Projekt

Obecné

Profil

Požadavek #1138

otevřený

Zálohování Gitlab-u: repository mirroring?

Přidáno uživatelem Tomáš Dulík před více než 4 roky(ů).

Stav:
Nový
Priorita:
Normální
Přiřazeno:
-
Kategorie:
-
Cílová verze:
-
Začátek:
2019-12-21
Uzavřít do:
% Hotovo:

0%

Odhadovaná doba:

Popis

Včera jsme se v kanclu bavili o zálohování a právě teď mě napadlo, že u Gitlabu jde záloha repozitářů vyřešit celkem jednoduše - na pár kliků, nastavením push mirroring-u na Gitlab.com nebo Github:

https://docs.gitlab.com/ee/user/project/repository/repository_mirroring.html

Push mirroring je v Gitlab CE verzi zpřístupněný až od verze 10.8, viz release note:
https://about.gitlab.com/blog/2018/05/22/gitlab-10-8-released/#push-mirroring-now-open-source
https://gitlab.com/gitlab-org/gitlab-foss/issues/42099

Ale pokud bychom použili pro zálohování gitlab.com, tak i ten jejich bezplatný účet poskytuje mirroring vč. "pull mirroring-u" - jakože by si Gitlab.com stahoval mirror od nás.

Samozřejmě zálohování Gitlabu jinam jde i naskriptovat, ale proč se zdržovat skriptováním, když to můžete snadno naklikat.

Možná se zdá, že ztráta vývojářských lokálních kopií a zároveň ztráta Gitlab serveru je nepravděpodobná, ale:
ransome viry jsou pro hackery zlatý důl, takže se začínají zaměřovat i na Linux vč. serverů:

https://www.notebookcheck.net/Lilu-Lilocked-ransomware-has-now-infected-thousands-of-Linux-servers.434547.0.html
https://www.linuxinsider.com/story/85870.html
https://www.bleepingcomputer.com/news/security/purelocker-ransomware-can-lock-files-on-windows-linux-and-macos/
https://www.bankinfosecurity.com/linux-killdisk-ransomware-cant-decrypt-a-9619
(atd.)

Proto je nutné zálohám věnovat pozornost a dělat je netradičně a diverzifikovaně, aby případný útok přežila aspoň nějaká kopie.

Žádné položky

Také k dispozici: Atom PDF