Резервное копирование и восстановление

Общие сведения о резервном копировании и восстановлении

Поскольку каждая установка компонентов Termidesk VDI может отличаться от других, подробные шаги по резервному копированию и восстановлению и используемые инструменты будут приведены только для некоторых компонентов. Резервное копирование и восстановление может выполняться как средствами и службами ОС, так и специализированными системами. Порядок выполнения и периодичность резервного копирования определяются эксплуатирующей организацией.

Резервному копированию подлежат:

  • конфигурационные файлы компонента «Универсальный диспетчер» и административного и/или пользовательского порталов;

  • конфигурационные файлы компонента «Шлюз»;

  • конфигурационные файлы компонента «Менеджер рабочих мест»;

  • конфигурационные файлы компонента «Сервер терминалов Astra Linux»;

  • конфигурационные файлы компонента «Сессионный агент»;

  • конфигурационные файлы балансировщика нагрузки;

  • конфигурационные файлы, использующиеся для режима высокой доступности.

В качестве альтернативного варианта могут резервироваться целиком узлы компонентов, если они установлены на ВМ. Такой подход применяется, например, для резервирования компонента «Виртуальный модуль Termidesk».

Как правило, файлы компонентов «Удаленный помощник», «Клиент» не подлежат резервному копированию, т.к. повторная установка в большинстве случаев будет быстрее.

Действия с БД Termidesk

Резервное копирование БД

Резервное копирование БД, созданной СУБД PostgreSQL можно выполнить утилитой pg_dump:

pg_dump -d <наименование_БД> -h <IP-адрес_хоста> -p <порт> -U <пользователь> -W --format=t > <имя_файла_для_сохранения_БД.tar>

Где:

-d <наименование_БД> - имя БД. При стандартных настройках используется имя termidesk;

-h <IP-адрес_хоста> - IP-адрес узла, где расположена БД. Если БД устанавливалась локально, нужно указать localhost;

-p <порт> - порт для подключения к БД. При стандартных настройках используется 5432;

-U <пользователь> - имя пользователя для подключения. При стандартных настройках используется имя termideskdb;

-W - запрос пароля для подключения к БД. При стандартных настройках при появлении запроса нужно указать ksedimret;

--format=t - ключ для экспорта БД в формате tar;

<имя_файла_для_сохранения_БД.tar> - имя и формат файла (tar) для сохранения БД;

Если указанная команда не помогла, то сделать резервную копию вторым способом:

  • на узле с СУБД PostgreSQL переключиться на пользователя postgres:

sudo su postgres
  • выполнить резервное копирование БД:

pg_dump -d <наименование_БД> > <имя_файла_для_сохранения_БД.sql>

где:

-d <наименование_БД> - имя БД. При стандартных настройках используется имя termidesk;

<имя_файла_для_сохранения_БД.sql> - имя и формат файла (sql) для сохранения БД.

Восстановление БД из резервной копии

Восстановление БД из резервной копии выполняется командой:

pg_restore -d <наименование БД> -h <IP-адрес_хоста> -p <порт> -U <пользователь> -W --format=t <файл_копии_БД.tar>

где:

-d <наименование БД> - имя БД. При стандартных настройках используется имя termidesk;

-h <IP-адрес_хоста> - IP-адрес узла, где расположена БД. Если используется локальная БД, нужно указать localhost;

-p <порт> - порт для подключения к БД. При стандартных настройках используется 5432;

-U <пользователь> - имя пользователя для подключения. При стандартных настройках используется имя termideskdb;

-W - запрос пароля для подключения к БД. При стандартных настройках при появлении запроса нужно указать ksedimret;

--format=t <файл_копии_БД.tar> - ключ для восстановления БД из резервной копии в формате tar.

Если резервная копия сохранена в файле формата .sql, нужно:

  • переключиться на пользователя postgres:

sudo su postgres
  • восстановить БД из резервной копии:

psql -d <наименование_БД> -f <имя_файла_для_сохранения_БД.sql>

Действия с брокером сообщений RabbitMQ

Резервное копирование данных брокера сообщений RabbitMQ

Для брокера сообщений RabbitMQ следует:

  • остановить службу rabbitmq-server:

sudo systemctl stop rabbitmq-server
  • выполнить резервное копирование каталога /etc/rabbitmq/ вместе с его содержимым;

  • выполнить резервное копирование каталога данных /var/lib/rabbitmq/mnesia/;

  • запустить службу rabbitmq-server:

sudo systemctl start rabbitmq-server

Восстановление брокера сообщений RabbitMQ из резервной копии

Современные версии RabbitMQ (3.8.0+) поддерживают восстановление из резервной копии тогда, когда они восстанавливаются на узел RabbitMQ с точно таким же именем узла, с которого была создана резервная копия данных.

Для восстановления конфигурации RabbitMQ следует:

  • остановить службу rabbitmq-server:

sudo systemctl stop rabbitmq-server
  • восстановить резервные копии каталогов /etc/rabbitmq/ и /var/lib/rabbitmq/mnesia/;

  • запустить службу rabbitmq-server:

sudo systemctl start rabbitmq-server

Действия с компонентом «Универсальный диспетчер»

Резервное копирование данных «Универсального диспетчера»

Для компонента «Универсальный диспетчер» следует выполнить резервное копирование:

  • каталога /etc/opt/termidesk-vdi/ вместе с его содержимым;

  • конфигурационного файла /etc/apache2/sites-available/termidesk.conf;

  • ключей /etc/ssl/certs/ssl-cert-snakeoil.pem и /etc/ssl/private/ssl-cert-snakeoil.key, использующихся для защищенного подключения.

