Aller au contenu

Vue imprimable multi-pages de cette section. .

Retour à la version par défaut.

Référence des commandes

Référence de commande pgBackRest avec toutes les options pour les opérations de sauvegarde, de restauration, d’archive et de gestion.

Introduction

Les commandes sont utilisées pour exécuter les différentes fonctions de pgBackRest. Ici, les options de commande sont listées de manière exhaustive, c’est-à-dire que chaque option applicable à une commande est indiquée avec cette commande, même si elle s’applique à une ou plusieurs autres commandes. Cela inclut toutes les options qui peuvent également être configurées dans pgbackrest.conf.

Les options non booléennes configurées dans pgbackrest.conf peuvent être réinitialisées à leur valeur par défaut en ligne de commande en utilisant le préfixe reset-. Cette fonctionnalité peut être utilisée pour effectuer une restauration directement sur un hôte de dépôt. En règle générale, pgBackRest génère une erreur car il détecte que l’hôte de base de données est distant et qu’une restauration ne peut pas être effectuée à distance. En ajoutant --reset-pg1-host en ligne de commande, pgBackRest ignore l’hôte de base de données distant et effectue la restauration localement. Il peut être nécessaire de passer un nouvel --pg1-path pour forcer la restauration à se produire dans un chemin spécifique, c’est-à-dire non pas le chemin utilisé sur l’hôte de base de données.

Le préfixe no- peut être utilisé pour définir une option booléenne à false en ligne de commande.

Toute option peut être définie dans une variable d’environnement en utilisant le préfixe PGBACKREST_ et le nom de l’option en majuscules, en remplaçant - par _, par exemple pg1-path devient PGBACKREST_PG1_PATH et stanza devient PGBACKREST_STANZA. Les options booléennes sont représentées comme elles le seraient dans un fichier de configuration, par exemple PGBACKREST_COMPRESS="n", et les variantes reset-* ne sont pas autorisées. Les options pouvant être spécifiées plusieurs fois en ligne de commande ou dans un fichier de configuration peuvent être représentées en séparant les valeurs par des deux-points, par exemple PGBACKREST_DB_INCLUDE="db1:db2".

Les options en ligne de commande remplacent les options d’environnement, qui remplacent à leur tour les options du fichier de configuration.

Voir Introduction à la configuration pour obtenir des informations sur les types d’option

Commandes

CommandeRésumé
annotateAjouter, modifier ou supprimer des annotations de sauvegarde après la création de la sauvegarde.
archive-getRécupérer des segments WAL archivés pour une restauration, une restauration à un instant donné ou une récupération d’un réplica.
archive-pushAccepter les segments WAL provenant de PostgreSQL et les envoyer vers les dépôts configurés.
backupCréer des sauvegardes vers le dépôt cible (par défaut, le dépôt de priorité la plus élevée).
checkValider la configuration des sauvegardes/archives d’un stanza et l’état de santé de l’archivage du WAL.
expireExpire les sauvegardes et les WAL archivés selon les politiques de rétention configurées.
helpAfficher l’aide des commandes et options au niveau général, de la commande ou de l’option.
infoAfficher l’état/métadonnées d’un stanza et des sauvegardes au format texte ou JSON.
repo-getLire les fichiers du dépôt (comme cat) pour l’administration, l’investigation et les tests.
repo-lsLister les fichiers/chemins du dépôt (comme ls) pour l’administration, l’investigation et les tests.
restoreRestaurer à partir d’une sauvegarde (la plus récente par défaut) avec une restauration à un instant donné facultative.
serverExécuter le serveur TLS pgBackRest pour accéder à distance sans SSH.
server-pingVérifier qu’un serveur TLS pgBackRest accepte les connexions.
stanza-createCréer les métadonnées d’un stanza dans tous les dépôts configurés.
stanza-deleteSupprimer définitivement toutes les sauvegardes et archives d’un stanza.
stanza-upgradeMettre à jour les métadonnées d’un stanza après une mise à niveau majeure de PostgreSQL.
startRéactiver les processus pgBackRest après une précédente stop.
stopEmpêcher l’exécution de nouveaux processus pgBackRest et, éventuellement, forcer l’arrêt des processus en cours.
verifyVérifier que les données de sauvegarde et d’archive du dépôt sont valides.
versionAfficher la version installée de pgBackRest.

1 - Commande d'annotation (annotate)

Référence des options et du comportement de la commande pgBackRest annotate.

Les annotations incluses avec la commande backup peuvent être ajoutées, modifiées ou supprimées ultérieurement à l’aide de la commande annotate.

Options de commande

Option d’annotation de sauvegarde (--annotation)

Ajoutez des paires clé/valeur définies par l’utilisateur à la sauvegarde.

Les utilisateurs peuvent attacher des paires clé/valeur explicatives à la sauvegarde. Cette option peut être utilisée plusieurs fois pour attacher plusieurs annotations.

Les annotations sont produites par la sortie texte de la commande info lorsque une sauvegarde est spécifiée avec --set, et apparaissent toujours dans la sortie JSON.

example: --annotation=source="Sunday backup for website database"

Définir l’option (--set)

Sauvegarde définie pour annotation.

Je jeu de sauvegarde à annoter.

example: --set=20150131-153358F_20150131-153401I

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

2 - Commande d’archive (archive-get)

Référence des options et du comportement de la commande pgBackRest archive-get.

Cette commande est utilisée par PostgreSQL pour effectuer une restauration, une récupération jusqu’à un instant précis (PITR), ou en tant qu’alternative au streaming afin de maintenir une réplique à jour. Les segments WAL sont requis pour la récupération de PostgreSQL ou pour maintenir une réplique.

Lorsque plusieurs dépôts sont configurés, les fichiers WAL seront récupérés dans l’ordre de priorité des dépôts (par exemple repo1, repo2, etc.). En général, il est préférable que les dépôts plus rapides ou moins coûteux aient une priorité plus élevée. Si un dépôt est spécifié avec l’option --repo, seul ce dépôt sera recherché.

La commande archive-get est configurée et générée par pgBackRest lors d’une restauration afin d’être utilisée par PostgreSQL. Voir Restauration à un instant donné pour un exemple.

Options de commande

Option d’archivage asynchrone (--archive-async)

Envoyer/récupérer les segments WAL de manière asynchrone.

Active l’exécution asynchrone pour les commandes archive-push et archive-get.

L’opération asynchrone est plus efficace car elle permet de réutiliser les connexions et de tirer parti de la parallélisation. Consultez les options spool-path, archive-get-queue-max et archive-push-queue-max pour plus d’informations.

default: n
example: --archive-async

Taille maximale de la file d’attente de récupération d’archive (--archive-get-queue-max)

Taille maximale de la file d’attente archive-get de pgBackRest.

Spécifie la taille maximale de la file d’attente archive-get lorsque archive-async est activé. La file est stockée dans spool-path et sert à accélérer la fourniture des WAL à PostgreSQL.

default: 128MiB
allowed: [0B, 4PiB]
example: --archive-get-queue-max=1GiB

Option de réessai du segment WAL manquant (--archive-missing-retry)

Réessayer le segment WAL manquant

Réessayer un segment WAL précédemment signalé comme manquant par la commande archive-get en mode asynchrone. Cela empêche l’utilisation de notifications provenant d’une restauration antérieure dans le répertoire de stockage temporaire, qui pourrait entraîner une défaillance de récupération si la cohérence n’a pas été atteinte.

Désactiver cette option permet à PostgreSQL de reconnaître plus fiablement l’arrivée à la fin du WAL dans l’archive, ce qui permet de passer au streaming depuis le principal. Avec les réessais activés, un flux continu de WAL archivé fait que PostgreSQL continue de récupérer le WAL depuis l’archive au lieu de basculer vers le streaming.

Lorsque cette option est désactivée, il est important de s’assurer que le chemin d’épissage de la stanza est vide. La commande restore effectue automatiquement cette opération si le chemin d’épissage est configuré au moment de la restauration. Sinon, il incombe à l’utilisateur de s’assurer que le chemin d’épissage est vide.

default: y
example: --no-archive-missing-retry

Option délai d’archivage (--archive-timeout)

Délai d’attente de l’archive.

Définir le délai maximal, en secondes, d’attente pour chaque segment WAL afin qu’il atteigne le dépôt d’archive pgBackRest. Ce délai s’applique aux commandes check et backup lors de l’attente des segments WAL nécessaires à la cohérence de la sauvegarde.

default: 1m
allowed: [100ms, 1d]
example: --archive-timeout=30

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande pgBackRest (--cmd)

Commande pgBackRest.

pgBackRest peut générer une chaîne de commande, par exemple lorsque la commande restore génère le paramètre restore_command. Dans ce cas, la commande utilisée pour exécuter le processus pgBackRest sera employée, sauf si l’option cmd est fournie.

AVERTISSEMENT :

Envelopper la commande pgBackRest peut entraîner un comportement imprévisible et n’est pas recommandé.

default: [path of executed pgbackrest binary]
example: --cmd=/var/lib/pgsql/bin/pgbackrest_wrapper.sh

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option de processus maximum (--process-max)

Nombre maximal de processus à utiliser pour la compression ou le transfert.

Chaque processus effectuera une compression et un transfert afin d’accélérer l’exécution de la commande, mais ne définissez pas process-max trop élevé afin de ne pas affecter les performances de la base de données.

default: 1
allowed: [1, 999]
example: --process-max=4

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option Chemin de répertoire d’attente (--spool-path)

Chemin où les données transitoires sont stockées.

Ce chemin est utilisé pour stocker les données de la commande asynchrone archive-push et archive-get.

La commande asynchrone archive-push écrit des accusés de réception dans le répertoire de spool après avoir correctement stocké le WAL dans l’archive, ou une erreur en cas d’échec, afin que le processus au premier plan puisse informer rapidement PostgreSQL. Ces fichiers sont très petits : vides en cas de succès et de quelques centaines d’octets en cas d’erreur.

La commande asynchrone archive-get met en file d’attente les fichiers WAL dans le répertoire de stockage provisoire afin de pouvoir les fournir très rapidement lorsque PostgreSQL les demande. Le déplacement des fichiers vers PostgreSQL est le plus efficace lorsque le répertoire de stockage provisoire se trouve sur le même système de fichiers que pg_xlog/pg_wal. Toutefois, il n’est pas recommandé de placer le répertoire de stockage provisoire à l’intérieur du répertoire pg_xlog/pg_wal, car cela pourrait entraîner des problèmes pour les utilitaires PostgreSQL tels que pg_rewind.

Les données stockées dans le chemin d’attente ne sont pas strictement temporaires, car elles peuvent et doivent survivre à un redémarrage. Toutefois, leur perte n’est pas problématique. pgBackRest vérifiera simplement chaque segment WAL afin de s’assurer qu’il est correctement archivé pour archive-push et reconstruira la file d’attente pour archive-get.

Le chemin d’attente doit être situé sur un système de fichiers local compatible Posix, et non sur un système de fichiers distant tel que NFS ou CIFS.

default: /var/spool/pgbackrest
example: --spool-path=/backup/db/spool

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

3 - Commande de poussée d'archive (archive-push)

Référence des options et du comportement de la commande pgBackRest archive-push.

Accepte un segment WAL de PostgreSQL et l’archive dans chaque dépôt défini par l’option indexée repo-path (voir la section Repository pour obtenir des informations sur la configuration des dépôts). Le segment WAL peut être envoyé immédiatement à l’archive ou stocké localement, selon la valeur de archive-async. En cas de configuration de plusieurs dépôts, archive-push tentera d’envoyer à autant de dépôts que possible.

Le archive-push est destiné à être configuré et appelé par PostgreSQL. Voir Configurer la sauvegarde d’archive pour un exemple.

Options de commande

Option d’archivage asynchrone (--archive-async)

Envoyer/récupérer les segments WAL de manière asynchrone.

Active l’exécution asynchrone pour les commandes archive-push et archive-get.

L’opération asynchrone est plus efficace car elle permet de réutiliser les connexions et de tirer parti de la parallélisation. Consultez les options spool-path, archive-get-queue-max et archive-push-queue-max pour plus d’informations.

default: n
example: --archive-async

Option de vérification de l’archive (--archive-check)

Vérifiez que les segments WAL sont présents dans l’archive avant la fin de la sauvegarde.

Vérifie que tous les segments WAL nécessaires pour rendre la sauvegarde cohérente sont présents dans l’archive WAL. Il est recommandé de laisser cette option par défaut, sauf si vous utilisez une autre méthode d’archivage.

Cette option doit être activée si archive-copy est activé.

default: y
example: --no-archive-check

Vérifier l’option Mode archive (--archive-mode-check)

Vérifiez le paramètre PostgreSQL archive_mode.

Activé par défaut, cette option interdit PostgreSQL archive_mode=always.

Les segments WAL poussés depuis un serveur de secours peuvent être logiquement identiques aux segments WAL poussés depuis le principal, mais présenter des sommes de contrôle différentes. Il est recommandé de désactiver l’archivage depuis plusieurs sources afin d’éviter les conflits.

AVERTISSEMENT :

Si cette option est désactivée, il est essentiel de s’assurer qu’un seul archivage écrit dans le dépôt via la commande archive-push.

default: y
example: --no-archive-mode-check

Option taille lot de poussée d’archive (--archive-push-batch-size)

Quantité maximale de WAL à transférer par exécution asynchrone.

En mode asynchrone, le processus archive-push transmet tous les segments WAL prêts en une seule exécution. Comme archive-push-queue-max n’est vérifié qu’au début de chaque exécution, une exécution traitant un très grand nombre de segments peut faire croître la file d’attente bien au-delà de la limite avant qu’elle ne soit à nouveau vérifiée.

Cette option limite la quantité de WAL traitée par exécution, afin que le processus se termine et soit relancé par le prochain archive-push, qui vérifie à nouveau la file d’attente. Des valeurs plus faibles entraînent une vérification plus fréquente de la file d’attente, au prix d’un démarrage plus fréquent du processus asynchrone. La valeur est arrondie vers le bas à un nombre entier de segments WAL, mais au moins un segment est toujours traité.

default: 16GiB
allowed: [1MiB, 4PiB]
example: --archive-push-batch-size=1GiB

Taille maximale de la file d’attente d’archivage en écriture (--archive-push-queue-max)

Taille maximale de la file d’attente d’archive PostgreSQL.

Une fois la limite atteinte, les actions suivantes se produiront :

  • pgBackRest notifiera PostgreSQL que le WAL a été correctement archivé, puis LE SUPPRIMERA.
  • Un avertissement sera affiché dans le journal de PostgreSQL.

Si cela se produit, le flux des journaux d’archive sera interrompu et la restauration à un point précis (PITR) ne sera plus possible au-delà de ce point. Une nouvelle sauvegarde sera nécessaire pour rétablir la capacité de restauration complète.

En mode asynchrone, toute la file d’attente sera supprimée afin d’éviter que des segments de WAL ne passent avant que la limite de file ne soit à nouveau dépassée.

En mode asynchrone, cette limite n’est vérifiée qu’au démarrage de chaque exécution de archive-push, de sorte que la file d’attente puisse dépasser cette limite au cours d’une même exécution. Réduisez archive-push-batch-size afin de vérifier la file d’attente plus fréquemment.

Ce mécanisme a pour but d’éviter que le volume de journalisation ne soit saturé, ce qui fermerait complètement PostgreSQL. Il est préférable de perdre une sauvegarde que de faire tomber PostgreSQL.

allowed: [0B, 4PiB]
example: --archive-push-queue-max=1TiB

Nom obsolète : archive-queue-max

Option délai d’archivage (--archive-timeout)

Délai d’attente de l’archive.

Définir le délai maximal, en secondes, d’attente pour chaque segment WAL afin qu’il atteigne le dépôt d’archive pgBackRest. Ce délai s’applique aux commandes check et backup lors de l’attente des segments WAL nécessaires à la cohérence de la sauvegarde.

default: 1m
allowed: [100ms, 1d]
example: --archive-timeout=30

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande pgBackRest (--cmd)

Commande pgBackRest.

pgBackRest peut générer une chaîne de commande, par exemple lorsque la commande restore génère le paramètre restore_command. Dans ce cas, la commande utilisée pour exécuter le processus pgBackRest sera employée, sauf si l’option cmd est fournie.

AVERTISSEMENT :

Envelopper la commande pgBackRest peut entraîner un comportement imprévisible et n’est pas recommandé.

default: [path of executed pgbackrest binary]
example: --cmd=/var/lib/pgsql/bin/pgbackrest_wrapper.sh

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option de compression (--compress)

Utilisez la compression des fichiers.

Les fichiers de sauvegarde sont compatibles avec les outils de compression en ligne de commande.

Cette option est désormais obsolète. L’option compress-type doit être utilisée à la place.

default: y
example: --no-compress

Option niveau de compression (--compress-level)

Niveau de compression du fichier.

Définit le niveau à utiliser pour la compression des fichiers lorsque compress-type est différent de none ou compress=y (obsolète).

default (depending on compress-type):
    bz2 - 9
    gz - 6
    lz4 - 1
    zst - 3

allow range (depending on compress-type):
    bz2 - [1, 9]
    gz - [-1, 9]
    lz4 - [-5, 12]
    zst - [-7, 22]

example: --compress-level=9

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de type de compression (--compress-type)

Type de compression des fichiers.

Les types de compression suivants sont pris en charge :

  • none - pas de compression
  • bz2 - format de compression bzip2
  • gz - format de compression gzip
  • lz4 - format de compression lz4 (non disponible sur toutes les plates-formes)
  • zst - format de compression Zstandard (non disponible sur toutes les plates-formes)
default: gz
example: --compress-type=none

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option de processus maximum (--process-max)

Nombre maximal de processus à utiliser pour la compression ou le transfert.

Chaque processus effectuera une compression et un transfert afin d’accélérer l’exécution de la commande, mais ne définissez pas process-max trop élevé afin de ne pas affecter les performances de la base de données.

default: 1
allowed: [1, 999]
example: --process-max=4

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option Chemin de répertoire d’attente (--spool-path)

Chemin où les données transitoires sont stockées.

Ce chemin est utilisé pour stocker les données de la commande asynchrone archive-push et archive-get.

La commande asynchrone archive-push écrit des accusés de réception dans le répertoire de spool après avoir correctement stocké le WAL dans l’archive, ou une erreur en cas d’échec, afin que le processus au premier plan puisse informer rapidement PostgreSQL. Ces fichiers sont très petits : vides en cas de succès et de quelques centaines d’octets en cas d’erreur.

La commande asynchrone archive-get met en file d’attente les fichiers WAL dans le répertoire de stockage provisoire afin de pouvoir les fournir très rapidement lorsque PostgreSQL les demande. Le déplacement des fichiers vers PostgreSQL est le plus efficace lorsque le répertoire de stockage provisoire se trouve sur le même système de fichiers que pg_xlog/pg_wal. Toutefois, il n’est pas recommandé de placer le répertoire de stockage provisoire à l’intérieur du répertoire pg_xlog/pg_wal, car cela pourrait entraîner des problèmes pour les utilitaires PostgreSQL tels que pg_rewind.

