Kaspersky Anti Targeted Attack (KATA) Platform

备份和恢复作为集群部署的 Central Node 服务器的数据

2024年6月26日

ID 271113

此场景描述了在作为集群部署的 Central Node 服务器上备份和恢复数据的过程。

此过程必须在 Docker Swarm 中具有“管理员”角色的服务器上执行。要查看角色,请使用$ docker node ls命令。在“MANAGER STATUS”字段中,具有管理角色的服务器具有“Leader”或“Reachable”状态。

在作为集群部署的 Central Node 服务器上备份和恢复数据涉及以下步骤:

  1. 创建备份副本

    您可以使用管理员菜单或在技术支持模式下创建备份副本:

    如何在管理员菜单中创建备份副本

    如何在技术支持模式下创建备份副本

  2. 将备份副本保存到硬盘

    要将备份副本保存在计算机硬盘上,请运行以下命令:

    scp <用于在管理员菜单和服务器管理控制台中工作的账户的名称>@<服务器的 IP 地址>:<备份文件的名称,格式为:data_kata_<创建备份副本的日期和时间>.tar>

    示例:

    用于将于 2020 年 4 月 10 日 10 时 00 分 00 秒在“admin”账户下的 IP 地址为 10.0.0.10 的 Central Node 服务器上创建的备份副本下载到计算机硬盘的命令:

    scp admin@10.0.0.10:data_kata_2020_04_10T10_00_00.tar

    备份副本保存到您的计算机硬盘上的当前目录中。

  3. 重新安装应用程序

    删除并重新安装 Kaspersky Anti Targeted Attack Platform。

  4. 将备份副本上传至服务器

    通过运行以下命令将备份副本上传到 Central Node 服务器:

    scp <备份文件的名称,格式为:data_kata_<备份副本创建的日期和时间>.tar> <用于在管理员菜单和服务器管理控制台中工作的账户名称>@<服务器的 IP 地址>:

    示例:

    用于将于 2020 年 4 月 10 日 10 时 00 分 00 秒创建的备份副本上传到“admin”账户下的 IP 地址为 10.0.0.10 的 Central Node 服务器的命令:

    scp data_kata_2020_04_10T10_00_00.tar admin@10.0.0.10:

    备份副本将上传至 Central Node 服务器的当前目录。

  5. 从备份副本恢复数据

    您可以使用管理员菜单或在技术支持模式下从 Central Node 服务器上的备份副本恢复数据:

    如何在管理员菜单中恢复数据

    如何在技术支持模式下恢复数据

服务器设置的备份副本不包含记录的镜像网络流量的 PCAP 文件。您可以通过从连接的外部存储器的 /data/volumes/dumps 目录复制 PCAP 文件来自行保存和恢复它们。恢复数据后,您必须连接外部存储。

如果在其上创建备份副本的 Central Node 服务器的硬件配置与您计划在其上恢复服务器设置的服务器的硬件配置不同,您需要在恢复后重新配置应用程序扩展设置。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.