Kaspersky Security Center дистрибутивінің құрамына кіретін klbackup утилитасы арқылы сақтық көшірмелеу және кейіннен қалпына келтіру үшін Басқару сервері деректерін көшіруге болады.
Қалпына келтіру әрекеті орындалатын басқару серверінің данасында бір түрдегі ДҚБЖ қолданылуы керек. Басқару серверінің нұсқасы сондай (ұқсас немесе барынша жаңа патчпен) немесе барынша жаңа болуы мүмкін.
Егер сіз MariaDB ДҚБЖ бұрынғы нұсқасын пайдаланып Kaspersky Security Center Linux 15 немесе одан бұрынға нұсқаның құрамына кіретін Басқару сервері деректерінің сақтық көшірмесін жасаған болсаңыз, содан кейін MariaDB кейінгі нұсқасы бар құрылғыдағы деректерді қалпына келтірсеңіз, қате орын алуы мүмкін. Қосымша ақпаратты ДҚБЖ бұрынғы нұсқасында жасалған сақтық көшірмеден Басқару сервері деректерін қалпына келтіру жолы бөлімін қараңыз.
klbackup утилитасын пайдаланған кезде, желілік агент жалаушалары қалпына келтірілмейді. Желілік агент жалаушаларын қолмен конфигурациялау қажет.
Деректерді сақтық көшірмелеу немесе Басқару сервері деректерін тыныш режимде қалпына келтіру үшін,
Басқару сервері орнатылған құрылғының пәрмен жолында klbackup утилитасын қажетті кілттер жиынтығымен іске қосыңыз.
Утилитаның пәрмен жолының синтаксисі:
klbackup -path BACKUP_PATH [-linux_path LINUX_PATH][-node_cert CERT_PATH][-logfile LOGFILE] [-use_ts]|[-restore] [-password PASSWORD] [-cert_only]
Егер сіз klbackup утилитасының пәрмен жолында құпиясөзді белгілемесеңіз, утилита оны интерактивті түрде енгізуді сұрайды.
Кілттердің сипаттамалары:
-path BACKUP_PATH
– ақпаратты BACKUP_PATH қалтасына сақтау немесе қалпына келтіру үшін BACKUP_PATH қалтасындағы деректерді пайдалану (міндетті параметр).-linux_path LINUX_PATH
— ДҚБЖ сақтық көшірме деректері бар қалтаның жергілікті жолы.
Дерекқор серверінің есептік жазбасы және klbackup утилитасы LINUX_PATH қалтасындағы деректерді өзгерту құқығына ие болуы керек.
-node_cert CERT_PATH
– қалпына келтіруден кейін белсенді емес ақауларға төзімді түйінді конфигурациялауға арналған сервер сертификатының файлы. Параметр көрсетілмесе, ол серверден автоматты түрде алынады.-logfile LOGFILE
– Басқару сервері деректерін көшіру немесе қалпына келтіру туралы есепті сақтау.
Дерекқор серверінің есептік жазбасы және klbackup утилитасы BACKUP_PATH қалтасындағы деректерді өзгерту құқығына ие болуы керек.
-use_ts
— деректерді сақтаған кезде, ақпаратты BACKUP_PATH қалтасына, klbackup
ЖЖЖЖ-АА-КК # СС-ММ-СС
форматымен аталатын ішкі қалтаға көшіріңіз. Онда ағымдағы күн мен операция уақыты (UTC) қамтылған. Егер кілт белгіленбеген болса, ақпарат BACKUP_PATH қалтасының түбірінде сақталады.
Ақпаратты сақтық көшірмесі бар қалтаға сақтауға тырысқанда, қате туралы хабар пайда болады. Ақпарат жаңартылмайды.
-use_ts
кілтінің болуы арқасында Басқару сервері деректері мұрағатын жүргізуге болады. Мысалы, -path
кілті /tmp/KLBackups
, klbackup
2022/6/19 # 11-30-18
қалтасын білдірсе, басқару серверінің 2022 жылғы 19 маусым, 11:30:18-дегі күйі туралы ақпаратты сақтайды.
-restore
– Басқару сервері деректерін қалпына келтіруді орындау. Деректерді қалпына келтіру BACKUP_PATH қалтасында ұсынылған ақпарат негізінде жүзеге асырылады. Егер кілт жоқ болса, BACKUP_PATH қалтасына деректерді сақтық көшірмелеу орындалады.-password PASSWORD
– құпия деректерді қорғауға арналған құпиясөз.
Ұмытылған құпиясөзді қалпына келтіру мүмкін емес. Құпиясөзге қойылатын талаптар жоқ. Құпиясөздің ұзындығы шектелмейді, сондай-ақ құпиясөздің нөлдік ұзындығы да болуы мүмкін (яғни құпиясөзсіз).
Деректерді қалпына келтіру кезінде, сақтық көшірмелеу барысында енгізілген құпиясөзді көрсету қажет. Сақтық көшірмелеуден кейін ортақ қатынасы бар қалтаға апаратын жол өзгерсе, қалпына келтірілген деректерді пайдаланатын тапсырмалардың жұмысын тексеріңіз (қалпына келтіру тапсырмалары және қашықтан орнату тапсырмалары). Қажет болса, осы тапсырмалардың параметрлерін өңдеңіз. Деректер сақтық көшірме файлынан қалпына келтіріліп жатқанда, ешкім Басқару серверінің ортақ қатынасы бар қалтасына кіре алмайды. klbackup утилитасы іске қосылатын есептік жазба ортақ қатынасы бар қалтаға толық қатынасу мүмкіндігіне ие болуы керек. Басқару сервер деректерін сақтық көшірмеден қалпына келтіру үшін утилитаны жаңадан орнатылған Басқару серверінде іске қосу ұсынылады.
-cert_only
– Басқару серверінің сертификаты мен жеке кілтін ғана сақтау немесе қалпына келтіру.
Бұл жалауша Kaspersky Security Center Windows басқару серверінен Kaspersky Security Center Linux бсқару серверіне тасымалдау әрекетін орындаған кезде пайдалы болуы мүмкін. Сондай-ақ Kaspersky Security Center Linux басқару серверлері, сонымен қатар Kaspersky Security Center Windows басқару серверлері арасында басқарылатын құрылғыларды тасымалдауға болады.
Kaspersky Security Center Linux басқаруындағы Kaspersky Security Center Windows басқару серверінің деректерін жылжыту үшін деректердің сақтық көшірмесін пайдалануға болады.
MySQL немесе MariaDB жүйесін Kaspersky Security Center Windows және Kaspersky Security Center Linux үшін ДҚБЖ ретінде пайдалансаңыз, lower_case_table_names
параметрі ағымдағы және жаңа ДҚБЖ-ларға сәйкес келуі керек.
Деректердің сақтық көшірмесін жасамай тұрып, lower_case_table_names
параметрін тексеріңіз. Содан кейін Kaspersky Security Center Linux жүйесіне арналған MySQL немесе MariaDB орнату кезінде Windows жүйесіне арналған осы параметр үшін көрсетілген мәнге lower_case_table_names
параметрін орнату керек.