クラウドのBarman#
Barmanは、Postgresサーバーをクラウドにバックアップする2つの主な方法を提供しています。
Creating disk volume snapshots as base backups.
これは、2つの異なるアプローチで実現できます。
バックアップはクラウドにディスクボリュームのスナップショットとして作成されますが、バックアップメタデータとWALファイルを保存するようにBarmanサーバーをセットアップします。これはBarmanの統合機能です。このアプローチを選択する場合、詳細については cloud snapshots backups セクションを参照してください。
Barmanサーバーを必要とせず、barmanクラウドクライアントパッケージが提供するコマンドラインユーティリティと直接対話してバックアップを管理します。バックアップメタデータとWALファイルはクラウドオブジェクトストレージに保存されますが、ベースバックアップはクラウドにディスクボリュームのスナップショットとして作成されます。
Creating and transferring base backups to a cloud object storage.
これは、2つの異なるアプローチを通じて達成することもできます。
Barmanサーバーを使用せず、Postgresホストのbarmanクラウドクライアントパッケージが提供するユーティリティを使用します。ベースバックアップとWALは両方ともローカルホストPostgresホストから読み取られ、バックアップメタデータとともにクラウドオブジェクトストレージに保存されます。
ベースバックアップを取得し、バックアップメタデータとWALファイルを保存するようにBarmanサーバーを設定し、barmanクラウドクライアントパッケージがフックスクリプトとして提供するユーティリティを使用して、クラウドオブジェクトストレージにコピーします。このアプローチを選択する場合、詳細については barmanでフックとして barman-cloud-* スクリプトを使用する セクションを参照してください。
ドキュメントのこのセクションでは、専用のbarmanサーバーを必要とせずにバックアップを管理および対話するために使用できる barman-cloud-* コマンドに焦点を当てています。それで作業を開始するには、Postgresサーバーと同じマシンにbarmanクラウドクライアントパッケージをインストールする必要があります。
これらのオプションを理解することは、クラウドのバックアップとリカバリーのニーズに適切なアプローチを選択し、Barmanの可能性を最大限に活用するのに役立ちます。
Barmanクラウドクライアントパッケージ#
barmanクラウドクライアントパッケージは、 Barmanサーバーを必要とせずに、オブジェクトストレージとディスクボリュームのスナップショットの両方でクラウドバックアップを管理するためのコマンドを提供します。
このユーティリティを使用すると、次のことができます。
スナップショットバックアップを直接作成および管理します。
バックアップを作成してクラウドオブジェクトストレージに転送します。
クラウドストレージとディスクボリュームのバックアップを個別に処理するための追加機能を提供しますが、Barmanのネイティブ機能を完全に拡張するものではありません。 Barmanの統合機能と比較して制限があり、一部の操作が異なる場合があります。
注釈
Barmanは、AWS S3およびS3互換オブジェクトストア、Azure Blob Storage、およびGoogle Cloud Storageをサポートしています。
インストール#
Postgresサーバーをクラウドプロバイダーに直接バックアップするには、これらのサーバーに`barmanクラウドクライアントパッケージ`をインストールする必要があります。インストールプロセスは、使用しているディストリビューションによって異なることに注意してください。
インストールプロセスについては installation セクションを参照し、各ディストリビューションの重要な情報を必ずメモしてください。
コマンドリファレンス#
このユーティリティを使用して、クラウドでバックアップとリカバリーを管理するために使用できるコマンドがいくつかあります。これらの終了ステータスは、 SUCCESS (0)、 FAILURE (1)、 FAILED CONNECTION (2)、および INPUT_ERROR (3)です。その他のゼロ以外の値は FAILURE です。
注釈
Barmanクラウドコマンドを実行するときに、バックアップIDの代わりにバックアップ shortcuts を指定できます。クラウドコマンドは、次のショートカットをサポートしています。 first / oldest 、 last / latest および last-failed 。
barman-cloud-backup#
Synopsis
barman-cloud-backup
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ { { -z | --gzip } | { -j | --bzip2 } | --snappy } ]
[ { -h | --host } HOST ]
[ { -p | --port } PORT ]
[ { -U | --user } USER ]
[ { -d | --dbname } DBNAME ]
[ { -n | --name } BACKUP_NAME ]
[ { -J | --jobs } JOBS ]
[ { -S | --max-archive-size } MAX_ARCHIVE_SIZE ]
[ --immediate-checkpoint ]
[ --min-chunk-size MIN_CHUNK_SIZE ]
