For the complete documentation index, see llms.txt. This page is also available as Markdown.

Настройка автоматического резервного копирования управляющей машины развернутой в режим Self-Hosted

Инструкция описывает настройку автоматического резервного копирования управляющей виртуальной машины HOSTVM Manager, развернутой в режиме Self-Hosted.

Скрипт выполняет следующие действия:

  1. Определяет доступный хост с ролью Self-Hosted.

  2. Переводит среду Self-Hosted в глобальный режим обслуживания.

  3. Останавливает сервис управления на управляющей машине.

  4. Создает полную резервную копию HOSTVM Manager.

  5. Запускает сервис управления на управляющей машине.

  6. Выводит среду Self-Hosted из режима обслуживания.

  7. Удаляет резервные копии и журналы, срок хранения которых истек.

Глобальный режим обслуживания предотвращает автоматическую миграцию или запуск управляющей ВМ другим узлом во время резервного копирования. Для создания согласованной резервной копии базу данных и файлы Manager рекомендуется резервировать при остановленной службе ovirt-engine.

Размещение скрипта и подготовка окружения

  1. Загрузить скрипт backup_self-hosted_manager.sh из директории HOSTVM/Misc/Backup/Self-Hosted и скопировать его на управляющую машину (например, с помощью WinSCP или SCP)

  2. Отредактируйте скрипт, изменив следующие параметры на необходимые:

vi /usr/local/bin/backup_self-hosted_manager.sh
  • HOSTS - список хостов с ролью self-hosted

  • BACKUP_DIR - директория для хранения бэкапов

  • RETENTION_DAY - срок хранения бэкапов

Пример конфигурации:

  1. Сделайте скрипт исполняемым:

  1. Создайте каталог для хранения резервных копий

  • Установите права на каталог для размещения резервных копий и логов:

  1. Проверьте наличие свободного места:

Настройка SSH-доступа

Для работы скрипта необходим беспарольный SSH-доступ от управляющей машины ко всем хостам из массива HOSTS.

Скрипт ищет SSH-ключ в следующем порядке:

  1. Создайте SSH-ключ с именем hostvm_backup_self_hosted_id_rsa

Фразу-пароль для ключа оставьте пустой, если скрипт должен запускаться автоматически без участия администратора. Если политика безопасности требует пароль для ключа, необходимо использовать отдельное решение для безопасной автоматизации, например ssh-agent или специализированное хранилище секретов.

  1. Выполните копирование ключа на все хосты из списка

При запросе введите пароль пользователя root соответствующего хоста.

  1. Проверьте, что подключение работает корректно ко всем хостам из массива HOSTS. Для каждого хоста должно отобразиться его имя:

Для проверки отдельного хоста

В ответ должно отобразиться имя хоста. Если подключение не выполняется, проверьте:

  • сетевую доступность хоста;

  • разрешение DNS-имени;

  • наличие открытого SSH-порта;

  • содержимое файла /root/.ssh/authorized_keys на хосте;

  • права на каталог /root/.ssh;

  • права на закрытый ключ.

Тестирование скрипта (ручной запуск)

Перед включением автоматического запуска выполните резервное копирование вручную.

  1. Запустите скрипт

  1. Проверьте результат (обратите внимание на дату в имени файла)

  1. Проверьте содержимое лога на наличие ошибок

  1. Убедитесь, что сервис управления работает

  1. На любом хосте из списка проверьте, что среда Self-Hosted вышла из глобального режима обслуживания

Если скрипт завершился с ошибкой, проверьте: наличие SSH-ключей и доступность хостов, права доступа и доступное место на диске и работоспособность команды hosted-engine --vm-status на каждом хосте, прежде чем переходить к настройке автоматического запуска

Настройка автоматического запуска

Для запуска по расписанию используются два файла:

  • service — описывает саму операцию резервного копирования;

  • timer — задает расписание запуска.

1. Создание service-файла

Создайте файл /etc/systemd/system/backup_self-hosted_manager.service

Следующего содержания

2. Создание timer-файла

Создайте файл /etc/systemd/system/backup_self-hosted_manager.timer

Следующего содержания

Эта конфигурация запускает резервное копирование ежедневно около 02:00. Параметр RandomizedDelaySec=300 добавляет случайную задержку до пяти минут.

Параметр Persistent=true позволяет выполнить пропущенный запуск после перезагрузки, если запланированное время было пропущено.

3. Активация таймера

Перечитайте конфигурацию systemd

Включите таймер при загрузке

Активируйте таймер

Проверьте состояние таймера

Проверьте наличие таймера в общем списке

Для немедленного тестирования службы без ожидания расписания выполните

Проверьте результат

Просмотрите журнал службы

4. Мониторинг резервного копирования и логов

Базовые команды для быстрой проверки состояния бэкапов:

Last updated