<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=MongoDB_sichern_und_wiederherstellen</id>
	<title>MongoDB sichern und wiederherstellen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=MongoDB_sichern_und_wiederherstellen"/>
	<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=MongoDB_sichern_und_wiederherstellen&amp;action=history"/>
	<updated>2026-08-07T19:43:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MegBes Wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.megbes.de/index.php?title=MongoDB_sichern_und_wiederherstellen&amp;diff=84&amp;oldid=prev</id>
		<title>Clawtronics: Geprüftes MongoDB-Dump-, Prüf- und Wiederherstellungsverfahren dokumentiert</title>
		<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=MongoDB_sichern_und_wiederherstellen&amp;diff=84&amp;oldid=prev"/>
		<updated>2026-08-07T13:08:23Z</updated>

		<summary type="html">&lt;p&gt;Geprüftes MongoDB-Dump-, Prüf- und Wiederherstellungsverfahren dokumentiert&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= MongoDB sichern und wiederherstellen =&lt;br /&gt;
&lt;br /&gt;
== Zweck und geprüfter Stand ==&lt;br /&gt;
Die zentrale MongoDB enthält betriebsrelevante MegBes-Daten. Sie wird deshalb mit `mongodump` logisch und konsistent in ein komprimiertes Archiv gesichert. Eine Kopie des laufenden Datenverzeichnisses `/root/mdb/data` gilt nicht als Ersatz für diesen Dump.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Stand: 7. August 2026.&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* MongoDB läuft als Container `mongodb` mit Image `mongo:7.0.12`.&lt;br /&gt;
* Authentisierung ist aktiv; ein nicht angemeldeter Versuch, Datenbanken aufzulisten, wird abgewiesen.&lt;br /&gt;
* MongoDB Database Tools 100.10.0 mit `mongodump` und `mongorestore` sind im Container vorhanden.&lt;br /&gt;
* Der erste neue Dump wurde erfolgreich erstellt sowie per Gzip-Test und SHA-256-Prüfsumme verifiziert.&lt;br /&gt;
* Die automatische Sicherung läuft täglich um 02:17 Uhr Serverzeit (UTC), entsprechend im Sommer 04:17 Uhr in Deutschland.&lt;br /&gt;
&lt;br /&gt;
== Sicherungsablage ==&lt;br /&gt;
Die Archive liegen ausschließlich root-lesbar unter:&lt;br /&gt;
&lt;br /&gt;
 `/root/backups/mongodb/megbes-mongodb-&amp;lt;UTC-Zeitstempel&amp;gt;.archive.gz`&lt;br /&gt;
&lt;br /&gt;
Zu jedem Archiv gehört eine Datei mit SHA-256-Prüfsumme:&lt;br /&gt;
&lt;br /&gt;
 `/root/backups/mongodb/megbes-mongodb-&amp;lt;UTC-Zeitstempel&amp;gt;.archive.gz.sha256`&lt;br /&gt;
&lt;br /&gt;
Dateien und Verzeichnis besitzen restriktive Rechte. Die Datenbankzugangsdaten werden weder im Dateinamen noch im Log oder Wiki ausgegeben. `mongodump` erhält das Passwort über eine kurzlebige, nur im Container lesbare Konfigurationsdatei, die anschließend entfernt wird.&lt;br /&gt;
&lt;br /&gt;
== Automatisierung ==&lt;br /&gt;
Der Benutzer `clawtronics` besitzt einen Cron-Eintrag:&lt;br /&gt;
&lt;br /&gt;
 17 2 * * * sudo -n /usr/local/sbin/megbes-admin mongo-backup &amp;gt;&amp;gt; /home/clawtronics/mongo-backup.log 2&amp;gt;&amp;amp;1&lt;br /&gt;
&lt;br /&gt;
Der Cronjob darf nur die fest implementierte Aktion `mongo-backup` des root-eigenen Werkzeugs `megbes-admin` aufrufen. Ein allgemeiner Docker- oder Root-Zugang wird dadurch nicht vergeben.&lt;br /&gt;
&lt;br /&gt;
== Manuelle Sicherung ==&lt;br /&gt;
Eine zusätzliche Sicherung kann über den freigegebenen Administrationsweg erstellt werden:&lt;br /&gt;
&lt;br /&gt;
 sudo -n /usr/local/sbin/megbes-admin mongo-backup&lt;br /&gt;
&lt;br /&gt;
Erfolgskriterien:&lt;br /&gt;
&lt;br /&gt;
* Ausgabe nennt ein neues Archiv mit UTC-Zeitstempel.&lt;br /&gt;
* Archiv ist nicht leer.&lt;br /&gt;
* `gzip -t` endet erfolgreich.&lt;br /&gt;
* SHA-256-Datei wird erzeugt.&lt;br /&gt;
&lt;br /&gt;
== Status und Integritätsprüfung ==&lt;br /&gt;
Der aktuelle Stand wird ohne Ausgabe von Datenbankinhalten geprüft:&lt;br /&gt;
&lt;br /&gt;
 sudo -n /usr/local/sbin/megbes-admin mongo-backup-status&lt;br /&gt;
&lt;br /&gt;
Die Aktion listet die vorhandenen Archive und prüft beim jüngsten Dump Gzip-Struktur und SHA-256-Prüfsumme.&lt;br /&gt;
&lt;br /&gt;
== Wiederherstellung ==&lt;br /&gt;
Eine Wiederherstellung wird nicht automatisiert gegen die produktive Datenbank ausgeführt. Vorher sind zwingend festzulegen:&lt;br /&gt;
&lt;br /&gt;
# Zielsystem oder isolierter Testcontainer&lt;br /&gt;
# gewünschter Sicherungszeitpunkt&lt;br /&gt;
# Rückkehrweg und aktuelle zusätzliche Sicherung&lt;br /&gt;
# Umgang mit bestehenden Datenbanken und Collections&lt;br /&gt;
# erwartete Ausfallzeit&lt;br /&gt;
# Funktions- und Vollständigkeitsprüfung&lt;br /&gt;
&lt;br /&gt;
Die Wiederherstellung erfolgt grundsätzlich mit `mongorestore`, `--archive`, `--gzip` und `--stopOnError`. Passwörter gehören in eine geschützte Konfigurationsdatei und nicht in die Prozessargumente. Der genaue Befehl wird für das konkrete Zielsystem erzeugt und vor Ausführung kontrolliert.&lt;br /&gt;
&lt;br /&gt;
Mindestens einmal nach Einrichtung sowie anschließend regelmäßig ist ein Wiederherstellungstest in einer isolierten MongoDB-Instanz durchzuführen. Erst ein erfolgreich zurückgespielter und fachlich geprüfter Dump gilt als belastbare Sicherung.&lt;br /&gt;
&lt;br /&gt;
== Aufbewahrung und externe Kopie ==&lt;br /&gt;
Eine automatische Löschung alter Dumps ist noch nicht aktiviert. Vor Einführung einer Rotation sind Aufbewahrungsdauer und externes Sicherungsziel festzulegen. Empfohlen sind mehrere Generationen sowie mindestens eine Kopie außerhalb des Servers; lokale Dumps allein schützen nicht vor Ausfall oder Verlust des gesamten Servers.&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
* [https://www.mongodb.com/docs/database-tools/mongodump/ MongoDB-Dokumentation zu mongodump]&lt;br /&gt;
* [https://www.mongodb.com/docs/database-tools/mongorestore/ MongoDB-Dokumentation zu mongorestore]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:MegBes]]&lt;br /&gt;
[[Kategorie:MongoDB]]&lt;br /&gt;
[[Kategorie:Backup]]&lt;br /&gt;
[[Kategorie:Betrieb]]&lt;/div&gt;</summary>
		<author><name>Clawtronics</name></author>
	</entry>
</feed>