Les données stockées dans le chemin d’attente ne sont pas strictement temporaires, car elles peuvent et doivent survivre à un redémarrage. Toutefois, leur perte n’est pas problématique. pgBackRest vérifiera simplement chaque segment WAL afin de s’assurer qu’il est correctement archivé pour archive-push et reconstruira la file d’attente pour archive-get.

Le chemin d’attente doit être situé sur un système de fichiers local compatible Posix, et non sur un système de fichiers distant tel que NFS ou CIFS.

default: /var/spool/pgbackrest
example: --spool-path=/backup/db/spool

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de vérification des en-têtes WAL (--archive-header-check)

Vérifier la version/id de PostgreSQL dans les en-têtes WAL.

Activé par défaut, cette option vérifie l’en-tête WAL contre la version de PostgreSQL et l’identifiant système afin de s’assurer que le WAL est copié dans la bonne stanza. Cela s’ajoute à la vérification de pg_control par rapport à la stanza et à la vérification que le WAL est copié à partir du même répertoire de données PostgreSQL où se trouve pg_control.

Par conséquent, désactiver cette vérification est relativement sûr, mais ne doit être effectué que lorsqu’il est nécessaire, par exemple si le WAL est chiffré.

default: y
example: --no-archive-header-check

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

4 - Commande de sauvegarde (backup)

Référence des options et du comportement de la commande pgBackRest backup.

Lorsque plusieurs dépôts sont configurés, pgBackRest effectuera la sauvegarde vers le dépôt de priorité la plus élevée (par exemple repo1) sauf si l’option --repo est spécifiée.

pgBackRest ne dispose pas de planificateur intégré, il est donc préférable de l’exécuter depuis cron ou un autre mécanisme de planification.

Consultez Effectuer une sauvegarde pour plus de détails et d’exemples.

Options de commande

Option d’annotation de sauvegarde (--annotation)

Ajoutez des paires clé/valeur définies par l’utilisateur à la sauvegarde.

Les utilisateurs peuvent attacher des paires clé/valeur explicatives à la sauvegarde. Cette option peut être utilisée plusieurs fois pour attacher plusieurs annotations.

Les annotations sont produites par la sortie texte de la commande info lorsque une sauvegarde est spécifiée avec --set, et apparaissent toujours dans la sortie JSON.

example: --annotation=source="Sunday backup for website database"

Option de vérification de l’archive (--archive-check)

Vérifiez que les segments WAL sont présents dans l’archive avant la fin de la sauvegarde.

Vérifie que tous les segments WAL nécessaires pour rendre la sauvegarde cohérente sont présents dans l’archive WAL. Il est recommandé de laisser cette option par défaut, sauf si vous utilisez une autre méthode d’archivage.

Cette option doit être activée si archive-copy est activé.

default: y
example: --no-archive-check

Option de copie d’archive (--archive-copy)

Copiez les segments WAL nécessaires à la cohérence vers la sauvegarde.

Cette option, légèrement paranoïaque, protège contre les corruption dans l’archive des segments WAL en stockant directement dans la sauvegarde les segments WAL nécessaires à la cohérence. Les segments WAL sont toujours stockés dans l’archive, donc cette option utilise un espace supplémentaire.

Il est préférable que les commandes archive-push et backup utilisent le même compress-type (par exemple lz4) lors de l’utilisation de cette option. Sinon, les segments WAL devront être récompressés avec le compress-type utilisé par la sauvegarde, ce qui peut s’avérer assez coûteux selon la quantité de WAL générée pendant la sauvegarde.

Lors d’une restauration, les segments WAL seront présents dans pg_xlog/pg_wal et PostgreSQL les utilisera en priorité plutôt que d’appeler restore_command.

L’option archive-check doit être activée si archive-copy est activé.

default: n
example: --archive-copy

Vérifier l’option Mode archive (--archive-mode-check)

Vérifiez le paramètre PostgreSQL archive_mode.

Activé par défaut, cette option interdit PostgreSQL archive_mode=always.

Les segments WAL poussés depuis un serveur de secours peuvent être logiquement identiques aux segments WAL poussés depuis le principal, mais présenter des sommes de contrôle différentes. Il est recommandé de désactiver l’archivage depuis plusieurs sources afin d’éviter les conflits.

AVERTISSEMENT :

Si cette option est désactivée, il est essentiel de s’assurer qu’un seul archivage écrit dans le dépôt via la commande archive-push.

default: y
example: --no-archive-mode-check

Option délai d’archivage (--archive-timeout)

Délai d’attente de l’archive.

Définir le délai maximal, en secondes, d’attente pour chaque segment WAL afin qu’il atteigne le dépôt d’archive pgBackRest. Ce délai s’applique aux commandes check et backup lors de l’attente des segments WAL nécessaires à la cohérence de la sauvegarde.

default: 1m
allowed: [100ms, 1d]
example: --archive-timeout=30

Option de sauvegarde depuis une instance de secours (--backup-standby)

Sauvegarde à partir du cluster de secours.

Activez la sauvegarde depuis le serveur de secours afin de réduire la charge sur le cluster principal. Cette option nécessite que les hôtes principal et de secours soient configurés.

Les modes suivants sont pris en charge :

  • y - un serveur standby est obligatoire pour la sauvegarde.
  • prefer - effectuer la sauvegarde depuis le serveur standby s’il est disponible, sinon depuis le primaire.
  • n - effectuer la sauvegarde uniquement depuis le primaire.
default: n
example: --backup-standby=y

Option sommes de contrôle (--checksum-page)

Valider les sommes de contrôle des pages de données.

Active la validation de toutes les sommes de contrôle des pages de données lors de la sauvegarde d’un cluster. Cette option est activée automatiquement lorsque les sommes de contrôle des pages de données sont activées sur le cluster.

Les échecs de validation de la somme de contrôle n’interrompent pas une sauvegarde. En revanche, des avertissements sont émis dans le journal (et sur la console avec les paramètres par défaut) et la liste des pages invalides est stockée dans le manifeste de sauvegarde.

example: --no-checksum-page

Option d’exclusion de chemins/fichiers (--exclude)

Exclure les chemins ou fichiers de la sauvegarde.

Toutes les exclusions sont relatives à $PGDATA. Si l’exclusion se termine par /, seuls les fichiers du répertoire spécifié seront exclus, par exemple --exclude=junk/ exclura tous les fichiers du répertoire $PGDATA/junk tout en conservant le répertoire lui-même. Si l’exclusion ne se termine pas par /, le fichier peut correspondre exactement à l’exclusion ou correspondre à l’exclusion suivie de /, par exemple --exclude=junk exclura le répertoire $PGDATA/junk ainsi que tous les fichiers qu’il contient.

Faites attention à utiliser cette fonctionnalité — il est très facile d’exclure quelque chose de crucial qui rendra la sauvegarde inconsistante. Assurez-vous de tester vos restaurations !

Tous les fichiers exclus seront journalisés au niveau info ainsi que la règle d’exclusion. Vérifiez soigneusement la liste des fichiers exclus afin de vous assurer qu’aucun fichier inattendu n’est exclu.

NOTE : Les exclusions ne sont pas prises en compte lors d’une restauration incrémentielle. Tous les fichiers ou répertoires exclus lors de la sauvegarde seront supprimés lors d’une restauration incrémentielle.

Cette option ne doit pas être utilisée pour exclure les journaux PostgreSQL d’une sauvegarde. Les journaux peuvent être déplacés hors du répertoire PGDATA à l’aide de la configuration PostgreSQL log_directory, ce qui permet de conserver les journaux après une restauration.

Plusieurs exclusions peuvent être spécifiées en ligne de commande ou dans un fichier de configuration.

example: --exclude=junk/

Option d’expiration automatique (--expire-auto)

Exécuter automatiquement la commande expire après une sauvegarde réussie.

L’option est activée par défaut. Faites preuve de prudence en la désactivant, car cela entraînera le maintien indéfini de toutes les sauvegardes et archives, ce qui pourrait faire épuiser l’espace disponible dans le dépôt. La commande expire devra être exécutée régulièrement afin d’éviter ce problème.

Lorsque expire est exécuté automatiquement après une sauvegarde réussie, il utilise la configuration de la commande backup, de sorte que les options définies uniquement dans une section de commande expire (par exemple [global:expire]) ne sont pas prises en compte. Pour appliquer une configuration spécifique à expire, désactivez cette option et exécutez la commande expire séparément.

default: y
example: --expire-auto

Option obligatoire (--force)

Forcer une sauvegarde hors ligne.

Lorsqu’il est utilisé avec --no-start-stop, une sauvegarde sera exécutée même si pgBackRest estime que PostgreSQL est en cours d’exécution. Cette option doit être utilisée avec une extrême prudence, car elle risque fortement de produire une sauvegarde corrompue.

Il existe certains scénarios où une sauvegarde peut toutefois être souhaitable dans ces conditions. Par exemple, si un serveur tombe en panne et que le volume du cluster de base de données ne peut être monté qu’en lecture seule, il serait judicieux de réaliser une sauvegarde même si postmaster.pid est présent. Dans ce cas, il serait préférable de revenir à la sauvegarde précédente et de rejouer les WAL, mais il se peut qu’une transaction très importante se trouve dans un segment WAL qui n’a pas été archivé.

default: n
example: --force

Option seuil d’enregistrement du manifeste (--manifest-save-threshold)

Seuil de sauvegarde manifeste pendant la sauvegarde.

Définit la fréquence à laquelle le manifeste sera enregistré pendant une sauvegarde. Enregistrer le manifeste est important car il stocke les sommes de contrôle et permet au fonctionnement de la reprise d’être efficace. La seuil réel utilisé est le plus élevé entre 1 % de la taille de la sauvegarde et manifest-save-threshold.

default: 1GiB
allowed: [1B, 1TiB]
example: --manifest-save-threshold=8GiB

Option en ligne (--online)

Effectuez une sauvegarde en ligne.

Spécifier –no-online empêche pgBackRest d’exécuter les fonctions de démarrage/arrêt de la sauvegarde sur le cluster de base de données. Pour que cela fonctionne, PostgreSQL doit être arrêté, et pgBackRest générera une erreur si ce n’est pas le cas.

Cette option a pour but de permettre les sauvegardes hors ligne. Le répertoire pg_xlog/pg_wal est copié tel quel et archive-check est automatiquement désactivé pour la sauvegarde.

default: y
example: --no-online

Option Résumé (--resume)

Permet la reprise d’une sauvegarde interrompue.

Définit si la fonction de reprise est activée. La reprise peut réduire considérablement le temps nécessaire pour exécuter une sauvegarde après un échec précédent de la même nature. Toutefois, elle ajoute de la complexité, aussi peut-il être souhaitable de la désactiver dans les environnements qui n’en ont pas besoin.

default: y
example: --no-resume

Option Démarrage rapide (--start-fast)

Forcer un checkpoint pour démarrer la sauvegarde plus rapidement.

Force un checkpoint (en passant y au paramètre fast de la fonction de démarrage de la sauvegarde) afin que la sauvegarde commence immédiatement. Sinon, la sauvegarde commencera après le prochain checkpoint régulier.

default: n
example: --start-fast

Type Option (--type)

Type de sauvegarde.

Les types de sauvegarde suivants sont pris en charge :

  • full - tous les fichiers du cluster de base de données seront copiés et aucune dépendance avec les sauvegardes précédentes ne sera requise.
  • incr - sauvegarde incrémentielle à partir de la dernière sauvegarde réussie.
  • diff - semblable à une sauvegarde incrémentielle, mais toujours basée sur la dernière sauvegarde complète.
default: incr
example: --type=full

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande pgBackRest (--cmd)

Commande pgBackRest.

pgBackRest peut générer une chaîne de commande, par exemple lorsque la commande restore génère le paramètre restore_command. Dans ce cas, la commande utilisée pour exécuter le processus pgBackRest sera employée, sauf si l’option cmd est fournie.

AVERTISSEMENT :

Envelopper la commande pgBackRest peut entraîner un comportement imprévisible et n’est pas recommandé.

default: [path of executed pgbackrest binary]
example: --cmd=/var/lib/pgsql/bin/pgbackrest_wrapper.sh

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option de compression (--compress)

Utilisez la compression des fichiers.

Les fichiers de sauvegarde sont compatibles avec les outils de compression en ligne de commande.

Cette option est désormais obsolète. L’option compress-type doit être utilisée à la place.

default: y
example: --no-compress

Option niveau de compression (--compress-level)

Niveau de compression du fichier.

Définit le niveau à utiliser pour la compression des fichiers lorsque compress-type est différent de none ou compress=y (obsolète).

default (depending on compress-type):
    bz2 - 9
    gz - 6
    lz4 - 1
    zst - 3

allow range (depending on compress-type):
    bz2 - [1, 9]
    gz - [-1, 9]
    lz4 - [-5, 12]
    zst - [-7, 22]

example: --compress-level=9

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de type de compression (--compress-type)

Type de compression des fichiers.

Les types de compression suivants sont pris en charge :

  • none - pas de compression
  • bz2 - format de compression bzip2
  • gz - format de compression gzip
  • lz4 - format de compression lz4 (non disponible sur toutes les plates-formes)
  • zst - format de compression Zstandard (non disponible sur toutes les plates-formes)
default: gz
example: --compress-type=none

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de délai d’attente de la base de données (--db-timeout)

Délai d’attente dépassé pour la requête de base de données.

Définit le délai d’attente, en secondes, des requêtes effectuées contre la base de données. Cela inclut les fonctions de démarrage et d’arrêt de la sauvegarde, qui peuvent chacune prendre beaucoup de temps. En raison de cela, le délai d’attente doit être maintenu élevé, sauf si vous savez que ces fonctions retourneront rapidement (par exemple, si vous avez défini start-fast=y et que vous savez que le cluster de base de données ne générera pas beaucoup de segments WAL pendant la sauvegarde).

NOTE : L’option db-timeout doit être inférieure à l’option protocol-timeout.

default: 30m
allowed: [100ms, 7d]
example: --db-timeout=600

Option Delta (--delta)

Restauration ou sauvegarde à l’aide de sommes de contrôle.

Lors d’une restauration, par défaut, les répertoires de données PostgreSQL et les répertoires de tablespace sont supposés exister mais être vides. Cette option effectue une restauration incrémentielle à l’aide des sommes de contrôle.

Pendant une sauvegarde, cette option utilisera les sommes de contrôle au lieu des horodatages pour déterminer si les fichiers seront copiés.

default: n
example: --delta

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option de processus maximum (--process-max)

Nombre maximal de processus à utiliser pour la compression ou le transfert.

Chaque processus effectuera une compression et un transfert afin d’accélérer l’exécution de la commande, mais ne définissez pas process-max trop élevé afin de ne pas affecter les performances de la base de données.

default: 1
allowed: [1, 999]
example: --process-max=4

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de vérification de l’en-tête de page (--page-header-check)

Vérifier les en-têtes de page PostgreSQL.

Activé par défaut, cette option ajoute des vérifications d’en-tête de page.

Cette option doit être désactivée uniquement si nécessaire, par exemple si les pages sont chiffrées.

default: y
example: --no-page-header-check

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Option de sauvegarde incrémentielle par bloc (--repo-block)

Activez la sauvegarde incrémentielle par bloc.

Le mode incrémentiel par bloc permet des sauvegardes plus granulaires en divisant les fichiers en blocs pouvant être sauvegardés indépendamment. Cela permet d’économiser de l’espace dans le dépôt et peut améliorer les performances de restauration incrémentielle, car des blocs individuels peuvent être récupérés sans devoir lire entièrement le fichier depuis le dépôt.

NOTE : L’option repo-bundle doit être activée avant que repo-block ne puisse l’être.

La taille des blocs d’un fichier est déterminée en fonction de sa taille et de son âge. En général, les fichiers plus anciens ou plus volumineux reçoivent des tailles de blocs plus grandes. Si un fichier est suffisamment ancien, il ne sera pas sauvegardé en utilisant l’incrémentation par bloc.

La sauvegarde incrémentielle par bloc est optimale lorsqu’elle est activée pour toutes les catégories de sauvegarde, y compris les sauvegardes complètes. Cela rend la sauvegarde complète légèrement plus grande, mais permet aux sauvegardes différentielles et incrémentielles ultérieures d’utiliser les cartes de blocs générées par la sauvegarde complète afin de réduire l’espace utilisé.

default: n
example: --repo1-block

Option des paquets de dépôt (--repo-bundle)

Fichier du dépôt regroupés.

Regrouper les petits fichiers afin de réduire le nombre total de fichiers écrits dans le dépôt. Écrire moins de fichiers est généralement plus efficace, en particulier sur les magasins d’objets tels que S3. En outre, les fichiers vides ne sont pas stockés, sauf dans le manifeste, ce qui économise du temps et de l’espace.

default: n
example: --repo1-bundle

Option de limite du bundle de dépôt (--repo-bundle-limit)

Limite pour les paquets de fichiers.

Limite de taille pour les fichiers inclus dans les bundles. Les fichiers dont la taille dépasse cette limite seront stockés séparément.

Les fichiers intégrés ne peuvent pas être réutilisés lors d’une reprise d’une sauvegarde, donc cette option contrôle les fichiers pouvant être repris, c’est-à-dire que des valeurs plus élevées entraînent un nombre réduit de fichiers reprises.

default: 2MiB
allowed: [8KiB, 1PiB]
example: --repo1-bundle-limit=10MiB

Option taille du bundle de dépôt (--repo-bundle-size)

Taille cible pour les paquets de fichiers.

Définit la taille cible des fichiers ajoutés à un seul lot. La taille du lot non compressé peut atteindre jusqu’à repo-bundle-size + repo-bundle-limit, donc ne définissez pas cette option à la taille maximale autorisée par votre système de fichiers.

En général, il n’est pas recommandé de définir cette option trop élevée, car les réessais devront répéter l’intégralité du lot.

default: 20MiB
allowed: [1MiB, 1PiB]
example: --repo1-bundle-size=10MiB

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Crée des liens durs entre les fichiers des sauvegardes dans le dépôt.

Activez le lien dur des fichiers dans les sauvegardes différentielles et incrémentielles vers leurs sauvegardes complètes. Cela donne l’illusion qu’à niveau système de fichiers, chaque sauvegarde est une sauvegarde complète. Faites attention toutefois, car la modification de fichiers liés par lien dur peut affecter toutes les sauvegardes de l’ensemble.

default: n
example: --repo1-hardlink

Nom obsolète : hardlink

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de rétention des archives (--repo-retention-archive)

Nombre de sauvegardes de WAL continu à conserver.

NOTE : Les segments WAL nécessaires pour rendre une sauvegarde cohérente sont toujours conservés jusqu’à l’expiration de la sauvegarde, quelle que soit la configuration de cette option.

Si cette valeur n’est pas définie et que repo-retention-full-type est égal à count (valeur par défaut), alors l’archive à expirer sera par défaut celle correspondant à la valeur de repo-retention-full (ou repo-retention-diff) associée à repo-retention-archive-type si celle-ci est définie à full (ou diff). Cela garantira que les fichiers WAL ne seront supprimés que pour les sauvegardes déjà expirées. Si repo-retention-full-type est égal à time, alors cette valeur sera par défaut définie pour supprimer les archives antérieures à la plus ancienne sauvegarde complète conservée après avoir satisfait le paramètre repo-retention-full.

