Резервное копирование
Резервное копирование в сервисе реализовано через интегрированный сервис Киберпротект. С его помощью можно создавать, настраивать и удалять резервные копии, а также пользоваться дополнительными функциями сервиса: оценивать уязвимости, защищаться от вирусов и криптомайнеров, делать снимки виртуальных машин.
Подключение услуги
Управление услугой резервного копирования
Раздел «Бэкапы» позволяет управлять услугой резервного копирования. Он содержит информацию о планах резервного копирования, настроенных на серверах, а также информацию о дате и статусе резервных копий.
Для начала работы необходимо создать аккаунт в системе Киберпротект. Дальнейшее управление копиями — настройка, создание, удаление — происходит через личный кабинет Киберпротекта, ссылка на который доступна в разделе после создания аккаунта.
В целях безопасности мы не храним данные созданного пользователя. Для доступа в личный кабинет Киберпротекта по логину и паролю перейдите в Киберпротект по ссылке, выберите раздел «Управление учётной записью» → «Управление компанией» и сбросьте пароль пользователя.
Подключение резервного копирования к серверу
Резервное копирование можно подключить только к серверу с белым IP-адресом. Подключение производится на вкладке «Бэкапы» или через интерфейс управления сервером.
Сервис резервного копирования работает с сервером клиента через специальное приложение — Агент Киберпротекта. Агент устанавливается на сервер автоматически при подключении сервера к плану резервного копирования, это занимает не более 30 минут. Если на сервере клиента отсутствует гест-агент CLO, агент Киберпротекта нужно будет установить вручную.
Примечание: для создания консистентных резервных копий баз данных MySQL, на сервер будет установлен скрипт, блокирующий таблицы на время выполнения процедуры резервного копирования.
При подключении сервера к резервному копированию вся виртуальная машина в сжатом виде будет копироваться в облачное хранилище. Настроить индивидуальный план или скорректировать текущий можно в личном кабинете сервиса Киберпротект.
Настройка резервного копирования
В разделе «Устройства» → «Все устройства» личного кабинета сервиса Киберпротект можно настраивать и изменять планы резервного копирования.
При подключении нового устройства нажмите кнопку «Включить защиту», откроется окно для настройки плана резервного копирования. Вы можете создать несколько планов с различными настройками и распределять бэкапы по разным хранилищам.

Основные настройки плана резервного копирования:
- Выбор данных — можно выбрать всю машину или отдельные директории.
- Место сохранения — облачное или локальное хранилище. Локальным хранилищем может выступать как само подключенное устройство, так и удаленный диск, например, SMB-директория.
- Расписание — как часто и в какое время будут запускаться задачи резервного копирования.
- Срок хранения — срок хранения разных типов резервных копий.
- Шифрование — возможность шифровать резервные копии.
- Параметры резервного копирования — более тонкие настройки резервного копирования вы можете изучить с помощью официальной документации Киберпротект. Например, в них можно задать исключение на копирование определенных файлов, папок или копировать файлы только определенного формата.
Где и как хранятся резервные копии
Хранение данных в облаке. Является предпочтительным вариантом хранения резервных копий. Все данные сохраняются в облаке и не занимают места на сервере клиента. Если сервер клиента будет недоступен, есть возможность развернуть резервную копию на другом сервере.
Услуга тарифицируется раз в час по фактически занятому месту в хранилище. Хранение 1 Гб данных стоит 0,27 рублей в час / 8 рублей в месяц.
Хранение данных на локальной машине. Является небезопасным вариантом резервных копий. Резервные копии будут хранится на том же сервере, потребляя дисковое пространство, или на удаленном диске. Если возникнут проблемы с доступностью хранилища, восстановить сервер из резервной копии не получится.
Хранение 1 Гб данных стоит 0,2 рублей в час / 6 рублей в месяц.
Восстановление резервной копии
Восстановление резервной копии осуществляется через личный кабинет Киберпротекта.
- Перейдите в раздел «Хранилище резервных копий», выберите нужное хранилище и устройство, копию которого хотите восстановить.
- Нажмите кнопку «Показать все резервные копии», появится список (если копий уже несколько). Выберите копию и нажмите «Восстановление».
- Выберете, что именно и на какое устройство нужно восстановить. Можно выбрать всю машину целиком или отдельные файлы/директории. При резервном копировании всей машины ее можно будет позже восстановить на другое устройство, обеспечив тем самым перенос данных — такой механизм доступен по кнопке «Запустить как ВМ».
Отключение услуги
При отключении сервера от услуги резервного копирования в личном кабинете CLO создание новых резервных копий приостанавливается, существующие копии сохраняются в облаке.
