備份和還原作為叢集部署的 Central Node 伺服器的資料
此場景描述了在作為叢集部署的 Central Node 伺服器上備份和還原資料的過程。
在作為叢集部署的 Central Node 伺服器上備份和還原資料涉及以下步驟:
- 建立備份副本
您可以使用管理員功能表或在技術支援模式下建立備份副本:
如何在管理員功能表中建立備份副本
Kaspersky Anti Targeted Attack Platform 的備份副本僅包含資料庫(警示資料庫、VIP 身分詳細資料、從掃描中排除的資料清單、通知)和 Central Node 或 PCN 設定。
- 透過 SSH 或使用終端機進入任何正常運作的叢集伺服器的管理主控台。
- 出現提示時,輸入管理員帳戶的使用者名稱和密碼。
顯示應用程式元件管理員功能表。
- 在應用程式管理員功能表部分的清單中,選擇系統管理部分。
- 按Enter鍵。
這將開啟操作選擇視窗。
- 在操作清單中,選擇備份/還原設定。
- 按Enter鍵。
這將開啟備份/還原設定視窗。
- 在操作清單中,選擇建立。
- 按Enter鍵。
這將開啟備份設定視窗。
- 點擊備份。
備份副本已建立。
如何在技術支援模式下建立備份副本
- 透過 SSH 或使用終端機進入任何正常運作的叢集伺服器的管理主控台。
- 出現提示時,輸入應用程式元件管理員帳戶的使用者名稱和密碼。
顯示應用程式元件管理員功能表。
- 在應用程式管理員功能表部分的清單中,選擇“技術支援模式”部分。
- 按 Enter 鍵。
這將開啟技術支援模式確認視窗。
- 確認您想要在技術支援模式下管理應用程式。為此,請選擇是並按 Enter。
- 執行以下命令:
sudo kata-run.sh kata-backup-restore backup
您也可以為此命令指定一個或多個參數
(請參閱下表)。
您也可以使用-h
指令接收有關使用參數的提示。
建立備份副本的參數
必需的參數
|
參數
|
敘述
|
是
|
-b <路徑>
|
在指定路徑建立備份副本,
其中<path>是要建立備份副本的目錄的絕對路徑或相對路徑。
|
否
|
-c
|
儲存備份檔案之前清除目錄。
|
否
|
-d <儲存檔案數>
|
指定目錄中儲存的最大檔案數,其中<number>是檔案數。
|
否
|
-n
|
儲存 Central Node 或 PCN 設定。
|
No
|
-l <檔案路徑>
|
將命令執行結果儲存到檔案中,其中<檔案路徑>是事件日誌檔案的名稱,包括檔案的絕對路徑或相對路徑。
|
如果未定義其他設定,備份副本僅包含資料庫(警示資料庫、VIP 狀態詳細資訊、從掃描中排除的資料清單、通知)。
範例:
建立備份副本的指令:
sudo kata-run.sh kata-backup-restore backup -b <路徑> -c -d <儲存檔案數> -e -q -a -s -n -l <檔案路徑>
|
- 將備份副本儲存到硬碟
若要將備份副本儲存在電腦硬碟上,請執行以下命令:
scp <用於在管理員功能表和伺服器管理主控台中工作的帳戶的名稱>@<伺服器的 IP 位址>:<備份檔案的名稱,格式為:data_kata_<建立備份副本的日期和時間>.tar>
範例:
用於將於 2020 年4 月10 日10 時 00 分00 秒在“admin”帳戶下的 IP 位址為 10.0.0.10 的 Central Node 伺服器上建立的備份副本下載到電腦硬碟的命令:
scp admin@10.0.0.10:data_kata_2020_04_10T10_00_00.tar
備份副本儲存到您的電腦硬碟上的目前目錄。
|
- 重新安裝應用程式
刪除並重新安裝 Kaspersky Anti Targeted Attack Platform。
安裝應用程式時,您需要為尋址伺服器指定與應用程式備份副本中指定的相同的網路遮罩。如果值不匹配,則嵌入式 Sensor 在應用程式還原後會遇到錯誤。如果需要,您可以還原該元件。
安裝後,您必須在應用程式新增與建立備份副本的伺服器上相同類型的產品授權金鑰(KATA、KATA + NDR、KEDR)。這對於還原備份副本中保存的所有 Central Node、PCN 或 SCN 設定是必要的。