[ --max-bandwidth MAX_BANDWIDTH ]
[ --snapshot-instance SNAPSHOT_INSTANCE ]
[ --snapshot-disk NAME ]
[ --snapshot-zone GCP_ZONE ]
[ -snapshot-gcp-project GCP_PROJECT ]
[ --tags TAG [ TAG ... ] ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { -e | --encryption } { AES256 | aws:kms } ]
[ --sse-kms-key-id SSE_KMS_KEY_ID ]
[ --aws-region AWS_REGION ]
[ --aws-await-snapshots-timeout AWS_AWAIT_SNAPSHOTS_TIMEOUT ]
[ --aws-snapshot-lock-mode { compliance | governance } ]
[ --aws-snapshot-lock-duration DAYS ]
[ --aws-snapshot-lock-cool-off-period HOURS ]
[ --aws-snapshot-lock-expiration-date DATETIME ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[ --encryption-scope ENCRYPTION_SCOPE ]
[ --azure-subscription-id AZURE_SUBSCRIPTION_ID ]
[ --azure-resource-group AZURE_RESOURCE_GROUP ]
[ --gcp-project GCP_PROJECT ]
[ --kms-key-name KMS_KEY_NAME ]
[ --gcp-zone GCP_ZONE ]
DESTINATION_URL SERVER_NAME
Description
barman-cloud-backup スクリプトは、Postgresサーバーのローカルバックアップを作成し、 Barmanサーバーをバイパスして、サポートされているクラウドプロバイダーに転送するために使用されます。また、 BarmanサーバーからサポートされているクラウドのいずれかにBarmanバックアップをコピーするためのフックスクリプトpost_backup_retry_scriptとして利用することもできます。
このスクリプトには、 PGDATAおよびテーブルスペースへの読み取りアクセスが必要で、通常はpostgresユーザーとして実行されます。 Barmanサーバーで使用する場合、 Barmanバックアップが保存されているディレクトリへの読み取りアクセスが必要です。 --snapshot- 引数が使用され、選択したクラウドプロバイダーでスナップショットがサポートされている場合、バックアップは指定されたディスク --snapshot-disk のスナップショットを使用して実行されます。バックアップラベルとメタデータもクラウドにアップロードされます。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
重要
設定された --max-archive-size より大きいファイルがデータディレクトリまたはテーブルスペースに存在する場合、クラウドのアップロードは失敗する場合があります。ただし、 1GB までのPostgresファイルは、 --max-archive-size 設定に関係なく、常に許可されます。
Parameters
SERVER_NAMEバックアップするサーバーの名前。
DESTINATION_URLAWS S3のバケットなどのクラウド宛先のURL。例
s3://bucket/path/to/folder。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプション
aws-s3。azure-blob-storage。google-cloud-storage。
-z/--gzipクラウドへのアップロード中にバックアップをgzip圧縮しますPython < 3.2では使用しないでください。
-j/--bzip2クラウドへのアップロード中にバックアップをbzip2圧縮しますPython < 3.3では使用しないでください。
--snappyクラウドへのアップロード中にバックアップをsnappy-圧縮しますオプションの
python-snappyライブラリが必要です。-h/--hostPostgres接続用のホストまたはUnixソケットデフォルトlibpq設定。
-p/--portPostgres接続用のポートデフォルトlibpq設定。
-U/--userPostgres接続のユーザー名デフォルトlibpq設定。
-d/--dbnamePostgres接続のデータベース名またはconninfo文字列デフォルト/"postgres/" 。
-n/--namebarman-cloud-restoreやbarman-cloud-backup-deleteなどのコマンドでこのバックアップを参照するために使用できる名前。-J/--jobsクラウドストレージにデータをアップロードするサブプロセスの数デフォルト
2。-S/--max-archive-sizeクラウドストレージにアップロードする際のアーカイブの最大サイズデフォルト
100GB。--immediate-checkpoint初期チェックポイントをできるだけ早く実行するように強制します。
--min-chunk-sizeクラウドストレージにアップロードする際の個々のチャンクの最小サイズデフォルト
aws-s3の場合は5MB、azure-blob-storageの場合は64KB、google-cloud-storageには適用されません。--max-bandwidthオブジェクトストレージにバックアップするときに1秒ごとにアップロードされるデータの最大量デフォルト
0-制限なし。--snapshot-instanceスナップショットとしてバックアップされるディスクが接続されているインスタンス。
--snapshot-diskスナップショットを取得するディスクの名前。
--tagsクラウドストレージにアップロードされたすべてのファイル、および/またはスナップショットを使用する場合は作成されたスナップショットに追加されるタグ。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。-e/--encryptionアップロードされたデータをS3に保存するときに使用される暗号化アルゴリズム。
許可されるオプション
AES256。aws:kms。
--sse-kms-key-idS3にアップロードされたデータの暗号化に使用するAWS KMSキーID。独自のキーIDを使用して、またはキーの完全なARNを使用して指定できます。
-e/--encryptionがaws:kmsに設定されている場合にのみ許可されます。--aws-regionEC2 VMと、
--snapshot-instanceおよび--snapshot-disk引数で定義されたストレージボリュームを含むAWSリージョンの名前。--aws-await-snapshots-timeoutタイムアウトになるまでにAWSでスナップショットが作成されるのを待機する秒単位の時間デフォルト3600秒。
--aws-snapshot-lock-modeスナップショットのロックモード。これは、
--snapshot-instanceおよび--snapshot-diskが設定されている場合にのみ有効です。許可されるオプション
compliance。governance。
--aws-snapshot-lock-durationロック期間は、スナップショットがロックされた期間日単位であり、1〜36,500の範囲です。ロック期間または有効期限のいずれかを設定します両方ではありません。
--aws-snapshot-lock-cool-off-periodクーリングオフ期間は、
complianceモードでスナップショットをロックするときに指定できるオプションの時間時間単位で、1〜72の範囲で指定します。--aws-snapshot-lock-expiration-dateロックの期間は、将来の有効期限によって決まります。
YYYY-MM-DDTHH:MM:SS.sssZ形式を使用して、スナップショット作成日時から少なくとも1日後である必要があります。ロック期間または有効期限のいずれかを設定します両方ではありません。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプション
azure-cli。managed-identity。default。
--encryption-scopeAzureのデータの暗号化に使用されるAzure Blob Storageサービスで定義された暗号化スコープの名前。
--azure-subscription-id--snapshot-instanceおよび--snapshot-disk引数で定義されたインスタンスとストレージボリュームを所有するAzureサブスクリプションのID。--azure-resource-group--snapshot-instanceおよび--snapshot-disk引数で定義されたコンピューティングインスタンスとディスクが属するAzureリソースグループの名前。
Extra options for GCP cloud provider
--gcp-projectディスクスナップショットを保存するGCPプロジェクト。
--snapshot-gcp-project非推奨ディスクスナップショットを保存するGCPプロジェクト
--gcp-projectに置き換えられます。--kms-key-nameGCSでアップロードされたデータの暗号化に使用するGCP KMSキーの名前。
--gcp-zoneスナップショットを取得するディスクのゾーン。
--snapshot-zone非推奨スナップショットを取得するディスクのゾーン-
--gcp-zoneに置き換えられます。
barman-cloud-backup-delete#
Synopsis
barman-cloud-backup-delete
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -r | --retention-policy } RETENTION_POLICY ]
[ { -m | --minimum-redundancy } MINIMUM_REDUNDANCY ]
[ { -b | --backup-id } BACKUP_ID]
[ --dry-run ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[--batch-size DELETE_BATCH_SIZE]
SOURCE_URL SERVER_NAME
Description
barman-cloud-backup-delete スクリプトは、 barman-cloud-backup コマンドで作成した1つ以上のバックアップをクラウドストレージから削除し、関連するWALファイルを削除するために使用されます。
バックアップは、バックアップID barman-cloud-backup-list から取得または保持ポリシーによって指定できます。保持ポリシーはBarmanサーバーで使用されるものをミラーリングし、指定されたポリシーを満たすために必要でないすべてのバックアップを削除します。バックアップが削除されると、そのバックアップに関連付けられている未使用のWALファイルも削除されます。
