Резервное копирование и восстановление Ядра KUMA

Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.

Официальная документация по данному разделу приведена в онлайн-справке на продукт: https://support.kaspersky.com/help/KUMA/4.0/ru-RU/222208.htm

Статья онлайн-справки «REST API»:
https://support.kaspersky.ru/kuma/4.0/217973

Статья онлайн-справки «Создание резервной копии Ядра KUMA»:
https://support.kaspersky.ru/kuma/4.2/316014


KUMA позволяет выполнять резервное копирование базы данных Ядра KUMA и сертификатов.

Функция резервного копирования предназначена для восстановления KUMA – для переноса или копирования ресурсов следует использовать функции экспорта и импорта ресурсов.

Доступны следующие возможности создания резервной копии и восстановления из резервной копии:

Восстановление данных из резервной копии возможно только на той же версии KUMA.


С помощью REST API [KUMA 3.4+]

Создание резервной копии

KUMA поддерживает API-интерфейс, который работает через HTTP и представляет набор методов запрос/ответ.

Для создания резервной копии ядра используется метод GET /system/backup.

Для восстановления из резервной копии метод POST /system/restore.

KUMA Public API (v. 3):
https://support.kaspersky.com/help/KUMA/4.0/common/RestAPI/3/swagger_dist/dist/index.html

Чтобы создать резервную копию Ядра необходимо создать пользователя и предоставить ему права доступа к методам API GET /system/backup и POST /system/restore (для восстановления):

Нажмите на созданного пользователя и в появившемся окне Пользователь:

image.png

image.png

image.png

Токен успешно создан.

Чтобы создать резервную копию Ядра:

curl -k -H "Authorization: Bearer ТОКЕН_ПОЛЬЗОВАТЕЛЯ" -H "accept: binary" -o /opt/backup.tar.gz https://<IP-адрес/FQDN-сервера KUMA>:7223/api/v3/system/backup

Файл резервной копии Ядра KUMA успешно создан.

Автоматизировать процесс создания резервной копии можно с помощью утилиты cron и дальнейшей выгрузки файла резервной копии на файловый сервер/сторонний ресурс. 


 Файл резервной копии Ядра KUMA успешно создан.

Если операция выполнена успешно, создается событие аудита со следующими параметрами:
DeviceAction = "Core backup created"
SourceUserID = "<user-login>"

Восстановление из резервной копии

Чтобы создать резервную копию Ядра:

curl -k --request POST 'https://<IP-адрес/FQDN-сервера KUMA>:7223/api/v3/system/restore' --header 'Authorization: Bearer <token>' -H 'accept: */*' -H 'Content-Type: binary' --data-binary '@/opt/backup.tar.gz'

Тело запроса должно содержать архив с резервной копией Ядра KUMA, полученный в результате выполнения API-запроса создания резервной копии.

После получения архива с резервной копией KUMA выполняет следующие действия:


Через веб-интерфейс [KUMA 4.2+]

image510.png


Полезные ссылки


Revision #29
Created 2023-08-10 13:27:25 UTC by Boris Rzr
Updated 2026-08-18 10:51:56 UTC by Dmitry Borisov