Cette option doit être définie si repo-retention-archive-type est réglé sur incr. Si l’espace disque est limité, ce paramètre, combiné à repo-retention-archive-type, peut être utilisé pour supprimer de manière agressive les segments WAL. Toutefois, cela annule la possibilité de réaliser une restauration à un instant donné à partir des sauvegardes ayant des segments WAL expirés, et n’est donc pas recommandé.

allowed: [1, 9999999]
example: --repo1-retention-archive=2

Nom obsolète : rétention-archive

Type de rétention des archives (--repo-retention-archive-type)

Type de sauvegarde pour la rétention de WAL.

Si défini sur full, pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes défini par repo-retention-archive. Si défini sur diff (différentiel), pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes et différentielles défini par repo-retention-archive, ce qui signifie qu’une sauvegarde complète prise en dernier sera comptée comme une sauvegarde différentielle pour l’application de la rétention du référentiel. Si défini sur incr (incrémentielle), pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes, différentielles et incrémentielles défini par repo-retention-archive. Il est recommandé de ne pas modifier cette option par rapport à sa valeur par défaut, qui n’expire les WAL que conjointement à l’expiration des sauvegardes complètes.

default: full
example: --repo1-retention-archive-type=diff

Nom obsolète : rétention-archive-type

Option de rétention différentielle (--repo-retention-diff)

Nombre de sauvegardes différentielles à conserver.

Lorsqu’une sauvegarde différentielle expire, toutes les sauvegardes incrémentielles associées à cette sauvegarde différentielle expirent également. Si ce paramètre n’est pas défini, toutes les sauvegardes différentielles sont conservées jusqu’à l’expiration des sauvegardes complètes dont elles dépendent.

Notez que les sauvegardes complètes sont prises en compte dans le nombre de sauvegardes différentielles pour l’expiration. Cela réduit légèrement le nombre de sauvegardes différentielles à conserver dans la plupart des cas.

allowed: [1, 9999999]
example: --repo1-retention-diff=3

Nom obsolète : rétention-diff

Option de rétention complète (--repo-retention-full)

Nombre ou durée de rétention des sauvegardes complètes.

Lorsqu’une sauvegarde complète expire, toutes les sauvegardes différentielles et incrémentielles associées à cette sauvegarde complète expirent également. Si l’option n’est pas définie, un avertissement est émis. Si une rétention indéfinie est souhaitée, définissez l’option à sa valeur maximale.

allowed: [1, 9999999]
example: --repo1-retention-full=2

Nom obsolète : rétention-full

Type d’option de rétention complète (--repo-retention-full-type)

Type de rétention pour les sauvegardes complètes.

Détermine si le paramètre repo-retention-full représente une période de temps (en jours) ou un nombre de sauvegardes complètes à conserver.

Si la valeur est définie à time, les sauvegardes complètes dont l’âge dépasse repo-retention-full seront supprimées du dépôt si au moins une autre sauvegarde est égale ou supérieure à la valeur définie par repo-retention-full. Par exemple, si repo-retention-full est égal à 30 (jours) et qu’il existe deux sauvegardes complètes : l’une âgée de 25 jours et l’autre de 35 jours, aucune sauvegarde complète ne sera expirée, car la suppression de la sauvegarde âgée de 35 jours laisserait uniquement la sauvegarde âgée de 25 jours, ce qui violerait la politique de rétention de 30 jours exigeant qu’au moins une sauvegarde ait au moins 30 jours d’âge avant qu’une sauvegarde plus ancienne ne puisse être expirée. Les archives WAL plus anciennes que la plus ancienne sauvegarde complète restante seront automatiquement expirées, sauf si repo-retention-archive-type et repo-retention-archive sont explicitement définis.

Si la valeur est définie à count, les sauvegardes complètes dont la taille dépasse repo-retention-full seront supprimées. Par exemple, si repo-retention-full est égal à 4 et qu’une cinquième sauvegarde complète est effectuée, la sauvegarde complète la plus ancienne sera supprimée afin de maintenir le nombre à 4.

Notez qu’une sauvegarde ne sera prise en compte pour la rétention qu’après avoir été correctement terminée. Par exemple, si repo-retention-full-type est count et repo-retention-full est 2, il doit y avoir 3 sauvegardes complètes avant que la plus ancienne ne soit supprimée.

default: count
example: --repo1-retention-full-type=time

Option de rétention de l’historique des sauvegardes (--repo-retention-history)

Nombre de jours d’historique de sauvegarde à conserver.

Une copie du manifeste de sauvegarde est stockée dans le chemin backup.history une fois la sauvegarde terminée. Par défaut, ces fichiers ne sont jamais supprimés, car ils sont utiles pour l’analyse de données, par exemple pour mesurer l’évolution de la taille des sauvegardes et des fichiers WAL au fil du temps.

Définissez repo-retention-history pour préciser le nombre de jours de manifestes d’historique de sauvegarde à conserver. Les sauvegardes non expirées sont toujours conservées dans l’historique des sauvegardes. Spécifiez repo-retention-history=0 pour ne conserver l’historique des sauvegardes que pour les sauvegardes non expirées.

Lorsqu’un manifeste d’historique de sauvegarde complète est expiré, tous les manifestes d’historique de sauvegardes différentielles et incrémentielles associés à cette sauvegarde complète expirent également.

allowed: [0, 9999999]
example: --repo1-retention-history=365

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Créez des liens symboliques dans le dépôt.

Active la création du latest et des liens symboliques de tablespace. Ces liens symboliques sont particulièrement utiles lors de la récupération in situ à l’aide de captures instantanées dans le dépôt, ce qui constitue un cas d’utilisation peu courant.

Bien que cette fonctionnalité soit probablement inutile pour la grande majorité des utilisateurs, elle reste activée par défaut pour des raisons de compatibilité avec les anciennes versions. Toutefois, il peut être utile de désactiver les liens symboliques pour les stockages de type Posix qui ne les prennent pas en charge.

default: y
example: --no-repo1-symlink

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option base de données PostgreSQL (--pg-database)

Base de données PostgreSQL.

Le nom de la base de données utilisé lors de la connexion à PostgreSQL. La valeur par défaut est généralement la meilleure option, mais certaines installations peuvent ne pas contenir cette base de données.

Notez que, pour des raisons historiques, le paramétrage de la variable d’environnement PGDATABASE sera ignoré.

default: postgres
example: --pg1-database=backupdb

Option Hôte PostgreSQL (--pg-host)

Hôte PostgreSQL pour une opération à distance.

Utilisé pour les sauvegardes où l’hôte PostgreSQL est différent de l’hôte du dépôt.

example: --pg1-host=db.domain.com

Nom obsolète : db-host

Option Fichier de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-file)

Fichier de l’autorité de certification du serveur PostgreSQL.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte PostgreSQL.

example: --pg1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-path)

Chemin de l’autorité de certification du serveur PostgreSQL.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte PostgreSQL.

example: --pg1-host-ca-path=/etc/pki/tls/certs

Option Fichier de certificat d’hôte PostgreSQL (--pg-host-cert-file)

Fichier de certificat d’hôte PostgreSQL.

Envoyé à l’hôte PostgreSQL pour prouver l’identité du client.

example: --pg1-host-cert-file=/path/to/client.crt

Option de commande hôte PostgreSQL (--pg-host-cmd)

Hôte PostgreSQL : commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes locaux et PostgreSQL. Si ce n’est pas défini, la commande sur l’hôte PostgreSQL sera définie de la même manière que celle sur l’hôte local.

default: [path of executed pgbackrest binary]
example: --pg1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : db-cmd

Option de configuration hôte PostgreSQL (--pg-host-config)

Fichier de configuration du serveur de base de données pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le fichier de configuration PostgreSQL est situé à un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --pg1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : db-config

Chemin d’inclusion de la configuration hôte PostgreSQL (--pg-host-config-include-path)

Configuration de l’hôte de base de données pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration PostgreSQL se trouve dans un emplacement différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --pg1-host-config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration de l’hôte PostgreSQL (--pg-host-config-path)

Chemin de configuration de l’hôte de base de données pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin de configuration PostgreSQL se trouve dans un emplacement différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --pg1-host-config-path=/conf/pgbackrest

Option fichier clé hôte PostgreSQL (--pg-host-key-file)

Fichier de clé hôte PostgreSQL.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --pg1-host-key-file=/path/to/client.key

Option Port hôte PostgreSQL (--pg-host-port)

Port de l’hôte PostgreSQL lorsque pg-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole d’hôte PostgreSQL.

NOTE : Lorsque pg-host-type=ssh, il n’existe pas de valeur par défaut pour pg-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on pg-host-type):
    tls - 8432

allowed: [0, 65535]
example: --pg1-host-port=25

Nom obsolète : db-ssh-port

Type de protocole d’hôte PostgreSQL (--pg-host-type)

Type de protocole hôte PostgreSQL.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --pg1-host-type=tls

Option utilisateur hôte PostgreSQL (--pg-host-user)

Utilisateur de connexion au serveur PostgreSQL lorsqu’pg-host est défini.

Cet utilisateur possédera également le processus pgBackRest distant et initiera les connexions à PostgreSQL. Pour que cela fonctionne correctement, l’utilisateur doit être le propriétaire du cluster de base de données PostgreSQL, ce qui correspond généralement à postgres, la valeur par défaut.

default: postgres
example: --pg1-host-user=db_owner

Nom obsolète : db-user

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

Option de port PostgreSQL (--pg-port)

Port PostgreSQL.

Port sur lequel PostgreSQL est en cours d’exécution. Ce paramètre n’a généralement pas besoin d’être spécifié, car la plupart des clusters PostgreSQL s’exécutent sur le port par défaut.

default: 5432
allowed: [0, 65535]
example: --pg1-port=6543

Nom obsolète : db-port

Option Chemin du socket PostgreSQL (--pg-socket-path)

Chemin du socket Unix de PostgreSQL.

Répertoire du socket Unix spécifié lors du démarrage de PostgreSQL. pgBackRest recherche automatiquement dans l’emplacement standard de votre système d’exploitation, aussi il est généralement inutile de préciser ce paramètre, sauf si le répertoire du socket a été explicitement modifié à l’aide du paramètre unix_socket_directories dans postgresql.conf.

example: --pg1-socket-path=/var/run/postgresql

Nom obsolète : db-socket-path

Option utilisateur de base de données PostgreSQL (--pg-user)

Utilisateur de base de données PostgreSQL.

Le nom d’utilisateur de la base de données utilisé lors de la connexion à PostgreSQL. Si non spécifié, pgBackRest se connectera avec l’utilisateur système local ou PGUSER.

example: --pg1-user=backupuser

5 - Commande de vérification (check)

Référence des options et du comportement de la commande pgBackRest check.

La commande check vérifie que pgBackRest et le paramètre archive_command sont correctement configurés pour l’archivage et les sauvegardes du stanza spécifié. Elle tente de vérifier tous les dépôts et bases de données configurés pour l’hôte sur lequel la commande est exécutée. Elle détecte les mauvaises configurations, en particulier celles relatives à l’archivage, qui entraînent des sauvegardes incomplètes car des segments WAL requis n’ont pas atteint l’archive. La commande peut être exécutée sur l’hôte PostgreSQL ou sur l’hôte dépôt. Elle peut également être exécutée sur l’hôte de basculement, toutefois, comme les opérations pg_switch_xlog()/pg_switch_wal() ne peuvent pas être effectuées sur le basculement, la commande ne testera que la configuration du dépôt.

Notez que pg_create_restore_point('pgBackRest Archive Check') et pg_switch_xlog()/pg_switch_wal() sont appelés pour forcer PostgreSQL à archiver un segment WAL.

Options de commande

Option de vérification de l’archive (--archive-check)

Vérifiez que les segments WAL sont présents dans l’archive avant la fin de la sauvegarde.

Vérifie que tous les segments WAL nécessaires pour rendre la sauvegarde cohérente sont présents dans l’archive WAL. Il est recommandé de laisser cette option par défaut, sauf si vous utilisez une autre méthode d’archivage.

Cette option doit être activée si archive-copy est activé.

default: y
example: --no-archive-check

Vérifier l’option Mode archive (--archive-mode-check)

Vérifiez le paramètre PostgreSQL archive_mode.

Activé par défaut, cette option interdit PostgreSQL archive_mode=always.

Les segments WAL poussés depuis un serveur de secours peuvent être logiquement identiques aux segments WAL poussés depuis le principal, mais présenter des sommes de contrôle différentes. Il est recommandé de désactiver l’archivage depuis plusieurs sources afin d’éviter les conflits.

AVERTISSEMENT :

Si cette option est désactivée, il est essentiel de s’assurer qu’un seul archivage écrit dans le dépôt via la commande archive-push.

default: y
example: --no-archive-mode-check

Option délai d’archivage (--archive-timeout)

Délai d’attente de l’archive.

Définir le délai maximal, en secondes, d’attente pour chaque segment WAL afin qu’il atteigne le dépôt d’archive pgBackRest. Ce délai s’applique aux commandes check et backup lors de l’attente des segments WAL nécessaires à la cohérence de la sauvegarde.

default: 1m
allowed: [100ms, 1d]
example: --archive-timeout=30

Option de sauvegarde depuis une instance de secours (--backup-standby)

Sauvegarde à partir du cluster de secours.

Activez la sauvegarde depuis le serveur de secours afin de réduire la charge sur le cluster principal. Cette option nécessite que les hôtes principal et de secours soient configurés.

Les modes suivants sont pris en charge :

  • y - un serveur standby est obligatoire pour la sauvegarde.
  • prefer - effectuer la sauvegarde depuis le serveur standby s’il est disponible, sinon depuis le primaire.
  • n - effectuer la sauvegarde uniquement depuis le primaire.
default: n
example: --backup-standby=y

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de délai d’attente de la base de données (--db-timeout)

Délai d’attente dépassé pour la requête de base de données.

Définit le délai d’attente, en secondes, des requêtes effectuées contre la base de données. Cela inclut les fonctions de démarrage et d’arrêt de la sauvegarde, qui peuvent chacune prendre beaucoup de temps. En raison de cela, le délai d’attente doit être maintenu élevé, sauf si vous savez que ces fonctions retourneront rapidement (par exemple, si vous avez défini start-fast=y et que vous savez que le cluster de base de données ne générera pas beaucoup de segments WAL pendant la sauvegarde).

NOTE : L’option db-timeout doit être inférieure à l’option protocol-timeout.

default: 30m
allowed: [100ms, 7d]
example: --db-timeout=600

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option base de données PostgreSQL (--pg-database)

Base de données PostgreSQL.

Le nom de la base de données utilisé lors de la connexion à PostgreSQL. La valeur par défaut est généralement la meilleure option, mais certaines installations peuvent ne pas contenir cette base de données.

Notez que, pour des raisons historiques, le paramétrage de la variable d’environnement PGDATABASE sera ignoré.

default: postgres
example: --pg1-database=backupdb

Option Hôte PostgreSQL (--pg-host)

Hôte PostgreSQL pour une opération à distance.

Utilisé pour les sauvegardes où l’hôte PostgreSQL est différent de l’hôte du dépôt.

example: --pg1-host=db.domain.com

Nom obsolète : db-host

Option Fichier de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-file)

Fichier de l’autorité de certification du serveur PostgreSQL.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte PostgreSQL.

example: --pg1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-path)

Chemin de l’autorité de certification du serveur PostgreSQL.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte PostgreSQL.

example: --pg1-host-ca-path=/etc/pki/tls/certs

Option Fichier de certificat d’hôte PostgreSQL (--pg-host-cert-file)

Fichier de certificat d’hôte PostgreSQL.

Envoyé à l’hôte PostgreSQL pour prouver l’identité du client.

example: --pg1-host-cert-file=/path/to/client.crt

Option de commande hôte PostgreSQL (--pg-host-cmd)

Hôte PostgreSQL : commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes locaux et PostgreSQL. Si ce n’est pas défini, la commande sur l’hôte PostgreSQL sera définie de la même manière que celle sur l’hôte local.

default: [path of executed pgbackrest binary]
example: --pg1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : db-cmd

Option de configuration hôte PostgreSQL (--pg-host-config)

Fichier de configuration du serveur de base de données pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le fichier de configuration PostgreSQL est situé à un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --pg1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : db-config

Chemin d’inclusion de la configuration hôte PostgreSQL (--pg-host-config-include-path)

Configuration de l’hôte de base de données pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration PostgreSQL se trouve dans un emplacement différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --pg1-host-config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration de l’hôte PostgreSQL (--pg-host-config-path)

Chemin de configuration de l’hôte de base de données pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin de configuration PostgreSQL se trouve dans un emplacement différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --pg1-host-config-path=/conf/pgbackrest

Option fichier clé hôte PostgreSQL (--pg-host-key-file)

Fichier de clé hôte PostgreSQL.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --pg1-host-key-file=/path/to/client.key

Option Port hôte PostgreSQL (--pg-host-port)

Port de l’hôte PostgreSQL lorsque pg-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole d’hôte PostgreSQL.

NOTE : Lorsque pg-host-type=ssh, il n’existe pas de valeur par défaut pour pg-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on pg-host-type):
    tls - 8432

allowed: [0, 65535]
example: --pg1-host-port=25

Nom obsolète : db-ssh-port

Type de protocole d’hôte PostgreSQL (--pg-host-type)

Type de protocole hôte PostgreSQL.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --pg1-host-type=tls

Option utilisateur hôte PostgreSQL (--pg-host-user)

Utilisateur de connexion au serveur PostgreSQL lorsqu’pg-host est défini.

Cet utilisateur possédera également le processus pgBackRest distant et initiera les connexions à PostgreSQL. Pour que cela fonctionne correctement, l’utilisateur doit être le propriétaire du cluster de base de données PostgreSQL, ce qui correspond généralement à postgres, la valeur par défaut.

default: postgres
example: --pg1-host-user=db_owner

Nom obsolète : db-user

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

Option de port PostgreSQL (--pg-port)

Port PostgreSQL.

Port sur lequel PostgreSQL est en cours d’exécution. Ce paramètre n’a généralement pas besoin d’être spécifié, car la plupart des clusters PostgreSQL s’exécutent sur le port par défaut.

default: 5432
allowed: [0, 65535]
example: --pg1-port=6543

Nom obsolète : db-port

Option Chemin du socket PostgreSQL (--pg-socket-path)

Chemin du socket Unix de PostgreSQL.

Répertoire du socket Unix spécifié lors du démarrage de PostgreSQL. pgBackRest recherche automatiquement dans l’emplacement standard de votre système d’exploitation, aussi il est généralement inutile de préciser ce paramètre, sauf si le répertoire du socket a été explicitement modifié à l’aide du paramètre unix_socket_directories dans postgresql.conf.

example: --pg1-socket-path=/var/run/postgresql

Nom obsolète : db-socket-path

Option utilisateur de base de données PostgreSQL (--pg-user)

Utilisateur de base de données PostgreSQL.

Le nom d’utilisateur de la base de données utilisé lors de la connexion à PostgreSQL. Si non spécifié, pgBackRest se connectera avec l’utilisateur système local ou PGUSER.

example: --pg1-user=backupuser

6 - Commande d'expiration (expire)

Référence des options et du comportement de la commande pgBackRest expire.

pgBackRest effectue la rotation des sauvegardes complètes selon le type de rétention, qui peut être défini par un nombre ou une période de temps. Lorsqu’un nombre est spécifié, l’expiration n’est pas liée à la date de création des sauvegardes, mais au nombre de sauvegardes à conserver. Les sauvegardes différentielles sont basées sur un nombre, mais sont toujours expirées lorsque la sauvegarde complète dont elles dépendent est expirée. Les sauvegardes incrémentielles ne sont pas expirées indépendamment par rétention — elles sont toujours expirées en même temps que leur sauvegarde complète ou différentielle associée. Pour plus de détails et d’exemples, reportez-vous aux sections Rétention des sauvegardes complètes et Rétention des sauvegardes différentielles .

L’archive WAL est conservée par défaut pour les sauvegardes n’ayant pas expiré, mais, bien que non recommandé, ce délai peut être modifié par dépôt à l’aide de l’option retention-archive. Voir la section Archive Retention pour les détails et exemples.

La commande expire s’exécute automatiquement après chaque sauvegarde réussie et peut également être exécutée par l’utilisateur. Lorsqu’elle est exécutée par l’utilisateur, l’expiration s’effectue selon les paramètres de rétention définis pour chaque dépôt configuré. Si l’option --repo est fournie, l’expiration s’applique uniquement au dépôt spécifié. L’expiration peut également être limitée par l’utilisateur à un jeu de sauvegarde spécifique à l’aide de l’option --set, et, sauf si l’option --repo est spécifiée, tous les dépôts seront recherchés et tous ceux correspondant aux critères seront supprimés. Il convient de noter que la planification de rétention des archives sera vérifiée et appliquée chaque fois que la commande expire est exécutée.

Options de commande

Option d’expiration de l’archive avant (--archive-expire-before)

Supprimez les archives WAL antérieures au segment WAL spécifié.

Supprime les segments WAL antérieurs au segment spécifié, mais uniquement ceux qui ne sont pas requis par une sauvegarde conservée, c’est-à-dire les segments antérieurs à la plus ancienne sauvegarde à conserver, ou tout segment lorsque le dépôt ne contient aucune sauvegarde. Le segment spécifié et tous les segments suivants sont conservés. Cette option correspond à la valeur passée par PostgreSQL à archive_cleanup_command comme %r.

Cette option est principalement destinée aux dépôts en mode archive uniquement, où aucune sauvegarde n’est stockée. Elle peut également être utilisée pour récupérer de l’espace d’archive WAL avant la première sauvegarde, lorsque la rétention complète n’a pas encore été atteinte, afin de déclencher l’expiration de l’archive.

example: --archive-expire-before=000000010000000000000010

Option la plus ancienne (--oldest)

Expire la sauvegarde la plus ancienne éligible.

Expire la plus ancienne sauvegarde complète pouvant être supprimée (c’est-à-dire qu’au moins une sauvegarde complète plus récente reste). Cela équivaut à diminuer manuellement la rétention de un, mais est calculé automatiquement. Toutes les sauvegardes associées au jeu de sauvegardes complètes expirées (différentielles et incrémentielles) sont également expirées.

Lorsqu’il est utilisé, la rétention des archives est également ajustée temporairement afin de pouvoir supprimer les WAL des sauvegardes expirées lors du même traitement.

Si la rétention basée sur le temps est configurée (à l’aide de --repo-retention-full-type=time), alors --oldest utilise une expiration basée sur le nombre pour cette exécution.

AVERTISSEMENT :

Cette option ne peut pas être combinée avec --set.

default: n
example: --oldest

Définir l’option (--set)

Sauvegarde marquée pour expiration.

L’ensemble de sauvegarde spécifié (c’est-à-dire l’étiquette de sauvegarde fournie et toutes ses sauvegardes dépendantes, le cas échéant) sera expiré, quelle que soit la règle de rétention des sauvegardes, à condition qu’au moins une sauvegarde complète reste présente dans le dépôt.

AVERTISSEMENT :

Utilisez cette option avec la plus grande prudence : elle supprimera définitivement toutes les sauvegardes et archives non nécessaires à la cohérence d’une sauvegarde du dépôt pgBackRest pour l’ensemble de sauvegarde spécifié. Ce processus peut rendre impossible la récupération à un point précis dans le temps (PITR). Si les options --repo-retention-full et/ou --repo-retention-archive sont configurées, il est recommandé de les remplacer en définissant leurs valeurs au maximum lors d’une expiration ponctuelle afin d’éviter une suppression involontaire d’archives.

example: --set=20150131-153358F_20150131-153401I

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de simulation (--dry-run)

Exécutez une exécution en mode simulation pour la commande.

L’option --dry-run est une option uniquement disponible en ligne de commande et peut être utilisée lorsque l’on souhaite déterminer quels changements seront apportés par la commande sans que celle-ci effectue réellement de modification.

default: n
example: --dry-run

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de rétention des archives (--repo-retention-archive)

Nombre de sauvegardes de WAL continu à conserver.

NOTE : Les segments WAL nécessaires pour rendre une sauvegarde cohérente sont toujours conservés jusqu’à l’expiration de la sauvegarde, quelle que soit la configuration de cette option.

Si cette valeur n’est pas définie et que repo-retention-full-type est égal à count (valeur par défaut), alors l’archive à expirer sera par défaut celle correspondant à la valeur de repo-retention-full (ou repo-retention-diff) associée à repo-retention-archive-type si celle-ci est définie à full (ou diff). Cela garantira que les fichiers WAL ne seront supprimés que pour les sauvegardes déjà expirées. Si repo-retention-full-type est égal à time, alors cette valeur sera par défaut définie pour supprimer les archives antérieures à la plus ancienne sauvegarde complète conservée après avoir satisfait le paramètre repo-retention-full.

Cette option doit être définie si repo-retention-archive-type est réglé sur incr. Si l’espace disque est limité, ce paramètre, combiné à repo-retention-archive-type, peut être utilisé pour supprimer de manière agressive les segments WAL. Toutefois, cela annule la possibilité de réaliser une restauration à un instant donné à partir des sauvegardes ayant des segments WAL expirés, et n’est donc pas recommandé.

allowed: [1, 9999999]
example: --repo1-retention-archive=2

Nom obsolète : rétention-archive

Type de rétention des archives (--repo-retention-archive-type)

Type de sauvegarde pour la rétention de WAL.

Si défini sur full, pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes défini par repo-retention-archive. Si défini sur diff (différentiel), pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes et différentielles défini par repo-retention-archive, ce qui signifie qu’une sauvegarde complète prise en dernier sera comptée comme une sauvegarde différentielle pour l’application de la rétention du référentiel. Si défini sur incr (incrémentielle), pgBackRest conservera les journaux d’archive pendant le nombre de sauvegardes complètes, différentielles et incrémentielles défini par repo-retention-archive. Il est recommandé de ne pas modifier cette option par rapport à sa valeur par défaut, qui n’expire les WAL que conjointement à l’expiration des sauvegardes complètes.

default: full
example: --repo1-retention-archive-type=diff

Nom obsolète : rétention-archive-type

Option de rétention différentielle (--repo-retention-diff)

Nombre de sauvegardes différentielles à conserver.

Lorsqu’une sauvegarde différentielle expire, toutes les sauvegardes incrémentielles associées à cette sauvegarde différentielle expirent également. Si ce paramètre n’est pas défini, toutes les sauvegardes différentielles sont conservées jusqu’à l’expiration des sauvegardes complètes dont elles dépendent.

Notez que les sauvegardes complètes sont prises en compte dans le nombre de sauvegardes différentielles pour l’expiration. Cela réduit légèrement le nombre de sauvegardes différentielles à conserver dans la plupart des cas.

allowed: [1, 9999999]
example: --repo1-retention-diff=3

Nom obsolète : rétention-diff

Option de rétention complète (--repo-retention-full)

Nombre ou durée de rétention des sauvegardes complètes.

Lorsqu’une sauvegarde complète expire, toutes les sauvegardes différentielles et incrémentielles associées à cette sauvegarde complète expirent également. Si l’option n’est pas définie, un avertissement est émis. Si une rétention indéfinie est souhaitée, définissez l’option à sa valeur maximale.

allowed: [1, 9999999]
example: --repo1-retention-full=2

Nom obsolète : rétention-full

Type d’option de rétention complète (--repo-retention-full-type)

Type de rétention pour les sauvegardes complètes.

Détermine si le paramètre repo-retention-full représente une période de temps (en jours) ou un nombre de sauvegardes complètes à conserver.

Si la valeur est définie à time, les sauvegardes complètes dont l’âge dépasse repo-retention-full seront supprimées du dépôt si au moins une autre sauvegarde est égale ou supérieure à la valeur définie par repo-retention-full. Par exemple, si repo-retention-full est égal à 30 (jours) et qu’il existe deux sauvegardes complètes : l’une âgée de 25 jours et l’autre de 35 jours, aucune sauvegarde complète ne sera expirée, car la suppression de la sauvegarde âgée de 35 jours laisserait uniquement la sauvegarde âgée de 25 jours, ce qui violerait la politique de rétention de 30 jours exigeant qu’au moins une sauvegarde ait au moins 30 jours d’âge avant qu’une sauvegarde plus ancienne ne puisse être expirée. Les archives WAL plus anciennes que la plus ancienne sauvegarde complète restante seront automatiquement expirées, sauf si repo-retention-archive-type et repo-retention-archive sont explicitement définis.

Si la valeur est définie à count, les sauvegardes complètes dont la taille dépasse repo-retention-full seront supprimées. Par exemple, si repo-retention-full est égal à 4 et qu’une cinquième sauvegarde complète est effectuée, la sauvegarde complète la plus ancienne sera supprimée afin de maintenir le nombre à 4.

Notez qu’une sauvegarde ne sera prise en compte pour la rétention qu’après avoir été correctement terminée. Par exemple, si repo-retention-full-type est count et repo-retention-full est 2, il doit y avoir 3 sauvegardes complètes avant que la plus ancienne ne soit supprimée.

default: count
example: --repo1-retention-full-type=time

Option de rétention de l’historique des sauvegardes (--repo-retention-history)

Nombre de jours d’historique de sauvegarde à conserver.

Une copie du manifeste de sauvegarde est stockée dans le chemin backup.history une fois la sauvegarde terminée. Par défaut, ces fichiers ne sont jamais supprimés, car ils sont utiles pour l’analyse de données, par exemple pour mesurer l’évolution de la taille des sauvegardes et des fichiers WAL au fil du temps.

Définissez repo-retention-history pour préciser le nombre de jours de manifestes d’historique de sauvegarde à conserver. Les sauvegardes non expirées sont toujours conservées dans l’historique des sauvegardes. Spécifiez repo-retention-history=0 pour ne conserver l’historique des sauvegardes que pour les sauvegardes non expirées.

Lorsqu’un manifeste d’historique de sauvegarde complète est expiré, tous les manifestes d’historique de sauvegardes différentielles et incrémentielles associés à cette sauvegarde complète expirent également.

allowed: [0, 9999999]
example: --repo1-retention-history=365

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Créez des liens symboliques dans le dépôt.

Active la création du latest et des liens symboliques de tablespace. Ces liens symboliques sont particulièrement utiles lors de la récupération in situ à l’aide de captures instantanées dans le dépôt, ce qui constitue un cas d’utilisation peu courant.

Bien que cette fonctionnalité soit probablement inutile pour la grande majorité des utilisateurs, elle reste activée par défaut pour des raisons de compatibilité avec les anciennes versions. Toutefois, il peut être utile de désactiver les liens symboliques pour les stockages de type Posix qui ne les prennent pas en charge.

default: y
example: --no-repo1-symlink

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

7 - Commande d'aide (help)

Référence des options et du comportement de la commande pgBackRest help.

Trois niveaux d’aide sont proposés. Si aucune commande n’est spécifiée, une aide générale sera affichée. Si une commande est précisée (par exemple pgbackrest help backup), une description complète de la commande sera affichée, accompagnée d’une liste des options valides. Si une option est précisée en plus d’une commande (par exemple pgbackrest help backup type), une description complète de l’option telle qu’elle s’applique à la commande sera affichée.

Options de commande

Afficher l’option d’aide (--help)

Affiche l’aide.

Affiche l’aide même si la commande help n’est pas précisée et ignore l’option --version.

default: n
example: --help

Option d’affichage de la version (--version)

Afficher la version.

Affiche la version même si la commande version ou help n’est pas précisée.

default: n
example: --version

8 - Info Commande (info)

Référence des options et du comportement de la commande pgBackRest info.

La commande info s’applique à une seule stanza ou à toutes les stanzas. La sortie texte est la valeur par défaut et fournit un résumé lisible par l’humain des sauvegardes pour la ou les stanzas demandées. Ce format peut évoluer à tout moment dans une version.

Pour une sortie lisible par machine, utilisez --output=json. La sortie JSON contient bien plus d’informations que la sortie texte et est maintenue stable, sauf en cas de bug.

Pour accélérer l’exécution, restreindre la sortie à l’information de progression uniquement en spécifiant --detail-level=progress. Notez que cela ignore toutes les vérifications sauf la disponibilité de la stanza.

Chaque stanza dispose d’une section distincte et il est possible de limiter la sortie à une seule stanza à l’aide de l’option --stanza. La stanza ‘status’ indique brièvement l’état de santé de la stanza. Si cette valeur est ‘ok’, pgBackRest fonctionne normalement. Si plusieurs dépôts sont configurés, une valeur de ‘mixed’ indique que la stanza n’est pas dans un état sain sur un ou plusieurs dépôts ; dans ce cas, l’état de la stanza sera détaillé par dépôt. Dans les cas où une erreur s’est produite sur un dépôt sans correspondre à un code d’erreur connu, un code d’erreur de ‘other’ sera utilisé et les détails complets de l’erreur seront fournis. La ‘wal archive min/max’ affiche le WAL minimum et maximum actuellement stockés dans l’archive et, dans le cas de plusieurs dépôts, sera rapportée sur l’ensemble des dépôts sauf si l’option --repo est définie. Notez qu’il peut y avoir des lacunes dues aux politiques de rétention des archives ou à d’autres raisons.

Les messages ‘backup/expire running’ et/ou ‘restore running’ s’affichent aux côtés des informations ‘status’ si l’une quelconque de ces commandes est actuellement en cours d’exécution sur l’hôte. La progression par répertoire sera également indiquée dans la sortie texte, et un tableau ‘repo’ sera inclus dans la sortie JSON.

Les sauvegardes sont affichées du plus ancien au plus récent. La sauvegarde la plus ancienne sera toujours une sauvegarde complète (indiquée par un F à la fin de l’étiquette), mais la sauvegarde la plus récente peut être complète, différentielle (se terminant par D) ou incrémentielle (se terminant par I).

Le ‘timestamp start/stop’ définit la période pendant laquelle la sauvegarde a été exécutée. Le ‘timestamp stop’ peut être utilisé pour déterminer la sauvegarde à utiliser lors d’une restauration à un instant donné. Plus d’informations sur la restauration à un instant donné sont disponibles dans la section Restauration à un instant donné .

Le ‘wal start/stop’ définit la plage de WAL nécessaire pour rendre la base de données cohérente lors d’une restauration. La commande backup s’assurera que cette plage de WAL se trouve dans l’archive avant de se terminer.

La ‘database size’ correspond à la taille totale non compressée de la base de données, tandis que la ‘database backup size’ représente la quantité de données à sauvegarder réellement ; elles sont identiques pour les sauvegardes complètes.

Le ‘repo’ indique dans quel dépôt se trouve cette sauvegarde. Le ‘backup set size’ inclut tous les fichiers de cette sauvegarde ainsi que toutes les sauvegardes référencées dans le dépôt nécessaires à la restauration de la base de données à partir de cette sauvegarde, tandis que le ‘backup size’ inclut uniquement les fichiers de cette sauvegarde (ceux-ci seront également identiques pour les sauvegardes complètes). Les tailles des dépôts reflètent les tailles des fichiers compressés si la compression est activée dans pgBackRest.

Le ‘backup reference total’ résume la liste des sauvegardes supplémentaires nécessaires pour effectuer la restauration de cette sauvegarde. Utilisez l’option --set pour afficher la liste complète de référence.

Options de commande

Niveau de détail Option (--detail-level)

Niveau de détail de la sortie.

Les niveaux suivants sont pris en charge :

  • progress - Affiche uniquement la progression actuelle de la sauvegarde ou de l’expiration. Ce niveau ne peut pas être utilisé avec l’option --set.
  • full - Affiche toutes les informations.
default: full
example: --detail-level=progress

Option de sortie (--output)

Format de sortie.

Les types de sortie suivants sont pris en charge :

  • text - Résumé lisible par l’humain des informations relatives à la sauvegarde.
  • json - Informations complètes sur la sauvegarde, lisibles par une machine, au format JSON.
default: text
example: --output=json

Définir l’option (--set)

Sauvegarde définie en détail.

Les détails incluent la liste complète des sauvegardes supplémentaires nécessaires à la restauration de cette sauvegarde, la liste des bases de données (avec leurs OIDs) présentes dans l’ensemble de sauvegarde (à l’exclusion des bases modèles), des espaces de table (avec leurs OIDs) ainsi que l’emplacement de destination par défaut où ils seront restaurés, ainsi que des liens symboliques et leur emplacement de destination lorsqu’--link-all est spécifié.

example: --set=20150131-153358F_20150131-153401I

Type Option (--type)

Filtrer par type de sauvegarde.

Filtrez la sortie en utilisant l’un des types de sauvegarde suivants :

  • full - Ne produire que des sauvegardes complètes.
  • diff - Ne produire que des sauvegardes différentielles.
  • incr - Ne produire que des sauvegardes incrémentielles.
example: --type=full

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

9 - Commande d'obtention de dépôt (repo-get)

Référence des options et du comportement de la commande pgBackRest repo-get.

Similaire à la commande unix cat mais fonctionne sur n’importe quel type de dépôt pris en charge. Cette commande nécessite un nom de fichier entièrement qualifié et est principalement destinée à l’administration, l’investigation et les tests. Elle n’est pas obligatoire dans une configuration normale de pgBackRest.

Si le dépôt est chiffré, repo-get déchiffrera automatiquement le fichier. Les fichiers ne sont pas automatiquement décompressés, mais la sortie peut être redirigée vers la commande de décompression appropriée, par exemple gzip -d.

Si plusieurs dépôts sont configurés, la commande utilise par défaut le dépôt de priorité la plus élevée (par exemple repo1) sauf si l’option --repo est spécifiée.

Options de commande

Option manquante ignorée (--ignore-missing)

Ignorer le fichier source manquant.

Quitter avec 1 si le fichier source est manquant, sans lever d’erreur.

default: n
example: --ignore-missing

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option données brutes (--raw)

Ne pas transformer les données.

Ne pas transformer (par exemple, chiffrer, décompresser, etc.) les données pour la commande en cours.

default: n
example: --raw

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

10 - Commande Liste des dépôts (repo-ls)

Référence des options et du comportement de la commande pgBackRest repo-ls.

Similaire à la commande unix ls mais fonctionne sur tout type de dépôt pris en charge. Cette commande accepte un chemin, absolu ou relatif par rapport au chemin du dépôt défini par l’option --repo-path, et est principalement destinée à l’administration, l’investigation et les tests. Elle n’est pas obligatoire dans une configuration pgBackRest normale.

La sortie texte par défaut affiche un nom de fichier par ligne. La sortie JSON est disponible en spécifiant --output=json.

Si plusieurs dépôts sont configurés, la commande utilise par défaut le dépôt de priorité la plus élevée (par exemple repo1) sauf si l’option --repo est spécifiée.

Options de commande

Option de filtrage de sortie (--filter)

Filtrer la sortie avec une expression régulière.

Le filtre est appliqué aux noms de fichier/chemin avant leur sortie.

example: --filter="(F|D|I)$"

Option de sortie (--output)

Format de sortie.

Les types de sortie suivants sont pris en charge :

  • text - Liste simple contenant un nom de fichier/liens/chemin par ligne.
  • json - Informations détaillées sur les fichiers/liens/chemins au format JSON.

Au format JSON, les champs disponibles sont :

  • name - nom de fichier/liens/chemin (et chemin partiel en cas de récursion).
  • type - file, path ou link.
  • size - taille en octets (fichiers uniquement).
  • time - horodatage de dernière modification (fichiers uniquement).
  • destination - destination du lien (liens uniquement).
default: text
example: --output=json

Option parcours des sous-répertoires (--recurse)

Inclure toutes les sous-chemins dans la sortie.

Tous les sous-chemins et leurs fichiers seront inclus dans la sortie.

default: n
example: --recurse

Option de sortie de la sortie (--sort)

Trier la sortie par ordre croissant, décroissant ou aucun.

Les types de tri suivants sont pris en charge :

  • asc - tri croissant.
  • desc - tri décroissant.
  • none - pas de tri.
default: asc
example: --sort=desc

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

11 - Commande de restauration (restore)

Référence des options et du comportement de la commande pgBackRest restore.

La commande de restauration sélectionne automatiquement la dernière sauvegarde du premier dépôt où des sauvegardes existent (voir Démarrage rapide - Restaurer une sauvegarde ). L’ordre dans lequel les dépôts sont vérifiés est déterminé par le pgbackrest.conf (par exemple, repo1 sera vérifié avant repo2). Pour sélectionner un dépôt spécifique, l’option --repo peut être utilisée (par exemple, --repo=1). L’option --set peut être utilisée si une sauvegarde autre que la plus récente est souhaitée.

Lorsqu’une restauration à un instant donné de --type=time ou --type=lsn est spécifiée, le temps cible ou le numéro LSN cible doit être précisé à l’aide de l’option --target. Si aucune sauvegarde n’est spécifiée via l’option --set, les dépôts configurés seront examinés, dans l’ordre, à la recherche d’une sauvegarde contenant le temps ou le numéro LSN demandés. Si aucune sauvegarde correspondante n’est trouvée, la dernière sauvegarde du premier dépôt contenant des sauvegardes sera utilisée pour --type=time, tandis qu’aucune sauvegarde ne sera sélectionnée pour --type=lsn. Pour les autres types de restauration à un instant donné, par exemple xid, l’option --set doit être fournie si le temps cible est antérieur à la dernière sauvegarde. Voir Restauration à un instant donné pour plus de détails et d’exemples.

Les slots de réplication ne sont pas inclus, conformément à la recommandation de PostgreSQL. Consultez Sauvegarde du répertoire de données dans la documentation PostgreSQL pour plus d’informations.

Options de commande

Option Mode archive (--archive-mode)

Conserver ou désactiver l’archivage sur le cluster restauré.

Cette option permet de conserver ou de désactiver l’archivage sur un cluster restauré. Cela est utile lorsque le cluster doit être promu pour effectuer certaines opérations, mais n’est pas destiné à devenir le nouveau principal. Dans ce cas, il n’est pas recommandé d’envoyer les WAL depuis le cluster vers le dépôt.

Les modes suivants sont pris en charge :

  • off - désactiver l’archivage en définissant archive_mode=off.
  • preserve - conserver le paramètre archive_mode actuel.

NOTE : Cette option n’est pas disponible sous PostgreSQL < 12.

default: preserve
example: --archive-mode=off

Option d’exclusion de base de données (--db-exclude)

Restauration en excluant les bases de données spécifiées.

Les bases de données exclues seront restaurées sous forme de fichiers creux, initialisés à zéro, afin de économiser de l’espace, tout en permettant à PostgreSQL de réaliser la récupération. Après la récupération, ces bases de données ne seront pas accessibles, mais pourront être supprimées à l’aide de la commande drop database. L’option --db-exclude peut être spécifiée plusieurs fois afin de préciser plusieurs bases de données à exclure.

Lorsqu’il est utilisé en combinaison avec l’option --db-include, --db-exclude ne s’applique qu’aux bases de données système standard (template0, template1, et postgres).

example: --db-exclude=db_main

Option base de données incluse (--db-include)

Restauration uniquement des bases de données spécifiées.

Cette fonctionnalité permet de ne restaurer que les bases de données sélectionnées. Les bases de données non spécifiquement incluses seront restaurées sous forme de fichiers creux, initialisés à zéro, afin de sauvegarder de l’espace, tout en permettant à PostgreSQL de réaliser la récupération. Après la récupération, les bases de données non incluses ne seront pas accessibles, mais peuvent être supprimées à l’aide de la commande drop database.

NOTE : les bases de données intégrées (template0, template1 et postgres) sont toujours restaurées, sauf si elles sont spécifiquement exclues.

L’option --db-include peut être passée plusieurs fois pour spécifier plus d’une base de données à inclure.

Voir Restauration de bases de données sélectionnées pour plus d’informations et de précautions.

example: --db-include=db_main

Option obligatoire (--force)

Forcer une restauration.

Par elle-même, cette option force la substitution complète des chemins des données PostgreSQL et des espaces de table. En combinaison avec --delta, une comparaison basée sur l’horodatage/taille sera effectuée au lieu d’utiliser les sommes de contrôle.

default: n
example: --force

Restaurez tous les liens symboliques.

Par défaut, les répertoires et fichiers symboliques sont restaurés en tant que répertoires et fichiers normaux dans $PGDATA. Cela est dû au fait qu’il peut ne pas être sécurisé de restaurer les liens symboliques vers leurs destinations d’origine sur un système différent de celui où la sauvegarde d’origine a été effectuée. Cette option restaure tous les liens symboliques exactement comme ils étaient sur le système d’origine où la sauvegarde a été effectuée.

default: n
example: --link-all

Modifier la destination d’un lien symbolique.

Permet de modifier le fichier ou le chemin de destination d’un lien symbolique lors d’une restauration. Cela est utile pour restaurer sur des systèmes ayant une disposition de stockage différente de celle du système d’origine où la sauvegarde a été générée.

example: --link-map=pg_xlog=/data/xlog

Option de récupération (--recovery-option)

Définissez une option dans postgresql.auto.conf ou recovery.conf.

Consultez Configuration du serveur pour obtenir les détails sur les options postgresql.auto.conf ou recovery.conf (assurez-vous de sélectionner votre version de PostgreSQL). Cette option peut être utilisée plusieurs fois.

Pour PostgreSQL >= 12, les options seront écrites dans postgresql.auto.conf. Pour toutes les autres versions, les options seront écrites dans recovery.conf.

NOTE : L’option restore_command sera générée automatiquement, mais peut être remplacée par cette option. Prenez garde à spécifier votre propre restore_command, car pgBackRest est conçu pour gérer cela à votre place. Les options de récupération cible (recovery_target_name, recovery_target_time, etc.) sont générées automatiquement par pgBackRest et ne doivent pas être définies avec cette option.

Comme pgBackRest ne démarre pas PostgreSQL après avoir écrit le fichier postgresql.auto.conf ou recovery.conf, il est toujours possible d’éditionner/vérifier postgresql.auto.conf ou recovery.conf avant de redémarrer manuellement.

example: --recovery-option=primary_conninfo=db.mydomain.com

Définir l’option (--set)

Sauvegarde définie pour la restauration.

Je jeu de sauvegarde à restaurer. latest restaurera la dernière sauvegarde, sinon indiquez le nom de la sauvegarde à restaurer.

default: latest
example: --set=20150131-153358F_20150131-153401I

Option de carte des espaces de table (--tablespace-map)

Restaurez un tablespace dans le répertoire spécifié.

Déplace un tablespace vers un nouvel emplacement pendant la restauration. Cela est utile lorsque les emplacements des tablespaces ne sont pas identiques sur un réplica, ou qu’un système mis à jour dispose de points de montage différents.

Les emplacements des tablespaces ne sont pas stockés dans pg_tablespace, aussi peut-on les déplacer sans risque. Toutefois, déplacer un tablespace vers data_directory n’est pas recommandé et peut entraîner des problèmes. Pour en savoir plus sur le déplacement des tablespaces, http://www.databasesoup.com/2013/11/moving-tablespaces.html constitue une bonne ressource.

example: --tablespace-map=ts_01=/db/ts_01

Option de mappage de tous les espaces de tableaux (--tablespace-map-all)

Restaurez tous les tablespace dans le répertoire spécifié.

Les espaces de table sont restaurés dans leurs emplacements d’origine par défaut. Ce comportement peut être modifié pour chaque espace de table grâce à l’option tablespace-map, mais il peut parfois être préférable de rediriger tous les espaces de table vers un nouveau répertoire d’un coup. Cela est particulièrement utile pour les systèmes de développement ou de préproduction qui peuvent ne pas avoir la même disposition de stockage que le système d’origine où la sauvegarde a été générée.

Le chemin spécifié sera le chemin parent utilisé pour créer tous les espaces de table dans la sauvegarde.

AVERTISSEMENT :

Les espaces de table créés après le début de la sauvegarde ne seront pas mappés. Effectuez une nouvelle sauvegarde après la création d’un espace de table si le mappage est requis.

example: --tablespace-map-all=/data/tablespace

Option cible (--target)

Cible de récupération.

Définit la cible de récupération lorsque --type est égal à lsn, name, xid ou time. Si la cible est antérieure à la dernière sauvegarde et que --type n’est pas time ou lsn, utilisez l’option --set pour préciser l’ensemble de sauvegarde.

example: --target=2015-01-30 14:15:11 EST

Action cible Option (--target-action)

Action à entreprendre lorsque la cible de récupération est atteinte.

Lorsque hot_standby=on, par défaut depuis PostgreSQL 10, cette option contrôle de manière cohérente l’action entreprise par le cluster lorsque la cible est atteinte ou qu’aucun WAL n’est plus présent dans l’archive.

Lorsque hot_standby=off dans PostgreSQL >= 12, pause se comporte comme shutdown. Lorsque hot_standby=off dans PostgreSQL < 12, pause se comporte comme promote.

Les actions suivantes sont prises en charge :

  • pause - met en pause lorsque la cible de récupération est atteinte.
  • promote - promeut et bascule de timeline lorsque la cible de récupération est atteinte.
  • shutdown - arrête le serveur lorsque la cible de récupération est atteinte. (PostgreSQL >= 9.5)
default: pause
example: --target-action=promote

Option cible exclusive (--target-exclusive)

Arrêtez juste avant d’atteindre la cible de récupération.

Définit si la récupération jusqu’à la cible sera exclusive (valeur par défaut : inclusive) et n’est valable que lorsque --type est égal à lsn, time ou xid. Par exemple, utiliser --target-exclusive exclut le contenu de la transaction 1007 lorsque --type=xid et --target=1007. Consultez l’option recovery_target_inclusive dans la documentation PostgreSQL pour plus d’informations.

default: n
example: --no-target-exclusive

Option Timeline cible (--target-timeline)

Restauration selon une chronologie.

Consultez recovery_target_timeline dans la documentation PostgreSQL pour plus d’informations.

example: --target-timeline=3

Type Option (--type)

Type de récupération.

Les types de récupération suivants sont pris en charge :

  • default - restaurer jusqu’à la fin du flux d’archive.
  • immediate - restaurer uniquement jusqu’à ce que la base de données devienne cohérente.
  • lsn - restaurer jusqu’au numéro de séquence de journal (LSN) spécifié dans --target. Cette option n’est prise en charge que sur PostgreSQL >= 10.
  • name - restaurer jusqu’au point de restauration spécifié dans --target.
  • xid - restaurer jusqu’à l’identifiant de transaction spécifié dans --target.
  • time - restaurer jusqu’à l’heure spécifiée dans --target.
  • preserve - conserver le fichier postgresql.auto.conf ou recovery.conf existant.
  • standby - ajouter standby_mode=on au fichier postgresql.auto.conf ou recovery.conf afin que le cluster démarre en mode secondaire.
  • none - aucun fichier postgresql.auto.conf ou recovery.conf n’est écrit, de sorte que PostgreSQL tentera d’atteindre la cohérence à l’aide des segments WAL présents dans pg_xlog/pg_wal. Fournissez les segments WAL requis ou utilisez le paramètre archive-copy pour les inclure dans la sauvegarde.

AVERTISSEMENT :

La récupération type=none doit être évitée, car la timeline ne sera pas incrémentée à la fin de la récupération. Cela peut entraîner, par exemple, une tentative par PostgreSQL d’archiver des WAL en double, qui sera rejetée, et provoquer une saturation du disque, pouvant entraîner une panique de PostgreSQL. En outre, des outils comme pg_rewind peuvent ne pas fonctionner correctement ou causer des corruptions.

Notez que la valeur par défaut de type pour les sauvegardes hors ligne est none car la restauration à un point précis n’est pas possible si wal_level=minimal. Si type est défini explicitement, sa valeur sera respectée, car la restauration à un point précis est possible à partir de sauvegardes hors ligne à condition que wal_level > minimal.

default: default
example: --type=xid

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: y
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande pgBackRest (--cmd)

Commande pgBackRest.

pgBackRest peut générer une chaîne de commande, par exemple lorsque la commande restore génère le paramètre restore_command. Dans ce cas, la commande utilisée pour exécuter le processus pgBackRest sera employée, sauf si l’option cmd est fournie.

AVERTISSEMENT :

Envelopper la commande pgBackRest peut entraîner un comportement imprévisible et n’est pas recommandé.

default: [path of executed pgbackrest binary]
example: --cmd=/var/lib/pgsql/bin/pgbackrest_wrapper.sh

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option Delta (--delta)

Restauration ou sauvegarde à l’aide de sommes de contrôle.

Lors d’une restauration, par défaut, les répertoires de données PostgreSQL et les répertoires de tablespace sont supposés exister mais être vides. Cette option effectue une restauration incrémentielle à l’aide des sommes de contrôle.

Pendant une sauvegarde, cette option utilisera les sommes de contrôle au lieu des horodatages pour déterminer si les fichiers seront copiés.

default: n
example: --delta

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option de processus maximum (--process-max)

Nombre maximal de processus à utiliser pour la compression ou le transfert.

Chaque processus effectuera une compression et un transfert afin d’accélérer l’exécution de la commande, mais ne définissez pas process-max trop élevé afin de ne pas affecter les performances de la base de données.

default: 1
allowed: [1, 999]
example: --process-max=4

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

12 - Commande serveur (server)

Référence des options et du comportement de la commande pgBackRest server.

Le serveur pgBackRest permet d’accéder aux hôtes distants sans utiliser le protocole SSH.

Options de commande

Option d’adresse serveur TLS (--tls-server-address)

Adresse du serveur TLS.

Adresse IP sur laquelle le serveur écoute les requêtes clients.

default: localhost
example: --tls-server-address=*

Option Clients autorisés du serveur TLS (--tls-server-auth)

Clients autorisés du serveur TLS.

Les clients sont autorisés sur le serveur en vérifiant leur certificat et en comparant leur CN (Nom commun) au moyen d’une liste configurée sur le serveur via l’option tls-server-auth.

Un client CN peut être autorisé pour autant de stanzas que nécessaire en fournissant une liste séparée par des virgules à l’option tls-server-auth ou pour toutes les stanzas en spécifiant tls-server-auth=client-cn=*. Les caractères génériques ne peuvent pas être utilisés pour le CN du client.

example: --tls-server-auth=client-cn=stanza1,stanza2

Option Autorités de certification du serveur TLS (--tls-server-ca-file)

Autorités de certification du certificat serveur TLS.

Vérifie que les certificats client sont signés par une autorité de certification de confiance.

example: --tls-server-ca-file=/path/to/server.ca

Option de certificat serveur TLS (--tls-server-cert-file)

Fichier de certificat serveur TLS.

Envoyé au client pour indiquer l’identité du serveur.

example: --tls-server-cert-file=/path/to/server.crt

Option de clé de serveur TLS (--tls-server-key-file)

Fichier de clé du serveur TLS.

Vérifie que le certificat serveur a été envoyé par son propriétaire.

example: --tls-server-key-file=/path/to/server.key

Option de port serveur TLS (--tls-server-port)

Port du serveur TLS.

Port sur lequel le serveur écoute les requêtes clients.

default: 8432
allowed: [1, 65535]
example: --tls-server-port=8000

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

13 - Commande de ping serveur (server-ping)

Référence des options et du comportement de la commande pgBackRest server-ping.

Pongez un serveur TLS pgBackRest pour vérifier qu’il accepte les connexions. Cette opération ne sert qu’à vérifier la disponibilité, car aucune authentification n’est tentée.

Si aucun hôte n’est spécifié en ligne de commande, l’option tls-server-host sera utilisée.

Options de commande

Option d’adresse serveur TLS (--tls-server-address)

Adresse du serveur TLS.

Adresse IP sur laquelle le serveur écoute les requêtes clients.

default: localhost
example: --tls-server-address=*

Option de port serveur TLS (--tls-server-port)

Port du serveur TLS.

Port sur lequel le serveur écoute les requêtes clients.

default: 8432
allowed: [1, 65535]
example: --tls-server-port=8000

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

14 - Commande de création de stanza (stanza-create)

Référence des options et du comportement de la commande pgBackRest stanza-create.

La commande stanza-create doit être exécutée après la configuration du stanza dans pgbackrest.conf. Si plusieurs dépôts sont configurés, le stanza sera créé sur chacun d’eux. Les stanzas déjà créés seront ignorés, ce qui rend toujours sûr l’exécution de stanza-create, même après la configuration d’un nouveau dépôt.

Consultez Créer une stanza pour plus d’informations et un exemple.

Options de commande

Option en ligne (--online)

Créez sur un cluster en ligne.

Spécifier –no-online empêche pgBackRest de se connecter à PostgreSQL lors de la création de la stanza.

default: y
example: --no-online

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de délai d’attente de la base de données (--db-timeout)

Délai d’attente dépassé pour la requête de base de données.

Définit le délai d’attente, en secondes, des requêtes effectuées contre la base de données. Cela inclut les fonctions de démarrage et d’arrêt de la sauvegarde, qui peuvent chacune prendre beaucoup de temps. En raison de cela, le délai d’attente doit être maintenu élevé, sauf si vous savez que ces fonctions retourneront rapidement (par exemple, si vous avez défini start-fast=y et que vous savez que le cluster de base de données ne générera pas beaucoup de segments WAL pendant la sauvegarde).

NOTE : L’option db-timeout doit être inférieure à l’option protocol-timeout.

default: 30m
allowed: [100ms, 7d]
example: --db-timeout=600

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option base de données PostgreSQL (--pg-database)

Base de données PostgreSQL.

Le nom de la base de données utilisé lors de la connexion à PostgreSQL. La valeur par défaut est généralement la meilleure option, mais certaines installations peuvent ne pas contenir cette base de données.

Notez que, pour des raisons historiques, le paramétrage de la variable d’environnement PGDATABASE sera ignoré.

default: postgres
example: --pg1-database=backupdb

Option Hôte PostgreSQL (--pg-host)

Hôte PostgreSQL pour une opération à distance.

Utilisé pour les sauvegardes où l’hôte PostgreSQL est différent de l’hôte du dépôt.

example: --pg1-host=db.domain.com

Nom obsolète : db-host

Option Fichier de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-file)

Fichier de l’autorité de certification du serveur PostgreSQL.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte PostgreSQL.

example: --pg1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-path)

Chemin de l’autorité de certification du serveur PostgreSQL.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte PostgreSQL.

example: --pg1-host-ca-path=/etc/pki/tls/certs

Option Fichier de certificat d’hôte PostgreSQL (--pg-host-cert-file)

Fichier de certificat d’hôte PostgreSQL.

Envoyé à l’hôte PostgreSQL pour prouver l’identité du client.

example: --pg1-host-cert-file=/path/to/client.crt

Option de commande hôte PostgreSQL (--pg-host-cmd)

Hôte PostgreSQL : commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes locaux et PostgreSQL. Si ce n’est pas défini, la commande sur l’hôte PostgreSQL sera définie de la même manière que celle sur l’hôte local.

default: [path of executed pgbackrest binary]
example: --pg1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : db-cmd

Option de configuration hôte PostgreSQL (--pg-host-config)

Fichier de configuration du serveur de base de données pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le fichier de configuration PostgreSQL est situé à un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --pg1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : db-config

Chemin d’inclusion de la configuration hôte PostgreSQL (--pg-host-config-include-path)

Configuration de l’hôte de base de données pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration PostgreSQL se trouve dans un emplacement différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --pg1-host-config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration de l’hôte PostgreSQL (--pg-host-config-path)

Chemin de configuration de l’hôte de base de données pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin de configuration PostgreSQL se trouve dans un emplacement différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --pg1-host-config-path=/conf/pgbackrest

Option fichier clé hôte PostgreSQL (--pg-host-key-file)

Fichier de clé hôte PostgreSQL.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --pg1-host-key-file=/path/to/client.key

Option Port hôte PostgreSQL (--pg-host-port)

Port de l’hôte PostgreSQL lorsque pg-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole d’hôte PostgreSQL.

NOTE : Lorsque pg-host-type=ssh, il n’existe pas de valeur par défaut pour pg-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on pg-host-type):
    tls - 8432

allowed: [0, 65535]
example: --pg1-host-port=25

Nom obsolète : db-ssh-port

Type de protocole d’hôte PostgreSQL (--pg-host-type)

Type de protocole hôte PostgreSQL.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --pg1-host-type=tls

Option utilisateur hôte PostgreSQL (--pg-host-user)

Utilisateur de connexion au serveur PostgreSQL lorsqu’pg-host est défini.

Cet utilisateur possédera également le processus pgBackRest distant et initiera les connexions à PostgreSQL. Pour que cela fonctionne correctement, l’utilisateur doit être le propriétaire du cluster de base de données PostgreSQL, ce qui correspond généralement à postgres, la valeur par défaut.

default: postgres
example: --pg1-host-user=db_owner

Nom obsolète : db-user

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

Option de port PostgreSQL (--pg-port)

Port PostgreSQL.

Port sur lequel PostgreSQL est en cours d’exécution. Ce paramètre n’a généralement pas besoin d’être spécifié, car la plupart des clusters PostgreSQL s’exécutent sur le port par défaut.

default: 5432
allowed: [0, 65535]
example: --pg1-port=6543

Nom obsolète : db-port

Option Chemin du socket PostgreSQL (--pg-socket-path)

Chemin du socket Unix de PostgreSQL.

Répertoire du socket Unix spécifié lors du démarrage de PostgreSQL. pgBackRest recherche automatiquement dans l’emplacement standard de votre système d’exploitation, aussi il est généralement inutile de préciser ce paramètre, sauf si le répertoire du socket a été explicitement modifié à l’aide du paramètre unix_socket_directories dans postgresql.conf.

example: --pg1-socket-path=/var/run/postgresql

Nom obsolète : db-socket-path

Option utilisateur de base de données PostgreSQL (--pg-user)

Utilisateur de base de données PostgreSQL.

Le nom d’utilisateur de la base de données utilisé lors de la connexion à PostgreSQL. Si non spécifié, pgBackRest se connectera avec l’utilisateur système local ou PGUSER.

example: --pg1-user=backupuser

15 - Commande de suppression de stanza (stanza-delete)

Référence des options et du comportement de la commande pgBackRest stanza-delete.

La commande stanza-delete supprime les données du dépôt associées à un stanza.

AVERTISSEMENT :

Utilisez cette commande avec précaution — elle supprimera définitivement toutes les sauvegardes et archives du dépôt pgBackRest pour le stanza spécifié.

Pour supprimer une stanza :

  • Arrêtez le cluster PostgreSQL associé à la stanza (ou utilisez –force pour l’ignorer).
  • Exécutez la commande stop sur l’hôte où la commande stanza-delete sera exécutée.
  • Exécutez la commande stanza-delete.

Une fois la commande exécutée avec succès, il incombe à l’utilisateur de supprimer la stanza de tous les fichiers de configuration pgBackRest et/ou des variables d’environnement.

Un stanza ne peut être supprimé que d’un dépôt à la fois. Pour supprimer le stanza de plusieurs dépôts, répétez la commande stanza-delete pour chaque dépôt tout en spécifiant l’option --repo.

Options de commande

Option obligatoire (--force)

Forcer la suppression d’une stanza.

Si PostgreSQL est toujours en cours d’exécution pour le stanza, cette option peut être utilisée pour forcer la suppression du stanza depuis le dépôt.

default: n
example: --no-force

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de délai d’attente de la base de données (--db-timeout)

Délai d’attente dépassé pour la requête de base de données.

Définit le délai d’attente, en secondes, des requêtes effectuées contre la base de données. Cela inclut les fonctions de démarrage et d’arrêt de la sauvegarde, qui peuvent chacune prendre beaucoup de temps. En raison de cela, le délai d’attente doit être maintenu élevé, sauf si vous savez que ces fonctions retourneront rapidement (par exemple, si vous avez défini start-fast=y et que vous savez que le cluster de base de données ne générera pas beaucoup de segments WAL pendant la sauvegarde).

NOTE : L’option db-timeout doit être inférieure à l’option protocol-timeout.

default: 30m
allowed: [100ms, 7d]
example: --db-timeout=600

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option base de données PostgreSQL (--pg-database)

Base de données PostgreSQL.

Le nom de la base de données utilisé lors de la connexion à PostgreSQL. La valeur par défaut est généralement la meilleure option, mais certaines installations peuvent ne pas contenir cette base de données.

Notez que, pour des raisons historiques, le paramétrage de la variable d’environnement PGDATABASE sera ignoré.

default: postgres
example: --pg1-database=backupdb

Option Hôte PostgreSQL (--pg-host)

Hôte PostgreSQL pour une opération à distance.

Utilisé pour les sauvegardes où l’hôte PostgreSQL est différent de l’hôte du dépôt.

example: --pg1-host=db.domain.com

Nom obsolète : db-host

Option Fichier de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-file)

Fichier de l’autorité de certification du serveur PostgreSQL.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte PostgreSQL.

example: --pg1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-path)

Chemin de l’autorité de certification du serveur PostgreSQL.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte PostgreSQL.

example: --pg1-host-ca-path=/etc/pki/tls/certs

Option Fichier de certificat d’hôte PostgreSQL (--pg-host-cert-file)

Fichier de certificat d’hôte PostgreSQL.

Envoyé à l’hôte PostgreSQL pour prouver l’identité du client.

example: --pg1-host-cert-file=/path/to/client.crt

Option de commande hôte PostgreSQL (--pg-host-cmd)

Hôte PostgreSQL : commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes locaux et PostgreSQL. Si ce n’est pas défini, la commande sur l’hôte PostgreSQL sera définie de la même manière que celle sur l’hôte local.

default: [path of executed pgbackrest binary]
example: --pg1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : db-cmd

Option de configuration hôte PostgreSQL (--pg-host-config)

Fichier de configuration du serveur de base de données pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le fichier de configuration PostgreSQL est situé à un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --pg1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : db-config

Chemin d’inclusion de la configuration hôte PostgreSQL (--pg-host-config-include-path)

Configuration de l’hôte de base de données pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration PostgreSQL se trouve dans un emplacement différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --pg1-host-config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration de l’hôte PostgreSQL (--pg-host-config-path)

Chemin de configuration de l’hôte de base de données pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin de configuration PostgreSQL se trouve dans un emplacement différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --pg1-host-config-path=/conf/pgbackrest

Option fichier clé hôte PostgreSQL (--pg-host-key-file)

Fichier de clé hôte PostgreSQL.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --pg1-host-key-file=/path/to/client.key

Option Port hôte PostgreSQL (--pg-host-port)

Port de l’hôte PostgreSQL lorsque pg-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole d’hôte PostgreSQL.

NOTE : Lorsque pg-host-type=ssh, il n’existe pas de valeur par défaut pour pg-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on pg-host-type):
    tls - 8432

allowed: [0, 65535]
example: --pg1-host-port=25

Nom obsolète : db-ssh-port

Type de protocole d’hôte PostgreSQL (--pg-host-type)

Type de protocole hôte PostgreSQL.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --pg1-host-type=tls

Option utilisateur hôte PostgreSQL (--pg-host-user)

Utilisateur de connexion au serveur PostgreSQL lorsqu’pg-host est défini.

Cet utilisateur possédera également le processus pgBackRest distant et initiera les connexions à PostgreSQL. Pour que cela fonctionne correctement, l’utilisateur doit être le propriétaire du cluster de base de données PostgreSQL, ce qui correspond généralement à postgres, la valeur par défaut.

default: postgres
example: --pg1-host-user=db_owner

Nom obsolète : db-user

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

Option de port PostgreSQL (--pg-port)

Port PostgreSQL.

Port sur lequel PostgreSQL est en cours d’exécution. Ce paramètre n’a généralement pas besoin d’être spécifié, car la plupart des clusters PostgreSQL s’exécutent sur le port par défaut.

default: 5432
allowed: [0, 65535]
example: --pg1-port=6543

Nom obsolète : db-port

Option Chemin du socket PostgreSQL (--pg-socket-path)

Chemin du socket Unix de PostgreSQL.

Répertoire du socket Unix spécifié lors du démarrage de PostgreSQL. pgBackRest recherche automatiquement dans l’emplacement standard de votre système d’exploitation, aussi il est généralement inutile de préciser ce paramètre, sauf si le répertoire du socket a été explicitement modifié à l’aide du paramètre unix_socket_directories dans postgresql.conf.

example: --pg1-socket-path=/var/run/postgresql

Nom obsolète : db-socket-path

Option utilisateur de base de données PostgreSQL (--pg-user)

Utilisateur de base de données PostgreSQL.

Le nom d’utilisateur de la base de données utilisé lors de la connexion à PostgreSQL. Si non spécifié, pgBackRest se connectera avec l’utilisateur système local ou PGUSER.

example: --pg1-user=backupuser

16 - Commande de mise à jour de stanza (stanza-upgrade)

Référence des options et du comportement de la commande pgBackRest stanza-upgrade.

Immédiatement après la mise à niveau de PostgreSQL vers une nouvelle version majeure, le pg-path de toutes les configurations pgBackRest doit être défini sur le nouveau emplacement de la base de données, puis la commande stanza-upgrade doit être exécutée. Si plusieurs dépôts sont configurés sur l’hôte, le stanza sera mis à niveau sur chacun. Si la base de données est hors ligne, utilisez l’option --no-online.

Options de commande

Option en ligne (--online)

Mettre à jour un cluster en ligne.

Spécifier –no-online empêche pgBackRest de se connecter à PostgreSQL lors de la mise à jour de la stanza.

default: y
example: --no-online

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option de délai d’attente de la base de données (--db-timeout)

Délai d’attente dépassé pour la requête de base de données.

Définit le délai d’attente, en secondes, des requêtes effectuées contre la base de données. Cela inclut les fonctions de démarrage et d’arrêt de la sauvegarde, qui peuvent chacune prendre beaucoup de temps. En raison de cela, le délai d’attente doit être maintenu élevé, sauf si vous savez que ces fonctions retourneront rapidement (par exemple, si vous avez défini start-fast=y et que vous savez que le cluster de base de données ne générera pas beaucoup de segments WAL pendant la sauvegarde).

NOTE : L’option db-timeout doit être inférieure à l’option protocol-timeout.

default: 30m
allowed: [100ms, 7d]
example: --db-timeout=600

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

Options de stanza

Option base de données PostgreSQL (--pg-database)

Base de données PostgreSQL.

Le nom de la base de données utilisé lors de la connexion à PostgreSQL. La valeur par défaut est généralement la meilleure option, mais certaines installations peuvent ne pas contenir cette base de données.

Notez que, pour des raisons historiques, le paramétrage de la variable d’environnement PGDATABASE sera ignoré.

default: postgres
example: --pg1-database=backupdb

Option Hôte PostgreSQL (--pg-host)

Hôte PostgreSQL pour une opération à distance.

Utilisé pour les sauvegardes où l’hôte PostgreSQL est différent de l’hôte du dépôt.

example: --pg1-host=db.domain.com

Nom obsolète : db-host

Option Fichier de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-file)

Fichier de l’autorité de certification du serveur PostgreSQL.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte PostgreSQL.

example: --pg1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’Autorité de certification du serveur PostgreSQL (--pg-host-ca-path)

Chemin de l’autorité de certification du serveur PostgreSQL.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte PostgreSQL.

example: --pg1-host-ca-path=/etc/pki/tls/certs

Option Fichier de certificat d’hôte PostgreSQL (--pg-host-cert-file)

Fichier de certificat d’hôte PostgreSQL.

Envoyé à l’hôte PostgreSQL pour prouver l’identité du client.

example: --pg1-host-cert-file=/path/to/client.crt

Option de commande hôte PostgreSQL (--pg-host-cmd)

Hôte PostgreSQL : commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes locaux et PostgreSQL. Si ce n’est pas défini, la commande sur l’hôte PostgreSQL sera définie de la même manière que celle sur l’hôte local.

default: [path of executed pgbackrest binary]
example: --pg1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : db-cmd

Option de configuration hôte PostgreSQL (--pg-host-config)

Fichier de configuration du serveur de base de données pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le fichier de configuration PostgreSQL est situé à un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --pg1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : db-config

Chemin d’inclusion de la configuration hôte PostgreSQL (--pg-host-config-include-path)

Configuration de l’hôte de base de données pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration PostgreSQL se trouve dans un emplacement différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --pg1-host-config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration de l’hôte PostgreSQL (--pg-host-config-path)

Chemin de configuration de l’hôte de base de données pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte PostgreSQL. Cette option est nécessaire uniquement si le chemin de configuration PostgreSQL se trouve dans un emplacement différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --pg1-host-config-path=/conf/pgbackrest

Option fichier clé hôte PostgreSQL (--pg-host-key-file)

Fichier de clé hôte PostgreSQL.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --pg1-host-key-file=/path/to/client.key

Option Port hôte PostgreSQL (--pg-host-port)

Port de l’hôte PostgreSQL lorsque pg-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole d’hôte PostgreSQL.

NOTE : Lorsque pg-host-type=ssh, il n’existe pas de valeur par défaut pour pg-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on pg-host-type):
    tls - 8432

allowed: [0, 65535]
example: --pg1-host-port=25

Nom obsolète : db-ssh-port

Type de protocole d’hôte PostgreSQL (--pg-host-type)

Type de protocole hôte PostgreSQL.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --pg1-host-type=tls

Option utilisateur hôte PostgreSQL (--pg-host-user)

Utilisateur de connexion au serveur PostgreSQL lorsqu’pg-host est défini.

Cet utilisateur possédera également le processus pgBackRest distant et initiera les connexions à PostgreSQL. Pour que cela fonctionne correctement, l’utilisateur doit être le propriétaire du cluster de base de données PostgreSQL, ce qui correspond généralement à postgres, la valeur par défaut.

default: postgres
example: --pg1-host-user=db_owner

Nom obsolète : db-user

Option Chemin PostgreSQL (--pg-path)

Répertoire de données PostgreSQL.

Il doit être identique à la valeur data_directory rapportée par PostgreSQL. Même si cette valeur peut être lue à divers endroits, il est prudent de la définir afin de garantir sa disponibilité en cas de restauration ou de sauvegarde hors ligne.

L’option pg-path est vérifiée par rapport à la valeur rapportée par PostgreSQL à chaque sauvegarde en ligne, elle doit donc toujours être à jour.

example: --pg1-path=/data/db

Nom obsolète : db-path

Option de port PostgreSQL (--pg-port)

Port PostgreSQL.

Port sur lequel PostgreSQL est en cours d’exécution. Ce paramètre n’a généralement pas besoin d’être spécifié, car la plupart des clusters PostgreSQL s’exécutent sur le port par défaut.

default: 5432
allowed: [0, 65535]
example: --pg1-port=6543

Nom obsolète : db-port

Option Chemin du socket PostgreSQL (--pg-socket-path)

Chemin du socket Unix de PostgreSQL.

Répertoire du socket Unix spécifié lors du démarrage de PostgreSQL. pgBackRest recherche automatiquement dans l’emplacement standard de votre système d’exploitation, aussi il est généralement inutile de préciser ce paramètre, sauf si le répertoire du socket a été explicitement modifié à l’aide du paramètre unix_socket_directories dans postgresql.conf.

example: --pg1-socket-path=/var/run/postgresql

Nom obsolète : db-socket-path

Option utilisateur de base de données PostgreSQL (--pg-user)

Utilisateur de base de données PostgreSQL.

Le nom d’utilisateur de la base de données utilisé lors de la connexion à PostgreSQL. Si non spécifié, pgBackRest se connectera avec l’utilisateur système local ou PGUSER.

example: --pg1-user=backupuser

17 - Commande de démarrage (start)

Référence des options et du comportement de la commande pgBackRest start.

Si les processus pgBackRest ont été précédemment arrêtés à l’aide de la commande stop, ils peuvent être redémarrés à l’aide de la commande start. Notez qu’il ne s’agit pas d’un démarrage immédiat des processus pgBackRest, mais qu’ils sont autorisés à s’exécuter. Voir Démarrage et arrêt pour plus d’informations et d’exemples.

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

18 - Commande d'arrêt (stop)

Référence des options et du comportement de la commande pgBackRest stop.

N’autorise aucun nouveau processus pgBackRest à s’exécuter. Par défaut, les processus en cours d’exécution sont autorisés à se terminer correctement. Utilisez l’option --force pour terminer les processus en cours.

Les processus pgBackRest retourneront une erreur s’ils sont exécutés après la fin de la commande d’arrêt. Consultez Démarrage et arrêt pour plus d’informations et d’exemples.

Options de commande

Option obligatoire (--force)

Forcer l’arrêt de tous les processus pgBackRest.

Cette option enverra des signaux TERM à tous les processus pgBackRest en cours d’exécution afin d’effectuer une fermeture correcte mais immédiate. Notez qu’elle arrêtera également les processus lancés depuis un autre système mais dont les processus distants s’exécutent sur le système actuel. Par exemple, si une sauvegarde a été lancée depuis le serveur de sauvegarde, l’exécution de stop --force sur le serveur de base de données arrêtera le processus de sauvegarde sur le serveur de sauvegarde.

default: n
example: --force

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option Chemin verrou (--lock-path)

Chemin où les fichiers verrou sont stockés.

Le chemin de verrouillage fournit un emplacement où pgBackRest peut créer des fichiers de verrouillage afin d’empêcher l’exécution simultanée d’opérations en conflit.

default: /tmp/pgbackrest
example: --lock-path=/backup/db/lock

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

19 - Commande de vérification (verify)

Référence des options et du comportement de la commande pgBackRest verify.

Verify détermine si les sauvegardes et les archives présentes dans un dépôt sont valides.

Options de commande

Option de sortie (--output)

Type de sortie.

Les types de sortie suivants sont pris en charge :

  • none - Aucune vérification de sortie.
  • text - Informations de vérification de sortie affichées sur stdout.
default: none
example: --output=text

Définir l’option (--set)

Sauvegarde configurée pour vérification.

Vérifiez tous les fichiers de base de données et d’archive associés à l’ensemble de sauvegarde spécifié.

example: --set=20150131-153358F_20150131-153401I

Option verbeuse (--verbose)

Affichage détaillé.

L’option Verbose vaut par défaut false, ce qui fournit une réponse minimale contenant uniquement des informations importantes sur les erreurs dans le dépôt. La spécification de true fournit davantage d’informations sur ce qui a été vérifié avec succès.

default: n
example: --verbose

Options générales

Autoriser l’exécution en tant qu’utilisateur root (--allow-root)

Permettre à la commande de s’exécuter en tant qu’utilisateur root.

Par défaut, seul la commande restore peut être exécutée en tant qu’utilisateur root, car elle est conçue pour gérer soigneusement les propriétés des fichiers. Exécuter d’autres commandes en tant que root risque de créer des fichiers (par exemple dans le dépôt) dont le propriétaire est root, rendant ces fichiers inaccessibles à l’utilisateur PostgreSQL, ce qui entraîne l’échec des commandes ultérieures.

Activez cette option pour exécuter une commande en tant qu’utilisateur root malgré tout. Toutefois, il est bien préférable d’exécuter pgBackRest en tant qu’utilisateur propriétaire du dépôt et du cluster PostgreSQL.

default: n
example: --allow-root

Option Taille tampon (--buffer-size)

Taille du tampon pour les opérations d’E/S.

Taille de tampon utilisée pour les opérations de copie, de compression, de chiffrement et autres. Le nombre de tampons utilisés dépend des options, et chaque opération peut utiliser une mémoire supplémentaire, par exemple, la compression gz peut utiliser jusqu’à 256KiB de mémoire supplémentaire.

Les valeurs autorisées sont 16KiB, 32KiB, 64KiB, 128KiB, 256KiB, 512KiB, 1MiB, 2MiB, 4MiB, 8MiB et 16MiB.

default: 1MiB
example: --buffer-size=2MiB

Option de commande pgBackRest (--cmd)

Commande pgBackRest.

pgBackRest peut générer une chaîne de commande, par exemple lorsque la commande restore génère le paramètre restore_command. Dans ce cas, la commande utilisée pour exécuter le processus pgBackRest sera employée, sauf si l’option cmd est fournie.

AVERTISSEMENT :

Envelopper la commande pgBackRest peut entraîner un comportement imprévisible et n’est pas recommandé.

default: [path of executed pgbackrest binary]
example: --cmd=/var/lib/pgsql/bin/pgbackrest_wrapper.sh

Option de commande client SSH (--cmd-ssh)

Commande cliente SSH.

Utilisez une commande cliente SSH spécifique lorsque vous souhaitez utiliser une alternative ou que la commande ssh n’est pas disponible dans $PATH.

default: ssh
example: --cmd-ssh=/usr/bin/ssh

Option niveau de compression réseau (--compress-level-network)

Niveau de compression du réseau.

Définit le niveau de compression réseau lorsque compress-type=none et la commande ne sont pas exécutées sur le même hôte que le dépôt. La compression est utilisée pour réduire le trafic réseau. Lorsque compress-type est différent de none, le paramètre compress-level-network est ignoré et compress-level est utilisé à la place, afin que le fichier ne soit compressé qu’une seule fois.

default: 1
allowed: [-5, 12]
example: --compress-level-network=1

Option de configuration (--config)

Fichier de configuration pgBackRest.

Utilisez cette option pour spécifier un fichier de configuration différent du fichier par défaut.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --config=/conf/pgbackrest/pgbackrest.conf

Option Chemin d’inclusion de configuration (--config-include-path)

Chemin vers les fichiers de configuration supplémentaires de pgBackRest.

Les fichiers de configuration se trouvant dans l’emplacement spécifié et ayant l’extension .conf seront concaténés au fichier de configuration de pgBackRest, ce qui donne un seul fichier de configuration.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --config-include-path=/conf/pgbackrest/conf.d

Option de chemin de configuration (--config-path)

Chemin de base des fichiers de configuration de pgBackRest.

Ce paramètre est utilisé pour remplacer le chemin de base par défaut pour les options --config et --config-include-path, sauf si ces dernières sont explicitement définies en ligne de commande.

Par exemple, passer uniquement --config-path=/conf/pgbackrest fait que la valeur par défaut de --config est définie à /conf/pgbackrest/pgbackrest.conf et que la valeur par défaut de --config-include-path est définie à /conf/pgbackrest/conf.d.

default: CFGOPTDEF_CONFIG_PATH
example: --config-path=/conf/pgbackrest

Option d’expiration I/O (--io-timeout)

Délai d’attente d’E/S dépassé.

Délai d’attente, en secondes, utilisé pour les connexions et les opérations de lecture/écriture.

Notez que l’opération de lecture/écriture entière n’a pas besoin de se terminer dans ce délai d’attente, mais une certaine progression doit être réalisée, même si elle ne concerne qu’un seul octet.

default: 1m
allowed: [100ms, 1h]
example: --io-timeout=120

Option de masque neutre (--neutral-umask)

Utilisez un umask neutre.

Définit le umask à 0000 afin que les modes du dépôt soient créés de manière cohérente. Le mode par défaut du répertoire est 0750 et le mode par défaut du fichier est 0640.

Pour utiliser le umask de l’utilisateur en cours, spécifiez neutral-umask=n dans le fichier de configuration ou --no-neutral-umask en ligne de commande.

default: y
example: --no-neutral-umask

Définir l’option de priorité du processus (--priority)

Définir la priorité du processus.

Définit la priorité (c’est-à-dire la valeur de niceness) accordée au processus par l’ordonnanceur du noyau. Les valeurs positives réduisent la priorité, tandis que les valeurs négatives l’augmentent. Dans la plupart des cas, les processus ne disposent pas des autorisations nécessaires pour augmenter leur priorité.

allowed: [-20, 19]
example: --priority=19

Option de processus maximum (--process-max)

Nombre maximal de processus à utiliser pour la compression ou le transfert.

Chaque processus effectuera une compression et un transfert afin d’accélérer l’exécution de la commande, mais ne définissez pas process-max trop élevé afin de ne pas affecter les performances de la base de données.

default: 1
allowed: [1, 999]
example: --process-max=4

Option délai d’attente du protocole (--protocol-timeout)

Délai d’attente du protocole.

Définit le délai d’attente, en secondes, durant lequel le processus local ou distant attend qu’un nouveau message soit reçu au niveau du protocole. Cela empêche les processus de rester bloqués indéfiniment en attente d’un message.

NOTE : L’option protocol-timeout doit être supérieure à l’option db-timeout.

default: 31m
allowed: [100ms, 7d]
example: --protocol-timeout=630

Option Keep Alive (--sck-keep-alive)

Activation du keep-alive.

Active les messages keep-alive sur les connexions socket.

default: y
example: --no-sck-keep-alive

Option stanza (--stanza)

Définit la stanza.

Une stanza est la configuration d’un cluster de base de données PostgreSQL qui définit son emplacement, la manière dont il sera sauvegardé, les options d’archivage, etc. La plupart des serveurs de base de données n’ont qu’un seul cluster PostgreSQL et donc une seule stanza, tandis que les serveurs de sauvegarde ont une stanza pour chaque cluster de base de données à sauvegarder.

Il est tentant de nommer la stanza en fonction du cluster principal, mais un nom plus pertinent décrit les bases de données contenues dans le cluster. Étant donné que le nom de la stanza sera utilisé pour le principal et toutes les répliques, il est préférable de choisir un nom qui décrit la fonction réelle du cluster, par exemple app ou dw, plutôt que le nom local du cluster, comme main ou prod.

example: --stanza=main

Option de nombre de connexions Keep Alive (--tcp-keep-alive-count)

Nombre de maintien de connexion.

Spécifie le nombre de messages TCP keep-alive pouvant être perdus avant que la connexion ne soit considérée comme inactive.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPCNT.

allowed: [1, 32]
example: --tcp-keep-alive-count=3

Option d’idle Keep Alive (--tcp-keep-alive-idle)

Délai d’inactivité pour la maintien de la connexion.

Spécifie la durée (en secondes) pendant laquelle aucune activité réseau ne se produit, après laquelle le système d’exploitation doit envoyer un message de maintien de connexion TCP.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPIDLE.

allowed: [1, 3600]
example: --tcp-keep-alive-idle=60

Option Intervalle Keep Alive (--tcp-keep-alive-interval)

Intervalle de temps pour la maintien de la connexion active.

Spécifie la durée (en secondes) après laquelle un message TCP keep-alive non reconnu doit être renvoyé.

Cette option est disponible sur les systèmes qui prennent en charge l’option de socket TCP_KEEPINTVL.

allowed: [1, 900]
example: --tcp-keep-alive-interval=30

Suites de chiffrement TLSv1.2 Option (--tls-cipher-12)

Suites de chiffrement TLSv1.2 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. L’exemple proposé constitue un choix raisonnable sauf si des exigences de sécurité spécifiques s’appliquent. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-12=HIGH:MEDIUM:+3DES:!aNULL

Suites de chiffrement TLSv1.3 Option (--tls-cipher-13)

Suites de chiffrement TLSv1.3 autorisées.

Toutes les connexions TLS entre le client pgBackRest et le serveur sont chiffrées. Par défaut, les connexions aux magasins d’objets (par exemple S3) sont également chiffrées.

NOTE : Le niveau de sécurité minimal absolu pour toute connexion de transport est TLSv1.2.

Les suites de chiffrement acceptées peuvent être ajustées si nécessaire. Si non définies (valeur par défaut), la valeur par défaut de la bibliothèque OpenSSL sous-jacente s’applique.

example: --tls-cipher-13=TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256

Options de journalisation

Niveau de journalisation de la console (--log-level-console)

Niveau de journalisation pour la console.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: warn
example: --log-level-console=error

Niveau de journalisation du fichier (--log-level-file)

Niveau de journalisation des fichiers.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: info
example: --log-level-file=debug

Niveau de journalisation des erreurs standard (--log-level-stderr)

Niveau de journalisation pour stderr.

Spécifie les niveaux de journalisation qui seront envoyés vers stderr plutôt que vers stdout (spécifié par log-level-console). L’horodatage et le processus ne seront pas envoyés vers stderr.

Les niveaux de journalisation suivants sont pris en charge :

  • off - Aucune journalisation (non recommandé)
  • error - Journaliser uniquement les erreurs
  • warn - Journaliser les avertissements et les erreurs
  • info - Journaliser les informations, les avertissements et les erreurs
  • detail - Journaliser les détails, les informations, les avertissements et les erreurs
  • debug - Journaliser le débogage, les détails, les informations, les avertissements et les erreurs
  • trace - Journaliser les traces (débogage très détaillé), le débogage, les informations, les avertissements et les erreurs
default: off
example: --log-level-stderr=error

Option Chemin Journal (--log-path)

Chemin où les fichiers de journalisation sont stockés.

Le chemin de journalisation fournit un emplacement où pgBackRest peut stocker les fichiers de journalisation. Notez que si log-level-file=off, aucun chemin de journalisation n’est requis.

default: /var/log/pgbackrest
example: --log-path=/backup/db/log

Option de journalisation des sous-processus (--log-subprocess)

Activer la journalisation dans les sous-processus.

Activez la journalisation des fichiers pour tout sous-processus créé par ce processus, en utilisant le niveau de journalisation spécifié par log-level-file.

default: n
example: --log-subprocess

Option de timestamp de journal (--log-timestamp)

Activer les horodatages dans la journalisation.

Active l’horodatage dans la journalisation console et fichier. Cette option est désactivée dans des situations spéciales, telles que la génération de documentation.

default: y
example: --no-log-timestamp

Options du mainteneur

Option de version PostgreSQL obligatoire (--pg-version-force)

Forcer la version de PostgreSQL.

La version de PostgreSQL spécifiée sera utilisée à la place de la version détectée automatiquement en lisant pg_control ou les en-têtes WAL. Cela est principalement utile pour les forks de PostgreSQL ou les versions de développement où ces valeurs diffèrent de la version de publication. La version rapportée par PostgreSQL via server_version_num doit correspondre à la version forcée.

AVERTISSEMENT :

Faites preuve de prudence en utilisant cette option, car pg_control et les en-têtes WAL seront toujours lus selon le format attendu pour la version spécifiée, c’est-à-dire le format issu de la version open-source officielle de PostgreSQL. Si la version fork ou développée modifie le format des champs sur lesquels pgBackRest dépend, cela entraînera un comportement imprévu. En général, cette option ne fonctionnera correctement que si le fork ajoute tous les membres de structure personnalisés après les membres standard de PostgreSQL.

example: --pg-version-force=15

Options du dépôt

Définir l’option dépôt (--repo)

Définir le dépôt.

Spécifiez le dépôt sur lequel une commande doit s’opérer.

Par exemple, cette option peut être utilisée pour effectuer une restauration à partir d’un dépôt spécifique, plutôt que de laisser pgBackRest choisir.

allowed: [1, 256]
example: --repo=1

Option de conteneur de dépôt Azure (--repo-azure-container)

Conteneur de dépôt Azure.

Conteneur Azure utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés dans la racine du conteneur en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par Azure dans le conteneur.

example: --repo1-azure-container=pg-backup

Type de clé du dépôt Azure (--repo-azure-key-type)

Type de clé du dépôt Azure.

Les types suivants sont pris en charge pour l’autorisation :

  • shared - Clé partagée
  • sas - Signature d’accès partagé
  • auto - Autorisation automatique à l’aide d’identités managées Azure
default: shared
example: --repo1-azure-key-type=sas

Option de style d’URI de dépôt Azure (--repo-azure-uri-style)

Style URI Azure.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte account.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer le compte aux URI.
default: host
example: --repo1-azure-uri-style=path

Type de chiffrement du dépôt (--repo-cipher-type)

Chiffrement utilisé pour chiffrer le dépôt.

Les types de chiffrement suivants sont pris en charge :

  • none - Le dépôt n’est pas chiffré
  • aes-256-cbc - Advanced Encryption Standard avec une longueur de clé de 256 bits

Notez que le chiffrement est toujours effectué côté client, même si le type de dépôt (par exemple S3) prend en charge le chiffrement.

default: none
example: --repo1-cipher-type=aes-256-cbc

Option de bac de dépôt GCS (--repo-gcs-bucket)

Dépôt de bucket GCS.

Dépôt GCS utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par GCS dans le bucket.

example: --repo1-gcs-bucket=/pg-backup

Option de point de terminaison du dépôt GCS (--repo-gcs-endpoint)

Point de terminaison du dépôt GCS.

Point d’accès utilisé pour se connecter au service de stockage. Peut être mis à jour pour utiliser un serveur local GCS ou un point d’accès alternatif.

default: storage.googleapis.com
example: --repo1-gcs-endpoint=localhost

Type de clé du dépôt GCS (--repo-gcs-key-type)

Type de clé du dépôt GCS.

Les types suivants sont pris en charge pour l’autorisation :

  • auto - Autoriser à l’aide du compte de service de l’instance.
  • service - Compte de service à partir d’une clé stockée localement.
  • token - À utiliser pour les tests locaux, par exemple fakegcs.

Lorsque repo-gcs-key-type=service, les identifiants seront rechargés lorsque le jeton d’authentification sera renouvelé.

default: service
example: --repo1-gcs-key-type=auto

Option ID du projet du dépôt GCS (--repo-gcs-user-project)

Identifiant du projet GCS.

ID du projet GCS utilisé pour déterminer la facturation des requêtes.

example: --repo1-gcs-user-project=my-project

Option hôte du dépôt (--repo-host)

Hôte du dépôt lors de l’opération à distance.

Lors de la sauvegarde et de l’archivage vers un système de fichiers monté localement, ce paramètre n’est pas requis.

example: --repo1-host=repo1.domain.com

Nom obsolète : backup-host

Option du fichier de l’autorité de certification hôte du dépôt (--repo-host-ca-file)

Fichier de l’autorité de certification du serveur de dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour vous connecter à l’hôte du dépôt.

example: --repo1-host-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Option Chemin de l’autorité de certification du dépôt (--repo-host-ca-path)

Chemin de l’autorité de certification du serveur de dépôt.

Utilisez un chemin de certificat d’autorité (CA) autre que celui par défaut du système pour établir la connexion avec l’hôte du dépôt.

example: --repo1-host-ca-path=/etc/pki/tls/certs

Option de fichier de certificat d’hôte du dépôt (--repo-host-cert-file)

Fichier de certificat d’hôte du dépôt.

Envoyé à l’hôte du dépôt pour prouver l’identité du client.

example: --repo1-host-cert-file=/path/to/client.crt

Option de commande hôte du dépôt (--repo-host-cmd)

Hôte du dépôt commande pgBackRest.

Requis uniquement si le chemin vers la commande pgBackRest est différent sur les hôtes local et de dépôt. Si non défini, la commande de dépôt sera définie de la même manière que celle de l’hôte local.

default: [path of executed pgbackrest binary]
example: --repo1-host-cmd=/usr/lib/backrest/bin/pgbackrest

Nom obsolète : backup-cmd

Option de configuration de l’hôte du dépôt (--repo-host-config)

Fichier de configuration du serveur de dépôt pgBackRest.

