МОДУЛЬ ПЛАТФОРМЫ
OPENSTACK
ВЕРСИЯ 2.4.0, 26.05.2025
Содержание
1. Установка клиента RuBackup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
1.1. Модуль rb_module_openstack . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
1.2. Модуль rb_module_openstack_vol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
1.3. Обновление конфигурационного файла . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
1.4. Настройка SSH-доступа . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
1.5. Удаление клиента RuBackup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
2. Мастер-ключ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
3. Защитное преобразование резервных копий . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
4. Использование менеджера администратора RuBackup (RBM) . . . . . . . . . . . . . . . 16
4.1. Запуск RBM . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
4.2. Регулярное резервное копирование виртуальной машины или отдельных
томов . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
4.3. Срочное резервное копирование . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27
4.4. Централизованное восстановление резервных копий . . . . . . . . . . . . . . . . . . . 29
5. Восстановление со стороны клиента . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
6. Листинг конфигурационного файла модуля rb_module_openstack . . . . . . . . . . . . 40
Модуль платформы OpenStack
Система резервного копирования RuBackup позволяет выполнять резервное копи
рование и восстановление виртуальных машин и томов платформы виртуализации
OpenStack версии Antelope. Доступно полное, инкрементальное и дифференциаль
ное резервное копирование. Также возможно выполнять резервное копирование с
использованием дедупликации и хранить резервные копии в дедуплицированном
хранилище.
Полное резервное копирование – это создание резервной копии всех данных из
исходного набора, независимо от того, изменялись данные или нет с момента
выполнения последней полной резервной копии.
Дифференциальное резервное копирование сохраняет только данные, изменён
ные со времени выполнения предыдущего полного резервного копирования.
Инкрементальное резервное копирование сохраняет только данные, изменённые
со времени выполнения предыдущей инкрементальной резервной копии, а если
такой нет, то со времени выполнения последней полной резервной копии.
Резервное копирование виртуальных машин и томов платформы виртуализации
OpenStack выполняется безагентным споcобом. Это означает, что в виртуальную
машину, для которой предполагается создание резервной копии, не устанавлива
ется агент RuBackup (однако для резервного копирования виртуальной машины
требуется установка гостевых расширений операционной системы, например
qemu-guest-agent). Резервное копирование виртуальной машины выполняется
целиком, для всех дисков виртуальной машины. В ходе резервного копирования
во всех случаях из резервной копии удаляются дублирующие блоки (всегда
выполняется локальная дедупликация).
В случае передачи резервной копии в хранилище дедуплицированных резервных
копий всегда происходит передача только тех уникальных блоков (для того же
типа источника данных), которых еще нет в хранилище.
Для выполнения резервного копирования виртуальных машин или томов среды
виртуализации OpenStack необходимо установить клиент резервного копирования
RuBackup по одной из следующих схем:
• на одну из виртуальных машин в данной среде виртуализации, для которой
настроен доступ к гипервизору (гипервизорам);
• на несколько виртуальных машин в данной среде виртуализации, если это обу
словлено необходимостью динамически распределять нагрузку в ходе резерв
ного копирования или обеспечить возможность вывода той или иной виртуаль
ной машины из эксплуатации без изменений в расписании резервного копиро
вания (в данной схеме необходимо включить эти гипервизоры в кластерную
группу клиентов системы резервного копирования).
При выполнении резервного копирования применяется технология создания
2 из 41
моментальных снимков данных для дисков виртуальной машины, что позволяет
не останавливать работу на время резервного копирования.
Перед созданием снимка и сразу после его создания RuBackup может выполнить
скрипт внутри виртуальной машины для того, чтобы иметь возможность привести
данные приложений внутри виртуальной машины в консистентное состояние.
Также внутри виртуальной машины может быть создан скрипт, располагающийся
в файле /opt/rubackup/scripts/[Link] . В том случае, если внутри виртуаль
ной машины существует такой файл с атрибутами на исполнение, то перед созда
нием моментального снимка он будет выполнен с аргументом before, а сразу
после создания моментального снимка он будет выполнен с аргументом after.
3 из 41
Модуль платформы OpenStack
Глава 1. Установка клиента RuBackup
1.1. Модуль rb_module_openstack
Для возможности резервного копирования виртуальных машин среды виртуали
зации OpenStack необходимо установить клиент RuBackup на одну из виртуальных
машин в среде виртуализации OpenStack, находящихся под управлением опера
ционной системы Astra Linux 1.7, Ubuntu 18.04 или 20.04, Debian 10 и для которой
настроен доступ к гипервизору (гипервизорам). Сюда же необходимо установить
модуль rb_module_openstack («OPENSTACK») из пакета [Link]
(см. дистрибутив для ОС Debian 10).
Установка пакетов клиента RuBackup производится из-под учетной записи с адми
нистративными правами при помощи следующих команд (имена пакетов могут
отличаться в зависимости от используемой операционной системы):
sudo dpkg -i [Link]
sudo dpkg -i [Link]
Подробно процедура установки клиента описана в разделе Развёртывание.
При настройке клиента рекомендуется включить функцию централизо
ванного восстановления в тех случаях, когда предполагается восстанов
ление виртуальной машины из средства управления RBM.
