Pular para o conteúdo

Backup e restauração

Há duas camadas:

  • Versões da configuração dentro do banco de dados: rápidas, para desfazer uma alteração.
  • Backups: arquivos completos do estado do roteador, mantidos no roteador e copiados para fora dele.

A configuração fica em /opt/dtvsol/data/dtvsol.db. Guarde uma versão nomeada antes de qualquer alteração importante:

Janela do terminal
dtvsol config save "before moving OLT 2"
dtvsol config status # the running configuration against the last version
dtvsol config versions # the list (automatic ones are marked)
dtvsol config diff 14 running # what changed since version 14
dtvsol config show 14 # what version 14 holds

Restaure uma versão:

Janela do terminal
dtvsol config restore 14 # shows how many files would change
dtvsol config restore 14 --yes

A restauração informa a versão que ela substituiu, para que você possa voltar. Ela passa a valer quando aquilo que a usa roda de novo, por exemplo:

Janela do terminal
sudo systemctl restart dtvsol-vlans dtvsol-api isc-dhcp-server radvd

Edite um documento de configuração com segurança (JSON verificado, uma versão guardada antes):

Janela do terminal
dtvsol config docs # the documents and where each lives
dtvsol config edit plans

O dtvsol-backup.timer roda uma vez por dia. Ele:

  1. Salva uma versão da configuração, se a configuração mudou.
  2. Arquiva etc/, data/ (com uma cópia consistente do banco de dados), os logs de mapeamento do CGNAT e o machine id ao qual as senhas das OLTs estão vinculadas, como /opt/dtvsol/backups/dtvsol-<host>-<stamp>.tar.gz.
  3. Mantém os últimos 14 arquivos no roteador (legíveis somente pelo root).
  4. Se o backup externo estiver configurado, criptografa uma cópia com a sua chave pública OpenPGP e a envia por SSH.
Janela do terminal
dtvsol backup status # last local and off-site backup, errors, next run
dtvsol backup list # the archives on the router
dtvsol backup now # run it now

A cópia externa é criptografada no roteador com uma chave pública. A chave privada nunca passa pelo roteador, então uma cópia no servidor de backup não pode ser lida sem ela. A cópia é removida do roteador após o envio.

Configure-a em /opt/dtvsol/etc/config.php:

  • backup_gpg_recipient: o fingerprint da sua chave pública OpenPGP. Importe a chave pública para o keyring de backup do roteador:

    Janela do terminal
    sudo gpg --homedir /opt/dtvsol/data/backup-gnupg --import backup-public-key.asc
  • backup_remote: user@host[:port] do servidor de backup. A chave SSH (id_ed25519) e o known_hosts para ele ficam em /opt/dtvsol/data/backup-ssh. Dê a essa conta acesso somente para envio.

Depois execute dtvsol backup now e verifique dtvsol backup status. Enquanto as duas configurações não estiverem presentes, o status informa que a cópia externa não está configurada.

Baixe um arquivo de etc/ e data/ pela API:

Janela do terminal
dtvsol backup /root/router-1-before-upgrade.tar.gz

Restaure um arquivo que está no roteador. Tudo é reaplicado: DHCP, controle de banda, CGNAT, anti-spoofing e o resto.

Janela do terminal
dtvsol restore /root/router-1-before-upgrade.tar.gz

A resposta indica uma versão da configuração para a qual voltar se a restauração tiver sido um engano.

A partir de uma cópia externa: descriptografe-a com a sua chave privada na sua própria máquina, copie o arquivo para o roteador e restaure-o como acima.

  1. Instale o software do roteador no servidor novo.
  2. Copie o arquivo para ele e execute dtvsol restore <file>.
  3. Registre a licença para a nova máquina (dtvsol licence enrol …).
  4. Execute dtvsol doctor.

As configurações das próprias OLTs têm backup separado, como um histórico que você pode comparar. Veja OLT.

Este site foi escrito com a ajuda de IA e revisado pela nossa equipe.