Восстановление резервной копии¶
Процедура восстановления симметрична резервному копированию. Предполагается, что архивы конфигурации и volumes созданы по инструкции из раздела «Docker Compose».
Восстановление из backup¶
-
Перейдите в каталог установки:
cd /opt/appsec-registry -
Остановите контейнеры:
docker compose -f docker-compose.yaml --env-file .env stop -
Восстановите конфигурацию и секреты из архива (
.env, лицензия,nginx/,tls/,certs/,s3-config.jsonи др.):sudo tar -xzf registry-config-YYYY-MM-DD.tar.gz -C /opt/appsec-registryУбедитесь, что на месте файлы из структуры каталога:
.env,registry-repo-license.lic,nginx/default.confи т.д. -
Восстановите данные Docker volumes. Имена volumes для
/opt/appsec-registry:appsec-registry_postgres_dataappsec-registry_seaweedfs_dataappsec-registry_registry_data
Пример для PostgreSQL:
docker run --rm \ -v appsec-registry_postgres_data:/data \ -v $(pwd):/backup \ alpine sh -c "rm -rf /data/* && tar -xzf /backup/postgres-data-YYYY-MM-DD.tar.gz -C /data"Аналогично восстановите
seaweedfs-data-*.tar.gzиregistry-data-*.tar.gzв соответствующие volumes.Список volumes:
docker volume ls | grep appsec-registry -
Запустите сервисы:
docker compose -f docker-compose.yaml --env-file .env up -d -
Проверьте доступность:
- UI:
http://<host>илиhttps://<host>(в зависимости от TLS в.env); - Registry API:
http://<host>:8081.
Статус контейнеров:
docker compose -f docker-compose.yaml --env-file .env ps - UI:
Полная переустановка¶
Если восстановление не требуется и нужно развернуть систему заново (например, сменились учётные данные PostgreSQL в volume), удалите volumes и запустите мастер установки — см. типовые проблемы:
cd /opt/appsec-registry
docker compose -f docker-compose.yaml --env-file .env down -v
./install.sh
Потеря данных
Команда down -v удаляет все данные в volumes. Используйте только при осознанной переустановке или если резервная копия уже сохранена.
Kubernetes¶
- PVC core и Secrets — по политике организации (Velero, CSI snapshot и т.п.); см. также в разделе Резервное копирование.
- CNPG (PostgreSQL): восстановление из object store — см. раздел Резервное копирование и восстановление PostgreSQL (CNPG).