# Резервное копирование и восстановление Ядра KUMA

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout info">Официальная документация по данному разделу приведена в онлайн-справке на продукт: [https://support.kaspersky.com/help/KUMA/4.0/ru-RU/222208.htm](https://support.kaspersky.com/help/KUMA/4.0/ru-RU/222208.htm)</p>

<p class="callout success">Статья онлайн-справки «REST API»:  
[https://support.kaspersky.ru/kuma/4.0/217973](https://support.kaspersky.ru/kuma/4.0/217973)  
</p>

<p class="callout success">Статья онлайн-справки «Создание резервной копии Ядра KUMA»:  
[https://support.kaspersky.ru/kuma/4.2/316014](https://support.kaspersky.ru/kuma/4.2/316014)  
</p>

---

KUMA позволяет выполнять резервное копирование базы данных Ядра KUMA и сертификатов.

<p class="callout info"><span style="color: rgb(52,73,94);">Функция резервного копирования предназначена для восстановления KUMA – для переноса или копирования ресурсов следует использовать функции экспорта и импорта ресурсов.</span></p>

Доступны следующие возможности создания резервной копии и восстановления из резервной копии:

- С<span lang="en-us"> помощью REST API.</span>
- Через веб-интерфейс (начиная с версии 4.2)

<p class="callout warning"><span style="color: rgb(0, 0, 0);">Восстановление данных из резервной копии возможно только на той же версии <span lang="en-us">KUMA</span>.</span></p>


---

### <span style="color: rgb(0,0,0);">С помощью <span lang="en-us">REST</span> <span lang="en-us">API \[KUMA 3.4+\]</span></span>

#### <span style="color: rgb(0,0,0);"><span lang="en-us">Создание резервной копии</span></span>


KUMA поддерживает API-интерфейс, который работает через HTTP и представляет набор методов запрос/ответ.

Для создания резервной копии ядра используется метод `GET /system/backup`.

Для восстановления из резервной копии метод `POST /system/restore`.

<p class="callout success">KUMA Public API (v. 3):  
[https://support.kaspersky.com/help/KUMA/4.0/common/RestAPI/3/swagger\_dist/dist/index.html](https://support.kaspersky.com/help/KUMA/4.0/common/RestAPI/3/swagger_dist/dist/index.html)  
</p>

Чтобы создать резервную копию Ядра необходимо создать пользователя и предоставить ему права доступа к методам API `GET /system/backup` и `POST /system/restore` (для восстановления):

- Перейдите в раздел **Параметры** → **Доступ** → **Пользователи** и нажмите **Создать**. 
    - В появившемся окне **Пользователь** задайте параметры нового пользователя: 
        - - **Статус учетной записи пользователя** – Активна.
            - **Имя** – введите имя пользователя.
            - **Логин** – введите уникальный логин учетной записи пользователя. Длина должна быть от 3 до 64 символов (допускается использование только символов a–z, A–Z, 0–9, . \\ - \_).
            - **Адрес электронной почты** – введите уникальный адрес электронной почты пользователя. Адрес электронной почты должен быть действительным.
        
        <p class="callout info">Если отправка уведомлений на почту не предполагается, то можно указать любую почту, например test@abc.local</p>
        
        
        - - **Новый пароль** – введите пароль для учетной записи пользователя. Вы можете либо задать пароль вручную, либо нажать на кнопку **Сгенерировать пароль.** Пароль должен соответствовать следующим требованиям:  
                • длина соответствует политике безопасности;  
                • как минимум один символ в нижнем регистре;  
                • как минимум один символ в верхнем регистре;  
                • как минимум одна цифра;  
                • как минимум один специальный символ из списка специальных символов в политике безопасности;  
                • не более двух одинаковых символов подряд;  
                • пароль не содержит логин.
        
        <p class="callout success">Статья онлайн-справки «Настройка политики безопасности при входе в веб-интерфейс KUMA»:  
        [https://support.kaspersky.ru/kuma/4.0/302832](https://support.kaspersky.ru/kuma/4.2/302832)</p>
        
        
        - - **Подтверждение пароля** – повторите пароль.
            - **Пользователь должен сменить пароль при следующем входе в систему** - уберите флажок, так как для служебной учетной записи это не требуется.
        
        
        - - **Неограниченный срок действия пароля** - установите этот флажок, чтобы на учетную запись пользователя не действовал параметр **Время жизни пароля**. Рекомендуется включать этот параметр для служебной учетной записи, ограничить такой учетной записи права и установить пароль максимальной сложности.
        
