Kaspersky Security Center дистрибутивінің құрамына кіретін klbackup утилитасы арқылы сақтық көшірмелеу және кейіннен қалпына келтіру үшін Басқару сервері деректерін көшіруге болады.
Қалпына келтіру әрекеті орындалатын басқару серверінің данасында бір түрдегі ДҚБЖ қолданылуы керек. Басқару серверінің нұсқасы сондай (ұқсас немесе барынша жаңа патчпен) немесе барынша жаңа болуы мүмкін.
Егер сіз MariaDB ДҚБЖ бұрынғы нұсқасын пайдаланып Kaspersky Security Center Linux 15 немесе одан бұрынға нұсқаның құрамына кіретін Басқару сервері деректерінің сақтық көшірмесін жасаған болсаңыз, содан кейін MariaDB кейінгі нұсқасы бар құрылғыдағы деректерді қалпына келтірсеңіз, қате орын алуы мүмкін. Қосымша ақпаратты ДҚБЖ бұрынғы нұсқасында жасалған сақтық көшірмеден Басқару сервері деректерін қалпына келтіру жолы бөлімін қараңыз.
klbackup утилитасын пайдаланған кезде, желілік агент жалаушалары қалпына келтірілмейді. Желілік агент жалаушаларын қолмен конфигурациялау қажет.
Деректерді сақтық көшірмелеу немесе Басқару сервері деректерін тыныш режимде қалпына келтіру үшін,
Басқару сервері орнатылған құрылғының пәрмен жолында klbackup утилитасын қажетті кілттер жиынтығымен іске қосыңыз.
Утилитаның пәрмен жолының синтаксисі:
klbackup -path <backup path> [-linux_path <DBMS backup path>-node_cert <certificate path>] [-logfile <log file> [-use_ts]|[-restore] [-password <password>] [-cert_only]
Егер сіз klbackup утилитасының пәрмен жолында құпиясөзді белгілемесеңіз, утилита оны интерактивті түрде енгізуді сұрайды.
Кілттердің сипаттамалары:
-path <backup path> — сақтық көшірме қалтасындағы ақпаратты сақтаңыз немесе қалпына келтіру үшін сақтық көшірме қалтасындағы деректерді пайдаланыңыз (міндетті параметр).-linux_path <DBMS backup path> — ДҚБЖ сақтық көшірме деректері бар жергілікті жол.
Дерекқор серверінің есептік жазбасы және klbackup утилитасы ДҚБЖ сақтық көшірме қалтасындағы деректерді өзгерту құқығына ие болуы керек.
-node_cert <certificate path> — қалпына келтіруден кейін белсенді емес ақауларға төзімді түйінді конфигурациялауға арналған сервер сертификатының файлы. Параметр көрсетілмесе, ол серверден автоматты түрде алынады.-logfile <log file> — басқару сервері деректерінің сақтық көшірмесін жасау немесе қалпына келтіру туралы есепті сақтау.
Дерекқор серверінің есептік жазбасы және klbackup утилитасы сақтық көшірме қалтасындағы деректерді өзгерту құқығына ие болуы керек.
-use_ts — деректерді сақтаған кезде, ақпаратты сақтық көшірме қалтасына, klbackup YYYY-MM-DD # HH-MM-SS форматымен аталатын ішкі қалтаға көшіріңіз. Онда ағымдағы күн мен операция уақыты (UTC) қамтылған. Кілт көрсетілмеген болса, ақпарат сақтық көшірме қалтасының түбірінде сақталады.
Ақпаратты сақтық көшірмесі бар қалтаға сақтауға тырысқанда, қате туралы хабар пайда болады. Ақпарат жаңартылмайды.
-use_ts кілтінің болуы арқасында Басқару сервері деректері мұрағатын жүргізуге болады. Мысалы, -path кілті /tmp/KLBackups, klbackup 2022/6/19 # 11-30-18 қалтасын білдірсе, басқару серверінің 2022 жылғы 19 маусым, 11:30:18-дегі күйі туралы ақпаратты сақтайды.
-restore – Басқару сервері деректерін қалпына келтіруді орындау. Деректерді қалпына келтіру сақтық көшірме қалтасында ұсынылған ақпарат негізінде жүзеге асырылады. Кілт болмаса, сақтық көшірме қалтасына деректердің сақтық көшірмесі жасалады.-password <password> — құпия деректерді қорғауға арналған құпиясөз.
Ұмытылған құпиясөзді қалпына келтіру мүмкін емес. Құпиясөзге қойылатын талаптар жоқ. Құпиясөздің ұзындығы шектелмейді, сондай-ақ құпиясөздің нөлдік ұзындығы да болуы мүмкін (яғни құпиясөзсіз).
Деректерді қалпына келтіру кезінде, сақтық көшірмелеу барысында енгізілген құпиясөзді көрсету қажет. Сақтық көшірмелеуден кейін ортақ қатынасы бар қалтаға апаратын жол өзгерсе, қалпына келтірілген деректерді пайдаланатын тапсырмалардың жұмысын тексеріңіз (қалпына келтіру тапсырмалары және қашықтан орнату тапсырмалары). Қажет болса, осы тапсырмалардың параметрлерін өңдеңіз. Деректер сақтық көшірме файлынан қалпына келтіріліп жатқанда, ешкім Басқару серверінің ортақ қатынасы бар қалтасына кіре алмайды. klbackup утилитасы іске қосылатын есептік жазба ортақ қатынасы бар қалтаға толық қатынасу мүмкіндігіне ие болуы керек. Басқару сервер деректерін сақтық көшірмеден қалпына келтіру үшін утилитаны жаңадан орнатылған Басқару серверінде іске қосу ұсынылады.
-cert_only – Басқару серверінің сертификаты мен жеке кілтін ғана сақтау немесе қалпына келтіру.
Бұл жалауша Kaspersky Security Center Windows басқару серверінен Kaspersky Security Center Linux бсқару серверіне тасымалдау әрекетін орындаған кезде пайдалы болуы мүмкін. Сондай-ақ Kaspersky Security Center Linux басқару серверлері, сонымен қатар Kaspersky Security Center Windows басқару серверлері арасында басқарылатын құрылғыларды тасымалдауға болады.
Kaspersky Security Center Linux басқаруындағы Kaspersky Security Center Windows басқару серверінің деректерін жылжыту үшін деректердің сақтық көшірмесін пайдалануға болады.
MySQL немесе MariaDB жүйесін Kaspersky Security Center Windows және Kaspersky Security Center Linux үшін ДҚБЖ ретінде пайдалансаңыз, lower_case_table_names параметрі ағымдағы және жаңа ДҚБЖ-ларға сәйкес келуі керек.
Деректердің сақтық көшірмесін жасамай тұрып, lower_case_table_names параметрін тексеріңіз. Содан кейін Kaspersky Security Center Linux жүйесіне арналған MySQL немесе MariaDB орнату кезінде Windows жүйесіне арналған осы параметр үшін көрсетілген мәнге lower_case_table_names параметрін орнату керек.