WALは、次の場合に未使用とみなされます。
WALは、残っている最も古いバックアップのbegin_wal値よりも古いです。
WALは、クラウドに保存されるアーカイブバックアップには必要ありません。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
重要
各バックアップの削除には、クラウドプロバイダーへの3つの個別の要求が含まれます。1つはバックアップファイル用、もう1つは backup.info ファイル用、もう1つは関連するWAL用です。大量のバックアップがクラウドストレージに蓄積されている場合、保持ポリシーによって削除すると、大量の削除要求が発生する場合があります。
Parameters
SERVER_NAME削除するバックアップを保持するサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
-b/--backup-id削除するバックアップのID。バックアップIDの代わりにショートカットを使用できます。
-m/--minimum-redundancy常に使用可能なバックアップの最小数。
-r/--retention-policy指定した場合、提供された保持ポリシーに従って、削除の対象となるすべてのバックアップを削除します。
構文
REDUNDANCY value | RECOVERY WINDOW OF value { DAYS | WEEKS | MONTHS }--batch-sizeクラウドプロバイダーへの1回の要求で削除されるオブジェクトの最大数。設定されていない場合、指定されたクラウドプロバイダーの最大許可バッチサイズが使用されますaws-s3の場合は
1000、azure-blob-storageの場合は256、およびgoogle-cloud-storageの場合は100。--dry-run削除する必要があるオブジェクトを見つけますが、削除しません。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
barman-cloud-backup-show#
Synopsis
barman-cloud-backup-show
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[ --format FORMAT ]
SOURCE_URL SERVER_NAME BACKUP_ID
Description
このスクリプトは、 barman-cloud-backup コマンドで作成された特定のバックアップに関する詳細情報を表示します。出力は、 barman-cloud-backup コマンドリファレンスの barman show-backup に似ていますが、情報が少ないです。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
BACKUP_IDバックアップのID。バックアップIDの代わりにショートカットを使用できます。
SERVER_NAME表示するバックアップを保持するサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
--format出力フォーマット
consoleまたはjson。デフォルトconsole。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
barman-cloud-backup-list#
Synopsis
barman-cloud-backup-list
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[ --format FORMAT ]
SOURCE_URL SERVER_NAME
Description
このスクリプトは、クラウドに保存されている barman-cloud-backup コマンドを使用して作成されたバックアップをリストします。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAMEリストするバックアップを保持するサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
--format出力フォーマット
consoleまたはjson。デフォルトconsole。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
barman-cloud-backup-keep#
Synopsis
barman-cloud-backup-keep
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[ { { -r | --release } | { -s | --status } | --target { full | standalone } } ]
SOURCE_URL SERVER_NAME BACKUP_ID
Description
このスクリプトを使用して、クラウドストレージのバックアップをアーカイブバックアップとして指定し、保持ポリシーに関係なく無期限の保持を保証します。
このスクリプトを使用すると、 barman-cloud-backup で以前に作成したバックアップをアーカイブバックアップとしてマークできます。アーカイブとしてフラグが設定されると、これらのバックアップは無期限に保存され、標準の保持ポリシーの対象ではありません。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAME保持するバックアップを保持するサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。BACKUP_ID保持するバックアップのID。バックアップIDの代わりにショートカットを使用できます。