При старте клиента RuBackup в журнальном файле /opt/rubackup/log/[Link]
на клиенте появится следующая запись:
В ручном режиме проверить правильность настроек можно при помощи следую
щей команды:
/opt/rubackup/modules/rb_module_openstack -t
В ходе инсталляции пакета в системе будет создан файл настроек доступа
системы резервного копирования к API OpenStack
/opt/rubackup/etc/rb_module_openstack.conf (см. Глава 6). Измените в этом файле
4 из 41
1.1. Модуль rb_module_openstack
настройки для подключения к API:
• identity_url: URL до сервиса Identity
• compute_url: URL до сервиса Compute
• volume_url: URL до сервиса Volume
• image_url: URL до сервиса Image
Конкретные значения для данных параметров можно взять со страницы
[Link] - WEB UI предо
ставленной инсталяции сервиса OpenStack (Рисунок 1).
Рисунок 1.
• project_id: ID проекта платформы OpenStack
• username: имя пользователя платформы OpenStack
• password: пароль пользователя платформы OpenStack
• domain: имя домена платформы OpenStack
• timeout: максимально допустимое время выполнения REST-запросов к плат
форме OpenStack в секундах. Значение по умолчанию - 5 секунд.
• rubackup-vm-id: id виртуальной машины, на которой установлен клиент
RuBackup с установленным модулем Openstack
Узнать id виртуальной машины можно, в том числе запустив модуль
5 из 41
Модуль платформы OpenStack
rb_module_openstack с аргументом -l. Команда примет следующий вид:
/opt/rubackup/modules/rb_module_openstack -l
Также можно воспользоваться утилитой rb_archives:
rb_archives -t openstack
• admin_name : имя администратора платформы OpenStack. Необходимо для
выполнения скриптов
• admin_password : пароль пользователя платформы OpenStack
• enable_ssl : включить проверку ssl-сертификатов
• ca_info : путь до сертификата
• volume_creation_timeout : настройка таймаута для создания тома в платформе
Openstack в секундах. Если таймаут истек, а том не был создан, задача завер
шится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• snapshot_creation_timeout : настройка таймаута для создания снимка состоя
ния диска (снэпшота) в платформе Openstack в секундах. Если таймаут истек, а
снимок диска не был создан, задача завершится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• volume_attachment_timeout : настройка таймаута для присоеднинения/отсоеди
нения тома к/от ВМ в платформе Openstack в секундах. Если таймаут истек, а
том не был присоединен/отсоединен к/от ВМ, задача завершится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• cinder_api_request_retry_number - количество попыток выполнения запросов к
платформе виртуализации Openstack для таких операций, как создание снимка
(снэпшота) диска, создание диска, подключение диска к витуальной машине в
случае ошибки со стороны платформы виртуализации. Значение по умолчанию
- 0 (повторные попытки не предпринимаются в случае ошибки со стороны
платфомы). Минимальное значение - 0. Максимальное значение – 10.
• `cinder_api_request_retry_timeout - промежуток времени в секундах между
отправкой повторного запроса к платформе виртуализации Openstack в случае
ошибки со стороны платформы (см. cinder_api_request_retry_number). Значение
6 из 41
1.2. Модуль rb_module_openstack_vol
по умолчанию - 1 (секунда). Минимальное значение - 1 (секунда). Максималь
ное значение – 600 (секунд).
1.2. Модуль rb_module_openstack_vol
Для возможности резервного копирования отдельных томов среды виртуализа
ции OpenStack необходимо установить клиент RuBackup на одну из виртуальных
машин в среде виртуализации OpenStack, находящихся под управлением опера
ционной системы Astra Linux 1.7, Ubuntu 18.04 или 20.04, Debian 10. Сюда же необ
ходимо установить модуль rb_module_openstack_vol («OPENSTACK Volume») из
пакета rubackup-openstack-vol_2.1.1~a.55-1_amd64.deb (см. дистрибутив для ОС
Debian 10).
Установка пакетов клиента RuBackup производится из-под учетной записи с адми
нистративными правами при помощи следующих команд (имена пакетов могут
отличаться в зависимости от используемой операционной системы):
sudo dpkg -i [Link]
sudo dpkg -i [Link]
Подробно процедура установки клиента описана в разделе Развёртывание.
В ходе инсталляции пакета в системе будет создан файл настроек доступа
системы резервного копирования к API OpenStack
/opt/rubackup/etc/rb_module_openstack_vol.conf. Измените в этом файле настройки
для подключения к API:
• identity_url : URL до сервиса Identity
• compute_url : URL до сервиса Compute
• volume_url : URL до сервиса Volume
• image_url : URL до сервиса Image
Конкретные значения для данных параметров можно взять со страницы
[Link] - WEB UI предо
ставленной инсталяции сервиса OpenStack (Рисунок 2).
7 из 41
Модуль платформы OpenStack
Рисунок 2.
• project_id : ID проекта платформы OpenStack
• username : имя пользователя платформы OpenStack
• password: пароль пользователя платформы OpenStack
• domain : имя домена платформы OpenStack
• region : регион платформы OpenStack (опциональный параметр)
• timeout : максимально допустимое время выполнения REST-запросов к плат
форме OpenStack в секундах. Значение по умолчанию - 5 секунд.
