Add three-scenario disaster recovery

This commit is contained in:
Mikei386
2026-09-10 14:04:56 +02:00
parent e5e5d7fa4d
commit bc2ca9af7d
18 changed files with 853 additions and 107 deletions
+34 -15
View File
@@ -261,24 +261,43 @@ beweist deshalb nicht automatisch, dass unter /data keine alten Experiment-
oder Modelldateien mehr liegen.
AKTUELLER UMFANG DES BACKUP-CONTAINERS
======================================
BACKUP UND DISASTER RECOVERY
============================
Der Container mike-ai-backup sichert derzeit im Fünf-Stunden-Takt:
Athena verwendet zwei Sicherungsebenen:
- /etc/mike-ai
- /opt/mike-ai/stack
- mike-ai_router-state
- mike-ai_router-images
- portainer_data
1. mike-ai-backup schreibt alle fünf Stunden ein lokales Schnellbackup nach
/data/docker-backups. Darin liegen /etc/mike-ai, ganz /opt/mike-ai sowie
Router- und Portainer-Zustand. Dieses Backup deckt den Ausfall der
Systemplatte ab, solange /data erhalten bleibt.
Das Volume mike-ai_whisper-data wird nicht archiviert. Das Whisper-Modell wird
bei einem leeren Volume automatisch erneut heruntergeladen. Die großen
Hostverzeichnisse unter /data/models, /data/voice, /data/music und
/data/audio sind ebenfalls nicht automatisch Bestandteil dieses
Docker-Volume-Backups. Besonders eigene Trainingsdaten und trainierte
Stimmenmodelle benötigen deshalb eine zusätzliche Datensicherung, wenn sie
nicht reproduzierbar sind.
2. athena-disaster-backup schreibt nachts ein verschlüsseltes und
dedupliziertes Restic-Backup auf einen physisch anderen Speicher. Es enthält
zusätzlich eigene Stimmen, Trainingsdatensätze, Musik, Audioergebnisse,
Dashboard- und Projektdaten. Dieses Backup deckt den Ausfall der Datenplatte
und den gleichzeitigen Ausfall beider Platten ab.
Die reproduzierbaren Modellgewichte unter /data/models werden nicht extern
doppelt gespeichert. Bei Verlust der Datenplatte werden sie aus den
versionierten Quellen neu geladen. Das Whisper-Volume wird ebenfalls neu
erzeugt.
Nach Debian-Installation und dem Einhängen einer eigenen /data-Partition führt
disaster-recovery.sh den passenden Wiederaufbau aus:
- --scenario system: Systemplatte neu, alte Datenplatte vorhanden
- --scenario data: Datenplatte neu, Systemplatte vorhanden
- --scenario all: beide Platten neu
Das Skript formatiert keine Platten, führt keinen Neustart aus und beendet den
Wiederaufbau im sicheren LLM-Standardmodus. Details stehen in docs/RECOVERY.md.
Zusätzlich entstehen alle fünf Stunden unter /data/emergency-backups bis zu
fünf verschlüsselte Notfallpakete. Sie können mit Prüfsumme direkt aus dem
Athena-Dashboard heruntergeladen werden. Ein auf einen anderen Rechner
heruntergeladenes Paket kann statt des externen Restic-Speichers als Quelle
für den Daten- oder Totalausfall dienen. Auf /data verbliebene Pakete schützen
nicht gegen den Ausfall genau dieser Datenplatte.
ENTFERNTE KOMPONENTEN