Перейти к основному содержанию

Резервное копирование

Резервное копирование в сервисе реализовано через интегрированный сервис Киберпротект. С его помощью можно создавать, настраивать и удалять резервные копии, а также пользоваться дополнительными функциями сервиса: оценивать уязвимости, защищаться от вирусов и криптомайнеров, делать снимки виртуальных машин.

Подключение услуги

Управление услугой резервного копирования

Раздел «Бэкапы» позволяет управлять услугой резервного копирования. Он содержит информацию о планах резервного копирования, настроенных на серверах, а также информацию о дате и статусе резервных копий.

Для начала работы необходимо создать аккаунт в системе Киберпротект. Дальнейшее управление копиями — настройка, создание, удаление — происходит через личный кабинет Киберпротекта, ссылка на который доступна в разделе после создания аккаунта.

В целях безопасности мы не храним данные созданного пользователя. Для доступа в личный кабинет Киберпротекта по логину и паролю перейдите в Киберпротект по ссылке, выберите раздел «Управление учётной записью» → «Управление компанией» и сбросьте пароль пользователя.

Подключение резервного копирования к серверу

Резервное копирование можно подключить только к серверу с белым IP-адресом. Подключение производится на вкладке «Бэкапы» или через интерфейс управления сервером.

Сервис резервного копирования работает с сервером клиента через специальное приложение — Агент Киберпротекта. Агент устанавливается на сервер автоматически при подключении сервера к плану резервного копирования, это занимает не более 30 минут. Если на сервере клиента отсутствует гест-агент CLO, агент Киберпротекта нужно будет установить вручную.

Примечание: для создания консистентных резервных копий баз данных MySQL, на сервер будет установлен скрипт, блокирующий таблицы на время выполнения процедуры резервного копирования.

При подключении сервера к резервному копированию вся виртуальная машина в сжатом виде будет копироваться в облачное хранилище. Настроить индивидуальный план или скорректировать текущий можно в личном кабинете сервиса Киберпротект.

Настройка резервного копирования

В разделе «Устройства» → «Все устройства» личного кабинета сервиса Киберпротект можно настраивать и изменять планы резервного копирования.

При подключении нового устройства нажмите кнопку «Включить защиту», откроется окно для настройки плана резервного копирования. Вы можете создать несколько планов с различными настройками и распределять бэкапы по разным хранилищам.

Настройки плана резервного копирования

Основные настройки плана резервного копирования:

  • Выбор данных — можно выбрать всю машину или отдельные директории.
  • Место сохранения — облачное или локальное хранилище. Локальным хранилищем может выступать как само подключенное устройство, так и удаленный диск, например, SMB-директория.
  • Расписание — как часто и в какое время будут запускаться задачи резервного копирования.
  • Срок хранения — срок хранения разных типов резервных копий.
  • Шифрование — возможность шифровать резервные копии.
  • Параметры резервного копирования — более тонкие настройки резервного копирования вы можете изучить с помощью официальной документации Киберпротект. Например, в них можно задать исключение на копирование определенных файлов, папок или копировать файлы только определенного формата.

Где и как хранятся резервные копии

Хранение данных в облаке. Является предпочтительным вариантом хранения резервных копий. Все данные сохраняются в облаке и не занимают места на сервере клиента. Если сервер клиента будет недоступен, есть возможность развернуть резервную копию на другом сервере.

Услуга тарифицируется раз в час по фактически занятому месту в хранилище. Хранение 1 Гб данных стоит 0,27 рублей в час / 8 рублей в месяц.

Хранение данных на локальной машине. Является небезопасным вариантом резервных копий. Резервные копии будут хранится на том же сервере, потребляя дисковое пространство, или на удаленном диске. Если возникнут проблемы с доступностью хранилища, восстановить сервер из резервной копии не получится.

Хранение 1 Гб данных стоит 0,2 рублей в час / 6 рублей в месяц.

Восстановление резервной копии

Восстановление резервной копии осуществляется через личный кабинет Киберпротекта.

  1. Перейдите в раздел «Хранилище резервных копий», выберите нужное хранилище и устройство, копию которого хотите восстановить.
  2. Нажмите кнопку «Показать все резервные копии», появится список (если копий уже несколько). Выберите копию и нажмите «Восстановление».
  3. Выберете, что именно и на какое устройство нужно восстановить. Можно выбрать всю машину целиком или отдельные файлы/директории. При резервном копировании всей машины ее можно будет позже восстановить на другое устройство, обеспечив тем самым перенос данных — такой механизм доступен по кнопке «Запустить как ВМ».

Отключение услуги

При отключении сервера от услуги резервного копирования в личном кабинете CLO создание новых резервных копий приостанавливается, существующие копии сохраняются в облаке.