Spécifie l’emplacement du fichier de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le fichier de configuration de l’hôte du dépôt se trouve dans un emplacement différent du fichier de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_FILE
example: --repo1-host-config=/conf/pgbackrest/pgbackrest.conf

Nom obsolète : sauvegarde-config

Option de chemin d’inclusion de configuration d’hôte de dépôt (--repo-host-config-include-path)

Configuration du serveur de dépôt pgBackRest incluant le chemin.

Définit l’emplacement du chemin d’inclusion de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin d’inclusion de configuration de l’hôte du dépôt est différent du chemin d’inclusion de configuration local.

default: CFGOPTDEF_CONFIG_PATH "/" PROJECT_CONFIG_INCLUDE_PATH
example: --repo1-host-config-include-path=/conf/pgbackrest/conf.d

Chemin de configuration de l’hôte du dépôt (--repo-host-config-path)

Chemin de configuration du serveur de dépôt pgBackRest.

Définit l’emplacement du chemin de configuration sur l’hôte du dépôt. Cette option est nécessaire uniquement si le chemin de configuration de l’hôte du dépôt est différent du chemin de configuration local.

default: CFGOPTDEF_CONFIG_PATH
example: --repo1-host-config-path=/conf/pgbackrest

Option de fichier de clé hôte du dépôt (--repo-host-key-file)

Fichier de clé hôte du dépôt.

Vérifie que le certificat client a été envoyé par le propriétaire.

example: --repo1-host-key-file=/path/to/client.key

Option de port hôte du dépôt (--repo-host-port)

Port de l’hôte du dépôt lorsque repo-host est défini.

Utilisez cette option pour spécifier un port non par défaut pour le protocole du serveur du dépôt.

NOTE : Lorsque repo-host-type=ssh, il n’existe pas de valeur par défaut pour repo-host-port. Dans ce cas, le port sera celui configuré pour la commande spécifiée par cmd-ssh.

default (depending on repo-host-type):
    tls - 8432

allowed: [0, 65535]
example: --repo1-host-port=25

Nom obsolète : backup-ssh-port

Type de protocole d’hôte de dépôt (--repo-host-type)

Type de protocole d’hôte de dépôt.

Les types de protocole suivants sont pris en charge :

  • ssh - Shell sécurisé.
  • tls - Serveur TLS pgBackRest.
default: ssh
example: --repo1-host-type=tls

Option d’utilisateur hôte de dépôt (--repo-host-user)

Utilisateur hôte du dépôt lorsque repo-host est défini.

Définit l’utilisateur utilisé pour les opérations sur l’hôte du dépôt. Il est préférable que ce ne soit pas l’utilisateur postgres, mais plutôt un autre utilisateur tel que pgbackrest. Si PostgreSQL s’exécute sur l’hôte du dépôt, l’utilisateur postgres peut être ajouté au groupe pgbackrest afin d’avoir des permissions de lecture sur le dépôt sans pouvoir accidentellement le modifier.

default: pgbackrest
example: --repo1-host-user=repo-user

Nom obsolète : backup-user

Option Chemin du dépôt (--repo-path)

Chemin où les sauvegardes et l’archive sont stockées.

Le dépôt est l’emplacement où pgBackRest stocke les sauvegardes et les archives des segments WAL.

Il peut être difficile de prévoir à l’avance l’espace nécessaire. La meilleure approche consiste à effectuer quelques sauvegardes, puis à noter la taille des différents types de sauvegardes (pleines, incrémentielles, différentielles) et à mesurer la quantité de WAL générée par jour. Cela vous donnera une idée générale de l’espace requis, bien que les besoins évoluent probablement au fil du temps avec l’évolution de votre base de données.

default: /var/lib/pgbackrest
example: --repo1-path=/backup/db/backrest

Option de bac de dépôt S3 (--repo-s3-bucket)

Dépôt S3.

Dépôt S3 utilisé pour stocker le dépôt.

Les dépôts pgBackRest peuvent être stockés à la racine du bucket en définissant repo-path=/, mais il est généralement préférable de préciser un préfixe, tel que /repo, afin de pouvoir également stocker les journaux et d’autres contenus générés par AWS dans le bucket.

example: --repo1-s3-bucket=pg-backup

Option de point de terminaison du dépôt S3 (--repo-s3-endpoint)

Point de terminaison du dépôt S3.

Le point de terminaison AWS doit être valide pour la région sélectionnée.

Pour les configurations personnalisées ou les tests, les options repo-storage-ca-file, repo-storage-ca-path, repo-storage-host, repo-storage-port, et repo-storage-verify-tls peuvent être utiles.

example: --repo1-s3-endpoint=s3.amazonaws.com

Type de clé du dépôt S3 (--repo-s3-key-type)

Type de clé pour le dépôt S3.

Les types suivants sont pris en charge :

  • shared - Clés partagées
  • auto - Récupérer automatiquement les identifiants temporaires
  • web-id - Récupérer automatiquement les identifiants d’identité web
  • pod-id - Récupérer automatiquement les identifiants d’identité de pod EKS
  • process - Récupérer les identifiants en exécutant un processus
default: shared
example: --repo1-s3-key-type=auto

Option ID de clé KMS pour dépôt S3 (--repo-s3-kms-key-id)

Clé KMS du dépôt S3.

Active le chiffrement côté serveur S3 en utilisant la clé du service de gestion des clés AWS spécifiée.

example: --repo1-s3-kms-key-id=bceb4f13-6939-4be3-910d-df54dee817b7

Option de commande du processus d’authentification S3 (--repo-s3-process-cmd)

Commande du processus d’authentification S3.

Commande (et arguments facultatifs) à exécuter pour récupérer les identifiants temporaires S3. Le premier élément de la liste est la commande, les éléments suivants sont passés en tant que paramètres.

Le processus doit produire un JSON contenant les champs AccessKeyId, SecretAccessKey, SessionToken et Expiration. Les identifiants seront automatiquement actualisés avant l’expiration. Voir Process Credential Provider pour les détails du format.

example: --repo1-s3-process-cmd=/usr/local/bin/get-credentials --repo1-s3-process-cmd=--role --repo1-s3-process-cmd=my-role

Option de région du dépôt S3 (--repo-s3-region)

Région du dépôt S3.

La région AWS où le bucket a été créé.

example: --repo1-s3-region=us-east-1

Option Requesteur Payant pour le dépôt S3 (--repo-s3-requester-pays)

Dépôt S3 payeur de la demande.

Active le paiement par le demandeur S3.

default: n
example: --no-repo1-s3-requester-pays

Option de rôle du dépôt S3 (--repo-s3-role)

Rôle du dépôt S3.

Le nom du rôle AWS (pas le nom ARN complet) utilisé pour récupérer les identifiants temporaires lorsque repo-s3-key-type=auto.

example: --repo1-s3-role=authrole

Option de service de dépôt S3 (--repo-s3-service)

Service de signature S3.

Le service de signature S3 utilisé dans l’authentification SigV4. La valeur par défaut est s3 pour les points d’accès S3 standards. À définir sur s3-outposts lors de l’utilisation d’un point d’accès S3 Outposts.

default: s3
example: --repo1-s3-service=s3-outposts

Option de point de terminaison STS du dépôt S3 (--repo-s3-sts-host)

Point de terminaison STS du dépôt S3.

Point de terminaison STS utilisé pour récupérer des identifiants temporaires lorsque repo-s3-key-type=web-id est configuré. Définissez-le sur un point de terminaison régional (par exemple sts.us-east-1.amazonaws.com) pour utiliser STS régional, ce qui peut être nécessaire pour les régions GovCloud, Chine, ou pour réduire la latence.

default: sts.amazonaws.com
example: --repo1-s3-sts-host=sts.us-east-1.amazonaws.com

Option de style d’URI de dépôt S3 (--repo-s3-uri-style)

Style d’URI S3.

Les styles d’URI suivants sont pris en charge :

  • host - Se connecter à l’hôte bucket.endpoint.
  • path - Se connecter à l’hôte endpoint et préfixer les URI par le répertoire.
default: host
example: --repo1-s3-uri-style=path

Option hôte du dépôt SFTP (--repo-sftp-host)

Hôte du dépôt SFTP.

Hôte SFTP contenant le dépôt.

example: --repo1-sftp-host=sftprepo.domain

Fingerprint de l’hôte du dépôt SFTP (--repo-sftp-host-fingerprint)

Empreinte du serveur hôte du dépôt SFTP.

La génération de l’empreinte d’hôte du dépôt SFTP doit correspondre à repo-sftp-host-key-hash-type. Générez l’empreinte via awk '{print $2}' ssh_host_xxx_key.pub | base64 -d | (md5sum or sha1sum) -b. Les clés d’hôte SSH se trouvent normalement dans le répertoire /etc/ssh.

example: --repo1-sftp-host-fingerprint=f84e172dfead7aeeeae6c1fdfb5aa8cf

Type d’option de vérification de la clé hôte SFTP (--repo-sftp-host-key-check-type)

Type de vérification de la clé hôte SFTP.

Les types de vérification de clé d’hôte SFTP suivants sont pris en charge :

  • strict - pgBackRest n’ajoutera jamais automatiquement les clés d’hôte au fichier ~/.ssh/known_hosts, et refusera de se connecter aux hôtes dont la clé d’hôte a changé ou n’est pas trouvée dans les fichiers known hosts. Cette option oblige l’utilisateur à ajouter manuellement tous les nouveaux hôtes.
  • accept-new - pgBackRest ajoutera automatiquement les nouvelles clés d’hôte au fichier known hosts de l’utilisateur, mais n’autorisera pas les connexions aux hôtes dont la clé d’hôte a changé.
  • fingerprint - pgBackRest vérifiera la clé d’hôte contre l’empreinte spécifiée par l’option repo-sftp-host-fingerprint.
  • none - aucune vérification de clé d’hôte ne sera effectuée.
default: strict
example: --repo1-sftp-host-key-check-type=accept-new

Type de hachage de la clé hôte du dépôt SFTP (--repo-sftp-host-key-hash-type)

Type de hachage de la clé d’hôte du dépôt SFTP.

Type de hachage de la clé hôte du dépôt SFTP. Déclare le type de hachage à utiliser pour calculer le hachage de la clé hôte du système distant au démarrage SSH. Les versions plus récentes de libssh2 prennent en charge sha256 en plus de md5 et sha1.

example: --repo1-sftp-host-key-hash-type=sha256

Option de port hôte du dépôt SFTP (--repo-sftp-host-port)

Port hôte du dépôt SFTP.

Port hôte du dépôt SFTP.

default: 22
allowed: [1, 65535]
example: --repo1-sftp-host-port=22

Option utilisateur hôte dépôt SFTP (--repo-sftp-host-user)

Utilisateur hôte du dépôt SFTP.

Utilisateur sur l’hôte utilisé pour stocker le dépôt.

example: --repo1-sftp-host-user=pg-backup

Option fichier Hôtes SFTP connus (--repo-sftp-known-host)

Fichier d’hôtes SFTP connus.

Fichier known hosts à consulter pour rechercher une correspondance avec un hôte SFTP lors de l’authentification. Si non spécifié, pgBackRest recherchera par défaut dans ~/.ssh/known_hosts, ~/.ssh/known_hosts2, /etc/ssh/ssh_known_hosts et /etc/ssh/ssh_known_hosts2. Si configuré avec un ou plusieurs chemins de fichier, pgBackRest recherchera dans ces fichiers une correspondance. Les chemins de fichier doivent être complets ou commencer par un tilde. L’option repo-sftp-known-host peut être spécifiée plusieurs fois pour indiquer plusieurs fichiers known hosts à consulter. Pour utiliser la vérification du fichier known hosts, l’option repo-sftp-host-fingerprint ne doit pas être définie. Voir également l’option repo-sftp-host-check-type.

example: --repo1-sftp-known-host=/home/postgres/.ssh/known_hosts

Option fichier de clé privée du dépôt SFTP (--repo-sftp-private-key-file)

Fichier de clé privée SFTP.

Fichier de clé privée SFTP utilisé pour l’authentification.

example: --repo1-sftp-private-key-file=~/.ssh/id_ed25519

Option de fichier de clé publique du dépôt SFTP (--repo-sftp-public-key-file)

Fichier de clé publique SFTP.

Fichier de clé publique SFTP utilisé pour l’authentification. Facultatif si compilé contre OpenSSL, obligatoire si compilé contre une autre bibliothèque.

example: --repo1-sftp-public-key-file=~/.ssh/id_ed25519.pub

Option du fichier CA du dépôt de stockage (--repo-storage-ca-file)

Fichier de certificat d’autorité de certification pour le dépôt.

Utilisez un fichier CA autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-file=/etc/pki/tls/certs/ca-bundle.crt

Noms obsolètes : repo-azure-ca-file, repo-s3-ca-file

Option de chemin du certificat CA TLS pour le dépôt (--repo-storage-ca-path)

Chemin du certificat d’autorité de certification du dépôt.

Utilisez un chemin de certificat d’autorité de certification (CA) autre que celui par défaut du système pour les certificats du stockage (par exemple, S3, Azure).

example: --repo1-storage-ca-path=/etc/pki/tls/certs

Noms obsolètes : repo-azure-ca-path, repo-s3-ca-path

Option hôte de stockage du dépôt (--repo-storage-host)

Hôte de stockage du dépôt.

Se connecter à un hôte autre que le point de terminaison de stockage (par exemple S3, Azure). Cela est généralement utilisé pour les tests.

example: --repo1-storage-host=127.0.0.1

Noms obsolètes : repo-azure-host, repo-s3-host

Option de port du stockage du dépôt (--repo-storage-port)

Port du stockage du dépôt.

Port à utiliser lors de la connexion au point de terminaison du stockage (par exemple S3, Azure) ou à l’hôte (le cas échéant).

default: 443
allowed: [1, 65535]
example: --repo1-storage-port=9000

Noms obsolètes : repo-azure-port, repo-s3-port

Option d’étiquette de stockage du dépôt (--repo-storage-tag)

Étiquette(s) de stockage du dépôt.

Spécifiez les balises à ajouter aux objets lorsque le dépôt est un magasin d’objets (par exemple, S3). L’option peut être répétée pour ajouter plusieurs balises.

Il n’existe aucune fonctionnalité dans pgBackRest permettant de modifier ces balises ; veillez donc à les définir correctement avant d’exécuter stanza-create afin d’assurer une cohérence des balises dans l’ensemble du dépôt.

example: --repo1-storage-tag=key1=value1

Option de taille de morceau de chargement du dépôt (--repo-storage-upload-chunk-size)

Taille du morceau de chargement du dépôt.

Les magasins d’objets tels que S3 permettent de télécharger des fichiers par morceaux lorsque le fichier est trop volumineux pour être stocké en mémoire. Même si le fichier peut être stocké en mémoire, il est plus efficace en mémoire de limiter la quantité de mémoire utilisée pour les téléchargements.

Une taille de morceau plus élevée entraîne généralement de meilleures performances, car elle réduit le nombre de requêtes de téléchargement et permet de télécharger plus de fichiers en une seule requête plutôt qu’en morceaux. Le désavantage est que la consommation mémoire sera plus élevée, et comme la mémoire tampon de morceau doit être allouée par processus, des valeurs plus élevées de process-max entraînent une consommation mémoire globale plus importante.

Notez que les tailles de morceau valides varient selon le type de stockage et la plateforme. Par exemple, AWS S3 impose une taille minimale de morceau de 5MiB. La terminologie relative à la taille du morceau varie selon le type de stockage ; utilisez donc « part size » pour AWS S3, « chunk size » pour GCS et « block size » pour Azure lorsque vous recherchez les valeurs minimales ou maximales.

Si un fichier est plus grand que 1GiB (la taille maximale que PostgreSQL crée par défaut), la taille de tranche sera augmentée progressivement jusqu’à la valeur maximale autorisée afin de terminer le téléchargement du fichier.

default (depending on repo-type):
    azure - 4MiB
    gcs - 4MiB
    s3 - 5MiB

allow range (depending on repo-type):
    azure - [4MiB, 1GiB]
    gcs - [4MiB, 1GiB]
    s3 - [5MiB, 1GiB]

example: --repo1-storage-upload-chunk-size=16MiB

Option de vérification du certificat de stockage du dépôt (--repo-storage-verify-tls)

Vérification du certificat du dépôt de stockage.

Cette option permet d’activer/désactiver la vérification du certificat TLS du serveur de stockage (par exemple, S3, Azure). La désactivation ne doit être utilisée que pour des tests ou d’autres scénarios où un certificat a été auto-signé.

default: y
example: --no-repo1-storage-verify-tls

Noms obsolètes : repo-azure-verify-tls, repo-s3-verify-ssl, repo-s3-verify-tls

Heure cible pour l’option dépôt (--repo-target-time)

Heure cible pour le dépôt.

Le temps cible définit l’instant auquel les commandes lisent un dépôt sur un stockage versionné. Cela permet à la commande de lire le dépôt tel qu’il était à un instant donné, afin de récupérer des données supprimées ou corrompues par une erreur utilisateur ou un logiciel malveillant.

Le stockage versionné est pris en charge par S3, GCS et Azure, mais il est généralement désactivé par défaut. En plus d’activer la versioning, il peut être utile d’activer le verrouillage d’objets pour S3, ou la suppression progressive pour GCS ou Azure.

Lorsque l’option repo-target-time est spécifiée, l’option repo doit également être fournie. Il est probable que tous les types de dépôt ne prennent pas en charge la versionning, et il est généralement préférable de cibler un seul dépôt pour la récupération.

Notez que les comparaisons avec l’horodatage de stockage sont <= à l’horodatage fourni et que les millisecondes sont tronquées de l’horodatage lorsqu’elles sont fournies.

example: --repo-target-time=2024-08-08 12:12:12+00

Option de type de dépôt (--repo-type)

Type de stockage utilisé pour le dépôt.

Les types de dépôt suivants sont pris en charge :

  • azure - Service de stockage Blob Azure
  • cifs - Comme posix, mais désactive les liens et les fsyncs de répertoire
  • gcs - Google Cloud Storage
  • posix - Systèmes de fichiers conformes à Posix
  • s3 - AWS Simple Storage Service
  • sftp - Protocole de transfert de fichiers sécurisé

Lorsqu’un montage NFS est utilisé comme dépôt posix, les mêmes règles s’appliquent à pgBackRest qu’indiquées dans la documentation PostgreSQL : Création d’un cluster de base de données - Systèmes de fichiers .

default: posix
example: --repo1-type=cifs

20 - Commande Version (version)

Référence des options et du comportement de la commande pgBackRest version.

Affiche la version de pgBackRest installée.

Options de commande

Option de sortie (--output)

Type de sortie.

Les types de sortie suivants sont pris en charge :

  • text - Affiche la version installée de pgBackRest sous forme de texte.
  • num - Affiche la version installée de pgBackRest sous forme d’entier.
default: text
example: --output=num