# NEXARCH Archive Zentrales, modulübergreifendes Modul für Aufbewahrung, WORM, Compliance und Backup. Dieses Verzeichnis enthält bisher `internal/backup` (BAK-01, Datenbank-Backup-Strategie) — weitere Bausteine folgen ticketweise. ## BAK-01: Datenbank-Backup `cmd/backup-cli` — Aufrufpunkt für systemd-Timer (siehe `../deploy/systemd/nexarch-archive-backup-*.timer`): ```bash export NEXARCH_BACKUP_PG_USER=nexarch_backup export NEXARCH_BACKUP_PG_PASSWORD=... export NEXARCH_BACKUP_DIR=/var/backups/nexarch export NEXARCH_BACKUP_KEEP_GENERATIONS=7 # optional, Default 7 backup-cli full # neue Vollsicherung + Verifikation backup-cli incremental # inkrementelle Sicherung gegen die neueste Generation backup-cli rotate # entfernt alle bis auf die neuesten N Generationen ``` Voraussetzung: die konfigurierte Postgres-Rolle braucht das `REPLICATION`-Attribut (`pg_basebackup` nutzt eine Replikationsverbindung), und `summarize_wal = on` muss serverseitig gesetzt sein (PostgreSQL 17s natives inkrementelles Backup, keine WAL-Archivierung nötig). ## Prüfungen ```bash make check # build + vet + lint + test, analog Core/DMS ```