执行LUKS加密设备非现场增量备份
通过准备好的一个LUKS加密的块设备作为备份源(如/dev/LOCDEV)。同时,一台远程主机用以作为源设备的备份点(如/dev/REMDEV)。需要在两台系统上具有root帐号访问权限,并且设置从本地访问远程的无密码SSH访问。最后,需要安装Bdsync到两台主机上。
加密设备(图片来源techattend.com)
要在本地主机上初始化一个远程备份进程,我们需要以root执行以下命令:
# bdsync "ssh root@remote_host bdsync --server" /dev/LOCDEV /dev/REMDEV | gzip > /some_local_path/DEV.bdsync.gz
需要进行说明的是,Bdsync客户端将以root打开一个到远程主机的SSH连接,并执行带有--server选项的Bdsync客户端。之前准备的,/dev/LOCDEV是本地主机上的源LUKS块设备,而/dev/REMDEV是远程主机上的目标块设备。它们可以是整个磁盘或者作为单个分区。本地Bdsync客户端的输出到gzip,用来在本地主机中创建DEV.bdsync.gz。
对于用户首次运行上面命令,它会花费很长一段时间,取决于互联网/局域网速度,以及/dev/LOCDEV的大小。值得注意的是,必须有两个大小相同的块设备(/dev/LOCDEV和/dev/REMDEV)。
接下来将补丁文件从本地主机拷贝到远程主机。一种方式是使用scp:
# scp /some_local_path/DEV.bdsync.gz root@remote_host:/remote_path
在远程主机上执行以下命令,将补丁文件应用到/dev/REMDEV:
# gzip -d < /remote_path/DEV.bdsync.gz | bdsync --patch=/dev/DSTDEV
建议使用真实数据部署Bdsync前,使用一些小分区来进行测试。保证整个设置流程和熟悉后开始备份真实数据。通过使用Bdsync来为LUKS设备实施增量备份,会节省带宽和备份时间。并通过SSH或SCP来保证所有数据传输的安全,设备自身是由LUKS加密的。
此外,也可以通过使用可以运行bdsync的非root来改进该配置。将bdsync用于任何块设备,如LVM卷或RAID磁盘,轻易地设置Bdsync备份本地磁盘到USB驱动器上。