Esegui safenix-agent verify-restore. Esegue un ripristino reale in una cartella temporanea creata dall'agent, senza connettersi ad alcun database o scrivere al di fuori di quella cartella. Al termine della verifica, l'agent elimina sempre la cartella temporanea, indipendentemente dal fatto che il ripristino riesca o meno.
Cosa verifica la verifica
Il comando decritta il backup completo e riapplica le modifiche acquisite fino al momento presente. Verifica che:
- I dati possano essere decrittati con la password di cifratura fornita.
- La catena delle modifiche acquisite non presenti interruzioni.
- Il ripristino venga completato fino al momento presente.
Se la catena delle modifiche presenta un'interruzione, il comando si arresta e segnala il punto fino al quale sarebbe possibile eseguire un ripristino.
La verifica non si connette ad alcun database e non applica nulla in produzione. Questo vale anche quando la esegui sul server originale.
Eseguire la verifica
Ti servono quattro valori: l'identificativo del server, la password di cifratura, l'indirizzo del Control Plane e una credenziale di ripristino emessa dalla dashboard. La credenziale di ripristino inizia con sk_restore_.
Nella dashboard, apri la sezione Credenziale del server. Le prime tre righe sono pronte per essere copiate, con l'identificativo del server e la credenziale di ripristino già compilati. La password di cifratura non è inclusa: Safenix non ne è in possesso e non può fornirla.
Imposta i quattro valori come variabili d'ambiente prima di eseguire il comando:
export SAFENIX_AGENT_ID=<identificativo del server> export SAFENIX_CONTROL_PLANE_URL=https://api.safenix.eu export SAFENIX_API_TOKEN=<la credenziale sk_restore_...> export SAFENIX_ENCRYPTION_PASSWORD='<la password di cifratura>'La password di cifratura può essere fornita anche come
RESTIC_PASSWORD.Esegui la verifica:
safenix-agent verify-restore
Perché il token di caricamento non funziona
Il token utilizzato dall'agent per caricare i backup non può essere usato per questo comando. Quel token può scrivere dati, ma non può leggerli. La stessa restrizione si applica al server originale, quindi usa invece la credenziale di ripristino della dashboard.
Quando eseguirla
Safenix esegue automaticamente una verifica separata ogni mese. Controlla che gli oggetti necessari per un ripristino siano presenti, completi, della dimensione corretta e non modificati. Non decritta i dati e non può dimostrare che i backup possano essere aperti. I due controlli sono complementari.
Safenix non tiene traccia di quando esegui verify-restore e non esiste alcun promemoria automatico. Decidi tu quando eseguire questa verifica.