Maintenance #156
stängdFeatures #126: Skapa köpunderlag och köprader
Features #148: Hantera personkopplingar och återställning efter gallring
Välj och verifiera skyddad backupdestination
100%
Beskrivning
DoD: Namngiven godkänd destination och ansvarig, dokumenterade åtkomster och nyckelhantering samt separat felområde från databasen. Verifiera läs/skriv med syntetisk fil utan verklig backupdata. Ingen backupflytt eller radering ingår.
Acceptanskriterier
DoD: Namngiven godkänd destination och ansvarig, dokumenterade åtkomster och nyckelhantering samt separat felområde från databasen. Verifiera läs/skriv med syntetisk fil utan verklig backupdata. Ingen backupflytt eller radering ingår.
Testresultat
PASS 2026-09-20: skyddad Google Drive-destination verifierad med syntetisk backup, restic check, restore och identisk SHA-256. root:root/0600 verifierat för rclone.conf. Ingen databas eller befintlig backup ändrad. Commit effdfa6.
CA Uppdaterad av Codex API för 23 dagar sedan
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
CA Uppdaterad av Codex API för 23 dagar sedan
Kontrollerat kriterier och projektdokumentation: ingen separat backupdestination angiven. Behöver användarens val av maskin/NAS/lagring och eventuell sökväg innan åtkomst eller syntetiskt läs-/skrivprov kan förberedas. Inga hemligheter efterfrågas. Ingen anslutning till ny destination, överföring eller driftändring gjord.
CA Uppdaterad av Codex API för 23 dagar sedan
Användarbeslut: separat backuplösning finns inte tillgänglig för tillfället. Val och verifiering av backupdestination skjuts framåt. Ingen destination antas eller aktiveras. Daglig extern backup i #157 kan inte införas innan detta är löst. Kvarstår som planerat arbete, inte slutfört.
CA Uppdaterad av Codex API för 11 dagar sedan
- Status ändrad från Planned till In progress
- Tilldelad satt till Codex API
- % Klart ändrad från 10 till 40
- Testresultat uppdaterad (skillnader)
Skrivskyddad inventering 2026-09-20: databasen finns på remembrance 192.168.1.13 (/dev/mapper/ubuntu--vg-ubuntu--lv, ext4) och Webserver 192.168.1.71 använder separat /dev/sda2 (ext4) med cirka 14,8 GB ledigt. Webserver är därmed en tekniskt separat värd/blockenhet men är internetvänd och i samma lokala miljö; den är endast en möjlig tillfällig pilotdestination, inte godkänd långtids-/offsitebackup. Ingen fil eller konfiguration ändrades.
CA Uppdaterad av Codex API för 11 dagar sedan
Användarbeslut 2026-09-20: Google Drive godkänns som tillfällig backupdestination. Planerad lösning är ett klientkrypterat restic-repository via rclone med eget Google OAuth-klient-ID och drive.file-scope. Benny är driftansvarig. OAuth-token och restic-nyckel ska lagras root-skyddat och återställningsnyckeln även separat från server och Drive. Ingen verklig backup har skapats.
CA Uppdaterad av Codex API för 11 dagar sedan
- Testresultat uppdaterad (skillnader)
Google Drive är godkänd som tillfällig backupdestination för pilotfasen. Lösningen är dokumenterad med restic-kryptering över rclone, eget Google OAuth-klient-ID med drive.file, Benny som ansvarig samt root-skyddad lokal konfiguration och separat återställningsnyckel. Verifieringsskript för syntetisk skrivning, restic check, återläsning och SHA-256-jämförelse finns i commit 59a060e och är pushat till origin/codex/punch-card-types. Bash-syntax och lokala urvalsdelar är verifierade. Ärendet lämnas öppet tills rclone/restic är konfigurerade på Remembrance och den syntetiska fjärrverifieringen ger PASS.
CA Uppdaterad av Codex API för 11 dagar sedan
- Testresultat uppdaterad (skillnader)
Remembrance 2026-09-20: rclone 1.60.1 och restic 0.16.4 installerades framgångsrikt från Ubuntu/ESM-paket. Dokumentationen uppdaterades och pushades i commit 4c541b9. Kerneluppdatering 6.8.0-139 väntar på planerad omstart men blockerar inte backupkonfigurationen. Nästa kontrollpunkt är eget Google OAuth-klient-ID och root-skyddad rclone-konfiguration.
CA Uppdaterad av Codex API för 11 dagar sedan
- Testresultat uppdaterad (skillnader)
SLUTVERIFIERING PASS 2026-09-20. Google Drive-repositoryt nåddes via root-skyddad rclone-konfiguration och restic-kryptering. Det versionshanterade verifieringsskriptet skrev 4 KiB syntetisk data, körde restic check, återläste filen och verifierade SHA-256. Ingen databas, befintlig backup eller produktionsdata lästes, flyttades eller raderades. Den krypterade testsnapshoten behölls som bevis. Driftunderlaget med verifieringsresultatet är pushat i commit effdfa6. Den tidigare exponerade OAuth-klienten raderades och ersattes innan lyckad autentisering.