• rubackup-vm-id : id виртуальной машины, на которой установлен клиент
RuBackup с установленным модулем Openstack
Узнать id виртуальной машины можно, в том числе запустив модуль
rb_module_openstack с аргументом -l . Команда примет следующий вид:
/opt/rubackup/modules/rb_module_openstack -l
Также можно воспользоваться утилитой rb_archives:
rb_archives -t openstack
8 из 41
1.3. Обновление конфигурационного файла
• enable_ssl : включить проверку ssl-сертификатов
• ca_info : путь до сертификата
• curl_verbose : вывод диагностической информации
• volume_creation_timeout : настройка таймаута для создания тома в платформе
Openstack в секундах. Если таймаут истек, а том не был создан, задача завер
шится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• snapshot_creation_timeout : настройка таймаута для создания снимка состоя
ния диска (снэпшота) в платформе Openstack в секундах. Если таймаут истек, а
снимок диска не был создан, задача завершится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• volume_attachment_timeout : настройка таймаута для присоеднинения/отсоеди
нения тома к/от ВМ в платформе Openstack в секундах. Если таймаут истек, а
том не был присоединен/отсоединен к/от ВМ, задача завершится с ошибкой.
Значение по умолчанию - 300 (секунд), минимальное значение - 100 (секунд),
максимальное значение - 600 (секунд);
• cinder_api_request_retry_number - количество попыток выполнения запросов к
платформе виртуализации Openstack для таких операций, как создание снимка
(снэпшота) диска, создание диска, подключение диска к виртуальной машине в
случае ошибки со стороны платформы виртуализации. Значение по умолчанию
- 0 (повторные попытки не предпринимаются в случае ошибки со стороны
платфомы). Минимальное значение - 0. Максимальное значение – 10.
• cinder_api_request_retry_timeout - промежуток времени в секундах между
отправкой повторного запроса к платформе виртуализации Openstack в случае
ошибки со стороны платформы (см. cinder_api_request_retry_number). Значение
по умолчанию - 1 (секунда). Минимальное значение - 1 (секунда). Максималь
ное значение – 600 (секунд).
1.3. Обновление конфигурационного файла
При необходимости вы можете обновить модуль резервного копирования
Openstack. При этом обновится конфигурационный файл модуля.
В конфигурационном файле модуля присутствуют следующие необязательные
параметры:
9 из 41
Модуль платформы OpenStack
##
## Transport to execute remote scrips: before_backup, after_backup
# possble values: virsh, ssh
# default value: virsh
#script_transport virsh
##
## User name for ssh transport
#ssh_user rubackup_service_user
## Connection timeout for ssh transport, seconds
# minimum 1, maximum 300, default 5
#ssh_connection_timeout 30
## ssh key file for ssh transport, full path only!
#ssh_key_file /root/my_keys/my_key_file
## project`s region, optional
region NONE
Пользователь при создании правила на резервное копирование может задать путь
к скрипту внутри виртуальной машины. Скрипт, путь к которому указан в качестве
значения параметра script_before_snapshot, будет выполнен на виртуальной
машине, для которой выполняется резервное копирование, перед созданием
снимков состояния дисков этой виртуальной машины.
Скрипт, путь к которому указан в качестве значения параметра
script_after_snapshot, будет выполнен на виртуальной машине, для которой
выполняется резервное копирование, после создания снэпшотов дисков этой вир
туальной машины.
Выполняемые действия для этих скриптов определяют пользователи.
Значение скрипт-транспорта virsh ставится по умолчанию. При этом, если необ
ходима функция запуска скриптов на целевой виртуальной машине, выполните
следующие требования:
Настройте конфигурационный файл настроек доступа к API OpenStack rb_module_openstack.conf
(подробнее в разделе «Установка Клиента RuBackup»), кроме основной пользовательской учетной
записи
конфигурационный файл должен содержать учетную запись администратора.
Разверните виртуальную машину, для которой предполагается
создание резервных копий, используйте гипервизор типа QEMU.
1. Для виртуальной машины, на которой развернут клиент RuBackup и модуль
rb_module_openstack:
◦ установите пакет libvirt-clients;
◦ скопируйте SSH-ключ на узлы гипервизоров платформы виртуализации. Это
10 из 41
1.3. Обновление конфигурационного файла
необходимо для беспарольного SSH-подключения с виртуальной машины,
на которой развернут клиент RuBackup, к узлам гипервизоров платформы
виртуализации;
◦ на виртуальной машине, для которой предполагается создание резервных
копий, установите пакет qemu-guest-agent.
Если выбрать значение ssh, то для запуска скриптов на виртуальной машине, для
которой создаётся резервная копия, вместо обращения к гипервизору будет
использоваться подключение по SSH с узла, где установлен клиент и этот модуль.
В этом случае пользователю необходимо задать новые параметры в конфигураци
онном файле, где:
• ssh_user — пользователь от имени которого будет инициировано подключение
к виртуальной машине через SSH для запуска на ней скрипта. Предполагается,
что этому пользователю предоставлены внутри целевой виртуальной машины
права на исполнение скриптов script_before_snapshot, script_after_snapshot
или /opt/rubackup/scripts/[Link].
