[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Exporter une sauvegarde sans compte root avec rsync



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 03/05/2012 09:52, Jonathan ILIAS-PILLET a écrit :
> Bonjour,
> 
> J'essaie de mettre en place une sauvegarde différentielle basée sur rsync.
> Ne tenant pas à me connecter en root sur la machine à sauvegarder, j'ai
> pensé faire les choses ainsi :
> - création d'un disque virtuel (fichier de 100 Go + mke2fs) propriété du
> compte de backup (donc pas root)
> - mountage de ce disque dans un répertoire /backup
> - sauvegarde sélective avec rsync vers /backup (localement et en tant que
> root, via cron)
> - démountage de /backup
> - un peu plus tard, connexion distante via le compte de backup
> - mountage de l'image disque via fuseext2
> - téléchargement via rsync
> 
> L'intérêt d'une telle solution est :
> - si l'archive peut être corrompue via le compte de backup, ce dernier ne
> peut pas corrompre directement le serveur
> - en utilisant une image disque via fuse, je peux accéder à des fichiers en
> principe accessibles uniquement à root tout en conservant les droits et
> autres attributs originaux
> - pour ce dernier point, j'utilisais jusqu'ici des archives tar, mais ici,
> je peux faire de la sauvegarde différentielle grâce à rsync
> 
> Sauf que je me trouve face à un bug de fuseext2. J'ai fait un rapport, sans
> réponse pour l'instant (
> http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=670622).
> 
> Bref, en attendant de trouver une solution à ce bug, j'aimerai avoir vos
> avis sur cette solution et éventuellement d'autres idées similaires.
> 
> En particulier, même si cela me paraît plus efficace, le fait de passer par
> une image disque tient de l'usine à gaz et m'oblige à trouver une solution
> au bug de fuseext2. Je n'ai pas trouvé d'autre solution pour conserver les
> droits originaux sans être root.
> 
Bonjour,
Moi j'ai réglé le problème en faisant le contraire, c'est le root du
serveur qui gère la sauvegarde, ce n'est pas le backup. Si ton compte
root de serveur est corrompu, de toute façon!!!

Benoit
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJPolfGAAoJEDd5vycqAnvDcXMH/37mzi6luZLfKA2pLuldqwYB
wz/VR+7IU9UyOEZrRiq3Ytlk23usgtkb4iHQ8WinQ5Ub48FLcCsWb2mquzYwy8BV
iTPllKI5sSJJWoXRIatJUgadpViR4SxHSLmpD3z9+WvcfNUbCpHgaPqpHKBRO/Je
UKCiGSfiD/mplYnxOs7C2K1Y6PhV9O44KqGZ3+LIrzxKd9BZG//UPzVBOgW9YZU9
40tGfqa01fUUuAGRujgOyxb6E1W7V3riGHuqNvEkhydwJv2VjU+m5iyg1BOiKRd4
Bsv3Pso4j+PqM7gheKQBGMPQjjWXBsK0PyDJCz6D1ofiRKBc8gbae7IxgCLA5Bo=
=qYkH
-----END PGP SIGNATURE-----


Reply to: