Como agendar backup no Ubiquiti EdgeOS

Normalmente só lembramos do backup quando algo de ruim já aconteceu. É aquele momento onde nada mais pode ser feito.

A tarefa de realizar manualmente, qualquer que seja o tipo de backup não é tarefa fácil. Imagina em uma estrutura com diversos ativos de rede, tais como: Roteadores, Switches, Firewall, OLTs, Access Point, Servidores, a lista é bem extensa.

Fazendo uma analogia, backup é igual seguro de carro, a gente faz pra nunca usar, não é mesmo? Porém quando precisamos urgentemente recuperar alguma informação, é necessário que esteja atualizado, com disponibilidade imediata e armazenado em uma mídia segura.

No passado, tive essa amarga e desagradável experiência com um roteador teve seu sistema operacional corrompido, parando de funcionar no meio de uma tarde, causando um transtorno bem legal viu 🙁

Gastei pelos menos 1 (uma) hora para subir os principais serviços, e depois com ajuda da equipe, fomos lembrando dos demais serviços e recuperando pouco a pouco. Fato é, se o backup tivesse sendo feito com frequência, provalmente esse tempo de indisponibilidade e transtorno seria muito menor.

Passado essa experiência, resolvi compartilhar um passo a passo, que tem com objetivo configurar e agendar o backup das configurações de sistema do Ubiquiti EdgeOS, transferindo essas configurações para um servidor SFTP remoto.

Considerações iniciais:

  • Todo o procedimento será realizado via CLI (command line interface)
  • Servidor Linux com o serviço SFTP instalado e operacional
  • O equipamento utilizado nesse post, foi um Roteador Ubiquiti Edge Router X
Advanced Gigabit Ethernet Router

Vamos ao procedimento

Nessa primeira parte, será necessário gerar um par de chaves públicas SSH. Essas chaves vão permitir uma autenticação mais segura, entre o servidor SFTP e o Ubiquiti Edge Router X.

No Roteador Edge Router X

Acesse a interface CLI do equipamento com as suas credenciais, e execute os comandos abaixo:

Algumas observações dos comandos executados acima:

  • Na string “SSH-EdgeRouterOpera“, altere para o nome que melhor representa o equipamento em questão.

  • Em “Chave SSH para backup Roteador Opera“, adicione uma descrição que te ajude a recordar, qual o propósito das chavea récem criadas.

Certifique-se se as chaves foram criados com sucesso, utilize o comando:

Pronto, primeira parte finalizado. Par de chaves públicas SSH geradas com sucesso.

Dica: Mantenha cópias do par de chaves SSH em diferentes locais.

No Servidor SFTP

Vamos adicionar um usuário exclusivo para essa função de backup no servidor SFTP.

A partir desse ponto, é necessário garantir que o conteúdo da chave SSH-EdgeRouterOpera.pub presente no Ubiquiti Edge Router X, esteja dentro do arquivo authorized_keys no servidor Linux

Existem diversas maneiras, vou listar duas formas de fazer:

1) Execute o comando abaixo no diretório /config/ssh-keys do Ubiquiti Edge Router X:

Copie o contéudo de SSH-EdgeRouterOpera.pub e Cole o conteúdo no diretório abaixo, no servidor SFTP

2. Uma outra forma de fazer é utilizando o SCP, segue um exemplo do comando:

Pronto, segunda parte finalizado.

Agora, vamos de volta a CLI do Ubiquiti Edge Router X

Vamos adicionar o arquivo com o script, que será responsável pelo backup das configurações de sistema.

Acesse o diretório /config/scripts/

Vamos criar o arquivo EDGE-ROUTER-OPERA.sh no diretório /config/scripts, copiando e colando o conteúdo do script abaixo.

Obs: A escolha do nome do arquivo vai facilitar na identificação, tenha em mente que manter a documentação organizada, vai facilitar e agilizar em momentos de crise.

Vamos alterar a permissão do arquivo EDGE-ROUTER-OPERA.sh

Para finalizar

Na CLI do Edge Router X, execute os comandos abaixos:

Importante:

Defina a intervalo do backup, de acordo com a criticidade da sua operação, no exemplo acima foi definido para ocorrer semanalmente.

Até a próxima. Stay tuned!

Escrito por Humano, não por AI - Opera Networks

Categorias

Categorias

Tags

Gostou do conteúdo? Compartilhe!

Eng. Francisco César

Engenheiro de redes especializado em roteamento e comutação com foco em provedores de Internet atuando em ambientes de diversos fornecedores. Sou um profissional organizado, caprichoso e dedicado. Gosto de compartilhar meu conhecimento e experiências por meio de meu blog.

