Вы можете выполнять копирование данных Сервера администрирования для резервного хранения и последующего восстановления с помощью утилиты klbackup, входящей в состав дистрибутива Kaspersky Security Center.
Экземпляр Сервера администрирования, на которую выполняется восстановление, должна использовать СУБД того же типа. Версия Сервера администрирования может быть той же самой (с аналогичным или более новым патчем) или более новой.
Если вы выполнили резервное копирование данных Сервера администрирования, входящего в состав Kaspersky Security Center Linux 15 или более ранней версии, при использовании СУБД MariaDB более ранней версии, а затем восстановили данные на устройстве с более поздней версией MariaDB, может возникнуть ошибка. Дополнительные сведения см. в разделе Как восстановить данные Сервера администрирования из резервной копии, созданной на более ранней версии СУБД.
При использовании утилиты klbackup флаги Агента администрирования не восстанавливаются. Вам необходимо вручную настроить флаги Агента администрирования.
Чтобы создать резервную копию данных или восстановить данные Сервера администрирования в тихом режиме,
в командной строке устройства, на котором установлен Сервер администрирования, запустите утилиту klbackup с необходимым набором ключей.
Синтаксис командной строки утилиты:
klbackup -path <путь к резервной копии
> [-linux_path <путь к резервной копии СУБД
>-node_cert <путь к сертификату
>] [-logfile <файл журнала
> [-use_ts]|[-restore] [-password <пароль
>] [-cert_only]
Если не задать пароль в командной строке утилиты klbackup, утилита запросит его ввод интерактивно.
Описания ключей:
-path
<путь к резервной копии
> – сохранять информацию в папке резервной копии или использовать для восстановления данные из папки к резервной копии (обязательный параметр).-linux_path
<путь к резервной копии СУБД
> – локальный путь к папке с данными резервной копии данных СУБД.Учетная запись сервера базы данных и утилита klbackup должны обладать правами на изменение данных в папке резервной копии СУБД.
-node_cert
<путь к сертификату
> – файл сертификата Сервера для настройки пассивного узла отказоустойчивого кластера после восстановления. Если параметр не указан, он будет автоматически получен с Сервера.-logfile
<файл журнала
> – сохранять отчет о копировании или восстановлении данных Сервера администрирования.Учетная запись сервера базы данных и утилита klbackup должны обладать правами на изменение данных в папке резервной копии.
-use_ts
– при сохранении данных копировать информацию в папку резервной копии, во вложенную папку с именем в формате klbackup
ГГГГ-ММ-ДД # ЧЧ-ММ-СС
, отображающим текущую системную дату и время операции в формате UTC. Если ключ не задан, информация сохраняется в корне папки резервной копии.При попытке сохранить информацию в папку, в которой уже есть резервная копия, появится сообщение об ошибке. Обновление информации не произойдет.
Наличие ключа -use_ts
позволяет вести архив данных Сервера администрирования. Например, если ключом -path
была задана папка /tmp/KLBackups
, то в папке klbackup
2022-06-19 # 11-30-18
, сохранится информация о состоянии Сервера администрирования на дату 19 июня 2022 года, 11 часов 30 минут 18 секунд.
-restore
– выполнить восстановление данных Сервера администрирования. Восстановление данных осуществляется на основании информации, представленной в папке резервной копии. Если ключ отсутствует, производится резервное копирование данных в папку резервной копии.-password
<пароль
> – пароль для защиты конфиденциальных данных.Забытый пароль не может быть восстановлен. Требования к паролю отсутствуют. Длина пароля не ограничена, также возможна нулевая длина пароля (то есть без пароля).
При восстановлении данных необходимо указать тот же пароль, который был введен во время резервного копирования. Если после резервного копирования путь к общей папке изменился, проверьте работу задач, использующих восстановленные данные (задачи восстановления и задачи удаленной установки). При необходимости отредактируйте параметры этих задач. Пока данные восстанавливаются из файла резервной копии, никто не должен иметь доступ к общей папке Сервера администрирования. Учетная запись, под которой запускается утилита klbackup, должна иметь полный доступ к общей папке. Для восстановления данных Сервера администрирования из резервной копии рекомендуется запускать утилиту на только что установленном Сервере администрирования.
-cert_only
– сохранить или восстановить только сертификат и закрытый ключ Сервера администрирования.Этот флаг может быть полезен при выполнении переноса данных с Сервера администрирования Kaspersky Security Center Windows на Сервер администрирования Kaspersky Security Center Linux. Также вы можете переносить управляемые устройства между Серверами администрирования Kaspersky Security Center Linux и между Серверами администрирования Kaspersky Security Center Windows.
Вы можете использовать резервное копирование данных, чтобы переместить данные Сервера администрирования Kaspersky Security Center Windows под управление Kaspersky Security Center Linux.
Если вы используете MySQL или MariaDB в качестве СУБД для Kaspersky Security Center Windows и для Kaspersky Security Center Linux, параметр lower_case_table_names
должен совпадать в текущей и новой СУБД.
Перед созданием резервной копии данных проверьте параметр lower_case_table_names
. Тогда при установке MySQL или MariaDB для Kaspersky Security Center Linux, вам нужно установить то же значение параметра lower_case_table_names
, которое указано для этого параметра для Windows.