PG Backup API#

config.yml でenable_pg_backup_api: true を設定するか、configure中に--enable-pg-backup-api コマンドラインオプションを使用すると、barman ロールを持つインスタンスはpg-backup-apiをインストールし、クライアント証明書認証用にApacheプロキシを設定します。このApacheプロキシは、クラスター用に生成されたSSL CAを使用して、サーバーとクライアントの証明書を生成します。

cluster_vars:
  enable_pg_backup_api: true

PG Backup APIパッケージバージョン#

デフォルトでは、TPAはpg-backup-apiの利用可能な最新バージョンをインストールします。

config.yml ファイルのcluster_vars セクションの下のpg_backup_api_package_version: xxx を含めることにより、インストールされるpg-backup-apiパッケージのバージョンを指定できます。

cluster_vars:
    …
    pg_backup_api_package_version: 2.0.0-1.el8
    …

aptまたはyumが受け入れるバージョン指定子を使用できます。

バージョンが一致しない場合は、 * ワイルドカードを追加してみてください。これは、パッケージバージョンに2:... のようなエポック修飾子がある場合に必要になることがよくあります。

インストールオプション#

pg-backup-apiは、デフォルトでパッケージを介してインストールされますが、gitブランチまたはローカルディレクトリからインストールすることもできます。詳細については、 Building from source および ソースからのビルドとインストール を参照してください。

セットアップの検証#

pg-backup-apiを実行しているbarmanノードでpg-backup-api status を実行します。「OK」が返された場合、pg-backup-apiサービスが実行されています。

プロキシが動作していることをテストするには、次のコマンドを実行します。

curl --cert /etc/tpa/pg-backup-api/pg-backup-user.crt \
     --key /etc/tpa/pg-backup-api/pg-backup-user.key \
     -X GET https://{hostname}/diagnose

機能している場合は、大規模なjson出力を取得します。これをbarman diagnose の出力と比較できます。それらは正確に一致するはずです。

SSL証明書#

ルート証明書は、デフォルトで/etc/tpa/pg-backup-api/ にコピーされます。

クライアント証明書とキー pg-backup-user.crt およびpg-backup-user.key は、テストのために生成されます tpaexec test を介してまたはbarmanホストからのコマンドライン。 tpaexec test を参照してください。

Apacheプロキシサーバーの証明書とキーpg-backup-api.crt およびpg-backup-api.key も生成されます

APIを照会する必要がある各サービスは、独自のクライアント証明書を個別に生成する必要があります。たとえば、PEMエージェントロールは、--enable-pem および--enable-pg-backup-api またはconfig.yml同等の両方が使用される場合、セットアップ中にクライアント証明書を生成します。

tpaexec upgrade を使用したpgバックアップAPIのマイナー更新#

特定のパッケージバージョンにアップグレードしようとする場合は、 config.yml のpg_backup_api_package_version が更新されて、目的のバージョンを反映していることを確認します。

目的のバージョンを追加の引数としてtpaexec upgrade コマンドに渡すこともできます。

tpaexec upgrade <cluster_dir> -e pg_backup_api_package_version="<desired version>"
  --components=pg-backup-api

詳細については、 package version selection and upgrade のセクションを参照してください。

アップグレードのためにPG Backup APIを選択するには、 tpaexec upgrade コマンドに渡される--components フラグにpg-backup-api またはall が含まれていることを確認します

component selection for upgrade のセクションを参照してください

詳細については、