-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
-r/--release指定すると、コマンドはkeepアノテーションを削除し、バックアップは削除の対象になります。
-s/--statusバックアップのkeepステータスを出力します。
--targetこのバックアップのリカバリターゲットを指定します。許可されるオプションは次のとおりです。
fullstandalone
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
barman-cloud-check-wal-archive#
Synopsis
barman-cloud-check-wal-archive
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential }
{ azure-cli | managed-identity | default } ]
[ --timeline TIMELINE ]
DESTINATION_URL SERVER_NAME
Description
サーバーのWALアーカイブ宛先が新しいPostgresクラスターでの使用に適していることを確認します。デフォルトでは、WALアーカイブが空であるか、ターゲットバケットが見つからない場合、チェックは成功します。他の条件では失敗します。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAME確認する必要があるサーバーの名前。
DESTINATION_URLAWS S3のバケットなどのクラウド宛先のURL。例
s3://bucket/path/to/folder。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
--timelineWALがチェックを失敗させる最も古いタイムライン。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
barman-cloud-restore#
Synopsis
barman-cloud-restore
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity | default } ]
[ --snapshot-recovery-instance SNAPSHOT_RECOVERY_INSTANCE ]
[ --snapshot-recovery-zone GCP_ZONE ]
[ --aws-region AWS_REGION ]
[ --gcp-zone GCP_ZONE ]
[ --azure-resource-group AZURE_RESOURCE_GROUP ]
[ --tablespace NAME:LOCATION [ --tablespace NAME:LOCATION ... ] ]
[ --target-lsn LSN ]
[ --target-time TIMESTAMP ]
[ --target-tli TLI ]
SOURCE_URL SERVER_NAME BACKUP_ID RECOVERY_DESTINATION
Description
このスクリプトを使用して、 barman-cloud-backup コマンドで作成されたクラウドストレージからバックアップを直接復元します。さらに、このスクリプトは、接続されたディスクが正しいスナップショットからクローン化されたことを確認し、オブジェクトストレージからバックアップラベルをダウンロードすることにより、スナップショットバックアップからのリカバリーの準備をできます。
このコマンドは、リカバリのためにPostgresを自動的に準備しません。 Postgresを確実に起動するには、手動または外部ツールを使用して、PITR`オプション、カスタム ``restore_command` 値、シグナルファイル、または必要なWALファイルを手動で管理する必要があります。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAME復元するバックアップを保持するサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。BACKUP_ID復元するバックアップのID。バックアップIDの代わりにショートカットを使用できます。それに加えて、
autoを使用して、 Barmanに復元操作に最適なバックアップを自動的に見つけさせることができます。RECOVERY_DESTINATIONリカバリー用のディレクトリへのパス。
-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
--snapshot-recovery-instanceスナップショットから復元されたディスクが接続されているインスタンス。
--tablespaceテーブルスペースの再配置ルール。
--target-lsnリカバリターゲットlsn、たとえば
3/64000000。--target-timeタイムゾーンの有無にかかわらず、
%Y-%m-%d %H:%M:%S形式でのリカバリターゲットのタイムスタンプ。--target-tliリカバリターゲットのタイムライン。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。--aws-regionEC2 VMと、
--snapshot-instanceおよび--snapshot-disk引数で定義されたストレージボリュームを含むAWSリージョンの名前。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
