Zentrales sichern mehrerer Server

Du suchst ein Programm für einen bestimmten Zweck?
Antworten
joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Zentrales sichern mehrerer Server

Beitrag von joshi » 02.07.2012 15:15:00

Servus Kollegen,

seit einiger Zeit vermehren sich die Linuxserver (Ubuntu 10.04 & 12.04, jeweils 64bit) bei mir in der Firma immer mehr. Für meine Windowsmaschinen verwende ich Backup Exec, für die Linuxwelt habe ich allerdings nichts vergleichbares. Ich würde das gern analog zu BE implementieren, sodass ich einen Backupserver habe, von dem aus die Config (im Besten Fall) auch gemacht wird. Gesichert soll dann z.b. 1x Full pro Monat, und die restichen Tage dann inkrementell oder differenziell. Das Fullbackup sollte allerdings, wenn möglich, ein komlett zerschossenes System restoren können (quasi wie ein Imagebckup).

Ich bin mir nicht ganz sicher, was ich dafür verwenden soll? Meine MySQL-Datenbanken sichere ich mit MSD.

Habt ihr da einen Tip für mich? Mir wäre eine feine GUI ganz recht, damit die Lernkurve recht flach bleibt. Mir scheint, als wären da Bacula oder Zmanda recht interessante Optionen? Es darf jedoch keine "Boote eine Live-CD...." Sache sein ,da die Server 24/7 laufen müssen, und alles zudem per Cron gestartet werden soll.

LG
Johannes

Boity
Beiträge: 799
Registriert: 15.05.2009 13:59:19

Re: Zentrales sichern mehrerer Server

Beitrag von Boity » 02.07.2012 15:16:57

Stichwort : rsync

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 02.07.2012 15:22:08

hab ich schon des öfteren gelesen, jedoch habe ich immer geglaubt, dass dies nur für files (z.b. /home oder /var/www) genügt? Für ein ordentliches Backup ist das doch zu wenig, oder?
Bitte um Korrektur, sollte ich mich täuschen....

Colttt
Beiträge: 3012
Registriert: 16.10.2008 23:25:34
Wohnort: Brandenburg
Kontaktdaten:

Re: Zentrales sichern mehrerer Server

Beitrag von Colttt » 02.07.2012 15:23:44

Debian-Nutzer :D

ZABBIX Certified Specialist

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 02.07.2012 15:47:26

Bacula habe ich in meinem Initialpost schon gelistet - rein von dem, was ich lese, scheint das ganz gut zu passen. Allerdings wollte ich noch die eine oder andere Rückmeldung aus dem Forum diesbezüglich abwarten, da ich niemanden sonst kenne, der es sonst im Einsatz hat....

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Zentrales sichern mehrerer Server

Beitrag von uname » 02.07.2012 15:53:59

Auf ein Imagebackup würde ich generell verzichten. Bacula kenne ich nicht. Falls Du wirklich mal "rsync" zum Vergleich probieren willst könntest du dir Debianrsnapshot oder mein kleines RSYNC-Script anschauen:

http://wiki.ubuntuusers.de/Skripte/Backup_mit_RSYNC

Ich möchte es für große Implementierungen bestimmt nicht empfehlen. Aber um mal kurz anzutesten wie "rsync über ssh" mit inkrementellen Backups läuft ohne Unmengen an Sourcecode bzw. Parameter von rsnapshot zu lesen vielleicht gar nicht mal so schlecht. Das Shellscript sollte selbsterklärend sein ;-)

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: Zentrales sichern mehrerer Server

Beitrag von minimike » 02.07.2012 17:00:06

In meiner alten Firma hatten wir auch nur rsync und SSH. Das Webfrontend dafür hies BackupPC. Ist halt ein intelligenters rsync über SSH. 80 Server gingen damit ohne Probleme.
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Zentrales sichern mehrerer Server

Beitrag von uname » 02.07.2012 17:09:00

Vielleicht sollte man sich erst überlegen ob der Backupserver einfach alle Server abzieht oder umgekehrt jeder Server beim Backupserver seine Daten sichert. Das ist nicht unerheblich und vor allem eine Sicherheitsfrage.

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Re: Zentrales sichern mehrerer Server

Beitrag von minimike » 02.07.2012 18:05:49

Genau

Aber es ist einfach billig. Im Vergleich dazu ist Bacula eine andere Liga
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 02.07.2012 18:42:06

also rein von der architektur ist mir viel lieber, dass sich der backupserver zu den clients hin verbindet. somit hätte ich den vorteil, dass ich aus dem internen netz heraus auch meine server in der dmz sichern kann, ohne groß ports aufmachen zu müssen auf der firewall.... ich glaube, das lässt sich mit backuppc doch auch so realisieren, wenn ich mich nicht täusche, oder?

slu
Beiträge: 2240
Registriert: 23.02.2005 23:58:47

Re: Zentrales sichern mehrerer Server

Beitrag von slu » 02.07.2012 19:30:34

Ich kann über BackupPC nicht klagen, mir persönlich ist es auch lieber das nur der BackupPC auf alle Server per SSH darf.
Bei mir werden alle Linux Desktops und Server per SSH + Rsync gesichert und die Windows Clients per SMB.
Gruß
slu

Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.

Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER

meti
Beiträge: 559
Registriert: 19.12.2004 14:00:47
Lizenz eigener Beiträge: MIT Lizenz

Re: Zentrales sichern mehrerer Server

Beitrag von meti » 02.07.2012 21:58:10

Ich würde folgendes machen (so wie ich es bei meinen privaten Rechnern mache):

Initial ein Full-Backup in Form eines komprimierten Images.

Anschließend alle Backups (Full/Inkrementell und/oder Differentiell) mit Backuppc auf einen Backupserver.
Ich hab Backuppc früher immer mit tar over ssh laufen lassen. Mittlerweile hab ich auf rsync umgestellt. Beides läuft aber absolut problemlos und annähernd wartungsfrei.

Wichtig dabei ist nur dass die Festplatten des Backuppc Servers wirklich gut sind und regelmässig ausgetauscht werden (RAID1). Ansonsten kann im Fall der Fälle alles, aber auch wirklich alles, im Nirvana landen ...---...

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 03.07.2012 09:16:54

gut, ihr habt mich überzeugt :)
bin grad am einrichten, aber das eine oder andere kleine problem habe ich noch.

um "loginloses" ssh zwischen den servern zu realisieren, muss ich ja mit ssh-keygen den key erzeugen und wechselseitig auf der jeweils anderen maschine in die ~/.ssh/authorized_keys einfügen.
allerdings bin ich mir da nicht sicher, ob das nun im ~ meines users sein muss, oder in /root ?
und wie regelt das backuppc mit dem erhöhen der rechte? er verbindet sich ja mit einem user, der sich dann ja mit su(do) root-rechte nehmen muss. ich hab noch nicht ganz verstanden, wie das
von statten geht?

Lg
Johannes

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Zentrales sichern mehrerer Server

Beitrag von uname » 03.07.2012 09:20:21

~ meines users sein muss, oder in /root ?
Bei "root", da nur "root" alles lesen darf.
und wie regelt das backuppc mit dem erhöhen der rechte? er verbindet sich ja mit einem user, der sich dann ja mit su(do) root-rechte nehmen muss. ich hab noch nicht ganz verstanden, wie das von statten geht?
"backuppc" kenne ich nicht. Aber ich lasse natürlich "root" das Backup durchführen und auf dem Remote-System wird auch als "root" zugegriffen. Wenn man Angst hat kann man noch den Key auf einzelne Befehle einschränken (Parameter command=). Und su bzw. sudo kannst du gleich vergessen. Du redest von Administrationstätigkeiten, die IMMER als root ausgeführt werden müssen. su bzw. sudo ist nur Augenwischerei, auch wenn es einige Leute gerne anders sehen würden.

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 03.07.2012 11:27:28

d.h. wenn ich nun ubuntumaschinen sichern muss, dann muss ich den root aktivieren?

uname
Beiträge: 12474
Registriert: 03.06.2008 09:33:02

Re: Zentrales sichern mehrerer Server

Beitrag von uname » 03.07.2012 11:40:32

d.h. wenn ich nun ubuntumaschinen sichern muss, dann muss ich den root aktivieren?
Du solltest den root-SSH-Zugriff für genau deine Anwendung über SSH-Keys erlauben. Ich glaube die root-Sperre und vor allem die sudo-Verarsche bei Ubuntu gilt nur für Passwörter. In /etc/shadow sollte bei root irgendwo ein "!" im Passworteintrag stehen. Evtl. musst du SSH-Keys noch in /etc/ssh/sshd_config erlauben.

gbotti
Beiträge: 846
Registriert: 16.07.2010 14:24:43
Wohnort: München

Re: Zentrales sichern mehrerer Server

Beitrag von gbotti » 03.07.2012 11:55:35

Hi.
joshi hat geschrieben:Bacula habe ich in meinem Initialpost schon gelistet - rein von dem, was ich lese, scheint das ganz gut zu passen. Allerdings wollte ich noch die eine oder andere Rückmeldung aus dem Forum diesbezüglich abwarten, da ich niemanden sonst kenne, der es sonst im Einsatz hat....
Ich verwende Bacula im Rechenzentrum für nun insgesamt 13 Windows-Systeme und 34 Linux-Systeme und kann nur sagen, dass das Spitze funktioniert. Die Einarbeitung in das Konzept von Bacula hat mich damals etwas Zeit gekostet, aber jetzt möchte ich es nicht mehr loswerden.
Georg
RTFM, LMGTFY, Orakel... Ach... Warum muss man suchen...
Schrödingers Backup --- "Der Zustand eines Backups ist unbekannt, solange man es nicht wiederherstellt" --- Quelle: Nixcraft

joshi
Beiträge: 134
Registriert: 10.08.2005 02:54:33
Lizenz eigener Beiträge: GNU General Public License

Re: Zentrales sichern mehrerer Server

Beitrag von joshi » 03.07.2012 13:30:31

ok, ssh via keys funktioniert schonmal. jetzt gehts an die config.
ich melde mich wieder :)

Antworten