Maintenance #157
stängdFeatures #126: Skapa köpunderlag och köprader
Features #148: Hantera personkopplingar och återställning efter gallring
Inför daglig operativ backup med 30 dagars lagring
Tillagd av Codex API för 23 dagar sedan. Uppdaterad för 5 dagar sedan.
100%
Beskrivning
DoD: Efter vald destination, en projektspecifik daglig körning med felindikering och 30 dagars rullande retention verifierad med syntetiska kopior. Bevara nödvändiga återställningskedjor; installationsbackuper och räkenskapsarkiv undantas. Ingen skarp aktivering utan separat godkännande.
Acceptanskriterier
DoD: Efter vald destination, en projektspecifik daglig körning med felindikering och 30 dagars rullande retention verifierad med syntetiska kopior. Bevara nödvändiga återställningskedjor; installationsbackuper och räkenskapsarkiv undantas. Ingen skarp aktivering utan separat godkännande.
Testresultat
PASS 2026-09-26: båda timers enabled/active, automatiska backuper lyckade 24-26 september med repositorykontroll och 30-dagars retention. Senaste skyddade markörer matchar journal/snapshot, inga felmarkörer. Tidigare isolerade återställningstester finns dokumenterade; denna kontroll verifierar automatisk drift, inte ny återställning.
CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #1
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #4
- Status ändrad från Planned till In progress
- Tilldelad satt till Codex API
- % Klart ändrad från 10 till 40
Arbete startat 2026-09-20. Första leveransen tas fram inaktivt: root-skyddat databasskript, avgränsad 30-dagars retention, felindikering samt systemd-service/timer som inte aktiveras. Skarp schemaläggning kräver separat godkännande.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #6
- Testresultat uppdaterad (skillnader)
Inaktiv implementation pushad i commit 444e1bb: root-skyddat MariaDB-dumpskript, exakt taggavgränsad 30-dygnsretention, lokal fel-/framgångsmarkör, härdad systemd-service/timer samt syntetiskt 32-dagars retentionstest. Bash-syntax, LF-radslut, systemd-struktur och identiska lokala/fjärr-SHA-256 passerade. Ingen dump, retention, root-installation eller timeraktivering har körts. Återställningsluckan för APP_KEY och privat webblagring registrerades separat som subtask #330.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #8
- Testresultat uppdaterad (skillnader)
SYNTHETIC RETENTION PASS 2026-09-20: 32 unikt taggade dagliga snapshots skapades i det krypterade Google Drive-repositoryt. Torrkörning och tillämpning behöll exakt 30 och tog bort 2. Senaste filen återlästes med identisk SHA-256; restic check passerade. Därefter städades 29 testsnapshots och en krypterad bevissnapshot behölls. Operativa taggar och #156:s snapshot matchade inte urvalet.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #9
INACTIVE INSTALL PASS 2026-09-20: service och timer installerades efter root-preflight. Extern efterkontroll visar timer enabled=disabled, active=inactive och 0 schemalagda körningar; service är loaded/inactive med senaste preflight Result=success och ExecMainStatus=0. Ingen databasdump eller skarp aktivering utfördes.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #10
- Driftsättningspåverkan ändrad från Ingen till Konfiguration
- Testresultat uppdaterad (skillnader)
Första skarpa databasbackupen kördes manuellt via systemd och lyckades utan driftpåverkan. Service: Result=success, ExecMainStatus=0. Snapshot bf95ddc370fd... skapades 2026-09-20T21:01:16Z med policy keep-within-daily-30d. Timern är fortsatt inaktiv. Isolerad återställningsverifiering är levererad i commit a90d867 och kopierad till Remembrance med matchande SHA-256 d4762badfd5937432db760ceb12f8854ed10eedb8cc04ad3ce43e852985ec351. Nästa grind är restore-testet; därefter återstår #330 och separat godkännande före timeraktivering.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #11
- Testresultat uppdaterad (skillnader)
PASS: första operativa snapshoten bf95ddc370fd... återlästes 2026-09-20 i en tillfällig MariaDB-container med --network none och utan publicerade portar. Schemametadata matchade källdatabasen, mariadb-check passerade och källdatabasen lämnades oförändrad. Bevis dokumenterat i commit 86030c4. Timern är fortsatt inaktiv. Kvar före aktivering: #330 samt uttryckligt aktiveringsgodkännande.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #12
Under #330 identifierades att rclone förnyar token via temporär fil och rename, vilket kräver skrivbar konfigurationskatalog. Commit 8ac89fa flyttar OAuth-konfigurationen till separat root-skyddad rclone-underkatalog; restic-lösenord och repositoryfil förblir skrivskyddade. Checksumskyddad atomisk migrering är levererad till granskningskatalogen. Timer fortsatt inaktiv; root-migrering/preflight återstår.
CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #13
- Testresultat uppdaterad (skillnader)
PASS 2026-09-21: checksumskyddad runner/config/service-migrering körd på Remembrance. Repository-preflight passerade; OAuth-konfigurationen isolerades i skrivbar root-skyddad rclone-underkatalog och restic-lösenord/repositoryfil förblev separata. Databastimern fortsatt inaktiv. Dokumenterat i commit 71a23ad. #330 och uttrycklig aktivering återstår.
CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #14
- Status ändrad från In progress till Resolved
- % Klart ändrad från 40 till 70
- Testresultat uppdaterad (skillnader)
#330 är stängt efter PASS för APP_KEY/private storage: inaktiv installation, syntetisk backup/restore, operativ snapshot 2ca6925bb96d och isolerad restore. Databassnapshot bf95ddc370fd och privat snapshot är båda verifierat återläsbara. Båda systemd-timers är fortsatt inaktiva i väntan på separat uttryckligt godkännande för skarp schemaläggning.
CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #17
Beslut 2026-09-21: dagliga backup-timers aktiveras först vid produktionssättning. Nuvarande miljö innehåller endast konfiguration och test-/syntetiskt underlag; den verifierade privata snapshoten innehöll APP_KEY och 0 privata filer. En verifierad operativ snapshot per backupkomponent behålls som återläsningsbevis. Båda timers lämnas disabled/inactive och ärendet kvarstår Ready for deploy till produktionsgrinden.
CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #18
- Relaterar till Maintenance #337: Driftsätt avgränsad gästpilot med verifierad återgång tillagd
CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #19
Läsande driftkontroll 2026-09-26 via verifierade SSH-alias remembrance och bok (Webserver), inga körningar startade eller inställningar ändrade. Databasen: timer enabled/active, Persistent=yes; journalen visar lyckade automatiska backuper 24/9 02:17:17 UTC (a3732a5a4f76), 25/9 02:17:36 UTC (2654f682408d), 26/9 02:18:17 UTC (01ca0e1641bf), varje gång PASS för krypterad backup, repository check och 30-dagars retention. LastTrigger 26/9 02:16:44 UTC matchar servicestart, Result=success/ExecMainStatus=0. Nästa DB-utlösning 27/9 02:29:37 UTC. Webserver: timer enabled/active, Persistent=yes; LastTrigger/service start 26/9 04:56:05 CEST, avslut 04:57:52 CEST, Result=success/ExecMainStatus=0; nästa 27/9 04:57:29 CEST. Systemjournal på Webserver är inte tillgänglig för bj; sudo kräver lösenord på båda värdarna. Skyddade success/failure-markörer ej lästa. Fullständig journal/markörkontroll på Webserver och skyddade markörer återstår innan slutlig stängning. Ingen ny återställning utförd i denna kontroll.
CA Uppdaterad av Codex API för 5 dagar sedan Handlingar #20
- Testresultat uppdaterad (skillnader)
Kompletterande root-utdata från användaren 2026-09-26: Webserver-journalen bekräftar automatiska lyckade körningar 24/9 04:49:28 CEST (beb39a10f081), 25/9 04:59:39 CEST (593cff4a1d6d), 26/9 04:57:52 CEST (bc84547516e1), inklusive krypterad APP_KEY/private-backup, repositorykontroll och 30-dagars retention. last-private-web-success matchar 2026-09-26T02:57:52Z och snapshot bc84547516e101c61a6a1ffaad4f7c6b9ca88549d6da956357c17cb5ae1123eb. Databasens last-success matchar journalens 2026-09-26T02:18:17Z och snapshot 01ca0e1641bfbd7e8ab32b4938019a30d078fe967a51548b3eca877a3d75c89d. find efter failure gav ingen träff på någon värd. Tillsammans med föregående timer-/journalavläsning är automatisk drift verifierad på båda servrarna 24-26 september. Ingen ny backup eller återställning startades i denna kontroll.