--azure-resource-group--snapshot-instanceおよび--snapshot-disk引数で定義されたコンピューティングインスタンスとディスクが属するAzureリソースグループの名前。
Extra options for GCP cloud provider
--gcp-zoneスナップショットを取得するディスクのゾーン。
--snapshot-recovery-zone非推奨スナップショットリカバリーのインスタンスとディスクを含むゾーン -
--gcp-zoneに置き換えられます。
barman-cloud-wal-archive#
Synopsis
barman-cloud-wal-archive
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ { { -z | --gzip } | { -j | --bzip2 } | --xz | --snappy | --zstd | --lz4 } ]
[ --compression-level COMPRESSION_LEVEL ]
[ --tags TAG [ TAG ... ] ]
[ --history-tags HISTORY_TAG [ HISTORY_TAG ... ] ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { -e | --encryption } ENCRYPTION ]
[ --sse-kms-key-id SSE_KMS_KEY_ID ]
[ { --azure-credential | --credential } { azure-cli | managed-identity |
default } ]
[ --encryption-scope ENCRYPTION_SCOPE ]
[ --max-block-size MAX_BLOCK_SIZE ]
[ --max-concurrency MAX_CONCURRENCY ]
[ --max-single-put-size MAX_SINGLE_PUT_SIZE ]
[ --kms-key-name KMS_KEY_NAME ]
DESTINATION_URL SERVER_NAME [ WAL_PATH ]
Description
barman-cloud-wal-archive コマンドは、Postgresサーバーの archive_command で使用して、WALファイルをクラウドストレージに直接シップするように設計されています。
注釈
Python 2またはPython 3のサポートされていないバージョンを使用している場合は、圧縮オプション --gzip または --bzip2 の使用を避けてください。このスクリプトは、Python < 3.2でgzip圧縮されたWAL、またはPython < 3.3でbzip2圧縮されたWALを復元できません。
このスクリプトにより、 Barmanサーバーをバイパスして、WALファイルをクラウドストレージに直接転送できます。さらに、WALアーカイブpre_archive_retry_scriptのフックスクリプトとして利用できます。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAMEWALをアーカイブするサーバーの名前。
DESTINATION_URLAWS S3のバケットなどのクラウド宛先のURL。例
s3://bucket/path/to/folder。WAL_PATH'%p'キーワードの値
archive_commandによると。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
-z/--gzipクラウドにアップロードするときにWALをgzip圧縮します。
-j/--bzip2クラウドへのアップロード中にWALをbzip2-圧縮します。
--xzクラウドにアップロードするときにWALをxz圧縮します。
--snappyクラウドへのアップロード中にWALをSnappy-圧縮します
python-snappyPythonライブラリをインストールする必要があります。--zstdクラウドへのアップロード中にWALをzstd圧縮します
zstandardPythonライブラリをインストールする必要があります。--lz4クラウドへのアップロード中にWALをlz4圧縮します
lz4Pythonライブラリをインストールする必要があります。--compression-level選択した圧縮アルゴリズムで使用される圧縮レベル。有効な値は、選択したアルゴリズムまたは事前定義されたラベルのいずれか
low、medium、およびhighのサポートされている範囲内の整数です。各アルゴリズムの範囲と、各事前定義されたラベルがマップするレベルはlowで見つかります。--tagsクラウドストレージにアーカイブされたWALファイルに追加されるタグ。
--history-tagsクラウドストレージにアーカイブされた履歴ファイルに追加されるタグ。
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。-e/--encryptionアップロードされたデータをS3に保存するときに使用される暗号化アルゴリズム。
許可されるオプション
AES256。aws:kms。
--sse-kms-key-idS3にアップロードされたデータの暗号化に使用するAWS KMSキーID。独自のキーIDを使用して、またはキーの完全なARNを使用して指定できます。
-e/--encryptionがaws:kmsに設定されている場合にのみ許可されます。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。
