Резервное копирование и восстановление Ядра KUMA
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и НЕ является официальной рекомендацией вендора.
Официальная документация по данному разделу приведена в Онлайн-онлайн-справке на продукт: https://support.kaspersky.com/help/KUMA/4.0/ru-RU/222208.htm3htm
Статья онлайн-справки «REST API»:
https://support.kaspersky.ru/kuma/4.0/217973
Статья онлайн-справки «Создание резервной копии Ядра KUMA»:
https://support.kaspersky.ru/kuma/4.2/316014
KUMA позволяет выполнять резервное копирование базы данных Ядра KUMA и сертификатов.
Функция резервного копирования предназначена для восстановления KUMA – для переноса или копирования ресурсов следует использовать функции экспорта и импорта ресурсов.
Доступны следующие возможности создания резервной копии и восстановления из резервной копии:
С помощью REST API.Через веб-интерфейс (начиная с версии 4.2)
Восстановление данных из резервной копии возможно только на той же версии KUMA.
Через
веб-интерфейс [KUMA 4.2+]
С помощью REST API [KUMA 3.4+]
Создание резервной копии
В связи с появлением возможности организации отказоустойчивого ядра в кластере kubernetes добавился новый механиз создания резервных копий ядра.
для KUMA отподдерживает 4.0API-интерфейс, который работает через HTTP и вышепредставляет используйтенабор APIметодов v3запрос/ответ.
Для создания резервной копии ресурсовядра ииспользуется сертификатовметод необходимоGET .отправить следующий API-запрос: /system/backup
GETДля восстановления из резервной копии метод POST /.api/v1/system/backuprestore
ВKUMA ответPublic наAPI запрос(v. возвращается архив tar.gz, содержащий резервную копию Ядра KUMA. На хосте, где установлено Ядро, резервная копия не сохраняется. Сертификаты включаются в состав резервной копии.
Если операция выполнена успешно, создается событие аудита со следующими параметрами:3):DeviceAction = "Core backup created"https://support.kaspersky.com/help/KUMA/4.0/common/RestAPI/3/swagger_dist/dist/index.htmlSourceUserID = "<user-login>"Пример команды для бэкапа через curl:
Чтобы создать резервную копию Ядра необходимо создать пользователя и предоставить ему права доступа к методам API GET /system/backup и POST /system/restore (для восстановления):
Перейдите в раздел Параметры → Доступ →Пользователи и нажмитеДобавить пользователяСоздать.
В появившемся окне Пользовательзадайте параметры нового пользователя:
-
- Статус учетной записи пользователя – Активна.
Если отправка уведомлений на почту не предполагается, то можно указать любую почту, например test@abc.local
-
- Новый пароль – введите пароль для учетной записи пользователя.
ТребованияВыкможетепаролю:либо - пароль вручную, либо нажать на кнопку Сгенерировать пароль. Пароль должен соответствовать следующим требованиям:
• длинаотсоответствует16политикедо 128 символов
• как минимум один символ в нижнем
• как минимум один символ в верхнем регистре;
• как минимум одна цифра;
• как минимум один специальный
• не более двух одинаковых символов
• пароль не содержит логин.
Статья онлайн-справки «Настройка политики безопасности при входе в веб-интерфейс KUMA»:
https://support.kaspersky.ru/kuma/4.0/302832
- Подтверждение пароля – повторите
пароляпароль. РолиПользователь должен сменить пароль при следующем входе в систему - уберите флажок, так как для служебной учетной записи это не требуется.
Статья онлайн-справки «О тенантах»:
https://support.kaspersky.ru/kuma/4.0/221264
Учетная запись пользователя создана и отображается в таблице Пользователи.
Нажмите на созданного пользователя и в появившемся окне Пользователь:
- В
НажмитесекцииПраваВзаимодействиедоступас KUMA через API нажмите СгенерироватьAPIтокен..
GET /system/backup и POST /system/restore.
Нажмите СгенерироватьТокен успешно создан.
Чтобы создать резервную копию Ядра:
·
· Выполните следующую команду для создания резервной копии с помощью API:
curl -k --headerH '"Authorization: Bearer <token>'ТОКЕН_ПОЛЬЗОВАТЕЛЯ" '-H "accept: binary" -o /opt/backup.tar.gz https://<ip_kumaIP-адрес/FQDN-сервера KUMA>:7223/api/v3/system/backup' -o backup.tar.gzbackup
Файл резервной копии Ядра KUMA успешно создан.
НеобходимАвтоматизировать работающийпроцесс сервиссоздания MongoDBрезервной длякопии версииможно 3.4
Еслиутилиты сервис MongoDB в нерабочем состоянии
помощью Останавливаете службы MongoDBcron и Core:дальнейшей выгрузки файла резервной копии на файловый сервер/сторонний ресурс.
systemctl
stopФайл kuma-mongodb.serviceрезервной systemctlкопии stopЯдра kuma-core*.service
Если операция Удаляетевыполнена данныеуспешно, создается событие аудита со следующими параметрами:
DeviceAction = "Core backup created"
SourceUserID = "<user-login>"
Восстановление из папкирезервной data:копии
Чтобы создать резервную копию Ядра:
rmк ЗапускаетеCLI службусервера MongoDB:
systemctl(серверу startс kuma-mongodb.serviceкомпонентом ИнициализируетеЯдро MongoDB:
/opt/kaspersky/kuma/mongodb/bin/mongoраспределенной --evalустановке).
'rs.initiate()'Выполните Запускаетеследующую службукоманду Core:
systemctl start kuma-core*.serviceДалее восстанавливаете ядро по пунктам ниже этой главы.
Длядля восстановления из резервной копии необходимос отправитьпомощью следующийAPI:
API-запрос:
POST /api/v1/system/restore
curl -k --request POST 'https://<ip_kumaIP-адрес/FQDN-сервера KUMA>:7223/api/v1/v3/system/restore' --header 'Authorization: Bearer <token>' -H 'accept: */*' -H 'Content-Type: binary' --data-binary '@/backup/opt/backup.tar.gz'
Тело запроса должно содержать архив с резервной копией Ядра KUMA, полученный в результате выполнения API-запроса создания резервной копии.
После получения архива с резервной копией KUMA выполняет следующие действия:
1.
- Распаковывает архив с резервной копией Ядра KUMA во временную директорию.
2.
3.
SourceUserID = "<имя пользователя инициировавшего восстановление KUMA из резервной копии"
4.
5.
В журнале Ядра KUMA появится запись "WARN: restored from backup".
Через веб-интерфейс [KUMA 4.2+]
Полезные ссылки
- Создание резервной копии Ядра KUMA (Postman): https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-bd766c26-c34b-467e-a28a-4ff65ac05328
- Восстановление Ядра KUMA из резервной копии (Postman): https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-974b96b4-0876-449c-9001-9912783f6acc










