Капитан здесь.
Снапшот - это обычно заархивированная копия базы данных по состоянию на какое-то время. Из снапшота возможно в полу- или полностью автоматическом режиме восстановить базу данных. Из скриншота ты не сделаешь нихуя, разве что база содержит ну уж совсем ничтожно малое количество данных.
Уплываю.
Снапшот - это обычно заархивированная копия базы данных по состоянию на какое-то время. Из снапшота возможно в полу- или полностью автоматическом режиме восстановить базу данных. Из скриншота ты не сделаешь нихуя, разве что база содержит ну уж совсем ничтожно малое количество данных.
Уплываю.
Ты недооцениваешь количество скриншотов.
Капитан здесь.
Снапшот - это обычно заархивированная копия базы данных по состоянию на какое-то время. Из снапшота возможно в полу- или полностью автоматическом режиме восстановить базу данных. Из скриншота ты не сделаешь нихуя, разве что база содержит ну уж совсем ничтожно малое количество данных.
Уплываю.
Снапшот - это обычно заархивированная копия базы данных по состоянию на какое-то время. Из снапшота возможно в полу- или полностью автоматическом режиме восстановить базу данных. Из скриншота ты не сделаешь нихуя, разве что база содержит ну уж совсем ничтожно малое количество данных.
Уплываю.
Ты недооцениваешь количество скриншотов.
да но их придется в лучшем случае (если скниншоты не шакальные) вручную вбивать
Потратить две недели конторы на восстановление базы набором вручную или закрыть контору нахрен?
ты недооцениваешь мощь тети Лены из бухгалтерии )
Лучше бы их не было, да?
Да, лучше бы юзали снапшоты [Цикл завершен]
А распознавание текста?
всёё-равно надо будет всё перепроверять
Lifts-Her-Tail, don't try it!
Мое почтение за пояснение.
Подкорректирую. Снэпшот - это буквально "снимок" состояния какой либо системы. Можно сделать снэпшот самой машины - как физической, так и виртуальной. Можно сделать снэпшот базы данных и "откатиться" на него, в случае внезапного пиздеца. Т.е снэпшот - это не есть восстановление данных в буквальном смысле, это возврат на какое-то конкретное состояние системы.
Хах, есть такой небольшой колумбийский банк - Bancolombia, к сожалению наш клиент. Они в какой-то момент заметили, что у них кончается место на сервере и решили "почистить логи" - дропнув мета таблицы из базы с нашим софтом. Подчистили на 300Гб, без бэкапов.
Вроде если не ссд можно восстановить, даже если линух
Это если вовремя заметили и поверх "почищенных" секторов не записались новые данные.
Чем больше перезаписей - тем дороже и дольше и выше вероятность фэйла. Труъ стирание происходит с физическими упражнением носителя.
Но я рекомендую бэкапы, они для нервов полезнее.
Но я рекомендую бэкапы, они для нервов полезнее.
Подозреваю что что-то такое возможно для лазерных дисков, посчитать как-то под микроскопом сколько раз перезаписан бит, если перезапись делается не на сплошную а только для меняемых битов, а диск легко сжечь. Для жёстких дисков ситуация обратная, если у тебя в бите записана часть игры престолов, то никакими деньгами ты не определишь какой там бит был когда он был секретным документом, а уроненный из космоса и подгоревший накопитель шатла колумбия на 80% расшифровали за 5 лет.
Посчитать биты под микроскопом на лазерном диске? К следующему тысячелетию и закончим.
Пс парень, у нас есть компьютеры.
Шаг 1 Делать бекапы
Шаг 2 Проверять сделанные бекапы
Шаг 3 Делать бекапы бекапов в другую локацию
Я начинаю переходить на шаг 3...
Шаг 2 Проверять сделанные бекапы
Шаг 3 Делать бекапы бекапов в другую локацию
Я начинаю переходить на шаг 3...
Расскажите дядя, а как проверять бэкапы? Желательно в автоматическом режиме?
распаковывать, сравнивать размер с предидущим бэкапом.
за подробностями можно в личку.
за подробностями можно в личку.
Смотря бэкапы чего и чем сделанные. Если это оракловая база - то хотя бы банальный валидейт рманом.
