Backup e restauração
Há duas camadas:
- Versões da configuração dentro do banco de dados: rápidas, para desfazer uma alteração.
- Backups: arquivos completos do estado do roteador, mantidos no roteador e copiados para fora dele.
Versões da configuração
Seção intitulada “Versões da configuração”A configuração fica em /opt/dtvsol/data/dtvsol.db. Guarde uma versão nomeada antes de qualquer
alteração importante:
dtvsol config save "before moving OLT 2"dtvsol config status # the running configuration against the last versiondtvsol config versions # the list (automatic ones are marked)dtvsol config diff 14 running # what changed since version 14dtvsol config show 14 # what version 14 holdsRestaure uma versão:
dtvsol config restore 14 # shows how many files would changedtvsol config restore 14 --yesA restauração informa a versão que ela substituiu, para que você possa voltar. Ela passa a valer quando aquilo que a usa roda de novo, por exemplo:
sudo systemctl restart dtvsol-vlans dtvsol-api isc-dhcp-server radvdEdite um documento de configuração com segurança (JSON verificado, uma versão guardada antes):
dtvsol config docs # the documents and where each livesdtvsol config edit plansO backup diário
Seção intitulada “O backup diário”O dtvsol-backup.timer roda uma vez por dia. Ele:
- Salva uma versão da configuração, se a configuração mudou.
- Arquiva
etc/,data/(com uma cópia consistente do banco de dados), os logs de mapeamento do CGNAT e o machine id ao qual as senhas das OLTs estão vinculadas, como/opt/dtvsol/backups/dtvsol-<host>-<stamp>.tar.gz. - Mantém os últimos 14 arquivos no roteador (legíveis somente pelo root).
- Se o backup externo estiver configurado, criptografa uma cópia com a sua chave pública OpenPGP e a envia por SSH.
dtvsol backup status # last local and off-site backup, errors, next rundtvsol backup list # the archives on the routerdtvsol backup now # run it nowA cópia externa criptografada
Seção intitulada “A cópia externa criptografada”A cópia externa é criptografada no roteador com uma chave pública. A chave privada nunca passa pelo roteador, então uma cópia no servidor de backup não pode ser lida sem ela. A cópia é removida do roteador após o envio.
Configure-a em /opt/dtvsol/etc/config.php:
-
backup_gpg_recipient: o fingerprint da sua chave pública OpenPGP. Importe a chave pública para o keyring de backup do roteador:Janela do terminal sudo gpg --homedir /opt/dtvsol/data/backup-gnupg --import backup-public-key.asc -
backup_remote:user@host[:port]do servidor de backup. A chave SSH (id_ed25519) e oknown_hostspara ele ficam em/opt/dtvsol/data/backup-ssh. Dê a essa conta acesso somente para envio.
Depois execute dtvsol backup now e verifique dtvsol backup status. Enquanto as duas
configurações não estiverem presentes, o status informa que a cópia externa não está
configurada.
Um download avulso
Seção intitulada “Um download avulso”Baixe um arquivo de etc/ e data/ pela API:
dtvsol backup /root/router-1-before-upgrade.tar.gzRestaurar um arquivo
Seção intitulada “Restaurar um arquivo”Restaure um arquivo que está no roteador. Tudo é reaplicado: DHCP, controle de banda, CGNAT, anti-spoofing e o resto.
dtvsol restore /root/router-1-before-upgrade.tar.gzA resposta indica uma versão da configuração para a qual voltar se a restauração tiver sido um engano.
A partir de uma cópia externa: descriptografe-a com a sua chave privada na sua própria máquina, copie o arquivo para o roteador e restaure-o como acima.
Em um servidor novo
Seção intitulada “Em um servidor novo”- Instale o software do roteador no servidor novo.
- Copie o arquivo para ele e execute
dtvsol restore <file>. - Registre a licença para a nova máquina (
dtvsol licence enrol …). - Execute
dtvsol doctor.
Backups da configuração das OLTs
Seção intitulada “Backups da configuração das OLTs”As configurações das próprias OLTs têm backup separado, como um histórico que você pode comparar. Veja OLT.
Este site foi escrito com a ajuda de IA e revisado pela nossa equipe.