Odzyskiwanie po awarii to nie tylko posiadanie kopii zapasowych, ale przede wszystkim szybkość i niezawodność samego procesu przywracania. Gdy fizyczny sprzęt serwera ulega całkowitej awarii, przywrócenie systemu operacyjnego, partycji rozruchowych i danych na zupełnie czystą maszynę (Bare Metal Recovery - BMR) bywa tradycyjnie obarczone problemami ze sterownikami, błędnym wyrównaniem partycji i nieudanym rozruchem.
Architektura BMR V2 w StateWarden została zaprojektowana tak, aby wyeliminować te trudności.
Agent nie tylko przywraca pliki: odtwarza geometrię dysku, dostosowuje się do środowiska docelowego i wykonuje automatyczne korekty EFI, dzięki czemu przywrócony system uruchamia się na nowej maszynie.
Ten samouczek prowadzi przez pełny proces Bare Metal Recovery z użyciem Recovery ISO działającego w trybie kiosku.
1. Przygotowanie nośnika odzyskiwania
StateWarden Recovery ISO to lekkie, specjalnie przygotowane środowisko Alpine Linux, przeznaczone wyłącznie do uruchamiania agenta StateWarden w autonomicznym trybie odzyskiwania.
Krok 1: Pobierz obraz ISO trybu kiosku
- Zaloguj się do panelu StateWarden.
- Pobierz najnowsze Recovery ISO. Okno dialogowe BMR (patrz sekcja 2) prowadzi bezpośrednio do strony pobierania pod adresem
statewarden.com/downloads.
Krok 2: Uruchom maszynę docelową
- Nagraj obraz ISO na nośnik USB za pomocą narzędzia Rufus lub BalenaEtcher albo podłącz go bezpośrednio do hiperwizora maszyny wirtualnej (np. Proxmox, VMware).
- Uruchom maszynę docelową z obrazu ISO.
Obraz ISO wczyta się bezpośrednio do tekstowego interfejsu odzyskiwania StateWarden (Recovery TUI), całkowicie pomijając standardowe kroki konfiguracji systemu operacyjnego. Zostaniesz od razu poproszony o podanie tokenu odzyskiwania.
2. Generowanie tokenu BMR
Ze względów bezpieczeństwa operacyjnego (OpSec) do Recovery ISO nie loguje się nazwą użytkownika i hasłem. Zamiast tego sesję odzyskiwania autoryzuje się z poziomu panelu za pomocą tokenu BMR o ograniczonym czasie ważności.
- Na zabezpieczonej stacji roboczej otwórz panel StateWarden.
- Przejdź do strony Przywracanie danych (
/restore). - Kliknij przycisk BMR, aby otworzyć okno dialogowe Bare Metal Recovery.
- Wybierz urządzenie docelowe, które chcesz przywrócić.
- Kliknij Generuj token.
Token jest wyświetlany dokładnie jeden raz w oknie dialogowym, z opcjami KOPIUJ i ZAPISZ DO PLIKU. Zapisz go w bezpiecznym miejscu przed zamknięciem okna; późniejsze odzyskanie tokenu nie jest możliwe.
Uwaga dotycząca bezpieczeństwa: token jest powiązany z wybranym urządzeniem, pozostaje ważny przez 24 godziny i zostaje unieważniony po pierwszym użyciu. Wygenerowanie tokenu wymaga odpowiedniego uprawnienia do przywracania i jest rejestrowane w dzienniku audytu Realmu.
3. Wykonanie przywracania
Wróć do maszyny z uruchomionym Recovery ISO.
Krok 1: Uwierzytelnij agenta
- Wpisz lub wklej wygenerowany token BMR w interfejsie Recovery TUI.
- Agent uwierzytelnia się w warstwie sterowania (Artemis) i weryfikuje token, zanim jakiekolwiek dane kopii zapasowej zostaną udostępnione.
Krok 2: Wybierz dysk docelowy
- Interfejs TUI wyświetli dyski podłączone do czystej maszyny (np.
/dev/sda,/dev/nvme0n1). - Wybierz napęd docelowy.
Ostrzeżenie: BMR jest procesem destrukcyjnym. Wszystkie istniejące dane i tablice partycji na wybranym dysku docelowym zostaną nieodwracalnie nadpisane.
Krok 3: Zaleta technologii „Zero-Skip"
Po potwierdzeniu agent rozpoczyna strumieniowanie zdeduplikowanych porcji danych z warstwy danych (Driad).
W trakcie tego procesu StateWarden wykorzystuje technologię BMR Zero-Skip. Agent analizuje strumień bloków; jeśli dana porcja składa się w całości z zer (przestrzeń nieprzydzielona na oryginalnym dysku), stosuje logikę BLKDISCARD/PUNCH_HOLE, całkowicie pomijając fizyczny zapis.
Pozwala to pominąć fizyczny zapis nieprzydzielonej przestrzeni, co skraca czas przywracania i eliminuje niepotrzebne zużycie zapisu docelowych dysków SSD/NVMe.
4. Czynności końcowe i korekty EFI
Po zakończeniu transferu danych StateWarden wykonuje krytyczne kroki „ostatniej mili", na których zawodzą tradycyjne rozwiązania:
- Odtworzenie tablicy partycji: agent dokładnie przywraca oryginalne struktury GPT/MBR.
- Priorytetowe korekty EFI: agent analizuje przywróconą partycję ESP (EFI System Partition). Zamiast ślepo polegać na zmiennych NVRAM (które nie istnieją na nowej płycie głównej ani w nowej maszynie wirtualnej), automatycznie odtwarza ścieżki bootloadera (odpowiedniki
bcdboot, konfiguracja GRUB), tak aby firmware systemu rozpoznał system operacyjny. - Zakończenie: interfejs TUI wyświetli komunikat
RESTORE_SUCCESS.
5. Powrót do normalnej pracy
- Wyjmij nośnik USB lub odłącz obraz ISO od maszyny wirtualnej.
- Uruchom maszynę ponownie.
System uruchamia się w stanie zarejestrowanym w chwili wykonania kopii zapasowej - z nienaruszonym systemem operacyjnym, aplikacjami i danymi.
StateWarden: Resilience Engineered.