Bare Metal Recovery: przewodnik krok po kroku

Bare Metal Recovery: przewodnik krok po kroku

Odzyskiwanie po awarii to nie tylko posiadanie kopii zapasowych, ale przede wszystkim szybkość i niezawodność samego procesu przywracania. Gdy fizyczny sprzęt serwera ulega całkowitej awarii, przywrócenie systemu operacyjnego, partycji rozruchowych i danych na zupełnie czystą maszynę (Bare Metal Recovery - BMR) bywa tradycyjnie obarczone problemami ze sterownikami, błędnym wyrównaniem partycji i nieudanym rozruchem.

Architektura BMR V2 w StateWarden została zaprojektowana tak, aby wyeliminować te trudności.

Agent nie tylko przywraca pliki: odtwarza geometrię dysku, dostosowuje się do środowiska docelowego i wykonuje automatyczne korekty EFI, dzięki czemu przywrócony system uruchamia się na nowej maszynie.

Ten samouczek prowadzi przez pełny proces Bare Metal Recovery z użyciem Recovery ISO działającego w trybie kiosku.


1. Przygotowanie nośnika odzyskiwania

StateWarden Recovery ISO to lekkie, specjalnie przygotowane środowisko Alpine Linux, przeznaczone wyłącznie do uruchamiania agenta StateWarden w autonomicznym trybie odzyskiwania.

Krok 1: Pobierz obraz ISO trybu kiosku

  1. Zaloguj się do panelu StateWarden.
  2. Pobierz najnowsze Recovery ISO. Okno dialogowe BMR (patrz sekcja 2) prowadzi bezpośrednio do strony pobierania pod adresem statewarden.com/downloads.

Krok 2: Uruchom maszynę docelową

  1. Nagraj obraz ISO na nośnik USB za pomocą narzędzia Rufus lub BalenaEtcher albo podłącz go bezpośrednio do hiperwizora maszyny wirtualnej (np. Proxmox, VMware).
  2. Uruchom maszynę docelową z obrazu ISO.

Obraz ISO wczyta się bezpośrednio do tekstowego interfejsu odzyskiwania StateWarden (Recovery TUI), całkowicie pomijając standardowe kroki konfiguracji systemu operacyjnego. Zostaniesz od razu poproszony o podanie tokenu odzyskiwania.

2. Generowanie tokenu BMR

Ze względów bezpieczeństwa operacyjnego (OpSec) do Recovery ISO nie loguje się nazwą użytkownika i hasłem. Zamiast tego sesję odzyskiwania autoryzuje się z poziomu panelu za pomocą tokenu BMR o ograniczonym czasie ważności.

  1. Na zabezpieczonej stacji roboczej otwórz panel StateWarden.
  2. Przejdź do strony Przywracanie danych (/restore).
  3. Kliknij przycisk BMR, aby otworzyć okno dialogowe Bare Metal Recovery.
  4. Wybierz urządzenie docelowe, które chcesz przywrócić.
  5. Kliknij Generuj token.

Token jest wyświetlany dokładnie jeden raz w oknie dialogowym, z opcjami KOPIUJ i ZAPISZ DO PLIKU. Zapisz go w bezpiecznym miejscu przed zamknięciem okna; późniejsze odzyskanie tokenu nie jest możliwe.

Uwaga dotycząca bezpieczeństwa: token jest powiązany z wybranym urządzeniem, pozostaje ważny przez 24 godziny i zostaje unieważniony po pierwszym użyciu. Wygenerowanie tokenu wymaga odpowiedniego uprawnienia do przywracania i jest rejestrowane w dzienniku audytu Realmu.

3. Wykonanie przywracania

Wróć do maszyny z uruchomionym Recovery ISO.

Krok 1: Uwierzytelnij agenta

  1. Wpisz lub wklej wygenerowany token BMR w interfejsie Recovery TUI.
  2. Agent uwierzytelnia się w warstwie sterowania (Artemis) i weryfikuje token, zanim jakiekolwiek dane kopii zapasowej zostaną udostępnione.

Krok 2: Wybierz dysk docelowy

  1. Interfejs TUI wyświetli dyski podłączone do czystej maszyny (np. /dev/sda, /dev/nvme0n1).
  2. Wybierz napęd docelowy.

Ostrzeżenie: BMR jest procesem destrukcyjnym. Wszystkie istniejące dane i tablice partycji na wybranym dysku docelowym zostaną nieodwracalnie nadpisane.

Krok 3: Zaleta technologii „Zero-Skip"

Po potwierdzeniu agent rozpoczyna strumieniowanie zdeduplikowanych porcji danych z warstwy danych (Driad).

W trakcie tego procesu StateWarden wykorzystuje technologię BMR Zero-Skip. Agent analizuje strumień bloków; jeśli dana porcja składa się w całości z zer (przestrzeń nieprzydzielona na oryginalnym dysku), stosuje logikę BLKDISCARD/PUNCH_HOLE, całkowicie pomijając fizyczny zapis. Pozwala to pominąć fizyczny zapis nieprzydzielonej przestrzeni, co skraca czas przywracania i eliminuje niepotrzebne zużycie zapisu docelowych dysków SSD/NVMe.

4. Czynności końcowe i korekty EFI

Po zakończeniu transferu danych StateWarden wykonuje krytyczne kroki „ostatniej mili", na których zawodzą tradycyjne rozwiązania:

  1. Odtworzenie tablicy partycji: agent dokładnie przywraca oryginalne struktury GPT/MBR.
  2. Priorytetowe korekty EFI: agent analizuje przywróconą partycję ESP (EFI System Partition). Zamiast ślepo polegać na zmiennych NVRAM (które nie istnieją na nowej płycie głównej ani w nowej maszynie wirtualnej), automatycznie odtwarza ścieżki bootloadera (odpowiedniki bcdboot, konfiguracja GRUB), tak aby firmware systemu rozpoznał system operacyjny.
  3. Zakończenie: interfejs TUI wyświetli komunikat RESTORE_SUCCESS.

5. Powrót do normalnej pracy

  1. Wyjmij nośnik USB lub odłącz obraz ISO od maszyny wirtualnej.
  2. Uruchom maszynę ponownie.

System uruchamia się w stanie zarejestrowanym w chwili wykonania kopii zapasowej - z nienaruszonym systemem operacyjnym, aplikacjami i danymi.


StateWarden: Resilience Engineered.

Czy ten artykuł był pomocny?