Восстановление «Универсального диспетчера» из резервной копии

Для восстановления конфигурации «Универсального диспетчера» следует:

  • восстановить резервную копию каталога /etc/opt/termidesk-vdi/;

  • восстановить резервные копии конфигурационного файла /etc/apache2/sites-available/termidesk.conf и ключей /etc/ssl/certs/ssl-cert-snakeoil.pem, /etc/ssl/private/ssl-cert-snakeoil.key;

  • перезапустить службу termidesk-vdi:

sudo systemctl restart termidesk-vdi
  • перезапустить веб-сервер:

sudo systemctl restart apache2

Действия с компонентом «Шлюз» (termidesk-gateway)

Резервное копирование данных «Шлюза»

Для компонента «Шлюз» следует выполнить резервное копирование:

  • конфигурационного файла /etc/termidesk/gateway.yaml;

  • ключей, использующихся для защищенного соединения, указанных в файле /etc/termidesk/gateway.yaml.

Восстановление «Шлюза» из резервной копии

Для восстановления конфигурации «Шлюза» следует:

  • восстановить резервную копию файла /etc/termidesk/gateway.yaml и ключей указанных в этом файле;

  • перезапустить службу termidesk-gateway:

sudo systemctl restart termidesk-gateway

Действия с компонентом «Менеджер рабочих мест»

Резервное копирование данных «Менеджера рабочих мест»

Для компонента «Менеджер рабочих мест» следует выполнить резервное копирование каталога /etc/opt/termidesk-vdi/ вместе с его содержимым.

Восстановление «Менеджера рабочих мест» из резервной копии

Для восстановления конфигурации «Менеджера рабочих мест» следует:

  • восстановить резервную копию каталога /etc/opt/termidesk-vdi/;

  • перезапустить службы:

sudo systemctl restart termidesk-celery-beat termidesk-celery-worker
Служба termidesk-taskman исключена из Termidesk VDI, начиная с версии 6.0.

Действия с компонентом «Сессионный агент»

Резервное копирование данных «Сессионного агента»

Для компонента «Сессионный агент» следует выполнить резервное копирование:

  • каталога /etc/opt/termidesk-ssa/ (для ОС Astra Linux Special Edition (Server));

  • каталога %ProgramData%\UVEON\Termidesk Session Agent\ (для ОС Microsoft Windows Server).

Восстановление «Сессионного агента» из резервной копии

Для восстановления конфигурации «Сессионного агента» следует:

  • восстановить резервную копию каталога /etc/opt/termidesk-ssa/ (для ОС Astra Linux Special Edition (Server)) или %ProgramData%\UVEON\Termidesk Session Agent\ (для ОС Microsoft Windows Server);

  • перезапустить службу TermideskSessionAgentService через оснастку «Службы» в ОС Microsoft Windows Server или командой в ОС Astra Linux Special Edition (Server):

sudo systemctl restart termidesk-session-agent

Действия с компонентом «Сервер терминалов Astra Linux»

Резервное копирование данных «Сервера терминалов Astra Linux»

Для компонента «Сервер терминалов Astra Linux» следует выполнить резервное копирование каталога /etc/stal/ и компонента «Сессионный агент».

Восстановление «Сервера терминалов Astra Linux» из резервной копии

Для восстановления конфигурации «Сервера терминалов Astra Linux» следует:

  • восстановить резервную копию каталога /etc/stal/;

  • восстановить компонент «Сессионный агент»;

  • перезапустить службы:

sudo systemctl restart termidesk-stal stal-proxy stal-rdpepc

Действия с балансировщиком нагрузки

Резервное копирование данных балансировщика нагрузки

Пример приведен для балансировщика nginx.

Для балансировщика нагрузки nginx следует выполнить резервное копирование:

  • каталога /etc/nginx/snippets;

  • каталога с ключами и сертификатами /etc/ssl/;

  • каталога /etc/nginx/sites-available/;

  • каталога /etc/nginx/conf.d/.

Восстановление балансировщика нагрузки из резервной копии

Для восстановления конфигурации балансировщика нагрузки nginx следует:

  • восстановить резервные копии каталогов /etc/nginx/snippets, /etc/ssl/, /etc/nginx/sites-available/, /etc/nginx/conf.d/;

  • перезапустить веб-сервер:

sudo systemctl restart nginx

Действия для режима высокой доступности

Резервное копирование конфигурации режима высокой доступности

Для режима высокой доступности, настраиваемого для отказоустойчивой или распределенной установки Termidesk VDI, следует выполнить резервное копирование каталога /etc/keepalived/.

Восстановление конфигурации режима высокой доступности из резервной копии

Для восстановления конфигурации режима высокой доступности следует:

  • восстановить из резервной копии каталог /etc/keepalived/;

  • перезапустить сервис keeaplived:

sudo systemctl restart keepalived