Сақтық көшірмелер және апаттан қорғау
AiHummer-дің күйі кішкентай және жақсы анықталған, бұл сақтық көшірмелерді жеңілдетеді — тек сіз солай еске түсірсеңіз болғаны мастер кілт дерекқорда жоқ және оны өздігінен қорғау қажет. Бұл бетте не сақталатыны, қалай сақталатыны және қалай қалпына келтірілетіні сипатталған.
Не сақтауға
Қорғауға арналған үш тәуелсіз нәрсе бар:
| Не | Қайда | Неге |
|---|---|---|
| Дерекқор | PostgreSQL | Шындықтың көзі — агенттер, әңгімелер, есте сақтау, баптаулар, шифрланған құпиялар |
| Дөңгелектер | AIHUMMER_BLOB_DIR |
Дерекқорда сілтеулермен көрсетілген медиа және файл тіркемелері |
| Басты кілт | AIHUMMER_MASTER_KEY |
Қапаны шифрдан шығарады; деректер қорында ешқашан сақталмады |
[!DANGER] Қолдан жасалған көшірме жасау
AIHUMMER_MASTER_KEYжеке және оны басқа жерде сақтау деректер қорының шығуы. Қойма осы кілтпен конвертпен шифрланған — жоғалу негізгі кілт және шифрланған құпиялар қалпына келтірілмейді, тіпті мінсіз болған жағдайда да деректер базасын сақтық көшіру.
PostgreSQL шындықтың көзі болып табылады
Дерекқорды беделді ретінде қарастырыңыз. Ұсынылатын базалық деңгей – күнделікті pg_dump плюс Нүктелік қалпына келтіру (PITR) үшін WAL сақтау сонда сіз жадылар арасындағы кез келген мезетке алға қарай жылжуға болады.
# Daily logical dump
pg_dump "$AIHUMMER_DATABASE_URL" --format=custom --file=aihummer-$(date +%F).dump
Снимоктар арасында ұсақ қалпына келтіру үшін сақтық көшірмелерді үздіксіз WAL архивтеумен (PITR) біріктіріңіз.
Эйнштейннің естелігі дерекқорда да сақталады: адам оқи алатын канондық Markdown (MEMORY.md) және v2 векторлық сақтау жобалар одан алынған, бөлек билік көздері емес.
Blob-тарды сақтық көшірмелеу
Медиа және файл тіркемелері жер асты орналасқан AIHUMMER_BLOB_DIR. Осы каталогты дерекқормен бірге сақтап қойыңыз, сонда қалпына келтірілген әңгімелер өз тіркемелерін әлі де аша алады. Егер AIHUMMER_BLOB_DIR бағдарланған жоқ, медиа/файл қызметі белсенді емес және көшіруге қосымша ештеңе жоқ.
Aihummer резервтік көшіру және қалпына келтіру командалары
CLI бұл рәсімді екі команданың құрамына біріктіреді:
aihummer backup [dir] # write a backup into [dir]
aihummer restore <file> # restore from a backup file
Оларды кәдімгі операциялық сақтық көшірмелер мен қалпына келтірулер үшін пайдаланыңыз. Қараңыз CLI сілтемесі байланысты командалар үшін.
[!WARNING] Тек дерекқорды қалпына келтіру толық қалпына келтіру емес. Blob каталогын да қалпына келтіріңіз, және сенімді болу сол
AIHUMMER_MASTER_KEYмақсатты хостта бар — басқаша жағдайда сейф шифрі ашылмайды.
Апаттан кейін қалпына келтіру
Толық хост жоғалуы жағдайында, мыны орындаңыз апаттан кейін қалпына келтіру нұсқаулығы (docs/runbooks/disaster-recovery.md). Қалпына келтіру тәртібі:
- Хостты қамтамасыз етіп, сол AiHummer нұсқасын орнатыңыз.
- Қалпына келтіру негізгі кілт ішіне
AIHUMMER_MASTER_KEY. - Қалпына келтіру дерекқор (соңғы қалпына келтіру, содан кейін WAL/PITR қолданылса, алға қарай жылжытыңыз).
- Қалпына келтіру блоб каталогы де, -де
AIHUMMER_BLOB_DIR. - Калпына келтіру модуль конфигурациясы және артефакттар (баптаулар дерекқорда сақталады; сақтық көшірмеңізден кез келген модульге тән конфигурация файлдарын қалпына келтіріңіз).
- Қалпына келтіру Эйнштейннің естелік файлдары —
MEMORY.mdжәне каноникалық Markdown (еске алу проекциясы) — олардың каталогына (немесе оларды қайта қалпына келтіруге рұқсат ету) дерекқор). - Егер енгізуші сайдкар қолданылса, қалпына келтіріңіз v2 векторлық сақтау (немесе қайта құру қалпына келтірілген мәліметтер қорынан/Markdown-нан индекстер.
- Қызметтерді іске қосу (
aihummer up) және тексеріңіз/readyzжәнеdeploy/host/smoke.sh.
[!TIP] Сондай-ақ сақтау
AIHUMMER_MEDIA_TOKEN_SECRETсіздің негізгі кілтіңізбен. Ол қол қойылған күйде сақтайды медиа жүктеу URL мекенжайлары қайта іске қосу және қайта құру кезінде де жарамды.
Келесі қайда
- Қалпына келтіруді тексеру үшін қолданылатын зондтар мен түтін тесті: systemd және денсаулықты тексерулер.
- Жаңарту кезінде нұсқаларды өзгерту және миграциялар: Жаңарту саясаты.