Весной 2023-го я писал про Кибер Бэкап 16 и честно признался: от мажорного релиза многие ждали большего. Заодно накидал список того, чего мне не хватает и что обещали в будущих релизах. С тех пор вышли 16.5, 17.х, 18.0, 18.1, 18.5, а недавно и 18.6. Давайте же глянем — что именно изменилось за 3 года и как продукт развивался всё это время.
Сразу оговорка: 18.6 не мажор и не функциональный релиз. Это стабилизационный выпуск от 2 июля 2026 года, в нём только исправления. Все новые возможности живут в 18.5 и раньше. Поэтому статья про весь путь от 16 до 18.5, а про сам 18.6 в конце.
Как выходили релизы
| Версия | Дата | Главное |
|---|---|---|
| 16 | 25.04.2023 | OpenStack, инкремент PostgreSQL, PostgreSQL на ленты и узлы хранения |
| 16.5 | 14.12.2023 | Гранулярное восстановление PostgreSQL, PITR, Patroni, VK WorkMail, кластер сервера управления на Linux |
| 17.0 | 21.05.2024 | Basis DynamiX, Kubernetes, PostgreSQL как БД сервера управления, AD на Linux |
| 17.1 | 03.10.2024 | FreeIPA и ALD Pro, CBT для oVirt, PostgreSQL в универсальной лицензии |
| 17.2 | 23.12.2024 | Журнал аудита, Syslog (CEF), Samba DC, OpenNebula и «Брест» |
| 17.3 | 17.04.2025 | Поддержка до 20 000 почтовых ящиков, многозадачность агента, тома Kubernetes, LAN-free для oVirt |
| 18.0 | 30.10.2025 | Поддержка до 20 000 ВМ и 60 000 ящиков, Активная защита для Linux, открытый API, Proxmox, ленты, MVP Кибер Медиасервера |
| 18.1 | 25.12.2025 | Правки интерфейса, шифрование трафика 2048 бит |
| 18.5 | 23.04.2026 | Многопоточность, Горизонт-ВС, Prometheus/Grafana, LDAPS, API |
Ритм виден: весной и осенью функциональные выпуски, летом стабилизационные. В 2023-м я писал «посмотрим, как им удастся держать темп». На мой взгляд — очень даже удалось. И самое главное — содержание этих релизов вполне себе неплохо. Хотя обманывать конечно никого не стану — все мы ждём большего. После каждого нового функционального релиза в Russian Backup User Group возникает вопрос от пользователей «а где/а когда»?
Сверяем часы: что я писал в 2023-м
| Что я писал | Что сейчас | Итог |
|---|---|---|
| Гранулярное восстановление БД PostgreSQL появится «в 16.1» | Появилось в 16.5 вместе с PITR, монтированием экземпляра и восстановлением в dump | Да |
| Patroni | В 16.5 | Да |
| PostgreSQL требует отдельной лицензии | С 17.1 входит в универсальную лицензию | Да |
| Безагентного бэкапа PostgreSQL «нет в планах» | Его по-прежнему нет | Нет |
| CommuniGate: только целый ящик | 18.0: восстановление отдельных писем и защита кластерных конфигураций | Да |
| OpenStack: мгновенное восстановление «в будущих версиях» | В планах, насколько я знаю, только oVirt, про OpenStack тишина | Нет |
| Неизменяемые репозитории | Кибер Медиасервер 1.0 умеет неизменяемость, но пока в закрытом тестировании. Новый медиасервер мы действительно ждём | Частично |
| Выбор: глобальная дедупликация или в рамках задания | В 18.0 появилось экспериментальное отключение дедупликации на уровне архива | Нет |
| ReFS/XFS для синтетических операций | В заметках 16–18.6 не встретил, XFS упоминается только как совместимость | Нет |
| Два крупных релиза в год | Темп выдерживается | Да |
| Планы: улучшенное шифрование, гибкие настройки | Ключ трафика между сервером управления и узлом хранения 2048 бит (18.1), LDAPS (18.5). 2FA в облачной версии есть, в on-prem обещана «в одной из следующих» | Частично |
Главные «долги» по PostgreSQL закрыты, причём даже быстрее, чем я думал. Хуже с тем, что упирается в архитектуру хранения: дедупликация, синтетические операции, неизменяемость на классическом узле хранения. Это тянется уже давно (как я предполагаю — наследие Acronis), и, похоже, ответом вендора станет новый Кибер Медиасервер, а не доработка старого, что выглядит вполне логичным шагом.
Что изменилось по направлениям
Сервер управления: от «допиливания» к масштабу. В 16.5 появился кластер сервера управления на Linux, в 17.0 сервер научился жить на PostgreSQL, а в 17.1 с Patroni. Поработали и над производительностью, т.к. прямо заявляется о поддержке конфигураций большего масштаба (20 000 ВМ и 60 000 почтовых ящиков) на одну инсталляцию сервера управления. Журнал аудита с отправкой в Syslog и роль «оператор мониторинга» закрывают запросы ИБ.
Виртуализация: платформ стало заметно больше. В 16 был OpenStack, дальше добавились Basis DynamiX, OpenNebula и «Брест», Альт Виртуализация и Proxmox VE, Горизонт-ВС. Киберпротект говорит уже о примерно двадцати платформах. Плюс теги ВМ (VMware, oVirt), CBT для oVirt, LAN-free для oVirt и аппаратные снимки YADRO Tatlin.Unified: VMware в 18.0, zVirt в 18.5. Kubernetes прошёл путь от пространств имён через persistent volumes к меткам и томам без CSI.
Производительность. Агент научился выполнять несколько планов в несколько потоков. В 18.0 появился многопоточный полный бэкап PostgreSQL, в 18.5 к нему добавились инкременты и многопоточное файловое копирование. Заявлено до 24 потоков на агента, настройки пока в конфигурационном файле, в GUI обещают позже. Тут к моему сожалению — мой домашний тестовый стенд совсем не про скорость, а про возможности. Из-за этого я не имею возможности провести тесты многопоточности, чтобы сравнить результаты по скорости копирования.
Безопасность. Активная защита теперь и для Linux, а в 18.6 закрыли несколько десятков уязвимостей в SQLite и OpenSSL.
Ленты. LTO-8/9, оптимизация библиотек, автоинвентаризация и WORM, аппаратная защита от записи, чистящие носители и очистка приводов, в 18.5 более подробные отчёты. Ленточных исправлений в заметках очень много: тема живая, но и болезненная. Я и сам про это много писал в последнее время, т.к. тема защиты резервных копий от шифровальщиков и прочих неправомерных действий, актуальна сегодня как никогда.
Мониторинг и API. Открытый API для планов, новые вызовы для копий и планов, Prometheus, Loki и базовый дашборд Grafana. Zabbix, скорее всего, добавят в одной из ближайших версий.
Где спотыкались
Честности ради, обновление — это не всегда хорошо:
- 17.3: потеря архивов после запуска бэкапа ВМ после обновления; зависание обновления на 100%.
- 17.4: зависание обновления 17.2 → 17.4 и пропажа планов в разделе «Планы» после обновления на 17.4.
- 18.5: серия ошибок «На устройстве нет лицензии для применения плана защиты».
Да, ни первый раз пользователи сталкиваются с тем, что обновление проходит гладко, или выявляет какие-то косяки новой версии. Да, тестирование это сложно, я сам много раз сталкивался с этим, но нужно стремиться выпускать «чистые» апдейты, которые не повлияют на продуктивные системы заказчиков хотя бы в 99% случаев.
Так что там в 18.6
Вендор ещё весной говорил, что 18.6 будет стабилизационным релизом и подан на сертификацию ФСТЭК. Если вы на 18.5, обновляться стоит. Если на 17.x, планируйте миграцию заранее: в 18.5 прекращена поддержка Windows Server 2012 R2 и Windows 10 в качестве ОС хоста сервера управления.
Итог
Что «мажорчик» 16 не оправдал ожиданий, я писал тогда. Через три года картина другая: продукт вырос из состояния «допиливаем накопленные грабли» в систему, которая тянет десятки тысяч объектов, поддерживает около двадцати платформ виртуализации и научилась многопоточности. Слабые места остались: мгновенное восстановление только для двух платформ, вопросы дедупликации и синтетики, Кибер Медиасервер всё ещё закрыт, а обновления по-прежнему требуют осторожности.