• ssh_connection_timeout — максимальное время ожидания в секундах, в тече
ние которого модуль ожидает успешное подключение по SSH к виртуальной
машине. Если соединение не будет установлено в заданное время, задача на
создание резервной копии завершится с ошибкой.
• ssh_key_file — полный путь к файлу SSH-ключа для пользователя, указанного
опцией ssh_user, который позволяет этому пользователю подключаться к вир
туальным машинам (для которых предполагается создание резервных копий) в
проекте OpenStack без ввода пароля.
Если указать параметр для region, то его значение будет использовано совместно
с username, password, domain, project_id в запросе токена аутентификации для
взаимодействия с API. По умолчанию значение — NONE, т.е. region не будет фигу
рировать при запросе токена аутентификации для взаимодействия с API.
Эта версия модуля содержит конфигурационный файл, параметры которого могут
отличаться от текущей версии, поэтому при обновлении модуля на новую версию
также обновляется и его конфигурационный файл. Для переноса значений пара
метров настроек из старого конфигурационного файла в новый предусмотрен
механизм слияния конфигурационных файлов.
Может существовать 3 версии конфигурационного файла:
• /opt/rubackup/etc/rb_module_openstack.conf — текущий конфигурационный
файл модуля. После слияния будет переименован в
rb_module_openstack_old.conf.
• /opt/rubackup/etc/rb_module_openstack_old.conf — старый конфигурационный
файл, который был загружен в предыдущее обновление или при установке
модуля.
11 из 41
Модуль платформы OpenStack
• /opt/rubackup/etc/rb_module_openstack_upgrade.conf — конфигурационный
файл обновления. Должен быть создан вручную.
Механизм слияния конфигурационных файлов запускается автоматически при
обновлении пакета deb или rpm.
Автоматическое обновление конфигурационного файла
Автоматическое обновление конфигурационного файла выполняется при обновле
нии пакетов deb или rpm и не требует действий от пользователя.
Порядок автоматического обновления:
1. Текущий конфигурационный файл rb_module_openstack.conf переименовыва
ется в rb_module_openstack_old.conf .
2. Создается файл /opt/rubackup/etc/rb_module_openstack.conf , который далее
будет использован в качестве текущего.
3. В созданный файл rb_module_openstack.conf добавляются параметры конфигу
рационного файла, которые поставляются в пакете deb или rpm. При этом все
параметры закомментированы (выставлен символ # перед каждой строкой).
4. Происходит слияние старого конфигурационного файла, конфигурационного
файла обновления и нового конфигурационного файла, который поставляется в
пакете, при этом:
◦ Значение каждого параметра берется из конфигурационного файла обнов
ления.
◦ Если в конфигурационном файле обновления параметра нет, то значение
берется из старого конфигурационного файла.
◦ Если в старом конфигурационном файле значение параметра отсутствует,
то такое значение:
▪ Добавляется, если это обязательный параметр. Добавляется без значе
ния.
▪ Не добавляется, если настройка не обязательная.
◦ Если у обязательного параметра нет значения, то при установке пакета воз
никнет ошибка. Информацию об ошибке можно посмотреть в логе уста
новки:
В результате автоматического обновления будут обновлены конфигурационные
файлы rb_module_openstack.conf и rb_module_openstack_vol.conf . Модуль
Openstack будет готов к работе.
12 из 41
1.4. Настройка SSH-доступа
При слиянии конфигурационных файлов будут удалены все комментарии из ста
рого конфигурационного файла.
Если при обновлении конфигурационного файла возникли ошибки, то пользова
телю необходимо проверить корректность
/opt/rubackup/etc/rb_module_openstack.conf и
/opt/rubackup/etc/rb_module_openstack_vol.conf и при необходимости заполнить
параметры вручную.
1.4. Настройка SSH-доступа
Для работы параметров script_before_snapshot и script_after_snapshot необхо
димо обеспечить беспарольный доступ для пользователя root с клиента RuBackup
на узлы с гипервизором.
ssh-keygen -t rsa
cat /root/.ssh/id_rsa.pub
Этот публичный ключ нужно добавить в файл ~/.ssh/authorized_keys на узлах с
гипервизором для пользователя root.
1.5. Удаление клиента RuBackup
Порядок удаления клиента RuBackup изложен в разделе Развёртывание.
13 из 41
Модуль платформы OpenStack
Глава 2. Мастер-ключ
В ходе установки клиента RuBackup будет создан мастер-ключ для защитного
преобразования резервных копий, а также ключи для электронной подписи, если
предполагается использовать электронную подпись.
При потере ключа вы не сможете восстановить данные из резервной
копии, если она была преобразована с помощью защитных алгоритмов.
После создания ключи рекомендуется скопировать на внешний носитель,
а также распечатать бумажную копию и убрать эти копии в надёжное
место.
Мастер-ключ рекомендуется распечатать при помощи утилиты hexdump, так как
он может содержать неотображаемые на экране символы:
hexdump /opt/rubackup/keys/master-key
0000000 79d1 4749 7335 e387 9f74 c67e 55a7 20ff
0000010 6284 54as 83a3 2053 4818 e183 1528 a343
0000020
14 из 41
Глава 3. Защитное преобразование
резервных копий
При необходимости, сразу после выполнения резервного копирования архивы
могут быть преобразованы на хосте клиента. Таким образом, важные данные
будут недоступны для администратора RuBackup или других лиц, которые могли
бы получить доступ к резервной копии (например, на внешнем хранилище картри
джей ленточной библиотеки или на площадке провайдера облачного хранилища
для ваших резервных копий).
