Enterprise-Backup-, Recovery-, Verification-, Security- und Monitoring-Plattform fuer Proxmox VE, Windows, Linux und Dateisysteme. Der Leitsatz, der fast jede Entscheidung erklaert: Ein Backup gilt erst als vertrauenswuerdig, wenn Integritaet geprueft und Wiederherstellbarkeit nachgewiesen wurde. Deshalb steigt ein Wiederherstellungspunkt erst nach einem tatsaechlich durchgefuehrten Restore-Test auf "recoverable", und Unbekanntes geht in keine Bewertung als "gut" ein. Umfang (Phasen 0-23): - Repository Engine: inhaltsadressierte Bloecke, atomares Commit-Protokoll, Katalogaufbau allein aus den Manifesten — ohne Datenbank - Backup Engine: inhaltsabhaengiges Chunking, Deduplizierung trotz Verschluesselung, zstd, AES-256-GCM, Streaming mit Gegendruck - Agenten fuer Windows und Linux mit Auftragsabholung (Pull-Modell) - Proxmox-Provider mit beiden Zugriffswegen auf die Sicherungsarchive - Scheduler, Recovery Engine mit Pruefpunkt, Verification, Unveraenderlichkeit - Weboberflaeche, Kennzahlen, Meldungen, Berichte, Security Center, Ransomware-Heuristik (meldet, handelt nie) - Disaster Recovery, Haertung, Leistungsmessung, Chaos Testing - Eingefrorene Vertraege fuer API, Migrationen, Backup-Format und Repository - Auslieferungspaket fuer linux/amd64, linux/arm64 und windows/amd64 Nicht enthalten und als solches gekennzeichnet: Kapazitaetsprognose, Backup Copy, Changed Block Tracking bei Proxmox, erweiterte Attribute und ACLs. Gebaut, aber nie auf echter Hardware gefahren: der Windows-Dienst, die systemd-Einheit und der verpflichtende Proxmox-Meilenstein — ob eine wiederhergestellte VM startet, ist ungeprueft. Einzelheiten in CHANGELOG.md und docs/release-candidate.md. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
47 lines
1.8 KiB
SQL
47 lines
1.8 KiB
SQL
-- Ruecknahme von Phase 11.
|
|
|
|
DELETE FROM role_permissions
|
|
WHERE permission_id IN (SELECT id FROM permissions
|
|
WHERE name IN ('backups.delete', 'retention.write', 'immutability.manage'));
|
|
|
|
DELETE FROM permissions
|
|
WHERE name IN ('backups.delete', 'retention.write', 'immutability.manage');
|
|
|
|
DROP TABLE IF EXISTS retention_runs;
|
|
|
|
ALTER TABLE retention_policies
|
|
DROP CONSTRAINT IF EXISTS retention_policies_counts_not_negative,
|
|
DROP CONSTRAINT IF EXISTS retention_policies_keeps_something,
|
|
DROP COLUMN IF EXISTS created_by,
|
|
DROP COLUMN IF EXISTS time_zone,
|
|
DROP COLUMN IF EXISTS keep_yearly,
|
|
DROP COLUMN IF EXISTS keep_monthly,
|
|
DROP COLUMN IF EXISTS keep_weekly,
|
|
DROP COLUMN IF EXISTS keep_daily,
|
|
DROP COLUMN IF EXISTS keep_last,
|
|
DROP COLUMN IF EXISTS keep_within_seconds;
|
|
|
|
DROP INDEX IF EXISTS backups_not_deleted_idx;
|
|
DROP INDEX IF EXISTS backups_legal_hold_idx;
|
|
|
|
ALTER TABLE backups
|
|
DROP CONSTRAINT IF EXISTS backups_legal_hold_not_deleted,
|
|
DROP CONSTRAINT IF EXISTS backups_legal_hold_needs_reason,
|
|
DROP COLUMN IF EXISTS deletion_reason,
|
|
DROP COLUMN IF EXISTS deleted_by,
|
|
DROP COLUMN IF EXISTS deleted_at,
|
|
DROP COLUMN IF EXISTS legal_hold_placed_by,
|
|
DROP COLUMN IF EXISTS legal_hold_placed_at,
|
|
DROP COLUMN IF EXISTS legal_hold_reason,
|
|
DROP COLUMN IF EXISTS legal_hold;
|
|
|
|
ALTER TABLE repositories
|
|
DROP CONSTRAINT IF EXISTS repositories_minimum_retention_not_negative,
|
|
DROP CONSTRAINT IF EXISTS repositories_retention_not_negative,
|
|
DROP CONSTRAINT IF EXISTS repositories_enforcement_level_valid,
|
|
DROP COLUMN IF EXISTS minimum_retention_seconds,
|
|
DROP COLUMN IF EXISTS retention_seconds,
|
|
DROP COLUMN IF EXISTS enforcement_report,
|
|
DROP COLUMN IF EXISTS enforcement_measured_at,
|
|
DROP COLUMN IF EXISTS enforcement_level;
|