        
        - - **Роль** – выберите роли пользователя. В текущем примере достаточно минимальных прав – **Младший аналитик**.
            - **Тенант** - выберите тенант **Main**.
        
        <p class="callout success">Статья онлайн-справки «О тенантах»:  
        [https://support.kaspersky.ru/kuma/4.0/221264](https://support.kaspersky.ru/kuma/4.0/221264)  
        </p>
        
        
        - - **Наборы пространств** – в раскрывающемся списке выберите один или несколько наборов пространств, к которым вы хотите предоставить доступ, установив рядом флажок. Если у пользователя нет выбранных наборов пространств, будет предоставлен доступ к набору пространств по умолчанию.
            - Нажмите **Добавить**.
        
        [![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/zpfimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/zpfimage.png)
        
          
        [![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/52Simage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/52Simage.png)
        
          
        Учетная запись пользователя создана и отображается в таблице **Пользователи**.

Нажмите на созданного пользователя и в появившемся окне **Пользователь**:

- В секции Взаимодействие с KUMA через API нажмите **Сгенерировать** **токен.** В окне **Сгенерировать токен** укажите **Без окончания срока действия** (так как токен будет использоваться сервисной учетной записью backup для задач создания резервных копий) и поставьте флажок напротив методов `GET /system/backup` и `POST /system/restore`.
- Нажмите **Сгенерировать**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/WV7image.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/WV7image.png)

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/7dvimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/7dvimage.png)

- Скопируйте и сохраните полученный токен доступа к API.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/eJIimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/eJIimage.png)

Токен успешно создан.

Чтобы создать резервную копию Ядра:

- Выполните подключение к CLI сервера KUMA (серверу с компонентом Ядро при распределенной установке).
- Выполните следующую команду для создания резервной копии с помощью API:

```bash
curl -k -H "Authorization: Bearer ТОКЕН_ПОЛЬЗОВАТЕЛЯ" -H "accept: binary" -o /opt/backup.tar.gz https://<IP-адрес/FQDN-сервера KUMA>:7223/api/v3/system/backup
```

Файл резервной копии Ядра KUMA успешно создан.

<p class="callout info">Автоматизировать процесс создания резервной копии можно с помощью утилиты cron и дальнейшей выгрузки файла резервной копии на файловый сервер/сторонний ресурс. </p>

  
 Файл резервной копии Ядра KUMA успешно создан.

<p class="callout info">Если операция выполнена успешно, создается событие аудита со следующими параметрами:  
DeviceAction = "Core backup created"  
SourceUserID = "&lt;user-login&gt;"</p>

#### Восстановление из резервной копии

Чтобы создать резервную копию Ядра:

- Выполните подключение к CLI сервера KUMA (серверу с компонентом Ядро при распределенной установке).
- Выполните следующую команду для восстановления из резервной копии с помощью API:

```bash
curl -k --request POST 'https://<IP-адрес/FQDN-сервера KUMA>:7223/api/v3/system/restore' --header 'Authorization: Bearer <token>' -H 'accept: */*' -H 'Content-Type: binary' --data-binary '@/opt/backup.tar.gz'
```

<p class="callout info">Тело запроса должно содержать архив с резервной копией Ядра KUMA, полученный в результате выполнения API-запроса создания резервной копии.</p>

После получения архива с резервной копией KUMA выполняет следующие действия:

- Распаковывает архив с резервной копией Ядра KUMA во временную директорию.
- Сравнивает версию текущей KUMA и с версией резервной копии KUMA.
- Если версии соответствуют друг другу, создается событие аудита со следующими параметрами: 
    - DeviceAction = "Core restore scheduled"
    - SourceUserID = "&lt;имя пользователя инициировавшего восстановление KUMA из резервной копии"
- Если версии не различаются, выполняет восстановление данных из резервной копии Ядра KUMA.
- Удаляет временную директорию и стартует в штатном режиме.
- В журнале Ядра KUMA появится запись "WARN: restored from backup".

---

### <span style="color: rgb(0,0,0);">Через веб-интерфейс \[KUMA 4.2+\]</span>

[![image510.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/scaled-1680-/image510.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-08/image510.png)

---

### <span style="color: rgb(0,0,0);">Полезные ссылки</span>

- Создание резервной копии Ядра KUMA (Postman): [https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-bd766c26-c34b-467e-a28a-4ff65ac05328](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-bd766c26-c34b-467e-a28a-4ff65ac05328)
- Восстановление Ядра KUMA из резервной копии (Postman): [https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-974b96b4-0876-449c-9001-9912783f6acc](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-974b96b4-0876-449c-9001-9912783f6acc)