Projekt

Allmänt

Profil

Handlingar

Maintenance #157

stängd
CA CA

Features #126: Skapa köpunderlag och köprader

Features #148: Hantera personkopplingar och återställning efter gallring

Inför daglig operativ backup med 30 dagars lagring

Maintenance #157: Inför daglig operativ backup med 30 dagars lagring

Tillagd av Codex API för 23 dagar sedan. Uppdaterad för 5 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Arkitektur och drift
Startdatum:
2026-09-21
Deadline:
% Klart:

100%

Beräknad tid:
(Total: 0:00 h)
Risknivå:
Normal
Driftsättningspåverkan:
Konfiguration
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: Efter vald destination, en projektspecifik daglig körning med felindikering och 30 dagars rullande retention verifierad med syntetiska kopior. Bevara nödvändiga återställningskedjor; installationsbackuper och räkenskapsarkiv undantas. Ingen skarp aktivering utan separat godkännande.


Acceptanskriterier

DoD: Efter vald destination, en projektspecifik daglig körning med felindikering och 30 dagars rullande retention verifierad med syntetiska kopior. Bevara nödvändiga återställningskedjor; installationsbackuper och räkenskapsarkiv undantas. Ingen skarp aktivering utan separat godkännande.


Testresultat

PASS 2026-09-26: båda timers enabled/active, automatiska backuper lyckade 24-26 september med repositorykontroll och 30-dagars retention. Senaste skyddade markörer matchar journal/snapshot, inga felmarkörer. Tidigare isolerade återställningstester finns dokumenterade; denna kontroll verifierar automatisk drift, inte ny återställning.


Underaktiviteter 2 (0 öppna — 2 stängda)

Maintenance #330: Säkerhetskopiera privat webblagring och APP_KEYClosedCodex API2026-09-21

Handlingar
Maintenance #331: Förbered privat shared-storage för PHP-FPMClosedCodex API2026-09-21

Handlingar

Relaterade ärenden 1 (0 öppna — 1 stängd)

Relaterar till Maintenance #337: Driftsätt avgränsad gästpilot med verifierad återgångClosedCodex API2026-09-23

Handlingar

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #1

  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Ingen

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #2

  • Status ändrad från New till Planned
  • % Klart ändrad från 0 till 10

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #3

Beroende på #156: användaren skjuter backupfrågan framåt eftersom separat backuplösning saknas. Ingen daglig extern backup aktiveras nu. Policyn om 30 dagar kvarstår, men är inte implementerad.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #4

  • Status ändrad från Planned till In progress
  • Tilldelad satt till Codex API
  • % Klart ändrad från 10 till 40

Arbete startat 2026-09-20. Första leveransen tas fram inaktivt: root-skyddat databasskript, avgränsad 30-dagars retention, felindikering samt systemd-service/timer som inte aktiveras. Skarp schemaläggning kräver separat godkännande.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #5

  • Underaktivitet #330 tillagd

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #6

Inaktiv implementation pushad i commit 444e1bb: root-skyddat MariaDB-dumpskript, exakt taggavgränsad 30-dygnsretention, lokal fel-/framgångsmarkör, härdad systemd-service/timer samt syntetiskt 32-dagars retentionstest. Bash-syntax, LF-radslut, systemd-struktur och identiska lokala/fjärr-SHA-256 passerade. Ingen dump, retention, root-installation eller timeraktivering har körts. Återställningsluckan för APP_KEY och privat webblagring registrerades separat som subtask #330.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #7

ROOT PREFLIGHT PASS 2026-09-20: MariaDB-container, foreningskiosk-schema, privata root-konfigurationer och krypterat Google Drive-repository verifierades med --preflight. Ingen databasdump, retention eller timeraktivering utfördes.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #8

SYNTHETIC RETENTION PASS 2026-09-20: 32 unikt taggade dagliga snapshots skapades i det krypterade Google Drive-repositoryt. Torrkörning och tillämpning behöll exakt 30 och tog bort 2. Senaste filen återlästes med identisk SHA-256; restic check passerade. Därefter städades 29 testsnapshots och en krypterad bevissnapshot behölls. Operativa taggar och #156:s snapshot matchade inte urvalet.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #9

INACTIVE INSTALL PASS 2026-09-20: service och timer installerades efter root-preflight. Extern efterkontroll visar timer enabled=disabled, active=inactive och 0 schemalagda körningar; service är loaded/inactive med senaste preflight Result=success och ExecMainStatus=0. Ingen databasdump eller skarp aktivering utfördes.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #10

  • Driftsättningspåverkan ändrad från Ingen till Konfiguration
  • Testresultat uppdaterad (skillnader)

