Verfahren zur Notfallwiederherstellung
Vorwort
Für die Wiederherstellung von Cryptshare ohne Datenverlust sind eine Sicherung der Datenbank sowie eine Kopie des Upload-Ordners erforderlich. Für einen schnellen Wiederherstellungsprozess wird außerdem empfohlen, das SSL-Zertifikat und die Konfiguration der Cryptshare-Webanwendung zu sichern. Sicherungen der Datenbank werden täglich erstellt. Wir empfehlen, die Sicherung in einem entfernten Verzeichnis durchzuführen, um die Verfügbarkeit im Katastrophenfall zu gewährleisten, wenn der Zugriff auf das lokale Dateisystem nicht mehr möglich ist. Auf virtuellen Maschinen können die Fehlertoleranzoptionen des Hypervisors zur Gewährleistung der Verfügbarkeit genutzt werden.
Sicherung
Je nach Anwendungsfall stehen verschiedene Wiederherstellungsoptionen zur Verfügung.
| Wiederherstellung aus dem Backup | Wiederherstellung aus einem Snapshot | |
|---|---|---|
Cryptshare-Hardware-Appliance |
x |
|
Cryptshare-Virtual-Appliance |
x |
x\* |
Cryptshare-benutzerdefinierte Installation auf Hardware |
x |
|
Cryptshare-benutzerdefinierte Installation auf einer VM |
x |
x\* |
\* muss im Hypervisor konfiguriert werden. Die folgenden Pläne entsprechen der Konfiguration unserer Cryptshare-Appliances und der Standardinstallation unter Windows Server. Bei benutzerdefinierten Installationen können die Pfade und Einstellungen von Cryptshare variieren. Die folgenden Ordner müssen gesichert werden:
Cryptshare-Appliances:
-
Sicherungsordner:
-
/var/opt/cryptshare-3/backup
-
-
Upload-Ordner:
-
/var/opt/cryptshare-3/uploads
-
-
Keystore mit Ihrem SSL-Zertifikat
-
/opt/cryptshare-3/lib/security/keystore
-
-
Design und Konfiguration Ihrer Cryptshare-Webanwendung
-
/opt/cryptshare-3/resources
-
Standardinstallation auf Windows Server:
-
Sicherungsordner:
-
C:\Program Files (x86)\befine solutions AG\Cryptshare\backup
-
-
Upload-Ordner:
-
C:\Program Files (x86)\befine solutions AG\Cryptshare\upload
-
-
Keystore mit Ihrem SSL-Zertifikat
-
/opt/cryptshare-3/lib/security/keystore
-
-
Design und Konfiguration Ihrer Cryptshare-Webanwendung
-
/opt/cryptshare-3/resources
-
Wiederherstellung
Szenario 1: Aktivierung einer vorbereiteten Cold-Standby-Appliance
Für unsere Cryptshare-Appliances lässt sich ein Cold-Standby-Szenario ganz einfach einrichten. Stellen Sie einfach eine zusätzliche Cryptshare-Appliance in Ihrer Umgebung bereit und stoppen Sie den Cryptshare-Dienst darauf. Kopieren Sie dann die genannten Ordner regelmäßig auf die zweite Appliance (APPLIANCE2). Zum Kopieren der Ordner auf die zweite Cryptshare-Appliance können folgende Befehle verwendet werden.
scp /var/opt/cryptshare-3/backup/\* root@APPLIANCE2:/var/opt/cryptshare-3/backup/ scp /var/opt/cryptshare-3/uploads/\* root@APPLIANCE2:/var/opt/cryptshare-3/uploads/ scp /opt/cryptshare-3/lib/security/keystore root@APPLIANCE2:/opt/cryptshare-3/lib/security/keystore scp -r /opt/cryptshare-3/resources root@APPLIANCE2:/opt/cryptshare-3/ scp /opt/cryptshare-3/cs\_licence.txt root@APPLIANCE2:/opt/cryptshare-3/
Im Katastrophenfall passen Sie die Netzwerkeinstellungen des zweiten Geräts an die des ersten an oder ändern Sie Ihre DNS-Einstellungen entsprechend. Starten Sie anschließend den Cryptshare-Dienst auf dem zweiten Gerät und importieren Sie das neueste Backup.
Szenario 2: Von Grund auf neu beginnen
Schritt 1: Einen neuen Cryptshare-Server einrichten
Option 1: Als virtuelle Appliance
Gehen Sie zu Cryptshare VM Build Service und befolgen Sie die Anweisungen, um eine neue Cryptshare-Appliance von Grund auf neu einzurichten.
Option 2: Als selbst installiertes System unter Linux oder Windows
Rufen Sie das Cryptshare-https://login.cryptshare.com/en/portal/[Kundenportal] oder Partnerportal auf, melden Sie sich an und laden Sie das Installationsprogramm Ihrer Wahl herunter. Führen Sie das Installationsprogramm aus, um den Cryptshare-Server einzurichten.
Schritt 2: Sicherung wiederherstellen
Option 1: Unter Linux (virtuelle Appliance oder selbst installiertes System)
Kopieren Sie die Ordner aus der Sicherung auf den neuen Cryptshare-Server mit den folgenden Befehlen:
scp /var/opt/cryptshare-3/backup/\* root@APPLIANCE2:/var/opt/cryptshare-3/backup/ scp /var/opt/cryptshare-3/uploads/\* root@APPLIANCE2:/var/opt/cryptshare-3/uploads/ scp /opt/cryptshare-3/lib/security/keystore root@APPLIANCE2:/opt/cryptshare-3/lib/security/keystore scp -r /opt/cryptshare-3/resources root@APPLIANCE2:/opt/cryptshare-3/ scp /opt/cryptshare-3/cs\_licence.txt root@APPLIANCE2:/opt/cryptshare-3/
Option 2: Unter Windows (selbst installiertes System)
kopiere \[Cryptshare-Installationsordner\]\\backup\\\* \[Cryptshare-Installationsordner\]\\backup\\ kopiere \[Cryptshare-Installationsordner\]\\uploads\\\* \[Cryptshare-Installationsordner\]\\uploads\\ Kopieren Sie \[Cryptshare-Installationsordner\]\\lib\\security\\keystore \[Cryptshare-Installationsordner\] \\lib\\security\\keystore Kopieren Sie \[Cryptshare-Installationsordner\]\\resources \[Cryptshare-Installationsordner\]\\ kopieren \[Cryptshare-Installationsordner\]\\cs\_licence.txt \[Cryptshare-Installationsordner\]\\