Отключить насовсем или удалить план резервного копирования на сервере можно через личный кабинет Киберпротекта. В таком случае план резервного копирования пропадет из Личного кабинета CLO, новые резервные копии не будут создаваться, а существующие сохранятся в облаке. Агент Киберпротекта не будет удален с сервера. Повторное подключение сервера к услуге будет происходить без установки агента.

Существующие бэкапы можно удалить вручную в личном кабинете Киберпротекта.

Внимание! Если к сервису Киберпротект не подключено ни одно устройство, существующие бэкапы удалить не получится. Сначала удалите бэкапы, а затем отключите план.

Другие возможности

Личный кабинет Киберпротекта позволяет централизованно управлять резервным копированием устройств, подключенных к услуге. Доступен по ссылке в разделе «Бэкапы».

Кроме управления резервными копиями услуга предоставляет следующие возможности:

  • Загрузка ISO-образа — сервис Киберпротект позволяет восстановить устройство из ISO-образа. На вкладке «Восстановление» выберите «Другие способы восстановления» → «Загрузить ISO-образ».
  • Оценка «CyberProtect» (только Windows) — комплексная оценка защищенности устройства.
  • Active protection — позволяет агенту анализировать приложения, запущенные на сервере, используя набор эвристик.
  • Оценка уязвимости приложений — данная опция позволяет сканировать машины на наличие уязвимостей, проверять обновления и обеспечивать актуальное состояние операционной системы и всех установленных приложений.
  • Настройка прав доступа — в рамках своей учётной записи вы можете добавлять новых пользователей и разграничивать права доступа. Все операции доступны в разделе «Управление учетной записью».

Подробнее о дополнительных возможностях в документации сервиса Киберпротект.

Инструкции

Самостоятельная установка агента Киберпротект

Если на сервере нет агента CLO, агент Киберпротект необходимо будет установить вручную. Ссылка будет доступна при попытке подключить сервер без агента CLO к услуге резервного копирования. Установщик необходимо скачать на устройство, которое подключается к услуге резервного копирования.

Установка агента Киберпротекта на Linux

  1. Установите дополнительные пакеты:
Для Ubuntu\Debian
apt install -y tar gcc dkms unzip rpm
Для AlmaLinux
yum install -y tar
  1. Скачайте установщик
wget -O “Backup_Agent_for_Linux_x86_64.bin” 'https://cloud.acronis-infoprotect.ru/bc/api/ams/links/agents/redirect?language=multi&system=linux&architecture=64&productType=enterprise'
  1. Дайте установщику права на исполнение:
chmod +x Backup_Agent_for_Linux_x86_64.bin
  1. Перейдите в ЛК Киберпротект создайте маркер регистрации, он нужен на следующем шаге. Для этого перейдите в раздел “Устройства”, нажмите кнопку «Добавить», под заголовком «Маркер регистрации» нажмите кнопку «Создать». Укажите срок действия маркера и нажмите кнопку «Сгенерировать маркер». Используйте созданный маркер на следующем шаге.
  1. Запустите установщик Киберпротект:
./Backup_Agent_for_Linux_x86_64.bin --token="маркер регистрации" --rain="https://cloud.acronis-infoprotect.ru"

По завершении установки устройство будет прикреплено к вашей учётной записи, что будет подтверждать его наличие в списке устройств (Устройства → Все устройства).

  1. Загрузите скрипты для резервирования mysql. Если резервировать mysql не требуется данный шаг можно пропустить
mkdir -p /var/lib/Acronis/mysql
cd /var/lib/Acronis/mysql || exit 1
wget -q "https://kb.acronis.com/system/files/content/2022/02/58136/mysql_scripts.zip"
unzip mysql_scripts.zip && rm mysql_scripts.zip
  1. Настройте резервное копирование. Для этого нажмите кнопку «Включить защиту». Откроется стандартный план резервного копирования, вы можете отредактировать его или создать новый, нажав кнопку «Создать план». Для более тонких настроек и подключению сторонних устройств вы можете обратиться к официальной документации программного комплекса Киберпротект.

Установка агента Киберпротекта на Windows

В процессе написания.

Генерация нового маркера регистрации для Агента Киберпротекта

Эта операция может потребоваться при восстановлении из снапшота сервера с Агентом Киберпротекта.

  1. Перейдите в личный кабинет Киберпротекта на вкладку «Все устройства» и нажмите кнопку «Добавить».
  2. В самом низу открывшегося окна под заголовком нажмите кнопку «Создать» и сгенерируйте новый маркер.
  3. Выполните на сервере, для которого необходимо сменить маркер, следующую команду, подставив в неё полученный маркер:
bash <(wget -qO- https://rep.clo.ru/acronis/newReg.sh) <здесь-должен-быть-новый-маркер> https://cloud.acronis-infoprotect.ru
  1. Настройте новый план резервного копирования на сервере.
Назад к базе знаний