Кибер Бэкап: заметочка о мажорчике, спустя три года

Основная

Весной 2023-го я писал про Кибер Бэкап 16 и честно признался: от мажорного релиза многие ждали большего. Заодно накидал список того, чего мне не хватает и что обещали в будущих релизах. С тех пор вышли 16.5, 17.х, 18.0, 18.1, 18.5, а недавно и 18.6. Давайте же глянем — что именно изменилось за 3 года и как продукт развивался всё это время.

Сразу оговорка: 18.6 не мажор и не функциональный релиз. Это стабилизационный выпуск от 2 июля 2026 года, в нём только исправления. Все новые возможности живут в 18.5 и раньше. Поэтому статья про весь путь от 16 до 18.5, а про сам 18.6 в конце.

Как выходили релизы

Версия Дата Главное
16 25.04.2023 OpenStack, инкремент PostgreSQL, PostgreSQL на ленты и узлы хранения
16.5 14.12.2023 Гранулярное восстановление PostgreSQL, PITR, Patroni, VK WorkMail, кластер сервера управления на Linux
17.0 21.05.2024 Basis DynamiX, Kubernetes, PostgreSQL как БД сервера управления, AD на Linux
17.1 03.10.2024 FreeIPA и ALD Pro, CBT для oVirt, PostgreSQL в универсальной лицензии
17.2 23.12.2024 Журнал аудита, Syslog (CEF), Samba DC, OpenNebula и «Брест»
17.3 17.04.2025 Поддержка до 20 000 почтовых ящиков, многозадачность агента, тома Kubernetes, LAN-free для oVirt
18.0 30.10.2025 Поддержка до 20 000 ВМ и 60 000 ящиков, Активная защита для Linux, открытый API, Proxmox, ленты, MVP Кибер Медиасервера
18.1 25.12.2025 Правки интерфейса, шифрование трафика 2048 бит
18.5 23.04.2026 Многопоточность, Горизонт-ВС, Prometheus/Grafana, LDAPS, API

Ритм виден: весной и осенью функциональные выпуски, летом стабилизационные. В 2023-м я писал «посмотрим, как им удастся держать темп». На мой взгляд — очень даже удалось. И самое главное — содержание этих релизов вполне себе неплохо. Хотя обманывать конечно никого не стану — все мы ждём большего. После каждого нового функционального релиза в Russian Backup User Group возникает вопрос от пользователей «а где/а когда»?

Сверяем часы: что я писал в 2023-м

Что я писал Что сейчас Итог
Гранулярное восстановление БД PostgreSQL появится «в 16.1» Появилось в 16.5 вместе с PITR, монтированием экземпляра и восстановлением в dump Да
Patroni В 16.5 Да
PostgreSQL требует отдельной лицензии С 17.1 входит в универсальную лицензию Да
Безагентного бэкапа PostgreSQL «нет в планах» Его по-прежнему нет Нет
CommuniGate: только целый ящик 18.0: восстановление отдельных писем и защита кластерных конфигураций Да
OpenStack: мгновенное восстановление «в будущих версиях» В планах, насколько я знаю, только oVirt, про OpenStack тишина Нет
Неизменяемые репозитории Кибер Медиасервер 1.0 умеет неизменяемость, но пока в закрытом тестировании. Новый медиасервер мы действительно ждём Частично
Выбор: глобальная дедупликация или в рамках задания В 18.0 появилось экспериментальное отключение дедупликации на уровне архива Нет
ReFS/XFS для синтетических операций В заметках 16–18.6 не встретил, XFS упоминается только как совместимость Нет
Два крупных релиза в год Темп выдерживается Да
Планы: улучшенное шифрование, гибкие настройки Ключ трафика между сервером управления и узлом хранения 2048 бит (18.1), LDAPS (18.5). 2FA в облачной версии есть, в on-prem обещана «в одной из следующих» Частично

Главные «долги» по PostgreSQL закрыты, причём даже быстрее, чем я думал. Хуже с тем, что упирается в архитектуру хранения: дедупликация, синтетические операции, неизменяемость на классическом узле хранения. Это тянется уже давно (как я предполагаю — наследие Acronis), и, похоже, ответом вендора станет новый Кибер Медиасервер, а не доработка старого, что выглядит вполне логичным шагом.