- 將備份副本上傳至伺服器
透過執行以下命令將備份副本上傳到 Central Node 伺服器:
scp <備份檔案的名稱,格式為:data_kata_<備份副本所建立的日期和時間>.tar> <用於在管理員功能表和伺服器管理主控台中工作的帳戶名稱>@<伺服器的 IP 位址>:
範例:
用於將於 2020 年4 月10 日10 時 00 分00 秒建立的備份副本上傳到“admin”帳戶下的 IP 位址為 10.0.0.10 的 Central Node 伺服器的命令:
scp data_kata_2020_04_10T10_00_00.tar admin@10.0.0.10:
備份副本將上傳至 Central Node 伺服器的目前目錄。
|
- 從備份副本還原資料
您可以使用管理員功能表或在技術支援模式下從 Central Node 伺服器上的備份副本還原資料:
如何在管理員功能表中還原資料
- 透過 SSH 或使用終端機進入任何正常運作的叢集伺服器的管理主控台。
- 出現提示時,輸入應用程式元件管理員帳戶的使用者名稱和密碼。
顯示應用程式元件管理員功能表。
- 在應用程式管理員功能表部分的清單中,選擇系統管理部分。
- 按Enter鍵。
這將開啟操作選擇視窗。
- 在操作清單中,選擇備份/還原設定。
- 按Enter鍵。
這將開啟備份/還原設定視窗。
- 在包含應用程式備份副本的檔案清單中,選擇要從中還原伺服器設定的檔案。
如果必要的檔案未列出,請將包含備份副本的檔案上傳到伺服器。
- 按Enter鍵。
這將開啟操作選擇視窗。
- 在操作清單中,選擇“還原 <備份檔案的名稱,格式為:data_kata_<備份副本的建立日期和時間>.tar>”
- 按Enter鍵。
這將開啟操作確認視窗。
- 點擊還原。
從備份副本還原伺服器資料的過程開始。
如果建立備份副本的伺服器和從備份副本還原資料的伺服器上的網路介面名稱相同,則會自動還原從 SPAN 連接埠接收映像流量的設定。
如果網路介面名稱不匹配,執行上述說明的第 11 步後,系統將提示您選擇用於從 SPAN 連接埠接收映像流量的網路介面。
如何在技術支援模式下還原資料
- 透過 SSH 或使用終端機進入任何正常運作的叢集伺服器的管理主控台。
- 出現提示時,輸入應用程式管理員帳戶的使用者名稱和密碼。
顯示應用程式元件管理員功能表。
- 在應用程式管理員功能表部分的清單中,選擇“技術支援模式”部分。
- 按 Enter 鍵。
這將開啟技術支援模式確認視窗。
- 確認您想要在技術支援模式下管理應用程式。為此,請選擇是並按 Enter。
- 透過執行以下命令啟動資料復原過程:
sudo kata-run.sh kata-backup-restore restore
您也可以為此命令指定一個或多個參數(請參閱下表)。
您也可以使用-h
指令接收有關使用參數的提示。
資料還原參數
必需的參數
|
參數
|
命令描述
|
是
|
-r <路徑>
|
從包含備份副本的檔案中還原資料,
其中<path>是備份檔案的完整路徑。
|
No
|
-l <檔案路徑>
|
將命令執行結果儲存到檔案中,其中<檔案路徑>是事件日誌檔案的名稱,包括檔案的絕對路徑或相對路徑。
|
範例:
從備份副本還原資料的命令:
sudo kata-run.sh kata-backup-restore restore -r <路徑> -l <檔案路徑>
|
如果建立備份副本的伺服器和從備份副本還原資料的伺服器上的網路介面名稱相同,則會自動還原從 SPAN 連接埠接收映像流量的設定。
如果網路介面名稱不匹配,執行上述說明的第 6 步驟後,系統將提示您選擇用於從 SPAN 連接埠接收映像流量的網路介面。
伺服器設定的備份副本不包含記錄的映像網路流量的 PCAP 檔案。您可以透過從連線的外部記憶體的/data/volumes/dumps 目錄複製PCAP 檔案來自行儲存和還原它們。還原資料後,您必須連線外部儲存。
如果在其上建立備份副本的 Central Node 伺服器的硬體配置與您計劃在其上還原伺服器設定的伺服器的硬體配置不同,您需要在還原後重新配置應用程式延伸設定。
頁面頂部