Отключить насовсем или удалить план резервного копирования на сервере можно через личный кабинет Киберпротекта. В таком случае план резервного копирования пропадет из Личного кабинета CLO, новые резервные копии не будут создаваться, а существующие сохранятся в облаке. Агент Киберпротекта не будет удален с сервера. Повторное подключение сервера к услуге будет происходить без установки агента.
Существующие бэкапы можно удалить вручную в личном кабинете Киберпротекта.
Внимание! Если к сервису Киберпротект не подключено ни одно устройство, существующие бэкапы удалить не получится. Сначала удалите бэкапы, а затем отключите план.
Другие возможности
Личный кабинет Киберпротекта позволяет централизованно управлять резервным копированием устройств, подключенных к услуге. Доступен по ссылке в разделе «Бэкапы».
Кроме управления резервными копиями услуга предоставляет следующие возможности:
- Загрузка ISO-образа — сервис Киберпротект позволяет восстановить устройство из ISO-образа. На вкладке «Восстановление» выберите «Другие способы восстановления» → «Загрузить ISO-образ».
- Оценка «CyberProtect» (только Windows) — комплексная оценка защищенности устройства.
- Active protection — позволяет агенту анализировать приложения, запущенные на сервере, используя набор эвристик.
- Оценка уязвимости приложений — данная опция позволяет сканировать машины на наличие уязвимостей, проверять обновления и обеспечивать актуальное состояние операционной системы и всех установленных приложений.
- Настройка прав доступа — в рамках своей учётной записи вы можете добавлять новых пользователей и разграничивать права доступа. Все операции доступны в разделе «Управление учетной записью».
Подробнее о дополнительных возможностях в документации сервиса Киберпротект.
Инструкции
Самостоятельная установка агента Киберпротект
Если на сервере нет агента CLO, агент Киберпротект необходимо будет установить вручную. Ссылка будет доступна при попытке подключить сервер без агента CLO к услуге резервного копирования. Установщик необходимо скачать на устройство, которое подключается к услуге резервного копирования.
Установка агента Киберпротекта на Linux
- Установите дополнительные пакеты:
Для Ubuntu\Debian
apt install -y tar gcc dkms unzip rpm
Для AlmaLinux
yum install -y tar
- Скачайте установщик
wget -O “Backup_Agent_for_Linux_x86_64.bin” 'https://cloud.acronis-infoprotect.ru/bc/api/ams/links/agents/redirect?language=multi&system=linux&architecture=64&productType=enterprise'
- Дайте установщику права на исполнение:
chmod +x Backup_Agent_for_Linux_x86_64.bin
- Перейдите в ЛК Киберпротект создайте маркер регистрации, он нужен на следующем шаге. Для этого перейдите в раздел “Устройства”, нажмите кнопку «Добавить», под заголовком «Маркер регистрации» нажмите кнопку «Создать». Укажите срок действия маркера и нажмите кнопку «Сгенерировать маркер». Используйте созданный маркер на следующем шаге.
- Запустите установщик Киберпротект:
./Backup_Agent_for_Linux_x86_64.bin --token="маркер регистрации" --rain="https://cloud.acronis-infoprotect.ru"
По завершении установки устройство будет прикреплено к вашей учётной записи, что будет подтверждать его наличие в списке устройств (Устройства → Все устройства).
- Загрузите скрипты для резервирования mysql. Если резервировать mysql не требуется данный шаг можно пропустить
mkdir -p /var/lib/Acronis/mysql
cd /var/lib/Acronis/mysql || exit 1
wget -q "https://kb.acronis.com/system/files/content/2022/02/58136/mysql_scripts.zip"
unzip mysql_scripts.zip && rm mysql_scripts.zip
- Настройте резервное копирование. Для этого нажмите кнопку «Включить защиту». Откроется стандартный план резервного копирования, вы можете отредактировать его или создать новый, нажав кнопку «Создать план». Для более тонких настроек и подключению сторонних устройств вы можете обратиться к официальной документации программного комплекса Киберпротект.
Установка агента Киберпротекта на Windows
В процессе написания.
Генерация нового маркера регистрации для Агента Киберпротекта
Эта операция может потребоваться при восстановлении из снапшота сервера с Агентом Киберпротекта.
- Перейдите в личный кабинет Киберпротекта на вкладку «Все устройства» и нажмите кнопку «Добавить».
- В самом низу открывшегося окна под заголовком нажмите кнопку «Создать» и сгенерируйте новый маркер.
- Выполните на сервере, для которого необходимо сменить маркер, следующую команду, подставив в неё полученный маркер:
bash <(wget -qO- https://rep.clo.ru/acronis/newReg.sh) <здесь-должен-быть-новый-маркер> https://cloud.acronis-infoprotect.ru
- Настройте новый план резервного копирования на сервере.