Projekt

Allmänt

Profil

Handlingar

Maintenance #156

stängd
CA CA

Features #126: Skapa köpunderlag och köprader

Features #148: Hantera personkopplingar och återställning efter gallring

Välj och verifiera skyddad backupdestination

Maintenance #156: Välj och verifiera skyddad backupdestination

Tillagd av Codex API för 23 dagar sedan. Uppdaterad för 11 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Arkitektur och drift
Startdatum:
2026-09-09
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: Namngiven godkänd destination och ansvarig, dokumenterade åtkomster och nyckelhantering samt separat felområde från databasen. Verifiera läs/skriv med syntetisk fil utan verklig backupdata. Ingen backupflytt eller radering ingår.


Acceptanskriterier

DoD: Namngiven godkänd destination och ansvarig, dokumenterade åtkomster och nyckelhantering samt separat felområde från databasen. Verifiera läs/skriv med syntetisk fil utan verklig backupdata. Ingen backupflytt eller radering ingår.


Testresultat

PASS 2026-09-20: skyddad Google Drive-destination verifierad med syntetisk backup, restic check, restore och identisk SHA-256. root:root/0600 verifierat för rclone.conf. Ingen databas eller befintlig backup ändrad. Commit effdfa6.

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #1

  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Ingen

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #2

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #3

Kontrollerat kriterier och projektdokumentation: ingen separat backupdestination angiven. Behöver användarens val av maskin/NAS/lagring och eventuell sökväg innan åtkomst eller syntetiskt läs-/skrivprov kan förberedas. Inga hemligheter efterfrågas. Ingen anslutning till ny destination, överföring eller driftändring gjord.

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #4

Användarbeslut: separat backuplösning finns inte tillgänglig för tillfället. Val och verifiering av backupdestination skjuts framåt. Ingen destination antas eller aktiveras. Daglig extern backup i #157 kan inte införas innan detta är löst. Kvarstår som planerat arbete, inte slutfört.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #5

  • Status ändrad från Planned till In progress
  • Tilldelad satt till Codex API
  • % Klart ändrad från 10 till 40
  • Testresultat uppdaterad (skillnader)

Skrivskyddad inventering 2026-09-20: databasen finns på remembrance 192.168.1.13 (/dev/mapper/ubuntu--vg-ubuntu--lv, ext4) och Webserver 192.168.1.71 använder separat /dev/sda2 (ext4) med cirka 14,8 GB ledigt. Webserver är därmed en tekniskt separat värd/blockenhet men är internetvänd och i samma lokala miljö; den är endast en möjlig tillfällig pilotdestination, inte godkänd långtids-/offsitebackup. Ingen fil eller konfiguration ändrades.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #6

Användarbeslut 2026-09-20: Google Drive godkänns som tillfällig backupdestination. Planerad lösning är ett klientkrypterat restic-repository via rclone med eget Google OAuth-klient-ID och drive.file-scope. Benny är driftansvarig. OAuth-token och restic-nyckel ska lagras root-skyddat och återställningsnyckeln även separat från server och Drive. Ingen verklig backup har skapats.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #7

Google Drive är godkänd som tillfällig backupdestination för pilotfasen. Lösningen är dokumenterad med restic-kryptering över rclone, eget Google OAuth-klient-ID med drive.file, Benny som ansvarig samt root-skyddad lokal konfiguration och separat återställningsnyckel. Verifieringsskript för syntetisk skrivning, restic check, återläsning och SHA-256-jämförelse finns i commit 59a060e och är pushat till origin/codex/punch-card-types. Bash-syntax och lokala urvalsdelar är verifierade. Ärendet lämnas öppet tills rclone/restic är konfigurerade på Remembrance och den syntetiska fjärrverifieringen ger PASS.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #8

Remembrance 2026-09-20: rclone 1.60.1 och restic 0.16.4 installerades framgångsrikt från Ubuntu/ESM-paket. Dokumentationen uppdaterades och pushades i commit 4c541b9. Kerneluppdatering 6.8.0-139 väntar på planerad omstart men blockerar inte backupkonfigurationen. Nästa kontrollpunkt är eget Google OAuth-klient-ID och root-skyddad rclone-konfiguration.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #9

SLUTVERIFIERING PASS 2026-09-20. Google Drive-repositoryt nåddes via root-skyddad rclone-konfiguration och restic-kryptering. Det versionshanterade verifieringsskriptet skrev 4 KiB syntetisk data, körde restic check, återläste filen och verifierade SHA-256. Ingen databas, befintlig backup eller produktionsdata lästes, flyttades eller raderades. Den krypterade testsnapshoten behölls som bevis. Driftunderlaget med verifieringsresultatet är pushat i commit effdfa6. Den tidigare exponerade OAuth-klienten raderades och ersattes innan lyckad autentisering.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #10

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #11

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #12

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #13

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #14

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom