Files
nexarch/archive
sysops 21278f1405 feat(archive): RET-06-API Aufbewahrungsfristen-Konfigurations-Backend
Board-Entscheidung: Backend-API zuerst, echtes Next.js-Frontend als
separates Folgeticket - vermeidet Pseudo-Frontend-Protokoll.
internal/retentionapi: 4 Endpunkte (anlegen/aendern, deaktivieren,
liste, vorschau), Vorschau nutzt dieselbe ListExpiringObjects-Funktion
wie RET-02s periodischer Job (keine Doppel-Implementierung).
RequireRole ist AUSDRUECKLICH kein RBAC-02-Ersatz, sondern ein
dokumentiertes Provisorium (Header-Check) - RBAC-02 ist reiner
Core-interner Go-Code ohne HTTP-Schnittstelle fuer andere Module,
derselbe Befund wie FDN-03/FDN-09. Provisorium real getestet inkl.
Negativfall (403 ohne/mit falscher Rolle). retention_class_rules um
active-Flag erweitert (deaktivieren ohne Historienverlust). Real auf
131 deployed und per curl end-to-end verifiziert.
2026-08-30 02:09:37 +02:00
..
2026-08-29 22:49:13 +02:00

NEXARCH Archive

Zentrales, modulübergreifendes Modul für Aufbewahrung, WORM, Compliance und Backup. Dieses Verzeichnis enthält bisher internal/backup (BAK-01, Datenbank-Backup-Strategie) — weitere Bausteine folgen ticketweise.

BAK-01: Datenbank-Backup

cmd/backup-cli — Aufrufpunkt für systemd-Timer (siehe ../deploy/systemd/nexarch-archive-backup-*.timer):

export NEXARCH_BACKUP_PG_USER=nexarch_backup
export NEXARCH_BACKUP_PG_PASSWORD=...
export NEXARCH_BACKUP_DIR=/var/nexarch-archiv/backups/postgres   # NICHT auf einem ephemeren Test-Dataset (siehe Betrieb)
export NEXARCH_BACKUP_KEEP_GENERATIONS=7   # optional, Default 7

backup-cli full          # neue Vollsicherung + Verifikation
backup-cli incremental   # inkrementelle Sicherung gegen die neueste Generation
backup-cli rotate        # entfernt alle bis auf die neuesten N Generationen

Voraussetzung: die konfigurierte Postgres-Rolle braucht das REPLICATION-Attribut (pg_basebackup nutzt eine Replikationsverbindung), und summarize_wal = on muss serverseitig gesetzt sein (PostgreSQL 17s natives inkrementelles Backup, keine WAL-Archivierung nötig).

BAK-02: Objekt-Storage-Backup

cmd/objectbackup-cli sichert einen lokalen Verzeichnisbaum (den FDN-03-LocalDriver-Basisordner direkt, oder — für S3-gestützte Deployments — einen vorgelagerten rclone-Spiegel) mit restic (Content-defined Chunking, verschlüsseltes Repository, geprüftes Tooling statt Eigenbau):

export NEXARCH_OBJECTBACKUP_REPO_DIR=/var/nexarch-archiv/backups/objects
export NEXARCH_OBJECTBACKUP_PASSWORD=...
export NEXARCH_OBJECTBACKUP_KEEP_SNAPSHOTS=30   # optional, Default 7

objectbackup-cli backup /var/nexarch-objects   # Sicherung + Verifikation
objectbackup-cli check                          # vollständiges Lesen aller Datenblöcke
objectbackup-cli rotate                          # restic forget --keep-last N --prune

Betrieb: Backup-Zielverzeichnis

Backup-Ziele liegen unter /var/nexarch-archiv/ (persistentes ZFS-Dataset, zfs/data/subvol-1131-disk-0 auf 192.168.1.131), NIEMALS unter /var/nexarch-test/ (ephemeres Dataset, wird von den reset-test-env.sh- Skripten der anderen Module geleert). ZFS-seitige Snapshots/Replikation dieses Datasets sind ein eigenständiges Infra-Runbook (siehe ../../STORAGE-KONZEPT.md Abschnitt 7), kein Ticket-Code — zfs dedup=on bewusst NICHT setzen (hoher RAM-Bedarf), Deduplizierung läuft ausschließlich App-seitig über restic.

Prüfungen

make check   # build + vet + lint + test, analog Core/DMS