@@PRODUCT@@

Een backup terugzetten

Terugzetten is de handeling waarvoor backups bestaan, en het is ook de handeling waar je het minst vaak in oefent. Daarom is het in CoreCP één reis met negen stappen in plaats van drie losse schermen: je ziet de hele beslissing voor je, in

Geschreven voor: Beheerder

Terugzetten is de handeling waarvoor backups bestaan, en het is ook de handeling waar je het minst vaak in oefent. Daarom is het in CoreCP één reis met negen stappen in plaats van drie losse schermen: je ziet de hele beslissing voor je, in de volgorde waarin je hem neemt.

Je vindt hem onder Servers → een server → Backups → Terugzetten.

De negen stappen

StapWat je hier beslist
Momentopnamewelke kopie je terugzet — de lijst komt van de server zelf
Omvangeen heel account, of bestanden uit een servermomentopname
Doelwaar het landt: naast het draaiende systeem, of eroverheen
Wat vervangen wordtwat er blijft zoals het is, en of je eerst de huidige staat backupt
Controle voorafof het überhaupt kan: opslag, slot, kopie, en of er ruimte is
Proefrunwat het precies zou doen, per onderdeel, zonder iets te schrijven
Bevestigende naam typen van wat je overschrijft
Voortgangde taak volgen
Verificatienalezen of alles wat de backup noemt er ook echt staat

De eerste zes schrijven niets. Pas na de bevestiging gaat er iets naar de server.

De controle vooraf is geen formaliteit

Vroeger merkte je pas halverwege dat er geen ruimte was. De controle vooraf meet het van tevoren, op de schijf waar de bestanden echt terechtkomen, en zegt er één van vier dingen over:

  • Past — er blijft ruim over;
  • Krap — het past, maar er blijft minder dan een gigabyte over. Dat is een beslissing voor jou, niet voor ons;
  • Past niet — het scherm laat je niet verder. Er staat bij hoeveel je tekortkomt;
  • Niet gemeten — we konden het niet meten en zeggen dat, in plaats van te doen alsof het past. De proefrun van een account geeft dan het echte getal, want dat staat in de backup zelf.

Terugzetten is niet terug te draaien

Wat er nu staat, is na afloop weg. Daarom staat dat er met zoveel woorden, en staat er bij de stap Wat vervangen wordt een knop om eerst een backup te maken van het account zoals het nu is. Eén druk, vóór er iets vervangen wordt. Dat is je weg terug.

Gaat er onderweg één onderdeel mis — een database met een collatie die deze server niet kent, bijvoorbeeld — dan gaat de rest gewoon door en krijgt dat ene onderdeel de melding van de server zelf. Opnieuw starten probeert precies dat opnieuw; wat al goed stond, blijft staan.

Eén bestand, één database, één mailbox

Daar is de reis te groot voor. Die vind je onder Accounts → een account → Backups → Terugzetten: een bladeraar door de inhoud van de backup, met per onderdeel wat terugzetten ermee zou doen.

Vanaf de opdrachtregel

corectl backup restore preflight --scope account --account demo
corectl backup restore account demo --dry-run
corectl backup restore account demo
corectl backup restore verify demo

Wordt er wel eens getest of het werkt?

Ja, elke week — en dat is nieuw. Elke server met de backuprol haalt automatisch een stuk uit zijn nieuwste momentopname, leest het na en gooit het weer weg. Op het backupscherm van de server staat wanneer dat voor het laatst goed ging. Ging het mis, dan zie je dat in het overzicht met problemen, met de melding van de server erbij.

Je kunt hem ook zelf draaien: Backups → Hersteltest nu draaien.

Terugzetten over een website die er nog staat

Zet je een account terug waarvan de websites nog op de server staan, dan worden die bijgewerkt: de instellingen uit de backup worden toegepast, en wat de server er sindsdien zelf bij heeft gemaakt — zoals het mailbeveiligingsbeleid — blijft staan. Een website die nu bij een ander account hoort, wordt nooit overgenomen: het terugzetten stopt voordat er iets verandert en noemt dat account. Verplaats of verwijder de website daar eerst.

Wat een archief niet mag

Een archief is een bestand dat iemand anders gemaakt kan hebben — een backup van een ander paneel bijvoorbeeld. Twee dingen zet het terugzetten daarom nooit neer, ook niet als het archief erom vraagt:

  • Een koppeling die buiten je eigen map wijst. Een symbolische link in het archief die naar /etc of naar een andere klant zou verwijzen, wordt niet aangemaakt, en er wordt nooit een bestand door zo'n link heen geschreven. Het rapport meldt het; de rest van het archief komt gewoon terug.
  • Een wachtwoordveld dat geen wachtwoord-hash is. Het accountwachtwoord in een archief is een versleutelde hash. Staat er iets anders, dan wordt het niet toegepast en zegt het rapport dat je het wachtwoord opnieuw moet zetten met corectl account passwd.

Beide gevallen zijn een melding, geen stop: de website, mail en databases uit hetzelfde archief worden wél teruggezet.

Een map die buiten je home wijst

Maakt de server een map voor je aan in je homedirectory (de mappen boven één onderdeel dat je terugzet), dan volgt hij geen koppeling die buiten je home leidt. Heb je zo'n map vervangen door een koppeling naar een andere plek op de server, dan wordt de handeling geweigerd en staat erbij waarom. Haal de koppeling weg of laat hem binnen je eigen home wijzen, en probeer het opnieuw. Een koppeling die binnen je home blijft, zoals de document root die een import achterlaat, werkt zoals altijd.

Zie ook

  • De backups van je servers — waar de backups heen gaan en wanneer ze lopen.
  • Je eigen backups — de backup die een klant zelf maakt en terugzet.