15 из 41
Модуль платформы OpenStack
Глава 4. Использование менеджера
администратора RuBackup (RBM)
4.1. Запуск RBM
Оконное приложение «Менеджер администратора RuBackup» (RBM) предназна
чено для общего администрирования серверной группировки RuBackup, управле
ния клиентами резервного копирования, глобальным расписанием резервного
копирования, хранилищами резервных копий и различными параметрами
RuBackup.
Для запуска RBM выполните команду:
/opt/rubackup/bin/rbm&
При запуске RBM Вам потребуется пройти аутентификацию (Рисунок 3). Уточните
login/password для вашей работы у главного администратора СРК. Если вы глав
ный администратор, используйте для авторизации суперпользователя rubackup и
тот пароль, который вы задали ему при инсталляции.
Рисунок 3.
На вкладке Объекты представлен список клиентов системы резервного копиро
вания. Клиенты отображаются по имени узла, на котором они запущены. Если
навести указатель мыши на имя какого-либо из клиентов, будет отображен его
HWID. Если развернуть запись для какого-либо из клиентов, в ниспадающем
16 из 41
4.1. Запуск RBM
списке будут отображены типы ресурсов, для которых данный клиент может
создавать резервные копии (Рисунок 4). Клиенты, которые в данный момент нахо
дятся в состоянии online, будут отмечены зеленым цветом. Клиенты в состоянии
offline − красным (Рисунок 4).
Рисунок 4.
Для резервного копирования клиент должен быть авторизован администратором
RuBackup.
Если клиент RuBackup установлен, но не авторизован, в нижней части окна RBM
появится сообщение о том, что найдены неавторизованные клиенты. Все новые
клиенты, средствами которых планируется создавать резервные копии, должны
быть авторизованы в системе резервного копирования RuBackup.
Для авторизации неавторизованного клиента в RBM необходимо выполнить сле
дующие действия:
1. Нажмите на вкладку «Администрирование» и выберите иконку «Клиенты»
(Рисунок 5).
17 из 41
Модуль платформы OpenStack
Рисунок 5.
2. На верхней панели перейдите на вкладку «Неавторизованные клиенты» (Рису
нок 6):
Рисунок 6.
3. Нажмите на требуемый неавторизованный клиент правой кнопкой мыши и
выберите «Авторизовать» (Рисунок 7):
18 из 41
4.2. Регулярное резервное копирование виртуальной машины или отдельных томов
Рисунок 7.
После авторизации клиент будет виден во вкладке «Объекты» (Рисунок 8):
Рисунок 8.
4.2. Регулярное резервное копирование виртуальной
машины или отдельных томов
Чтобы выполнять регулярное резервное копирование виртуальной машины или
отдельных томов, необходимо создать правило в глобальном расписании (в слу
чае операций с несколькими ресурсами и/или типами ресурсов можно также
использовать стратегии резервного копирования). Для этого выполните следую
щие действия:
19 из 41
Модуль платформы OpenStack
1. Находясь в разделе «Объекты», выберите вкладку «Правила» и нажмите на
иконку «+» (Рисунок 9):
Рисунок 9.
2. Выберите клиент, вместе с которым установлен модуль RuBackup, предназна
ченный для резервного копирования виртуальных машин или томов OpenStack
(модуль «rb_module_openstack», тип ресурса «OPENSTACK» либо модуль
«rb_module_openstack_vol», тип ресурса «OPENSTACK Volume») (Рисунок 10):
Рисунок 10.
20 из 41
4.2. Регулярное резервное копирование виртуальной машины или отдельных томов
3. Выберите «Тип ресурса» → «OPENSTACK» или «OPENSTACK Volume» (Рису
нок 11):
Рисунок 11.
4. Нажмите на иконку «…» рядом с надписью «Ресурс» и выберите виртуальную
машину или том, для которых требуется создать резервную копию (Рисунок
12):
Рисунок 12.
5. Установите остальные настройки правила: название правила, тип резервной
копии (полная, инкрементальная или дифференциальная), ёмкость хранилища и
ёмкость хранилища клиента, приоритет выполнения правила, алгоритм защит
21 из 41
Модуль платформы OpenStack
ного преобразования, скрипт при нормальном выполнении, скрипт при выпол
нении с ошибками, скрипт, используемый при восстановлении резервной копии
(Рисунок 13):
Рисунок 13.
6. Нажав на иконку «…» рядом с выбранным типом ресурса, установите дополни
тельные настройки правила резервного копирования.
Для типа ресурса «OPENSTACK» (Рисунок 14,таблица):
Рисунок 14.
