Mari kita buat beberapa asumsi. Berikan komentar jika itu tidak benar.
- Anda menjalankan mesin dengan sistem operasi yang berbeda, dan platform yang berpotensi berbeda.
- Anda menggambarkannya untuk kasus dengan 2 mesin, dan Linux dan FreeBSD
- mesin Anda menggunakan sistem file terenkripsi
- Anda ingin membuat cadangan data Anda, dan ingin cadangan itu juga dienkripsi
- Anda ingin dapat mengakses data dalam cadangan terenkripsi dari salah satu platform yang berkontribusi pada arsip
(komentar ditambahkan untuk membuat perbedaan antara bentuk enkripsi)
Anda menyebutkan bahwa Anda ingin dapat mengakses data sistem lain, dari mesin yang selamat. Salah satu caranya adalah dengan menyimpan cadangan yang tidak dienkripsi, pada mesin lokal, pada sistem file yang dienkripsi. Yang lain bisa menyimpan cadangan terenkripsi, pada mesin lokal, pada sistem file yang tidak terenkripsi. Saya sarankan untuk menyimpan cadangan terenkripsi, pada sistem file yang tidak terenkripsi.
Namun, sebagai tambahan - selalu ada kekhawatiran tentang cadangan terenkripsi: - Anda benar-benar harus berhati-hati dengan kunci - korupsi parsial biasanya membunuh seluruh cadangan
saran saya: gunakan
untuk membuat cadangan ke satu atau beberapa kontainer yang dapat diakses oleh kedua mesin.
Untuk menyimpan semuanya di dalam LAN Anda, Anda dapat:
- buat sistem file "cadangan" di kedua host, untuk menyimpan "paket" cadangan yang dienkripsi. Tidak perlu filesystem terenkripsi, karena cadangan "paket" (brackup menyebutnya "potongan") yang tersimpan di dalamnya akan dienkripsi
- ekspor sistem file ini, misalnya dengan NFS, dan pasang masing-masing di host lain
- ketika Anda membuat cadangan, membuangnya ke sistem file lokal, dan mirror mereka ke direktori yang dipasang NFS di host lain. Ini memiliki efek samping yang bagus karena memiliki dua contoh file cadangan Anda.
Anda sekarang akan memiliki sistem file berikut di server Anda:
on tux, mesin Linux Anda:
/dev/foo / # encrypted filesystem
/dev/bar /tuxdump # unencrypted filesystem, local backup
beastie:/daemondump /daemondump # NFS backup destination
pada beastie, Anda mesin FreeBSD:
/dev/flurb / # encrypted filesystem
/dev/baz /daemondump # unencrypted filesystem, local backup
tux:/tuxdump /tuxdump # NFS backup destination
tergantung pada jumlah data yang Anda butuhkan untuk membuat cadangan, Anda juga bisa memikirkan wadah di luar kantor, penyedia cloud mana pun akan melakukannya. Saat ini saya bermain-main dengan mengkonfigurasi wadah S3 saya sehingga barang-barang lama menjadi tua untuk Glacier, yang terlihat sangat menjanjikan, mengingat harga.