Backup und Restore
Was zu sichern ist
- Postgres — state: users, orgs, dashboards, rules, audit log.
pg_dumptäglich + WAL-Streaming für PITR. - ${CA_DIR}/secrets.key — der Master-Key für AES-256-GCM SecretBox. Verlust = Verlust aller sealed secrets (OAuth tokens, channel signing secrets).
- ${CA_DIR}/ca.crt + ca.key — die CA für Agenten. Verlust = alle Agenten neu enrollen.
- TSDB-Daten —
storageDataPath. Ein Snapshot über die TSDB-API + ein Backup-Tool.
Restore
- Postgres-Restore aus einem Dump (oder PITR)
- CA_DIR mit secrets.key + ca.{crt,key} wiederherstellen
- TSDB-Restore aus einem Snapshot
- Die API starten — sie nimmt den existierenden state auf
Testen Sie den Restore mindestens einmal pro Quartal. Ein Backup, das Sie nie wiederhergestellt haben, ist theoretisch.