Защитное преобразование архивов резервных копий
Шаги сценария
-
Пользователь настраивает взаимодействие Platform V CopyWala с KMS HashiCorp Vault с помощью параметров конфигурационного файла
copywala.yaml.примечаниеДанный шаг не требуется выполнять в случае, если в качестве целевой СУБД используется Pangolin с включенным TDE (Transparent Data Encryption — прозрачное защитное преобразование данных). В остальных случаях пользователь должен его выполнить.
-
Пользователь в конфигурационном файле
copywala.yamlзадает либо путь к директории, где находится плагин защитного преобразования (если целевая СУБД – Pangolin c включенным TDE), либо путь к ключу в KMS HashiCorp Vault, необходимому для защитного преобразования при создании резервной копии (если целевая СУБД – Pangolin c выключенным TDE или другая СУБД, в которой не используется шифрование данных). -
Пользователь инициирует резервное копирование через CLI компонента Copywala.
-
Copywala создает архив резервной копии с применением защитного преобразования.
-
Пользователь инициирует восстановление резервной копии (ранее созданной с применением защитного преобразования) через CLI компонента Copywala.
Внимание!Если резервная копия была создана из базы данных Pangolin с включенным TDE, перед запуском восстановления нужно убедиться, что:
- В файле
copywala.yamlуказан корректный путь к каталогу с плагином защитного преобразования (параметрcopywala_plugins_dir). - На сервере СУБД, на котором будет выполняться восстановление, выполнена настройка подключения к KMS HashiCorp Vault (например с помощью утилиты
setup_kms_credentials).
- В файле
-
Copywala восстанавливает данные из резервной копии, выполняя обратное защитное преобразование архива.
Исключительные сценарии
В CLI выводится сообщение об ошибке для случаев:
- Ошибки подключения к KMS HashiCorp Vault.
- Отсутствие или некорректное значение параметра
copywala_plugins_dirилиprotection_key_path(вcopywala.yaml).