Смотря, что ты имеешь ввиду под проверять и что под делать.
К примеру у меня была охуительная панель управления ISPmanager PRO которая делала бекапы почты, доменов, файлов и не говоря об ошибках база данных в бекапе весила 0 байт. Т.е. в таком случае достаточно было посмотреть, что визуально "ПИЗДЕЦ".
Если брать чуть выше уровень, то сейчас я все сервисы переношу на вируталки, достаточно раз в месяц брать рандомный архив и распаковывать его
- под другим ID
- без доступа к сети
- с другим IP
если всё завилось то норм, обязательная процедура после обновления гипервизора, ибо бывает, что таки старые бекапы на новом гипервизоре не стартуют.
К примеру у меня была охуительная панель управления ISPmanager PRO которая делала бекапы почты, доменов, файлов и не говоря об ошибках база данных в бекапе весила 0 байт. Т.е. в таком случае достаточно было посмотреть, что визуально "ПИЗДЕЦ".
Если брать чуть выше уровень, то сейчас я все сервисы переношу на вируталки, достаточно раз в месяц брать рандомный архив и распаковывать его
- под другим ID
- без доступа к сети
- с другим IP
если всё завилось то норм, обязательная процедура после обновления гипервизора, ибо бывает, что таки старые бекапы на новом гипервизоре не стартуют.
Им повезло, что это был не прод, а UAT, который был релевантен к DEV серверу и за сутки между ними не было изменений. Поэтому обошлось копипастой таблиц и запуском ревалидации меты, которая заняла 2 дня.
>> Вроде если не ссд можно восстановить, даже если линух
Это был Oracle, там теблспейс - это физические файлы, в которых хранятся таблицы. Тебе тут рестор диска ничем не поможет, только из базы.
>> Вроде если не ссд можно восстановить, даже если линух
Это был Oracle, там теблспейс - это физические файлы, в которых хранятся таблицы. Тебе тут рестор диска ничем не поможет, только из базы.
Я так понимаю их ДБА о флэшбеке/GRP перед значитальными изменениями, тем более непротестированными, не слышали? С другой стороны - отношение к UAT в разных конторах разное, особенно если там нет какого-то текущего суперважного тестирования вотпрямщас.
Я тебе отвечу несколько иначе, чтобы ты понял о квалификации их DBA.
Когда мы были в середине проекта по имплементации, их лиды жаловолись на то, что им очень сложно работать с джирой, тикеты заводить, логи там аттачить (буквально спрашивали, зачем вам вообще это все, какие-то письмена непонятные) - сложна, долго и не удобно. Мол, "давайте мы просто будем на звонках рандомно собираться, а вы будете траблшутить?"
Можешь догадаться, какой у них DBA.
Когда мы были в середине проекта по имплементации, их лиды жаловолись на то, что им очень сложно работать с джирой, тикеты заводить, логи там аттачить (буквально спрашивали, зачем вам вообще это все, какие-то письмена непонятные) - сложна, долго и не удобно. Мол, "давайте мы просто будем на звонках рандомно собираться, а вы будете траблшутить?"
Можешь догадаться, какой у них DBA.
А у вас? RAW storage не открыли что ли в оракле? :) Чтобы такое просто не сделать было.
Ну конкретно о квалификации это мало говорит, только то что он долбоеб. Но чтобы использовать флэшбек у оракла гением быть и не надо - это одна команда на создание точки, две - на восстановление. Правда подобные банки, скорее всего, экономят по максимуму и у них либо древние версии базы (не удивлюсь если до сих пор на 8/9i сидят), либо лицензия настолько урезаная, что просто нихуя нет из инструментария.
эм, а что в джире сложного?
это ж, очень грубо упрощая, блокнот с интерфейсом.
это ж, очень грубо упрощая, блокнот с интерфейсом.
расскажи им о стримерах - пусть на касеты бэкапяться перед каждой умной идеей.
Всегда угорал с разрабов БД, которые важные файлы назвали *.LOG
Есть варианты покруче, типа *.tmp
Ну а хули, это ж временный, ебну его, а то место занимает :D
Ну а хули, это ж временный, ебну его, а то место занимает :D
У нас есть, точнее, были, бекапы, на той же машине, где основная нода базы...
