Exécutez safenix-agent verify-restore. Cette commande effectue une véritable restauration dans un dossier temporaire créé par l’agent, sans se connecter à aucune base de données ni écrire en dehors de ce dossier. Lorsque la vérification se termine, l’agent supprime toujours le dossier temporaire, que la restauration réussisse ou échoue.
Ce que vérifie la vérification
La commande déchiffre la sauvegarde complète et réapplique les modifications capturées jusqu’à l’instant présent. Elle vérifie que :
- Les données peuvent être déchiffrées avec le mot de passe de chiffrement que vous fournissez.
- La chaîne des modifications capturées ne comporte aucune interruption.
- La restauration s’achève jusqu’à l’instant présent.
Si la chaîne de modifications comporte une interruption, la commande s’arrête et indique le point jusqu’auquel une restauration serait possible.
La vérification ne se connecte à aucune base de données et n’applique aucune modification en production. Cela s’applique également lorsque vous l’exécutez sur le serveur d’origine.
Exécuter la vérification
Vous avez besoin de quatre valeurs : l’identifiant du serveur, le mot de passe de chiffrement, l’adresse du Control Plane et une identifiant de restauration fournie par le tableau de bord. L’identifiant de restauration commence par sk_restore_.
Dans le tableau de bord, ouvrez la section Identifiants du serveur. Les trois premières lignes sont prêtes à être copiées, avec l’identifiant du serveur et l’identifiant de restauration déjà renseignés. Le mot de passe de chiffrement n’est pas inclus : Safenix ne le possède pas et ne peut pas vous le fournir.
Définissez les quatre valeurs comme variables d’environnement avant d’exécuter la commande :
export SAFENIX_AGENT_ID=<identificativo del server> export SAFENIX_CONTROL_PLANE_URL=https://api.safenix.eu export SAFENIX_API_TOKEN=<la credenziale sk_restore_...> export SAFENIX_ENCRYPTION_PASSWORD='<la password di cifratura>'Le mot de passe de chiffrement peut également être fourni sous la forme de
RESTIC_PASSWORD.Exécutez la vérification :
safenix-agent verify-restore
Pourquoi le jeton d’upload ne fonctionne pas
Le jeton utilisé par l’agent pour importer les sauvegardes ne peut pas être utilisé pour cette commande. Ce jeton peut écrire des données, mais ne peut pas les lire. La même restriction s’applique sur le serveur d’origine ; utilisez donc plutôt l’identifiant de restauration fourni par le tableau de bord.
Quand l’exécuter
Safenix effectue automatiquement une vérification distincte chaque mois. Elle vérifie que les objets nécessaires à une restauration sont présents, complets, de la bonne taille et inchangés. Elle ne déchiffre pas les données et ne peut pas prouver que les sauvegardes peuvent être ouvertes. Les deux vérifications sont complémentaires.
Safenix n’enregistre pas la date à laquelle vous exécutez verify-restore et aucun rappel automatique n’est envoyé. C’est à vous de décider quand effectuer cette vérification.