Automate reference host data restore

This commit is contained in:
Mikei386
2026-08-21 14:11:45 +02:00
parent a2c2ee7570
commit 0c21aed7af
3 changed files with 147 additions and 3 deletions
+22
View File
@@ -37,5 +37,27 @@
12. Standardbenchmark und Sicherheitsprüfung ausführen.
13. Erst danach Clients umstellen.
## Referenz-Backup automatisiert einspielen
Nach einem erfolgreichen Lauf von `install.sh` kann eine Sicherung des alten
Referenzhosts gezielt importiert werden:
```bash
sudo ./platform/migration/restore-reference-backup.sh \
/data/ki-migration-backup-YYYYMMDD
```
Das Skript prüft zuerst die Archiv-Hashes und übernimmt ausschließlich:
- die persistente OpenWebUI-Datenbank samt Einstellungen und Uploads,
- den dazugehörigen WebUI- und Router-Schlüssel,
- die freigegebenen HA-, ARR- und Unraid-Secrets,
- `runraid`, dessen privaten Schlüssel, Zertifikat und Known-Hosts-Datei.
Es übernimmt bewusst **keine** alten Compose-Dateien, Routerprofile,
Experimentdienste oder `.before-*`-Altstände. Vor dem Ersetzen des frischen
OpenWebUI-Volumes wird unter `/data/open-webui-before-restore-*.tar.gz` eine
Rückfallsicherung erstellt. Secret-Werte werden nicht ausgegeben.
Der alte Host bleibt bis zum bestandenen Abnahmetest unverändert und dient nur
als Referenz. Es werden keine Caches oder unbekannten Altverzeichnisse kopiert.
+6 -3
View File
@@ -178,9 +178,12 @@ run-acceptance-tests
```
`platform/mcp/install-tools.sh` installiert den Webbereich automatisch und
aktiviert HA, ARR und Unraid nur bei vorhandenen Secret-/Programmdateien. Offen
bleiben ein kompletter Leerhost-Probelauf und der automatisierte Import einer
bereits bestehenden Open-WebUI-Datenbank.
aktiviert HA, ARR und Unraid nur bei vorhandenen Secret-/Programmdateien.
`platform/migration/restore-reference-backup.sh` importiert eine bestehende
OpenWebUI-Datenbank und ausschließlich die freigegebenen Tool-Secrets, ohne
experimentelle Altcontainer zurückzubringen. Der Leerhost-Probelauf wird auf
Athena praktisch protokolliert und seine Korrekturen fließen direkt in den
Installer zurück.
Jeder Schritt muss wiederholbar, einzeln prüfbar und bei Fehlern abbrechbar
sein. Ein fehlgeschlagener Schritt darf keinen halb aktivierten Dienst