Första skarpa databasbackupen kördes manuellt via systemd och lyckades utan driftpåverkan. Service: Result=success, ExecMainStatus=0. Snapshot bf95ddc370fd... skapades 2026-09-20T21:01:16Z med policy keep-within-daily-30d. Timern är fortsatt inaktiv. Isolerad återställningsverifiering är levererad i commit a90d867 och kopierad till Remembrance med matchande SHA-256 d4762badfd5937432db760ceb12f8854ed10eedb8cc04ad3ce43e852985ec351. Nästa grind är restore-testet; därefter återstår #330 och separat godkännande före timeraktivering.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #11

PASS: första operativa snapshoten bf95ddc370fd... återlästes 2026-09-20 i en tillfällig MariaDB-container med --network none och utan publicerade portar. Schemametadata matchade källdatabasen, mariadb-check passerade och källdatabasen lämnades oförändrad. Bevis dokumenterat i commit 86030c4. Timern är fortsatt inaktiv. Kvar före aktivering: #330 samt uttryckligt aktiveringsgodkännande.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #12

Under #330 identifierades att rclone förnyar token via temporär fil och rename, vilket kräver skrivbar konfigurationskatalog. Commit 8ac89fa flyttar OAuth-konfigurationen till separat root-skyddad rclone-underkatalog; restic-lösenord och repositoryfil förblir skrivskyddade. Checksumskyddad atomisk migrering är levererad till granskningskatalogen. Timer fortsatt inaktiv; root-migrering/preflight återstår.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #13

PASS 2026-09-21: checksumskyddad runner/config/service-migrering körd på Remembrance. Repository-preflight passerade; OAuth-konfigurationen isolerades i skrivbar root-skyddad rclone-underkatalog och restic-lösenord/repositoryfil förblev separata. Databastimern fortsatt inaktiv. Dokumenterat i commit 71a23ad. #330 och uttrycklig aktivering återstår.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #14

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70
  • Testresultat uppdaterad (skillnader)

#330 är stängt efter PASS för APP_KEY/private storage: inaktiv installation, syntetisk backup/restore, operativ snapshot 2ca6925bb96d och isolerad restore. Databassnapshot bf95ddc370fd och privat snapshot är båda verifierat återläsbara. Båda systemd-timers är fortsatt inaktiva i väntan på separat uttryckligt godkännande för skarp schemaläggning.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #15

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #16

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #17

Beslut 2026-09-21: dagliga backup-timers aktiveras först vid produktionssättning. Nuvarande miljö innehåller endast konfiguration och test-/syntetiskt underlag; den verifierade privata snapshoten innehöll APP_KEY och 0 privata filer. En verifierad operativ snapshot per backupkomponent behålls som återläsningsbevis. Båda timers lämnas disabled/inactive och ärendet kvarstår Ready for deploy till produktionsgrinden.

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #18

  • Relaterar till Maintenance #337: Driftsätt avgränsad gästpilot med verifierad återgång tillagd

CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #19

Läsande driftkontroll 2026-09-26 via verifierade SSH-alias remembrance och bok (Webserver), inga körningar startade eller inställningar ändrade. Databasen: timer enabled/active, Persistent=yes; journalen visar lyckade automatiska backuper 24/9 02:17:17 UTC (a3732a5a4f76), 25/9 02:17:36 UTC (2654f682408d), 26/9 02:18:17 UTC (01ca0e1641bf), varje gång PASS för krypterad backup, repository check och 30-dagars retention. LastTrigger 26/9 02:16:44 UTC matchar servicestart, Result=success/ExecMainStatus=0. Nästa DB-utlösning 27/9 02:29:37 UTC. Webserver: timer enabled/active, Persistent=yes; LastTrigger/service start 26/9 04:56:05 CEST, avslut 04:57:52 CEST, Result=success/ExecMainStatus=0; nästa 27/9 04:57:29 CEST. Systemjournal på Webserver är inte tillgänglig för bj; sudo kräver lösenord på båda värdarna. Skyddade success/failure-markörer ej lästa. Fullständig journal/markörkontroll på Webserver och skyddade markörer återstår innan slutlig stängning. Ingen ny återställning utförd i denna kontroll.

CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #20

Kompletterande root-utdata från användaren 2026-09-26: Webserver-journalen bekräftar automatiska lyckade körningar 24/9 04:49:28 CEST (beb39a10f081), 25/9 04:59:39 CEST (593cff4a1d6d), 26/9 04:57:52 CEST (bc84547516e1), inklusive krypterad APP_KEY/private-backup, repositorykontroll och 30-dagars retention. last-private-web-success matchar 2026-09-26T02:57:52Z och snapshot bc84547516e101c61a6a1ffaad4f7c6b9ca88549d6da956357c17cb5ae1123eb. Databasens last-success matchar journalens 2026-09-26T02:18:17Z och snapshot 01ca0e1641bfbd7e8ab32b4938019a30d078fe967a51548b3eca877a3d75c89d. find efter failure gav ingen träff på någon värd. Tillsammans med föregående timer-/journalavläsning är automatisk drift verifierad på båda servrarna 24-26 september. Ingen ny backup eller återställning startades i denna kontroll.

CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #21

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #22

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom