# Резервное копирование и восстановление KUMA

<p class="callout info">Информация, приведенная на данной странице, является разработкой команды pre-sales и/или community KUMA и **НЕ** является официальной рекомендацией вендора.</p>

<p class="callout info">Официальная документация по данному разделу приведена в Онлайн-справке на продукт: [https://support.kaspersky.com/help/KUMA/4.0/ru-RU/222208.htm3](https://support.kaspersky.com/help/KUMA/2.1/ru-RU/222208.htm)</p>

KUMA позволяет выполнять резервное копирование базы данных Ядра KUMA и сертификатов.

<p class="callout info"><span style="color: rgb(52, 73, 94);">Функция резервного копирования предназначена для восстановления KUMA – для переноса или копирования ресурсов следует использовать функции экспорта и импорта ресурсов.</span></p>

Доступны следующие возможности создания резервной копии и восстановления из резервной копии:

- <span lang="EN-US" style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">С</span><span lang="EN-US"> помощью REST API.</span>
- <span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">Через веб-интерфейс </span>

<p class="callout warning"><span style="color: rgb(230, 126, 35);">Восстановление данных из резервной копии возможно только на той же версии <span lang="EN-US">KUMA</span>.</span></p>


#### <span style="color: rgb(0, 0, 0);">Через веб-интерфейс \[KUMA 4.2+\]</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/jcRimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/jcRimage.png)


#### <span style="color: rgb(0, 0, 0);">С помощью <span style="mso-bookmark: _Toc225510230;"><span lang="EN-US" style="mso-ansi-language: EN-US;">REST</span> </span><span style="mso-bookmark: _Toc225510230;"><span lang="EN-US" style="mso-ansi-language: EN-US;">API \[KUMA 3.4+\]</span></span></span>

В связи с появлением возможности организации отказоустойчивого ядра в кластере kubernetes добавился новый механиз создания резервных копий ядра.

<p class="callout warning">для KUMA от 4.0 и выше используйте API **v3**</p>

Для создания **резервной копии ресурсов и сертификатов** необходимо отправить следующий API-запрос:

**GET /api/v1/system/backup**

В ответ на запрос возвращается архив tar.gz, содержащий резервную копию Ядра KUMA. На хосте, где установлено Ядро, резервная копия не сохраняется. Сертификаты включаются в состав резервной копии.

Если операция выполнена успешно, создается событие аудита со следующими параметрами:  
DeviceAction = "Core backup created"  
SourceUserID = "&lt;user-login&gt;"*Пример команды для бэкапа через curl:*

Чтобы создать резервную копию Ядра необходимо создать пользователя и предоставить ему права доступа к методам <span lang="EN-US" style="mso-ansi-language: EN-US;">API</span> **GET /system/backup** и **POST /system/restore** (для восстановления)**:**

1. <span style="mso-fareast-font-family: 'Kaspersky Sans Display Light'; mso-bidi-font-family: 'Kaspersky Sans Display Light'; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">Перейдите в раздел **Параметры** </span><span style="font-family: 'Arial',sans-serif; mso-ansi-language: RU;">→</span><span style="mso-ansi-language: RU;"><span style="mso-spacerun: yes;"> </span>**Пользователи** и нажмите **Добавить пользователя**.</span>
2. <span style="mso-fareast-font-family: 'Kaspersky Sans Display Light'; mso-bidi-font-family: 'Kaspersky Sans Display Light'; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">В появившемся окне **Пользователь** задайте параметры нового пользователя:</span>

- <span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>**<span style="mso-ansi-language: RU;">Имя</span>**<span style="mso-ansi-language: RU;"> – введите имя пользователя</span>
- **Логин** – введите уникальный логин учетной записи пользователя. Длина должна быть от 3 до 64 символов (допускается использование только символов a–z, A–Z, 0–9, . \\ - \_).
- <span style="font: 7.0pt 'Times New Roman';"> </span>**Адрес электронной почты** – введите уникальный адрес электронной почты пользователя. Адрес электронной почты должен быть <span lang="EN-US">корректным.</span>

<p class="callout info"><span lang="EN-US" style="color: rgb(52, 73, 94);">Если отправка уведомлений на почту не предполагается, то можно указать любую почту, например <test@abc.local></span></p>

- **<span style="mso-ansi-language: RU;">Новый пароль</span>**<span style="mso-ansi-language: RU;"> – введите пароль для учетной записи пользователя. Требования к паролю:</span>
    - <span style="mso-ansi-language: RU;">длина от 16 до 128 символов</span>
    - требуется как минимум один символ в нижнем регистре
    - требуется как минимум один символ в верхнем регистре;
    - <span style="mso-ansi-language: RU;">требуется как минимум одна цифра;</span>
    - <span style="mso-ansi-language: RU;">требуется как минимум один специальный символ: !, @, #, %, ^, &amp;, \*;</span>
    - <span style="mso-ansi-language: RU;">не более двух одинаковых символов подряд.</span>
- **Подтверждение пароля** – повторите пароля
- **Роли** – выберите роли пользователя. В текущем примере достаточно минимальных прав – **Младший аналитик.**
- В блоке параметров **Тенанты, доступные для роли** с помощью кнопок **Добавить поле** укажите тенант **<span lang="EN-US">Main</span>**
- Нажмите **Сохранить**.

Учетная запись пользователя создана и отображается в таблице **Пользователи**.

<span style="mso-no-proof: yes;"> </span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/K0Iimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/K0Iimage.png)

Нажмите на созданного пользователя и в появившемся окне **Пользователь**:

- <span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">Нажмите **Права доступа через** </span>**<span lang="EN-US">API</span><span style="mso-ansi-language: RU;">.</span>**
- В окне **Права доступа через <span lang="EN-US">API</span> поставьте флажок напротив методов **<span lang="EN-US">GET</span> /<span lang="EN-US">system</span>/<span lang="EN-US">backup</span>** и **<span lang="EN-US">POST</span> /<span lang="EN-US">system</span>/<span lang="EN-US">restore.</span>**
- <span style="font: 7.0pt 'Times New Roman';"> </span>Нажмите **Сохранить**.

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/5Atimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/5Atimage.png)

- <span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">В окне **Пользователь** нажмите **Сгенерировать токен**. </span>
- <span style="mso-ansi-language: RU;">В окне **Новый токен** укажите **Без окончания срока действия**, так как токен будет использоваться сервисной учетной записью </span><span lang="EN-US">backup</span><span style="mso-ansi-language: RU;"> для задач создания резервных копий.</span>
- <span style="mso-ansi-language: RU;">Нажмите **Сгенерировать токен**.</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/1KSimage.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/1KSimage.png)

 <span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="mso-ansi-language: RU;">Сохраните сформированный токен и нажмите **Сохранить**.</span>

[![image.png](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Mi8image.png)](https://kb.kuma-community.ru/uploads/images/gallery/2026-06/Mi8image.png)

Токен успешно создан.

Чтобы создать резервную копию Ядра:

<span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU; mso-fareast-language: RU;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="color: black; mso-color-alt: windowtext; mso-ansi-language: RU; mso-bidi-font-weight: bold;">Выполните подключение к</span><span lang="EN-US" style="color: black; mso-color-alt: windowtext; mso-bidi-font-weight: bold;"> CLI </span><span style="color: black; mso-color-alt: windowtext; mso-ansi-language: RU; mso-bidi-font-weight: bold;">сервера </span><span lang="EN-US" style="color: black; mso-color-alt: windowtext; mso-bidi-font-weight: bold;">KUMA</span><span lang="EN-US" style="color: black; mso-color-alt: windowtext; mso-ansi-language: RU; mso-bidi-font-weight: bold;"> </span><span style="color: black; mso-color-alt: windowtext; mso-ansi-language: RU; mso-bidi-font-weight: bold;">(серверу с компонентом Ядро при распределенной установке). </span>

<span style="font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol; mso-ansi-language: RU;"><span style="mso-list: Ignore;">·<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-ansi-language: RU; mso-fareast-language: RU;">Выполните следующую команду для создания резервной копии с помощью </span><span lang="EN-US" style="border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-fareast-language: RU;">API</span><span style="border: none windowtext 1.0pt; mso-border-alt: none windowtext 0cm; padding: 0cm; mso-ansi-language: RU; mso-fareast-language: RU;">:</span>

```bash
curl -k --header 'Authorization: Bearer <token>' 'https://<ip_kuma>:7223/api/v3/system/backup' -o backup.tar.gz
```

<span lang="EN-US" style="mso-ansi-language: EN-US;"><span style="mso-tab-count: 1;"> </span></span>Файл резервной копии Ядра <span lang="EN-US" style="mso-ansi-language: EN-US;">KUMA</span> успешно создан.

<p class="callout info">Необходим работающий сервис MongoDB для версии 3.4</p>

<details id="bkmrk-%D0%95%D1%81%D0%BB%D0%B8-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81-mongodb-"><summary>Если сервис MongoDB в нерабочем состоянии</summary>

Останавливаете службы MongoDB и Core:

```bash
systemctl stop kuma-mongodb.service
systemctl stop kuma-core*.service
```

 Удаляете данные из папки data:

```bash
rm -rf /opt/kaspersky/kuma/mongodb/data/*
```

 Запускаете службу MongoDB:

```bash
systemctl start kuma-mongodb.service
```

Инициализируете MongoDB:

```bash
/opt/kaspersky/kuma/mongodb/bin/mongo --eval 'rs.initiate()'
```

Запускаете службу Core:

```bash
systemctl start kuma-core*.service
```

Далее восстанавливаете ядро по пунктам ниже этой главы.

</details>Для восстановления из резервной копии необходимо отправить следующий API-запрос:

**POST /api/v1/system/restore**

```bash
curl -k --request POST 'https://<ip_kuma>:7223/api/v1/system/restore' --header 'Authorization: Bearer <token>'  --data-binary '@/backup/backup.tar.gz'
```

Тело запроса должно содержать архив с резервной копией Ядра KUMA, полученный в результате выполнения API-запроса создания резервной копии.

После получения архива с резервной копией KUMA выполняет следующие действия:

1\. Распаковывает архив с резервной копией Ядра KUMA во временную директорию.

2\. Сравнивает версию текущей KUMA и с версией резервной копии KUMA.

3\. Если версии соответствуют друг другу, создается событие аудита со следующими параметрами:

DeviceAction = "Core restore scheduled"  
SourceUserID = "&lt;имя пользователя инициировавшего восстановление KUMA из резервной копии"

4\. Если версии не различаются, выполняет восстановление данных из резервной копии Ядра KUMA.

5\. Удаляет временную директорию и стартует в штатном режиме.

В журнале Ядра KUMA появится запись "WARN: restored from backup".

#### <span style="color: rgb(0, 0, 0);">Полезные ссылки</span>

- Создание резервной копии Ядра KUMA (Postman): [https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-bd766c26-c34b-467e-a28a-4ff65ac05328](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-bd766c26-c34b-467e-a28a-4ff65ac05328)
- Восстановление Ядра KUMA из резервной копии (Postman): [https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-974b96b4-0876-449c-9001-9912783f6acc](https://www.postman.com/kl-ru-presales/workspace/kaspersky-products-apis-ru/request/23340929-974b96b4-0876-449c-9001-9912783f6acc)