Dublējumi un katastrofu atjaunošana
AiHummer stāvoklis ir mazs un labi definēts, kas padara dublējumkopijas vienkāršas — tik ilgi, kamēr atceraties, ka galvenā atslēga nav datu bāzē un to jāaizsargā atsevišķi. Šī lapa aptver, ko dublēt, kā to darīt un kā atjaunot.
Ko dublēt
Ir trīs neatkarīgas lietas, kuras aizsargāt:
| Kas | Kur | Kāpēc |
|---|---|---|
| Datu bāze | PostgreSQL | Patiesības avots — aģenti, sarunas, atmiņa, iestatījumi, šifrēti noslēpumi |
| Pūslis | AIHUMMER_BLOB_DIR |
Mediji un failu pielikumi, uz kuriem atsaucas datu bāze |
| Galvenā atslēga | AIHUMMER_MASTER_KEY |
Atšifrē seifu; nekad netiek glabāts datubāzē |
[!DANGER] Dublēt
AIHUMMER_MASTER_KEYatsevišķi un uzglabāt to kaut kur citur nekā datubāzes izgāde. Kase ir aploksnē šifrēta ar šo atslēgu — zaudēt galvenā atslēga un šifrētās slepenas informācijas atgūšana nav iespējama, pat ar perfektu datu bāzes dublējums.
PostgreSQL ir patiesības avots
Apstrādājiet datu bāzi kā autoritatīvu. Ieteiktā pamata līnija ir ikdienas pg_dump plus WAL arhivēšana punktu laika atjaunošanai (PITR) tātad jūs varat pārvietoties uz priekšu līdz jebkuram brīdim starp izgāzieniem.
# Daily logical dump
pg_dump "$AIHUMMER_DATABASE_URL" --format=custom --file=aihummer-$(date +%F).dump
Savienojiet izgāztuves ar nepārtrauktu WAL arhivēšanu (PITR), lai nodrošinātu smalku atjaunošanu starp momentuzņēmumiem.
Ānšteina atmiņa dzīvo arī datubāzē: cilvēkam lasāmais kanoniskais Markdown (MEMORY.md) un v2 vektoru krātuve ir prognozes iegūts no tā, nevis atsevišķos autoritatīvos avotos.
Bloku dublēšana
Multivide un failu pielikumi dzīvo zem AIHUMMER_BLOB_DIR. Dublējiet šo direktoriju kopā ar datu bāzi, lai atjaunotās sarunas joprojām varētu piekļūt saviem pielikumiem. Ja AIHUMMER_BLOB_DIR nav konfigurēts, multivides/failu pakalpojums nav aktīvs un nav nekā papildus kopēšanai.
aihummer rezerves kopēšanas un atjaunošanas komandas
CLI apvieno rutīnu divās komandās:
aihummer backup [dir] # write a backup into [dir]
aihummer restore <file> # restore from a backup file
Izmantojiet tos parastām operatīvajām dublēšanas un atjaunošanas darbībām. Skatiet CLI atsauce saistītām komandām.
[!WARNING] Tikai datu bāzes atjaunošana nav pilnīga atkopšana. Atjaunojiet arī bloba direktoriju, un pārliecinies, ka tas pats
AIHUMMER_MASTER_KEYir klāt mērķa datorā — pretējā gadījumā seifu nevar atšifrēt.
Katastrofu atjaunošana
Pilnīgas resursdatora zaudēšanas gadījumā sekojiet katastrofu atjaunošanas rokasgrāmata (docs/runbooks/disaster-recovery.md). Atgūšanas kārtība ir:
- Nodrošiniet serveri un instalējiet to pašu AiHummer versiju.
- Atjaunot galvenā atslēga iekšā
AIHUMMER_MASTER_KEY. - Atjaunot datu bāze (pēdējais izgāziens, pēc tam pārvietojieties uz priekšu, izmantojot WAL/PITR, ja izmantots).
- Atjaunot blob direktorijs pie
AIHUMMER_BLOB_DIR. - Atjaunot moduļa konfigurācija un artefakti (iestatījumi dzīvo datu bāzē; atjaunojiet jebkādas moduļa specifiskas konfigurācijas failus no jūsu rezerves kopijas).
- Atjaunot Einšteina atmiņas faili —
MEMORY.mdun kanoniskais Markdown (atmiņas projekcija) — viņu direktorijā (vai ļaut tām tikt atjaunotām no datu bāze). - Ja tiek izmantots iegultā sānu logs, atjaunojiet v2 vektoru krātuve (vai atjaunot indeksi no atjaunotās datubāzes/Markdown).
- Palaist pakalpojumus (
aihummer up) un pārbaudīt ar/readyzundeploy/host/smoke.sh.
[!TIP] Arī turiet
AIHUMMER_MEDIA_TOKEN_SECRETar jūsu galveno atslēgu. Tas saglabā parakstīto multivides lejupielādes URL derīgi pēc restartiem un rekonstrukcijām.
Kur uz nākamo
- Paraugi un dūmu tests, ko izmanto, lai pārbaudītu atjaunošanu: systemd un veselības pārbaudes.
- Versiju pārvaldība un migrācijas jauninājuma laikā: Atjaunināšanas politika.