Les processus de restauration traditionnels exigent de transférer les données sauvegardées vers le disque local avant de pouvoir y accéder. Ce transfert de données croît linéairement avec la taille du jeu de données.
StateWarden propose la fonctionnalité Instant Mount pour réduire le temps de récupération. Elle permet de monter les sauvegardes dédupliquées directement comme périphériques blocs natifs dans le système d'exploitation. Le processus s'appuie sur un moteur de cible iSCSI intégré à l'agent et fournit un accès en lecture seule aux données, sans transférer l'intégralité de l'image disque.
1. L'architecture d'Instant Mount
Instant Mount s'intègre à la pile de stockage du système d'exploitation hôte.
- Intégration native : le processus utilise l'initiateur iSCSI natif de Windows et de Linux. Il ne requiert aucun pilote de système de fichiers tiers (comme Dokan ou WinFSP).
- Vérifications d'intégrité : une fois monté, le flux de données fait l'objet de vérifications d'intégrité continues. Les blocs sont validés par rapport à leurs empreintes cryptographiques avant d'être présentés à l'OS.
- Assemblage à la demande : le nœud de stockage (Driad) transmet en flux les blocs chiffrés et dédupliqués nécessaires à l'agent local, qui les déchiffre et les traduit en commandes SCSI pour l'OS hôte.
2. Lancement d'un Instant Mount
Une session Instant Mount se lance depuis le Dashboard StateWarden.
Étape 1 : localisation de la sauvegarde cible
- Accédez à Restaurer les données (
/restore) dans le Realm. - Sélectionnez l'appareil concerné et repérez le snapshot de sauvegarde voulu.
Étape 2 : déclenchement de la tâche de montage
- Cliquez sur le bouton MONTER de la sauvegarde sélectionnée.
- Le plan de contrôle (Artemis) envoie la commande à l'agent de la machine cible.
Étape 3 : accès aux données
L'agent initialise sa cible iSCSI interne, s'authentifie auprès du plan de données avec son certificat client mTLS et établit la connexion avec l'OS local.
- Sous Windows : le volume apparaît dans l'Explorateur de fichiers avec une lettre de lecteur attribuée (par ex.
Z:). Les utilisateurs peuvent parcourir et copier les fichiers normalement. - Sous Linux : le périphérique bloc est mappé nativement (par ex.
/dev/sdb) et peut être monté avec les outils standard. Remarque : la sauvegarde étant en lecture seule, les systèmes de fichiers ext4 doivent être montés avec l'optionnoload(par ex.mount -o ro,noload /dev/sdb1 /mnt) afin d'empêcher le noyau de tenter une récupération de journal.
3. Sécurité et gestion de session
Lecture seule imposée
Les sessions Instant Mount sont strictement en lecture seule. L'agent StateWarden intercepte toute commande SCSI WRITE, ce qui garantit que le snapshot de sauvegarde d'origine reste inchangé.
Traitement cryptographique
Les données sont entièrement déchiffrées en mémoire au sein de l'agent, à l'aide des clés de session attribuées. Les données en clair sont transmises directement au noyau de l'OS via l'interface loopback locale.
Démontage
Pour terminer la session et libérer les ressources :
- Dans Restaurer les données (
/restore), repérez la sauvegarde affichant un montage actif. - Cliquez sur son bouton DÉMONTER.
L'agent met fin à la session iSCSI, ferme la connexion au plan de données et efface les clés de déchiffrement de sa mémoire.
4. Dépannage
Des facteurs d'environnement peuvent parfois perturber le processus Instant Mount.
- Service MSiSCSI (Windows) : l'agent tente de démarrer automatiquement le service Initiateur iSCSI Microsoft. Si un objet de stratégie de groupe (GPO) désactive ce service, le montage échoue. Assurez-vous que le type de démarrage du service est au moins défini sur « Manuel ».
- Systèmes de fichiers « dirty » : si une machine s'est arrêtée brutalement au moment exact d'une sauvegarde, le journal du système de fichiers peut être marqué comme « dirty ». Windows monte généralement ce volume de façon transparente en lecture seule. Sous Linux, l'option de montage
-o ro,noloadest requise pour contourner la vérification du journal sur les systèmes de fichiers ext4 marqués dirty.