Таблица 1. Дополнительные параметры правила резервного копирования виртуальных машин
OpenStack
22 из 41
4.2. Регулярное резервное копирование виртуальной машины или отдельных томов
Параметр Описание − Алго Значение по умолча Допустимые значе
ритмы защитного нию ние
преобразования,
доступные в утилите
rbcrypt
script_before_snapshot Полный путь к /opt/rubackup/scripts/o
скрипту внутри вирту [Link]
альной машины, кото
рый будет выполнен
перед созданием
снимка состояния
данной виртуальной
машины.
script_after_snapshot Полный путь к /opt/rubackup/scripts/o
скрипту внутри вирту [Link]
альной машины, кото
рый будет выполнен
после создания
снимка состояния
данной виртуальной
машины.
execution_script_timeo Время в секундах, в 5 1 - 600
ut течение которого
модуль RuBackup
будет ожидать выпол
нения скриптов
внутри виртуальной
машины до и после
создания снимка
состояния виртауль
ной машины.
для работы параметров script_before_snapshot и
script_after_snapshot настройте SSH-доступ (см. раздел Раздел 1.4).
Дополнительные настройки правила резервного копирования для типа ресурса
«OPENSTACK Volume»:
23 из 41
Модуль платформы OpenStack
Рисунок 15.
Таблица 2. Дополнительные параметры правила резервного копирования томов OpenStack
24 из 41
4.2. Регулярное резервное копирование виртуальной машины или отдельных томов
Параметр Описание − Алго Значение по умолча Допустимые значе
ритмы защитного нию ния
преобразования,
доступные в утилите
rbcrypt
create_snapshot_if_volu Создание снапшота false true, false
me_available для последующего
резервного копирова
ния.
Если задано значение
true, то при резерв
ном копировании
тома в статусe
Available для него
будет создан снапшот
для последующего
резервного копирова
ния.
Если задано значение
false, то при резерв
ном копировании
тома в статусe
Available этот том
будет присоединен к
виртуальной машине
клиента СРК для
последующего
резервного копирова
ния.
7. После выбора настроек правила резервного копирования нажмите на кнопку
«Добавить правило в шаблон», если хотите создать сразу несколько правил —
правило для выбранного типа ресурса (OPENSTACK либо OPENSTACK Volume) и
выбранного ресурса (виртуальной машины или тома) появится в списке правил
под кнопкой (Рисунок 16). Таким образом создайте столько правил, сколько
требуется. Для создания одного правила нажимать на кнопку не нужно.
25 из 41
Модуль платформы OpenStack
Рисунок 16.
8. Заполните раздел «Шаблон глобального расписания» (подробнее см. в разделе
RuBackup Manager (RBM)).
9. Нажмите на кнопку «Применить» в правом-верхнем углу для завершения
настройки и создания правила/правил.
Вновь созданное правило будет иметь статус run . Если необходимо создать пра
вило, которое пока не должно порождать задач резервного копирования, нужно
убрать отметку «Включить после создания».
При необходимости, администратор может приостановить работу правила или
немедленно запустить его (т. е. инициировать немедленное создание задачи при
статусе правила wait).
Правило глобального расписания имеет срок жизни, определяемый при его созда
нии, а так же предусматривает следующие основные возможности:
1. Выполнить скрипт на клиенте перед началом резервного копирования.
2. Выполнить скрипт на клиенте после успешного окончания резервного копиро
вания.
3. Выполнить скрипт на клиенте после неудачного завершения резервного копи
рования.
4. Выполнить защитное преобразование резервной копии на клиенте.
5. Периодически выполнять проверку целостности резервной копии.
6. Хранить резервные копии определённый срок, а после его окончания удалить
их из хранилища резервных копий и из записей репозитория либо уведомить
пользователей системы резервного копирования об окончании срока хранения.
7. Через определённый срок после создания резервной копии автоматически
переместить её на другой пул хранения резервных копий, например, на кар
тридж ленточной библиотеки.
8. Уведомлять пользователей системы резервного копирования о результатах
выполнения тех или иных операций, связанных с правилом глобального распи
26 из 41
4.3. Срочное резервное копирование
сания.
При создании задачи RuBackup она появляется в очереди задач. Отслеживать
исполнение правил может как администратор с помощью RBM или утилит
командной строки, так и клиент при помощи Менеджера клиента RuBackup (RBC)
или утилиты командной строки rb_tasks.
После успешного завершения резервного копирования резервная копия будет
размещена в хранилище резервных копий, а информация о ней будет размещена в
репозитории RuBackup.
4.3. Срочное резервное копирование
В случае необходимости срочного резервного копирования, выберите клиент и
нажмите кнопку «Срочное РК» (Рисунок 17):
Рисунок 17.
Откроется окно (Рисунок 18). Выберите тип ресурса для срочного резервного
копирования «OPENSTACK» либо «OPENSTACK Volume»:
27 из 41
Модуль платформы OpenStack
Рисунок 18.
Нажмите на иконку «…» рядом с надписью «Ресурс» и выберите виртуальную
машину или том, для которого требуется создать резервную копию (Рисунок 19).
Рисунок 19.
После выбора виртуальной машины или тома заполните остальные настройки
срочного резервного копирования: архивирование, тип резервной копии (полная,
инкрементальная или дифференциальная), пул, алгоритм защитного преобразова
28 из 41
4.4. Централизованное восстановление резервных копий
ния, приоритет.
После заполнения настроек нажмите кнопку «Применить» в правом верхнем углу
экрана.
Проверить ход выполнения резервного копирования можно, перейдя на вкладку
«Очередь задач» (Рисунок 20).
Рисунок 20.
