Перейти к основному содержимому

Защитное преобразование архивов резервных копий

Шаги сценария

  1. Пользователь настраивает взаимодействие Platform V CopyWala с KMS HashiCorp Vault с помощью параметров конфигурационного файла copywala.yaml.

    примечание

    Данный шаг не требуется выполнять в случае, если в качестве целевой СУБД используется Pangolin с включенным TDE (Transparent Data Encryption — прозрачное защитное преобразование данных). В остальных случаях пользователь должен его выполнить.

  2. Пользователь в конфигурационном файле copywala.yaml задает либо путь к директории, где находится плагин защитного преобразования (если целевая СУБД – Pangolin c включенным TDE), либо путь к ключу в KMS HashiCorp Vault, необходимому для защитного преобразования при создании резервной копии (если целевая СУБД – Pangolin c выключенным TDE или другая СУБД, в которой не используется шифрование данных).

  3. Пользователь инициирует резервное копирование через CLI компонента Copywala.

  4. Copywala создает архив резервной копии с применением защитного преобразования.

  5. Пользователь инициирует восстановление резервной копии (ранее созданной с применением защитного преобразования) через CLI компонента Copywala.

    Внимание!

    Если резервная копия была создана из базы данных Pangolin с включенным TDE, перед запуском восстановления нужно убедиться, что:

    1. В файле copywala.yaml указан корректный путь к каталогу с плагином защитного преобразования (параметр copywala_plugins_dir).
    2. На сервере СУБД, на котором будет выполняться восстановление, выполнена настройка подключения к KMS HashiCorp Vault (например с помощью утилиты setup_kms_credentials).
  6. Copywala восстанавливает данные из резервной копии, выполняя обратное защитное преобразование архива.

Исключительные сценарии

В CLI выводится сообщение об ошибке для случаев:

  • Ошибки подключения к KMS HashiCorp Vault.
  • Отсутствие или некорректное значение параметра copywala_plugins_dir или protection_key_pathcopywala.yaml).