Это не бэкап.
Их так называют.
Ну пусть тогда и палец жопой называют
Бэкапы чего? Просто если есть основная нода, должна быть и DR по логике, с точки зрения базы (рестор таблиц) тут тогда все окей, не тут окей с точки зрения платформы.
>> должна быть и DR по логике
Может то несимметричный кластер?
Может то несимметричный кластер?
Ну без контекста не очень понятно, я потому и уточнил. Просто если это полноценный кластер с одной или несколькими дизастер рекавери, зачем вообще что-то хранить на активной ноде
баян в новой оболочке
Не вижу в чем проблема, распечатываешь скриншоты, сканируешь, распознаешь через finereader, вуаля - восстановленная база!
Походу ты не вкурсе что файнреадер сразу с картинками работает
Камшоты
админ забыл сделать скриншот, пошел делать судоку.
Первое правила использования виртуализации. Снепшот не является бекапом
А второе?
Никому не говорить о виртуализации.
всегда проверяй возможность восстановления из бекапа.
Доводилось восстанавливать удаленную базу из логов клиентского софта. Лог парсился, извлекались данные, и база наполнялась заново. Увы, не вся информация там была, поэтому поебаться пришлось знатно.
гугл-драйв для бэкапов запретила использовать СБУ, так что у нас теперь тоже фактически только скриншоты с БД (хранятся на диске D сервера, потому что других средств нет, мы бедные)
гугл драйв я тоже опасался использовать для бэкапа. Особенно с индусскими офицальными программами для синхронизации.
Яндекс вроде папку для синхронизации грохал из-за глюка и потом синхронизировал удаление всего в облаке. Учитывая качество софта, я бы не был уверен, что гугл лучше. Хотя бы rclone использовали...
А что мешает подключить диск хотя бы к другой машине? По идее бэкап должен иницироваться извне и у сервера не должно быть доступа к бэкапам. Если вирусня-вымогатель попадет на эту машину, то всем бэкапам настанет полярный лис. А если учесть, что размер бэкапов 30-40 мегабайт, то можно их раскидать на другие машины банальным rsync или более специализированными тулзами для бэкапов
Хотя может это и неплохой способ заставить начальство подумать о инфрастуктуре. Когда сервер наебнется, рвать волосы на жопе будут и они
Яндекс вроде папку для синхронизации грохал из-за глюка и потом синхронизировал удаление всего в облаке. Учитывая качество софта, я бы не был уверен, что гугл лучше. Хотя бы rclone использовали...
А что мешает подключить диск хотя бы к другой машине? По идее бэкап должен иницироваться извне и у сервера не должно быть доступа к бэкапам. Если вирусня-вымогатель попадет на эту машину, то всем бэкапам настанет полярный лис. А если учесть, что размер бэкапов 30-40 мегабайт, то можно их раскидать на другие машины банальным rsync или более специализированными тулзами для бэкапов
Хотя может это и неплохой способ заставить начальство подумать о инфрастуктуре. Когда сервер наебнется, рвать волосы на жопе будут и они
у нас так случилось, что из 50 компов/ноутов круглосуточно работают только 4, в т.ч. сервер, и все они в одной комнате в метре друг от друга. так что если вдруг пожар - БД можно будет откатить разве что к предыдущей пятнице, я каждую пятницу, если не забываю, копирую базу себе на флешку (что, кстати, тоже не одобряется СБУ). Пока что я думаю настроить ssh или sftp и автоматически утаскивать архивы на свой домашний сервачок из старого нетбука. а денег у организации нет настолько, что 2 года назад (до меня) закупили полтора десятка ноутов с 2 Гб ОЗУ и террабайтными hdd, зато с i5 и fullHD, вот уже 2 года пытаюсь выбить апгрейды на 8 гиг памяти и ssd (128 гб с головой хватит). и очень нужон винт на 6 Гб, за 2 года рентгеновские снимки больше гигабайта заняли. и ещё нужно около десятка МФУ (canon mf3010), 3 роутера, 16-портовый свич... из всего этого я гарантированно могу только на винт рассчитывать в 2022-м (так как без него вообще пизда будет), и, может, на 3-4 МФУ.
