Skip to content

Latest commit

 

History

History
60 lines (41 loc) · 1.13 KB

File metadata and controls

60 lines (41 loc) · 1.13 KB

正式版备份与恢复

安全属性

正式版备份采用:

逐文件SHA-256
→ 清单Root Hash
→ gzip压缩
→ scrypt密钥派生
→ AES-256-GCM加密
→ HMAC-SHA256信封签名

备份中可包含工作负载私钥,但只存在于加密载荷中;.env不会被收集。

创建

直接输入:

创建正式版备份
创建正式版备份 月度归档

验证

验证正式版备份 /path/to/deeporigo-manual-....backup.json

验证覆盖:

  • 信封签名;
  • GCM认证标签;
  • 压缩载荷摘要;
  • 清单Root Hash;
  • 每个文件大小与SHA-256;
  • 路径穿越与绝对路径。

恢复

默认恢复拒绝覆盖非空状态目录:

恢复正式版备份 /path/to/backup

明确接受覆盖风险时:

强制恢复正式版备份 /path/to/backup

恢复采用同文件系统暂存目录,校验完成后原子提升。恢复后必须重启服务。

密钥责任

备份加密密钥由DEEPORIGO_SIGNING_SECRET派生。丢失或更换该密钥后,历史备份无法恢复。生产部署应由KMS、HSM或Secret Broker托管该值。