--encryption-scopeAzureのデータの暗号化に使用されるAzure Blob Storageサービスで定義された暗号化スコープの名前。
--max-block-sizeコンカレントチャンク方法デフォルト
4MBを介してオブジェクトをアップロードするときに使用されるチャンクサイズ。--max-concurrency同時にアップロードされるチャンクの最大数デフォルト
1。--max-single-put-sizeAzureクライアントが単一の要求でオブジェクトをアップロードする最大サイズデフォルト
64MB。これが適用された圧縮後のPostgres WALセグメントサイズよりも低く設定されている場合、WALアーカイブのコンカレントチャンクアップロード方法が使用されます。
Extra options for GCP cloud provider
--kms-key-nameGCSでアップロードされたデータの暗号化に使用するGCP KMSキーの名前。
barman-cloud-wal-restore#
Synopsis
barman-cloud-wal-restore
[ { -V | --version } ]
[ --help ]
[ { { -v | --verbose } | { -q | --quiet } } ]
[ { -t | --test } ]
[ --cloud-provider { aws-s3 | azure-blob-storage | google-cloud-storage } ]
[ --endpoint-url ENDPOINT_URL ]
[ { -P | --aws-profile } AWS_PROFILE ]
[ --profile AWS_PROFILE ]
[ --read-timeout READ_TIMEOUT ]
[ { --azure-credential | --credential } { azure-cli | managed-identity
| default } ]
[ --no-partial ]
SOURCE_URL SERVER_NAME WAL_NAME WAL_DEST
Description
barman-cloud-wal-restore スクリプトは、クラウドストレージからWALファイルを取得し、 BarmanサーバーをバイパスしてPostgresスタンバイサーバーに直接配置するための restore_command として機能します。
このスクリプトは、以前に barman-cloud-wal-archive コマンドでアーカイブされたWALファイルをダウンロードするために使用されます。 --no-partial オプションを呼び出して、 .partial ファイルの自動ダウンロードを無効にします。
重要
ターゲットPostgresノードで、 pg_wal とスプールディレクトリが同じファイルシステム上にある場合、ファイルは名前変更を介して移動されます。これは、コピーや削除よりも高速です。これにより、WALファイルの提供が大幅に高速化されます。ディレクトリが別のファイルシステム上にある場合でも、プロセスにはコピーと削除が含まれるため、その場合パフォーマンスの向上はありません。
注釈
GCPの場合、 GOOGLE_APPLICATION_CREDENTIALS envでの認証のみがサポートされています。
Parameters
SERVER_NAMEWALが復元されるサーバーの名前。
SOURCE_URLAWS S3のバケットなどのクラウドソースのURL。例
s3://bucket/path/to/folder。WAL_NAME'%f'キーワードの値
restore_commandによると。WAL_DEST'%p'キーワードの値
restore_commandによると。-V/--versionバージョンを表示して終了します。
--helpこのヘルプメッセージを表示して終了します。
-v/--verbose出力の詳細度を増やしますたとえば、
-vvは-vより大きいです。-q/--quiet出力の詳細度を減らしますたとえば、
-qqは-qより小さいです。-t/--testクラウドの接続をテストして終了します。
--cloud-providerストレージバックエンドとして使用するクラウドプロバイダー。
許可されるオプションは次のとおりです。
aws-s3。azure-blob-storage。google-cloud-storage。
--no-partial部分的なWALファイルをダウンロードしないでください
Extra options for the AWS cloud provider
--endpoint-urlデフォルトのS3エンドポイントURLを指定されたものでオーバーライドします。
-P/--aws-profileプロファイル名AWS資格情報ファイルの
INIセクションなど。--profile非推奨プロファイル名AWS資格情報ファイルの
INIセクションなど--aws-profileに置き換えられます。--read-timeout接続からの読み取りを待機しているときにタイムアウトが発生するまでの秒単位の時間デフォルト
60秒。
Extra options for the Azure cloud provider
--azure-credential / --credentialオプションで、Azureで認証するときに使用する資格情報の種類を指定します。省略すると、Azure Blob Storageの資格情報が環境から取得され、デフォルトのAzure認証フローが他のすべてのAzureサービスでの認証に使用されます。環境で資格情報が見つからない場合、デフォルトのAzure認証フローはAzure Blob Storageにも使用されます。
許可されるオプションは次のとおりです。
azure-cli。managed-identity。default。