Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:services:storage_services:backup:tsm:anleitungen:inclexcl [2021/10/25 11:55] – [Verschlüsselung] bnachtw | de:services:storage_services:backup:tsm:anleitungen:inclexcl [2024/09/09 10:59] (aktuell) – [Anmerkung] jbruene | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== Verwendung von INCLude/ | ||
+ | ===== Anmerkung ===== | ||
+ | |||
+ | Dem Erstellen von Include- und Exclude-Regeln widmet sich die [[https:// | ||
+ | |||
+ | **HINWEIS: | ||
+ | |||
+ | Die Beispiele beziehen sich in der Regel auf Linux-Systeme, | ||
+ | |||
+ | <WRAP center round important 90%> | ||
+ | Die Konfiguration von Include-, insbesondere aber **'' | ||
+ | |||
+ | **//Die GWDG//** kann daher nur Vorschläge und Empfehlungen für Regeln machen, **// | ||
+ | |||
+ | Überprüfen Sie Ihre gewählten Regeln vor dem Einsatz entweder durch eine Sicherung mit der Option //preview// in der GUI oder dem Aufruf von //dsmc preview backup//! | ||
+ | </ | ||
+ | |||
+ | ===== zur Verwendung von Wildcards und Maskieren von Sonderzeichen ===== | ||
+ | |||
+ | TSM erlaubt die Verwendung von Wildcards bei der Definition der In- und Exclude-Regeln: | ||
+ | * ''?'' | ||
+ | |||
+ | * '' | ||
+ | |||
+ | * ''/ | ||
+ | |||
+ | * Gruppen von Zeichen können analog zu einfachen regulären Ausdrücken zusammengefasst werden: '' | ||
+ | |||
+ | |||
+ | Enthalten Dateinamen oder Verzeichnisname Sonderzeichen, | ||
+ | * Leerzeichen können üblicherweise durch das Einfassen des Ausdrucks in Anführungszeichen erfasst werden:< | ||
+ | * Die Sonderzeichen < | ||
+ | |||
+ | ===== Auslagern von InExClude-Regeln ===== | ||
+ | |||
+ | In- und Exclude-Regeln können leicht umfangreich werden und beeinträchtigen dann in erheblicherweise die Lesbarkeit der Konfigurationsdatei. Es bietet sich daher an, die Regeln in eine eigene Datei auszulagern, | ||
+ | |||
+ | Die Dateien mit den In- und Exclude-Regeln werden über den Parameter '' | ||
+ | |||
+ | INCLExcl | ||
+ | INCLExcl | ||
+ | INCLExcl | ||
+ | \\ | ||
+ | <WRAP center round important 90%> | ||
+ | Soll eine Datei mit '' | ||
+ | </ | ||
+ | |||
+ | ===== InExClude-Hierarchie ===== | ||
+ | |||
+ | * Grundsätzlich arbeitet der TSM-Client die Regeln **vom Ende zum Anfang** der dsm.sys ab. | ||
+ | * Es gelten **immer die ersten zutreffenden Regeln**, später ausgewertete Regeln kommen nicht zum Zuge. | ||
+ | <WRAP center round tip 90%> | ||
+ | === Beispiel1: === | ||
+ | |||
+ | include / | ||
+ | exclude / | ||
+ | => Die Datei '' | ||
+ | |||
+ | === Beispiel2: === | ||
+ | |||
+ | exclude / | ||
+ | include / | ||
+ | => Die Datei '' | ||
+ | </ | ||
+ | |||
+ | |||
+ | * Regeln, die das Ausschließen ganzer // | ||
+ | |||
+ | * Regeln, die in einer eigenen Datei stehen ('' | ||
+ | ===== Management-Klassen ===== | ||
+ | |||
+ | Über Include-Regeln kann auch gesteuert werden, in welcher Management-Klasse die zu sichernden Dateien auf dem TSM-Server abgelegt werden: | ||
+ | include <Pfad oder Datei | Suchmuster> | ||
+ | |||
+ | Diese Funktion kommt beim Backup-Dienst der GWDG nur im Einzelfall zur Anwendung. Wir sprechen Sie dann direkt an. | ||
+ | |||
+ | ===== Kompression ===== | ||
+ | |||
+ | |||
+ | Da für die Datenübertragung Kompression verwendet wird (serverseitige Voreinstellung), | ||
+ | |||
+ | Um diesen unnötigen Aufwand zu vermeiden, sollten komprimierte Dateien von der Kompression ausgenommen werden, die hierfür notwendigen Regeln sind am Ende der Konfigurationsdatei '' | ||
+ | |||
+ | //Vorschlag für Regeln zum Ausschluss bereits komprimierter Dateien:// | ||
+ | |||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | exclude.compression | ||
+ | |||
+ | \\ | ||
+ | ===== Verschlüsselung ===== | ||
+ | |||
+ | TSM erlaubt das Verschlüsseln von Dateien vor der Übertragung zum Server. Neben dem unbestrittenen Sicherheitsgewinn sind jedoch auch Nachteile hiermit verbunden: | ||
+ | * Durch die Verschlüsselung kann kein Zugriff auf die Dateien erfolgen auch nicht vom TSM/ | ||
+ | * Beim Verlust des Verschlüsselungspassworts gibt es keine Möglichkeit, | ||
+ | Einige Nachteile sind aber auch vernachlässigbar: | ||
+ | * Die Kompressionsrate ist üblicherweise geringer. | ||
+ | * Funktionen wie //subfile backup// oder //client side deduplictaion// | ||
+ | |||
+ | Verschlüsselung wird benutzt, indem Regeln definiert werden, welche Dateien zu verschlüsseln sind, hierzu ist das Schlüsselwort // | ||
+ | |||
+ | include.encrypt /home/.../* | ||
+ | exclude.encrypt / | ||
+ | \\ | ||
+ | **WICHTIG: | ||
+ | SP8-Clients nutzen in voreingestellt eine // | ||
+ | |||
+ | | ||
+ | \\ | ||
+ | TSM-/ | ||
+ | ===== Ausschluss von TSM/ | ||
+ | |||
+ | Die Sicherung des TSM-Verzeichnisses selbst ist in der Regel wenig sinnvoll, es könnte also per '' | ||
+ | - Die Dateien werden unter einem andern Pfad abgelegt und nur per Symlink / Verknüpfung im TSM/ | ||
+ | - Der Ausschluss des TSM-Verzeichnisses erfolgt mittels Wildcards und nicht per '' | ||
+ | |||
+ | exclude / | ||
+ | include / | ||
+ | include / | ||
+ | include / | ||
+ | \\ | ||
+ | ===== Serverseitige Include-Exclude-Regeln ===== | ||
+ | Serverseitige Include-Exclude-Regeln überschreiben die Konfiguration des Clients. Da nur die Administratoren der zu sichernden Systeme festlegen können, welche Daten auszuschließen oder zu verschlüsseln sind, verzichtet die GWDG weitestgehend auf serverseitige Regelen. | ||
+ | |||
+ | Derzeit (Datum dieses Textes) wird nur für die Sicherung des Systemstates (nur Windows-Systeme) die Management-Klasse //3COPIES// vorgegeben, um die Anzahl der Versionen für den Systemstate auf drei Versionen zu beschränken. Der // |