ну и я не вижу проблем бэкапить на гугл-драйв, база архивируется с паролем в 32 символа. разве что гуголь будет целенаправленно шариться по всем дискам сервера, искать бат-файл с прописанным паролем. но в этом случае гуглу гораздо проще незапакованную БД выкачать.
ну и я не вижу проблем бэкапить на гугл-драйв, база архивируется с паролем в 32 символа. разве что гуголь будет целенаправленно шариться по всем дискам сервера, искать бат-файл с прописанным паролем. но в этом случае гуглу гораздо проще незапакованную БД выкачать.
Ну бэкапы можно на другие компы копировать. Не обязательно их держать включаными 24/7. Ночью сделал дамп, утром при включении комп скачивает дамп к себе
>Пока что я думаю настроить ssh или sftp и автоматически утаскивать архивы на свой домашний сервачок из старого нетбука.
я бы не рисковал(или хотя бы не говорил об этом). Любая утечка или сбу захочет палку и тебе пиздец. Лучше относится похуистично. Сервак наебнулся, вот бумажка от сбу, бэкапов нету. Идите нахуй
>Пока что я думаю настроить ssh или sftp и автоматически утаскивать архивы на свой домашний сервачок из старого нетбука.
я бы не рисковал(или хотя бы не говорил об этом). Любая утечка или сбу захочет палку и тебе пиздец. Лучше относится похуистично. Сервак наебнулся, вот бумажка от сбу, бэкапов нету. Идите нахуй
ну да, это проще всего, тем более нет мат-ответственности за наебнувшийся сервак и работа не из тех, которой сильно дорожишь - обычный сисадмин в госструктуре.
>Пока что я думаю настроить ssh или sftp и автоматически утаскивать архивы на свой домашний сервачок из старого нетбука.
Не думай, тебе верно сказали нахуй такую заботу, не оценят.
Больше бумаги - чище жопа, у тебя должна быть бумажка с запросом о покупке оборудования и подробной росписью рисков что может случиться если его не купят. Есть бумажка, есть на ней резолюция руководства "нахуйнадо" - всё, идите все в хуй стройными рядами, ты предупредил, ответственность на том кто зарубил.
Не думай, тебе верно сказали нахуй такую заботу, не оценят.
Больше бумаги - чище жопа, у тебя должна быть бумажка с запросом о покупке оборудования и подробной росписью рисков что может случиться если его не купят. Есть бумажка, есть на ней резолюция руководства "нахуйнадо" - всё, идите все в хуй стройными рядами, ты предупредил, ответственность на том кто зарубил.
>> я каждую пятницу, если не забываю, копирую базу себе на флешку
Veeam Backup будет стоить копейки для вашего энвайромента, к чему все эти танцы с физическим копированием? Все критические сервис должны быть виртуализированы, ибо VM с прикрученным сервисом репликации - это 100% гарантия восстановить данные, даже если офис вместе с виртуальным хостом у хуям сгорит. Неужели настолько денег у конторы нету?
Veeam Backup будет стоить копейки для вашего энвайромента, к чему все эти танцы с физическим копированием? Все критические сервис должны быть виртуализированы, ибо VM с прикрученным сервисом репликации - это 100% гарантия восстановить данные, даже если офис вместе с виртуальным хостом у хуям сгорит. Неужели настолько денег у конторы нету?
если сервер наебнётся - я вообще не знаю что делать. он у наc i7 с 64 гб оперативки (при этом когда я на нём что-то начинаю архивировать/распаковывать типа архивов с торрента - через пол-минуты уже звонят что у них всё зависло), а у меня в резерве только пара компов с 4 гб оперативки и какими-то целеронами
Это чего у вас за базы такие. У меня даже часовые дифы самой мелкой базы 8-30 Гб весят
там текст в основном, мои фантазии для дрочки.
А яндекс?! А бокс? У бокса вроде бэкапы ваще бездонные
а яндекс вообще харам, никакие зарубежные несертифицированные СБУ облака нельзя. а сертифицированных нет. в общем, в идеальных условиях по рекомендациям СБУ должна быть интранет без доступа во вне и бэкапить на пару носителей, находящихся в других зданиях (желательно на расстоянии километров 500 друг от друга, вдруг ядерная война и всё такое)
А если запароленный файл?! Вроде относительно безопасно. Вот у кого пароли хранить - вот тут паранойно нужо быть
ну так запароленые, пароли сильные.