Você tambem pode gostar:

Case de sucesso: Integração Intelbras e Nokia
Como agendar backup no Ubiquiti EdgeOS
Trocar o DNS melhora a velocidade da Internet?
Como redefinir a senha de root no Linux

Categorias

Categorias

Tags

Siga nas redes sociais

Monitoramento de Redes

“Aqui na Opera Networks acompanhamos todas as fases do projeto desde o dimensionamento da infraestrutura, implantação, instalação, configuração, administração, desenvolvimento de templates e suporte técnico com especialista certificado Zabbix Certified Specialist”.

Seu sistema de monitoramento permite entender como a sua rede funciona de verdade? Ou você vive apagando incêndios?

Você sabia que com o serviço de monitoramento utilizando a ferramenta OpenSource Zabbix permitirá que seu provedor, empresa ou organização visualizar em tempo real tudo o que acontece na sua infraestrutura tecnológica de forma dinâmica, possibilitando maior controle e visibilidade de todos seus ativos de rede?

Com o Zabbix é possível monitorar desde dispositivos intermediários tais como: Roteadores, Switches, Firewall, Access Points dos mais variados fabricantes de mercado, e dispositivos finais como: servidores, computadores, laptop, impressoras dentre outras centenas que utilizam o protocolo SNMP;

E não podia faltar a integração Zabbix com o Grafana para uma melhor visualização em grandes telas de LED presente em ambientes de Service Desk, Help Desk, NOC.

A hospedagem do serviço Zabbix pode ser em ambiente com servidor(es) locais (utilizando a estrutura do cliente), Cloud Privada ou Pública;

Uma parte que merece destaque é desenvolvimento contínuo de Templates personalizados para o mais variados fabricantes de mercado: Cisco, Huawei, Juniper, Nokia, Mikrotik, ZTE, Intelbras, Ubiquiti dentre outros conforme a necessidade;

Oferecemos a possibilidade de integração com Telegram e e-mail para notificação e alertas;

Entre em contato agora mesmo para obter mais informações.

Assessoria para Provedores

Administração e Gestão de recursos de rede em ambientes sensíveis com tecnologias híbridas e com finalidade específica;

  • Backbone Core IP (Roteadores, Switches, OLT, Firewall);
  • Sistema Autônomo (ASN, Autonomous System Number);
  • Gestão de serviços de Upstream ( redes de Transporte e Trânsito IP);
  • Protocolos de rede BGP, OSPF, OSPFv3;
  • FTTH em equipamentos GPON / XGS-PON;
  • Monitoramento completo e pró-ativo de toda infraestrutura de rede e serviços utilizando Zabbix, Grafana e CACTI;
  • Recursos de numeração e melhores práticas relacionadas a tradução de endereços (NAT);

Planejamento, projeto, implementação

  • Plano de endereçamento para transição de IPv4 para IPv6, configuração dos protocolos de roteamento dinâmico, entrega na última milha;
  • Design de redes IP para segmentação lógica em Vlan;
  • Otimização de Rede IP seja para comunicações internas, acesso à internet, conexões com filiais ou serviços em nuvem;

Documentação

  • Documentação topológica do mapa e arquitetura da rede utilizando Microsoft Visio;

Entre em contato agora mesmo para obter mais informações.

Suporte Técnico Avançado e Assistência Remota

Atribuições, atividades, responsabilidades e funções que podem ser exercidas pela Opera Networks;

  • Analisar e diagnosticar de problemas de conectividade fim a fim;
  • Supervisionar e monitorar a infraestrutura de rede;
  • Elaborar projetos de infraestrutura lógica de redes de telecomunicações;
  • Analisar, planejar e executar a migração de equipamentos especializados (roteadores, switches, OLT etc.);
  • Ativar e configurar de forma precisa roteadores e switches dos principais fabricantes: Cisco, Juniper, Huawei, Nokia, Ubiquiti, Mikrotik;
  • Setup inicial de ativação de OLT Nokia, do Zero até o 1 assinante ativado;
  • Resolver problemas de rede em cenário de crise resultante de eventuais falhas no ativos de rede;
  • Manutenções preventivas e corretivas na infraestrutura lógica dos ativos existentes ao nível de roteamento e comutação;
  • Elaborar relatórios técnicos de causa raiz de problemas de conectividade, manual de boas práticas e procedimentos operacionais;
  • Desenvolver checklists para auxílio de atividades rotineiras;
  • Colaborar com as equipes internas com objetivo de prover melhoria contínua nos processos;
  • Apoiar o cliente na identificação de possíveis oportunidades de negócios entregando uma solução individualizada e diferenciada.

Entre em contato agora mesmo, estamos aqui para implementar as soluções de rede que seu negócio necessita.