При успешном завершении резервного копирования соответствующая задача
перейдет в статус «Done» ():
4.4. Централизованное восстановление резервных
копий
Система резервного копирования RuBackup предусматривает возможность вос
становления резервных копий как со стороны клиента системы, так и со стороны
администратора СРК. В тех случаях, когда централизованное восстановление
резервных копий нежелательно, например, когда восстановление данных явля
ется зоной ответственности владельца клиентской системы, эта функциональ
ность может быть отключена на клиенте (см. RuBackup Manager (RBM)»).
В тех случаях, когда централизованное восстановление на клиенте доступно, его
можно инициировать, перейдя во вкладку «Репозиторий» на левой панели RBM.
Для этого найдите в списке требуемую резервную копию, нажмите на нее правой
кнопкой мыши и выберите в контекстном меню «Восстановить» (Рисунок 21):
29 из 41
Модуль платформы OpenStack
Рисунок 21.
В окне централизованного восстановления (Рисунок 22) можно увидеть и запол
нить основные параметры резервной копии, задать место восстановления резерв
ной копии и параметры восстановления модуля OpenStack:
Рисунок 22.
«Каталог распаковки» обозначает временную директорию, в которую будет
выполнена распаковка архива резервной копии. Если выполняется восстановле
ние резервной копии с развертыванием виртуальной машины (включен переклю
чатель «Восстановить на целевом ресурсе»), то после развертывания содержи
мое данной директории будет очищено. Убедитесь в наличии свободного места в
выбранной директории распаковки (потребуется свободное место как минимум в
30 из 41
4.4. Централизованное восстановление резервных копий
объеме, равном суммарному объему дисков виртуальной машины, для которой
сделана резервная копия).
Для настройки параметров восстановления модуля нажмите на иконку «…» рядом
с полем «Параметры восстановления для модуля: OPENSTACK». Откроется окно
(Рисунок 23 и Рисунок 24). Для отображения описания интересующего параметра
нажмите на рядом с именем параметра. Подробнее информация о пара
метрах восстановления модуля указана в таблице.
Рисунок 23.
31 из 41
Модуль платформы OpenStack
Рисунок 24.
Таблица 3. Параметры восстановления для модуля OPENSTACK
Параметр Описание Значение по умолча Допустимые значения
ниию
dd_block_size Указывает размер 5 1-100
блока для утилиты dd
при операциях восста
новления в мегабайтах
keep_original_vm_name Указывает, сохранять true true, false
ли виртуальную
машину с таким же
именем при операции
восстановления или
создавать новую
network_uuid Указывает идентифи — —
катор виртуальной
сети в среде виртуали
зации OpenStack, где
будет находится вос
становленная вирту
альная машина
32 из 41
4.4. Централизованное восстановление резервных копий
Параметр Описание Значение по умолча Допустимые значения
ниию
fixed_ip Указывает IP-адрес — —
виртуальной машины в
сети в среде визуали
зации OpenStack, где
будет находится вос
становленная вирту
альная машина
image_uuid Указывает идентифи — —
катор имиджа в среде
визуализации
OpenStack , с которым
будет ассоцииро
ваться восстановлен
ная виртуальная
машина или том.
new_name Присваивает новое — —
имя восстанавливае
мой виртуальной
машине. Если указать
параметр, виртуальная
машина восстановится
с новым именем. Если
параметр не указы
вать, то виртуальная
машина восстановится
с именем, присвоен
ным ей при развёрты
вании.
33 из 41
Модуль платформы OpenStack
Параметр Описание Значение по умолча Допустимые значения
ниию
remove_volumes_at_rest Если значение пара false true, false
ore_failure метра true (переклю
чатель включен), то
тома, которые были
созданы в среде вир
туализации, будут уда
лены в случае возник
новения ошибки в ходе
выполнения задачи
восстановления
резервной копии.
Например, в случае
ошибки создания вир
туальной машины в
процессе восстановле
ния.
Если значение опции
false (переключатель
выключен), то тома,
которые были созданы
в среде виртуализации
в процессе восстанов
ления останутся в
среде виртуализации в
случае ошибки созда
ния ВМ.
server_group_id Указывает, нужно ли — —
подключать виртуаль
ную машину к сервер
ной группе и, если
нужно, то к какой. При
выборе значения вир
туальная машина под
ключится к указанной
серверной группе.
Если выбрать значение
NONE, то виртуальная
машина не подклю
чится ни к какой сер
верной группе.
volume_type_id Позволяет выбрать — —
идентификатор типа
тома, с которым сле
дует создать новый
том
34 из 41
4.4. Централизованное восстановление резервных копий
Параметр Описание Значение по умолча Допустимые значения
ниию
flavor_id Позволяет выбрать — —
идентификатор шаб
лона конфигураций
server_availability_zon Позволяет выбрать — —
e_name зону доступности
Параметр fixed_ip
network_uuid.
требует обязательного указания параметра
В случае восстановления виртуальной машины из резервной копии будет выпол
нена проверка наличия в среде визуализации виртуальной машины с таким же
именем. Если такой виртуальной машины нет, то будет выполнено восстановле
ние с оригинальным именем. Если виртуальная машина с таким именем уже есть,
то к имени виртуальной машины будет добавлен цифровой постфикс (Рисунок 25).
Рисунок 25.
