Enterprise-Backup-, Recovery-, Verification-, Security- und Monitoring-Plattform fuer Proxmox VE, Windows, Linux und Dateisysteme. Der Leitsatz, der fast jede Entscheidung erklaert: Ein Backup gilt erst als vertrauenswuerdig, wenn Integritaet geprueft und Wiederherstellbarkeit nachgewiesen wurde. Deshalb steigt ein Wiederherstellungspunkt erst nach einem tatsaechlich durchgefuehrten Restore-Test auf "recoverable", und Unbekanntes geht in keine Bewertung als "gut" ein. Umfang (Phasen 0-23): - Repository Engine: inhaltsadressierte Bloecke, atomares Commit-Protokoll, Katalogaufbau allein aus den Manifesten — ohne Datenbank - Backup Engine: inhaltsabhaengiges Chunking, Deduplizierung trotz Verschluesselung, zstd, AES-256-GCM, Streaming mit Gegendruck - Agenten fuer Windows und Linux mit Auftragsabholung (Pull-Modell) - Proxmox-Provider mit beiden Zugriffswegen auf die Sicherungsarchive - Scheduler, Recovery Engine mit Pruefpunkt, Verification, Unveraenderlichkeit - Weboberflaeche, Kennzahlen, Meldungen, Berichte, Security Center, Ransomware-Heuristik (meldet, handelt nie) - Disaster Recovery, Haertung, Leistungsmessung, Chaos Testing - Eingefrorene Vertraege fuer API, Migrationen, Backup-Format und Repository - Auslieferungspaket fuer linux/amd64, linux/arm64 und windows/amd64 Nicht enthalten und als solches gekennzeichnet: Kapazitaetsprognose, Backup Copy, Changed Block Tracking bei Proxmox, erweiterte Attribute und ACLs. Gebaut, aber nie auf echter Hardware gefahren: der Windows-Dienst, die systemd-Einheit und der verpflichtende Proxmox-Meilenstein — ob eine wiederhergestellte VM startet, ist ungeprueft. Einzelheiten in CHANGELOG.md und docs/release-candidate.md. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
25 lines
1.0 KiB
SQL
25 lines
1.0 KiB
SQL
-- Rücknahme der Identitäts- und RBAC-Migration.
|
|
--
|
|
-- Achtung: Dieser Schritt löscht Benutzerkonten, Rollenzuweisungen und das
|
|
-- Auditprotokoll. Er ist ausschließlich für Entwicklung und Test gedacht;
|
|
-- in der Produktion verlangt syncova-migrate dafür eine ausdrückliche Bestätigung.
|
|
|
|
-- Der Verweis auf users muss vor der Benutzertabelle verschwinden.
|
|
ALTER TABLE system_settings DROP COLUMN IF EXISTS updated_by;
|
|
|
|
-- Die Trigger müssen vor der Tabelle entfernt werden, sonst verhindern sie das DROP.
|
|
DROP TRIGGER IF EXISTS audit_events_no_delete ON audit_events;
|
|
DROP TRIGGER IF EXISTS audit_events_no_update ON audit_events;
|
|
DROP FUNCTION IF EXISTS reject_audit_modification();
|
|
|
|
DROP TABLE IF EXISTS audit_events;
|
|
DROP TABLE IF EXISTS mfa_challenges;
|
|
DROP TABLE IF EXISTS sessions;
|
|
DROP TABLE IF EXISTS user_roles;
|
|
DROP TABLE IF EXISTS role_permissions;
|
|
DROP TABLE IF EXISTS permissions;
|
|
DROP TABLE IF EXISTS roles;
|
|
DROP TABLE IF EXISTS user_recovery_codes;
|
|
DROP TABLE IF EXISTS user_mfa_methods;
|
|
DROP TABLE IF EXISTS users;
|