Backup Agent
O Backup Agent é o aplicativo do PRESTOBR para backup consistente do ambiente — conteúdo (contentstore), banco de dados, volumes e as configurações do ambiente (alfresco-global.properties e os arquivos de composição) — com uma interface web própria (português e inglês), múltiplos jobs, agendamento, histórico e restauração guiada.
O acesso é feito em /backup-agent/ (sob o mesmo proxy do toolkit), por um usuário com a capacidade BackupAdmin (ver Perfis). O login respeita o 2FA do toolkit.
Backup a quente com janela curta
O backup é feito com o sistema no ar, usando o modo de manutenção apenas em uma janela curta de somente leitura para garantir consistência. O fluxo, em duas passadas:
- Copia o grosso do conteúdo (a quente).
- Ativa a manutenção (somente leitura) e confirma o estado — se não confirmar, aborta (não gera cópia inconsistente).
- Faz o dump do banco.
- Copia apenas o delta e as configurações — janela curta.
- Desativa a manutenção (sempre, mesmo em caso de falha).
- Aplica a retenção dos backups antigos.
O backup a frio (com o ambiente parado) continua sendo o mais seguro. O Backup Agent faz o backup a quente com a menor janela de indisponibilidade possível.
Dois modos por job
- Completo por data — cada execução grava em uma pasta datada própria, um backup inteiro, navegável e restaurável sozinho. Simples; ocupa mais espaço (uma cópia por execução).
- Incremental — snapshots deduplicados e cifrados: só o que mudou é enviado, guardando muitas datas com pouco espaço. Inclui verificação de integridade e reparo. Exige uma senha própria (guarde-a com segurança — sem ela os backups incrementais são irrecuperáveis).
Os destinos suportados incluem S3, Backblaze B2, SFTP, Google Drive, Dropbox, pastas de rede e discos locais. Destinos OAuth (Google Drive/Dropbox) são autorizados pela própria interface, com link de callback e opção de colar o token. Em destinos de bucket (S3/B2), o bucket é escolhido de uma lista da conta (com subpasta opcional). Para destinos que cobram ou limitam por arquivo — Google Drive, Dropbox, S3 e B2 — a interface avisa que o modo completo por data fica lento e custoso (uma operação por arquivo) e sugere o incremental.
Senha do backup incremental
O modo incremental usa uma senha que cifra os snapshots. Ela pode ser definida pelo ambiente do sistema (recomendado — é reproduzível, sobrevive à perda dos dados locais do app e entra no backup do ambiente) ou gerada automaticamente no primeiro uso e guardada pelo aplicativo.
Para reconectar a um repositório incremental já existente — por exemplo, em um servidor novo ou depois de refazer a configuração — é possível importar a senha guardada nas Configurações. Ela é validada contra os destinos incrementais e só é aceita se abrir os repositórios existentes.
Na inicialização, o Backup Agent verifica os destinos incrementais: se um repositório existe mas a senha atual não o abre, mostra um aviso na tela inicial, envia e-mail e alerta a operação (ver Alerta de falhas sistêmicas) — evitando descobrir o problema só na hora de restaurar.
Agendamento e robustez
- Agendamento por job, com opção de duas etapas (rodar a cópia longa e a janela de manutenção em horários distintos) e recuperação de execução perdida (catch-up) dentro de uma tolerância configurável.
- Status em tempo real com a fase atual, o horário de início de cada passo e o log, sem recarregar a página.
- Parar/cancelar e recuperação de interrupção — é possível cancelar um backup em andamento (com confirmação). Ao cancelar — ou se o servidor reiniciar no meio — o Backup Agent desliga a manutenção, registra a execução como cancelada/interrompida no histórico e avisa por e-mail. No modo completo por data, a pasta parcial é marcada como incompleta (sai da lista de pontos de restauração) ou removida do destino, conforme a opção escolhida; no incremental, nada é corrompido (não gera snapshot e o próximo backup reaproveita o que já subiu).
- Salvaguardas: nunca faz backup de origem vazia, checa espaço antes de iniciar, teto de exclusões, um backup por vez, e nunca deixa o repositório travado em manutenção (recuperação automática no boot).
- Aguardar se o sistema já estiver em manutenção — opção em Configurações → Segurança (desligada por padrão). Quando ligada, antes de iniciar o backup verifica se o ambiente já está em modo de manutenção — seja a manutenção global ou a de qualquer tenant do Portal. Se estiver, o backup não roda imediatamente: aguarda a manutenção ser liberada dentro de uma janela configurável (padrão 60 minutos). Se a janela se esgotar com o sistema ainda em manutenção, a execução é adiada (não roda), registrada no histórico e avisada por e-mail. Evita que um backup entre em conflito com uma manutenção já em curso.
- Notificações por e-mail ao concluir (sucesso, falha, cancelamento ou adiamento). Podem usar a configuração de e-mail do próprio sistema (o servidor SMTP do PRESTOBR): nesse modo, na interface do Backup Agent você define apenas o destinatário e o liga/desliga — servidor, porta e credenciais vêm do sistema.
- Alerta para a operação Presto: condições críticas (backup falhando em série, retenção sem liberar espaço, manutenção que não desliga ou repositório de backup corrompido) geram um alerta ativo para a operação/suporte — ver Alerta de falhas sistêmicas.
Restauração
A restauração é guiada e feita a frio (com o stack parado): a aba Restauração lista os pontos disponíveis (pastas datadas ou snapshots) e mostra os comandos prontos, sem sobrescrever nada.
Especialmente em um servidor novo, contate o suporte Presto para regularizar o licenciamento (limpar as chaves de licença ou gerar uma nova chave de instalação) — do contrário os módulos podem ser bloqueados.
O que guardar em local externo
Para garantir que a restauração seja possível, mantenha em local seguro (offsite):
- A senha do backup incremental (sem ela, os incrementais são irrecuperáveis) — guardada, ela pode ser importada de volta para reconectar ao repositório em um servidor novo.
- As credenciais dos destinos de backup.
- De preferência, inclua o volume de dados do Backup Agent (jobs, configurações e senha) no backup a frio do ambiente.