В том случае, если необходимо восстановить резервную копию в локальный ката
лог на клиенте без развертывания виртуальной машины или тома в среде виртуа
лизации, необходимо выключить переключатель «Восстановить на целевом
ресурсе» (Рисунок 26):
35 из 41
Модуль платформы OpenStack
Рисунок 26.
Если выбрано восстановление для модуля «OPENSTACK Volume», то при нажатии
на на иконку «…» рядом с полем «Параметры восстановления для модуля:
OPENSTACK Volume» откроется окно (Рисунок 27). Для отображения описания
интересующего параметра нажмите на рядом с именем параметра.
Подробнее информация о параметрах восстановления модуля указана в таблице.
Рисунок 27.
Таблица 4. Параметры восстановления для модуля OPENSTACK Volume
36 из 41
4.4. Централизованное восстановление резервных копий
Параметр Описание Значение по умолча Допустимые значение
нию
restore_to_original_vol Позволяет произвести false true, false
ume восстановление в ори
гинальный том (ориги
нальный том должен
существовать и иметь
статус «доступен»,
иначе задача по вос
становлению не будет
выполнена.
remove_volumes_at_rest Если значение пара false true, false
ore_failure метра true (переклю
чатель включен), то
тома, которые были
созданы в среде вир
туализации, будут уда
лены в случае возник
новения ошибки в ходе
выполнения задачи
восстановления
резервной копии.
Например, в случае
ошибки создания вир
туальной машины в
процессе восстановле
ния.
Если значение опции
false (переключатель
выключен), то тома,
которые были созданы
в среде виртуализации
в процессе восстанов
ления останутся в
среде виртуализации в
случае ошибки созда
ния ВМ.
dd_block_size Указывает размер 5 1-100
блока для утилиты dd
при операциях восста
новления в мегабайтах
image_uuid Указывает идентифи — —
катор имиджа в среде
визуализации
OpenStack , с которым
будет ассоцииро
ваться восстановлен
ная виртуальная
машина или том.
37 из 41
Модуль платформы OpenStack
Параметр Описание Значение по умолча Допустимые значение
нию
new_name Присваивает тому — —
новое имя при восста
новлении. Если указать
параметр, том восста
новится с новым име
нем. Если параметр не
указывать, то том вос
становится с именем,
присвоенным ему при
резервном копирова
нии.
Параметр может
иметь пустое значе
ние, т.е. тому при вос
становлении можно
задать пустое имя.
Проверить ход выполнения восстановления резервной копии можно в окне «Оче
редь задач» (Рисунок 28). При успешном завершении восстановления резервной
копии или цепочки резервных копий соответствующие задачи на восстановление
перейдут в статус «Done» ([centralized_backup_restoring:::aa25624c-0c61-46ed-
8962-92d48ed229c2]).
Рисунок 28.
38 из 41
Глава 5. Восстановление со стороны
клиента
В случае необходимости восстановления резервной копии со стороны клиента вы
можете воспользоваться утилитой командной строки rb_archives:
Просмотр списка доступных резервных копий:
Рисунок 29.
Запрос на восстановление резервной копии:
Рисунок 30.
В том случае если резервная копия должна быть развернута, т.е. необходимо вос
становить виртуальную машину в среду виртуализации, нужно использовать
опцию -x. В том случае когда требуется восстановить резервную копию в локаль
ном каталоге клиента без развертывания, нужно использовать опцию -X.
39 из 41
Модуль платформы OpenStack
Глава 6. Листинг конфигурационного файла
модуля rb_module_openstack
Symbol "#" at the beginning of the line treats as a comment
# "#" in the middle of the line treats as a parameter value
# So please do not use comments in one line with parameter
# Mandatory parameters
# Get config URLs at
[Link]
# or [Link]
identity_url [Link]
compute_url [Link]
volume_url [Link]
project_id <PROJECT_ID>
# User name on behalf of which the API requests will proceed
username <user name>
# Password to be used with 'username' to authenticate in API
password <user password>
# Domain name to be used with 'username' and 'password' to authenticate
in API
domain <domain name>
# REST oprations timeout, seconds
# minimum 1, maximum 300, default 5
timeout 20
# ID of VM in Openstack platform where current module is deployed - can
be obtained from instance info in WEB GUI
rubackup-vm-id <vm id>
##
## Optional parameters:
# Admin user account info of OPENSTACK is required to run scripts inside
the target VM
admin_name <admin name>
admin_password <admin password>
#
## Name of admin's project, optional
## If this value is not set, project_id value will be used instead as
admin's project
admin_project_name NONE
## Name of admin's project domain, optional
admin_project_domain_name NONE
#
40 из 41
# If certificate info is not specified the module will connect to API
w/o certificate verification
enable_ssl no
ca_info <path to cert>
# Turn on debug of REST requests
curl_verbose no
##
## Transport to execute remote scrips: before_backup, after_backup
# possble values: virsh, ssh
# default value: virsh
script_transport virsh
##
## User name for ssh transport
ssh_user rubackup_service_user
## Connection timeout for ssh transport, seconds
# minimum 1, maximum 300, default 5
ssh_connection_timeout 30
## ssh key file for ssh transport, full path only!
ssh_key_file /root/my_keys/my_key_file
# Project's region, optional
region NONE
41 из 41