Projekt

Allmänt

Profil

Handlingar

Maintenance #330

stängd
CA CA

Features #126: Skapa köpunderlag och köprader

Features #148: Hantera personkopplingar och återställning efter gallring

Maintenance #157: Inför daglig operativ backup med 30 dagars lagring

Säkerhetskopiera privat webblagring och APP_KEY

Maintenance #330: Säkerhetskopiera privat webblagring och APP_KEY

Tillagd av Codex API för 11 dagar sedan. Uppdaterad för 10 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Arkitektur och drift
Startdatum:
2026-09-21
Deadline:
% Klart:

100%

Beräknad tid:
(Total: 0:00 h)
Risknivå:
Normal
Driftsättningspåverkan:
Flera områden
Berörd miljö:
Produktion
Regression krävs:
Ja
Reported by:
Benny Jensen

Beskrivning

Syfte: komplettera databasbackupen så att krypterade fält och uppladdade artikelbilder kan återställas efter förlust av webbservern.

DoD: APP_KEY och storage/app/private på Webbserver säkerhetskopieras krypterat till det valda restic-repositoryt utan sessioner, cache eller loggar. Root-skyddad åtkomst och separat felindikering dokumenteras. En syntetisk privat fil återläses med identisk SHA-256. Installation och timer verifieras inaktivt; skarp schemaläggning kräver separat godkännande.

Utanför scope: sessionsfiler, cache, loggar, publik releasekod, installationbackuper och skarp aktivering.


Acceptanskriterier

APP_KEY och storage/app/private på Webbserver säkerhetskopieras krypterat till det valda restic-repositoryt utan sessioner, cache eller loggar. Root-skyddad åtkomst och separat felindikering dokumenteras. En syntetisk privat fil återläses med identisk SHA-256. Installation och timer verifieras inaktivt; skarp schemaläggning kräver separat godkännande.


Testresultat

PASS på Webbserver 2026-09-21: inaktiv installation och preflight, syntetisk krypterad backup/restore med identisk SHA-256, operativ snapshot 2ca6925bb96d samt isolerad restore med matchande APP_KEY och privata filer. Live-lagring oförändrad; timer disabled/inactive. Commit 1a035d1.


Underaktiviteter 1 (0 öppna — 1 stängd)

Maintenance #331: Förbered privat shared-storage för PHP-FPMClosedCodex API2026-09-21

Handlingar

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #1

  • Status ändrad från New till In progress
  • Tilldelad satt till Codex API
  • % Klart ändrad från 0 till 40

Arbetet startat efter godkänd isolerad databasåterläsning i #157. Första steg: läsbar inventering av befintlig åtkomst och root-skyddade mål; ingen konfiguration, backup eller timeraktivering ändras.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #2

Commit 8ac89fa förbereder separat krypterad backup av exakt APP_KEY-raden och storage/app/private, med egen host/komponenttagg, 30-dagars retention, felmarkör, syntetiskt SHA-restore-test och inaktiv systemd-timer. Sessioner, cache, loggar, releasekod och övriga app.env-värden exkluderas. Bash, systemd-unit, timerkalender, hemlighetsskanning och lokala/fjärrchecksummor PASS. Paket: /home/bj/.local/share/foreningskiosk-backup-330-review på Webbserver. Ingen installation, snapshot eller timeraktivering gjord.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #3

PASS 2026-09-21: rclone 1.60.1 och restic 0.16.4 installerade på Webbserver via Ubuntu-paket. Kärnan var aktuell och inga tjänster/containrar behövde startas om. Ingen backupkonfiguration, snapshot eller timeraktivering utförd.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #4

PASS 2026-09-21: separat root-skyddad rclone-konfiguration skapad på Webbserver med scope drive.file. Google Drive kunde listas via remoten foreningskiosk-drive. Inga OAuth-värden dokumenterade och ingen restic-snapshot eller timer skapad.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #5

PASS 2026-09-21: Webbserver öppnade det befintliga krypterade restic-repositoryt med root-skyddad konfiguration. Originalets lösenordsfil överfördes direkt mellan servrarna med identisk SHA-256 utan att innehållet visades. Båda tillfälliga användarkopiorna raderades efter verifieringen. Ingen snapshot eller timeraktivering utförd.

CA Uppdaterad av Codex API för 11 dagar sedan Handlingar #6

  • Underaktivitet #331 tillagd

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #7

PASS på Webbserver 2026-09-21: privat shared-storage förbereddes och verifierades som www-data (#331 stängt). APP_KEY/private-backuptjänst och timer installerades inaktivt efter root-härdning av /etc/foreningskiosk-backup till 0700. Preflight mot krypterat repository passerade. Syntetisk privat fil säkerhetskopierades, återlästes med identisk SHA-256 och städades; operativa snapshots lämnades oförändrade. Manuell operativ engångskörning och isolerad restore återstår; timern är fortsatt inaktiv.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #8

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70
  • Testresultat uppdaterad (skillnader)

SLUTLIGT PASS 2026-09-21: operativ servicekörning lyckades och registrerade krypterad snapshot 2ca6925bb96d med keep-within-daily 30d. Isolerad restore utanför live-sökvägar matchade APP_KEY och samtliga privata filer; live-lagringen var oförändrad. Timern verifierades disabled och inactive. Dokumentation commit 1a035d1.

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #9

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #10

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #11

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 10 dagar sedan Handlingar #12

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom