Перейти к основному контенту

Что необходимо резервировать

Регулярное резервное копирование защищает от потери данных при сбое оборудования, ошибке администратора или аварии на площадке. Эта страница описывает, что именно нужно создавать резервные копии и как восстанавливать.

Клавдий хранит данные в трёх местах. Все три компонента нужно создавать резервные копии согласованно.

Компонент Где Что содержит как создавать резервные копии
База данных (PostgreSQL) контейнер klvd_postgres или внешний сервер все метаданные писем, настройки, пользователи, права, задачи, аудит, ключи (метки версий) pg_dump или резервная копия на уровне СУБД (PITR)
Хранилище писем папка data-storage(!)/ (том KLVD_STORAGE_DATA_HOST) тела писем и вложения (чанки, зашифрованы) копирование папки (файловый резервная копия)
Поисковый индекс (Solr) папка search-index/ (том KLVD_SEARCH_INDEX_HOST) индекс полнотекстового поиска копирование папки; можно не создавать резервные копии — восстанавливается переиндексацией

Секретный ключ кластера (secrets/klvd_secret_key) — создавать резервные копии обязательно. Без него зашифрованные данные и контрольные суммы HMAC невозможно восстановить. Храните резервную копию ключа отдельно от данных, в надёжном месте.

  • База данных — ежедневно (или чаще при интенсивном сборе). При использовании PITR — непрерывно.
  • Хранилище писем — ежедневно или по расписанию, согласованному с частотой базы. Рекомендуется инкрементальный резервная копия (rsync, snapshots).
  • Поисковый индекс — необязательно. Восстанавливается полной переиндексацией из базы и хранилища (см. Поиск и администрирование Solr, «Реиндексировать всё»).
  • Секретный ключ — при создании или смене.

Бэкап базы и хранилища должны быть согласованы по времени. Если база свежее хранилища, в базе будут ссылки на чанки, которых ещё нет в копии хранилища. Используйте снимки (snapshots) или замораживайте запись на время резервной копии.

Что дальше

Навигация по книге