正式版备份采用:
逐文件SHA-256
→ 清单Root Hash
→ gzip压缩
→ scrypt密钥派生
→ AES-256-GCM加密
→ HMAC-SHA256信封签名
备份中可包含工作负载私钥,但只存在于加密载荷中;.env不会被收集。
直接输入:
创建正式版备份
创建正式版备份 月度归档
验证正式版备份 /path/to/deeporigo-manual-....backup.json
验证覆盖:
- 信封签名;
- GCM认证标签;
- 压缩载荷摘要;
- 清单Root Hash;
- 每个文件大小与SHA-256;
- 路径穿越与绝对路径。
默认恢复拒绝覆盖非空状态目录:
恢复正式版备份 /path/to/backup
明确接受覆盖风险时:
强制恢复正式版备份 /path/to/backup
恢复采用同文件系统暂存目录,校验完成后原子提升。恢复后必须重启服务。
备份加密密钥由DEEPORIGO_SIGNING_SECRET派生。丢失或更换该密钥后,历史备份无法恢复。生产部署应由KMS、HSM或Secret Broker托管该值。