"а вдруг 7z оставил бэкдоры что пароль можно легко нарыть, и он скооперируется с гуглом и украдут наши важные данные??", хотя СБУ ничё не говорит о том, что сама винда полна бэкдоров и базу можно выкачать напрямую без регистрации и смс.
"а вдруг 7z оставил бэкдоры что пароль можно легко нарыть, и он скооперируется с гуглом и украдут наши важные данные??", хотя СБУ ничё не говорит о том, что сама винда полна бэкдоров и базу можно выкачать напрямую без регистрации и смс.
Ну так пусть СБУ напишут свой 7зип без бэкдоров!!!
а с кого же тогда штрафы драть?
Да и с таким размером можно на болванки нарезать.
там степень сжатия под 97%, пока на флешку приблизительно раз в неделю копирую, но это в ручном режиме, если не забываю.
Это текстовые логи?! И кто будет копаться в гигабайтах текстового мусора?
нет, это файрбейс с тысячами однотипных строк текста (истории болезней, которые для каждого пациента копируются изо дня в день потому что никто не будет сочинять индивидуальные и неповторимые тексты в дневниках для нескольких сотен пациентов ежедневно). естественно - есть различия, у кого-то давление скакнёт, температура у всех разная с точностью до десятых долей, но 99% слов и предложений всё же повторяются регулярно типа "хороший аппетит, стул мягкий 1 р. в день, кожа естественного цвета, на вопросы отвечает адекватно..."
Вспоминается как больницы ловят шифровальщикоу и вообще все-все компы это ХР без паролей под админом и с общим ланом...и истории плэйнтекстом...
А нет вариантов запароленных текстовых файлов?
А нет вариантов запароленных текстовых файлов?
все win10 с ежедневными жалобами - "мне тут данные пациентов вводить, а оно обновляется уже пол-часа", на каждом - свой пароль, но пароли однотипные, сотрудники паролей не знают, так как при локальной логинации запрос пароля отключён, но по сетке всё закрыто. на выходе - микротик, хорошо настроен и пускает только http(s).
текстовых файлов нет, все шаблоны в программу вбиты, можно добавлять, редактировать. по сети - только в вайбере файлами обмениваются, в основном фотками с экрана, рукописных или распечатанных текстов. самый большой геморрой - когда на небольшом смартфоне показывают фотку приглашения в вебинар, где херово пропечатанная ссылка (на принтере с картриджем, который перезаправляли раз 50 и очередной раз кончается тонер), и в ссылке символов 70, при этом хуй разберёшь где ноль, а где О, где і, l, 1, и даже t или f, где О, а где Q потому что ссылка с подчёркиванием и срезает низ строки...
текстовых файлов нет, все шаблоны в программу вбиты, можно добавлять, редактировать. по сети - только в вайбере файлами обмениваются, в основном фотками с экрана, рукописных или распечатанных текстов. самый большой геморрой - когда на небольшом смартфоне показывают фотку приглашения в вебинар, где херово пропечатанная ссылка (на принтере с картриджем, который перезаправляли раз 50 и очередной раз кончается тонер), и в ссылке символов 70, при этом хуй разберёшь где ноль, а где О, где і, l, 1, и даже t или f, где О, а где Q потому что ссылка с подчёркиванием и срезает низ строки...
блять! вот сколько лет этой проблеме!? и что ещё не решили её раз и навсегда? или это просто повод для смехуёчков типа в сфере IT
До сих пор от аппендицита и чумы с бешенством у ирают люди. А тут местами устаревание техники под 30 лет, устаревание софта - под 40.
При наличии легаси в виде софта-железа и невозможности создать с нуля видно суть проблемы - пока оно работает, мало кто готов платить и даже не собирается, а когда случается жопа, то виноваты айтишники, а не жадные менеджеры.
При наличии легаси в виде софта-железа и невозможности создать с нуля видно суть проблемы - пока оно работает, мало кто готов платить и даже не собирается, а когда случается жопа, то виноваты айтишники, а не жадные менеджеры.
Чтобы написать коммент, необходимо залогиниться
Отличный комментарий!