文档导航与搜索
备份恢复与版本升级
区分数据库备份与完整备份,保管加密材料,并在升级前准备可验证的恢复路径。
本页目录
哪些内容需要备份
| 内容 | 处理方式 |
|---|---|
| PostgreSQL 业务数据与审计记录 | 数据库一致性备份,验证可以恢复 |
| 作业输出、会话录制、发布制品 | 按部署形态备份对应卷或对象存储 |
| 生效配置、密钥、授权文件 | 单独加密归档,与数据库备份分开保管 |
| Agent 可信版本目录 | 使用签名升级时纳入恢复清单 |
选择备份模式
完整备份使用 maintenance 模式。先进入维护窗口,停止会写入数据库和相关卷的应用容器,再执行备份,避免数据库和文件来自不同时间点。
database-only 模式可以在线生成数据库快照,但跳过数据卷。因此它不能单独恢复作业输出、录制或发布制品,也不能称为全量备份。
CHRONOOPS_BACKUP_OUTPUT_DIR=/var/backups/chronoops \
CHRONOOPS_BACKUP_CONSISTENCY_MODE=database-only \
bash scripts/delivery/backup/chronoops-backup.sh备份完成不等于可以恢复
- 检查备份清单、校验和、数据库归档与适用的数据卷是否完整;将备份复制到与源主机故障隔离的位置。
- 确认密钥、实际部署配置和授权文件的加密归档可用,并且只有被授权的维护人员能访问。
- 按随包恢复工具的验证模式检查备份,在隔离环境验证迁移版本、关键表与记录数量。
- 演练恢复后验证登录、资产查询、审计查询和只读作业。保留实际耗时,恢复时限不能直接套用其他环境的数据。
升级前后检查
- 确认目标版本与数据库、Agent 和外部组件的兼容要求,阅读随包变更说明。
- 升级前做一次新备份并验证;记录当前应用版本、镜像和配置,明确维护窗口与回退负责人。
- 校验新包签名,先使用包内 tools/upgrade.sh 的预演模式审查变化,再按该包说明正式执行。
- 升级后重新核对登录、资产、Agent 在线状态、只读作业与审计,再逐项恢复定时任务和外部投递。
发生问题时如何处理
先保存失败步骤和当前状态,不要反复执行安装或重置密钥。应用版本回退和数据库回退是两个独立决定:恢复旧镜像并不自动恢复数据库结构。
正式恢复会影响业务数据。应在维护窗口停止写入、保留原数据库和旧卷,在新空目标验证恢复,再切换服务。未经验证不要直接覆盖原数据或删除现场。
遇到与文档不一致的情况
请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。
weiwendi@aiops.red