Что изменилось по направлениям

Сервер управления: от «допиливания» к масштабу. В 16.5 появился кластер сервера управления на Linux, в 17.0 сервер научился жить на PostgreSQL, а в 17.1 с Patroni. Поработали и над производительностью, т.к. прямо заявляется о поддержке конфигураций большего масштаба (20 000 ВМ и 60 000 почтовых ящиков) на одну инсталляцию сервера управления. Журнал аудита с отправкой в Syslog и роль «оператор мониторинга» закрывают запросы ИБ.

Виртуализация: платформ стало заметно больше. В 16 был OpenStack, дальше добавились Basis DynamiX, OpenNebula и «Брест», Альт Виртуализация и Proxmox VE, Горизонт-ВС. Киберпротект говорит уже о примерно двадцати платформах. Плюс теги ВМ (VMware, oVirt), CBT для oVirt, LAN-free для oVirt и аппаратные снимки YADRO Tatlin.Unified: VMware в 18.0, zVirt в 18.5. Kubernetes прошёл путь от пространств имён через persistent volumes к меткам и томам без CSI.

Производительность. Агент научился выполнять несколько планов в несколько потоков. В 18.0 появился многопоточный полный бэкап PostgreSQL, в 18.5 к нему добавились инкременты и многопоточное файловое копирование. Заявлено до 24 потоков на агента, настройки пока в конфигурационном файле, в GUI обещают позже. Тут к моему сожалению — мой домашний тестовый стенд совсем не про скорость, а про возможности. Из-за этого я не имею возможности провести тесты многопоточности, чтобы сравнить результаты по скорости копирования.

Безопасность. Активная защита теперь и для Linux, а в 18.6 закрыли несколько десятков уязвимостей в SQLite и OpenSSL.

Ленты. LTO-8/9, оптимизация библиотек, автоинвентаризация и WORM, аппаратная защита от записи, чистящие носители и очистка приводов, в 18.5 более подробные отчёты. Ленточных исправлений в заметках очень много: тема живая, но и болезненная. Я и сам про это много писал в последнее время, т.к. тема защиты резервных копий от шифровальщиков и прочих неправомерных действий, актуальна сегодня как никогда.

Мониторинг и API. Открытый API для планов, новые вызовы для копий и планов, Prometheus, Loki и базовый дашборд Grafana. Zabbix, скорее всего, добавят в одной из ближайших версий.

Где спотыкались

Честности ради, обновление — это не всегда хорошо:

  • 17.3: потеря архивов после запуска бэкапа ВМ после обновления; зависание обновления на 100%.
  • 17.4: зависание обновления 17.2 → 17.4 и пропажа планов в разделе «Планы» после обновления на 17.4.
  • 18.5: серия ошибок «На устройстве нет лицензии для применения плана защиты».

Да, ни первый раз пользователи сталкиваются с тем, что обновление проходит гладко, или выявляет какие-то косяки новой версии. Да, тестирование это сложно, я сам много раз сталкивался с этим, но нужно стремиться выпускать «чистые» апдейты, которые не повлияют на продуктивные системы заказчиков хотя бы в 99% случаев.

Так что там в 18.6

Вендор ещё весной говорил, что 18.6 будет стабилизационным релизом и подан на сертификацию ФСТЭК. Если вы на 18.5, обновляться стоит. Если на 17.x, планируйте миграцию заранее: в 18.5 прекращена поддержка Windows Server 2012 R2 и Windows 10 в качестве ОС хоста сервера управления.

Итог

Что «мажорчик» 16 не оправдал ожиданий, я писал тогда. Через три года картина другая: продукт вырос из состояния «допиливаем накопленные грабли» в систему, которая тянет десятки тысяч объектов, поддерживает около двадцати платформ виртуализации и научилась многопоточности. Слабые места остались: мгновенное восстановление только для двух платформ, вопросы дедупликации и синтетики, Кибер Медиасервер всё ещё закрыт, а обновления по-прежнему требуют осторожности.

Добавить комментарий