Настройка связки Asigra Backup и TrueNAS чаще всего упирается не в саму установку, а в подготовку хранилища: сервер резервного копирования DS-System не увидит данные, пока на TrueNAS не создан отдельный датасет с корректными правами доступа и не поднята сетевая шара (SMB или NFS), к которой DS-System сможет обратиться как к целевому хранилищу. Именно на этом этапе возникает большинство ошибок вроде недоступности пути или отказа в записи.
В этой статье разберём архитектуру связки, подготовку пула и датасета на TrueNAS, настройку сетевого доступа, подключение хранилища со стороны Asigra и проверку корректности резервного копирования. Инструкция построена на общих принципах работы обеих систем: точные названия пунктов меню могут отличаться в зависимости от версии TrueNAS CORE/SCALE и редакции Asigra, поэтому при расхождениях сверяйтесь с официальной документацией ваших версий.
Как устроена связка Asigra и TrueNAS
Asigra — это агентless-платформа резервного копирования корпоративного уровня. Ключевой компонент — сервер DS-System, который принимает данные от клиентских модулей DS-Client и складывает их в своё хранилище. TrueNAS в этой схеме выступает как надёжное сетевое хранилище на базе ZFS: именно сюда DS-System пишет бэкапы.
Такое разделение ролей удобно: вычислительная нагрузка резервного копирования ложится на сервер Asigra, а отказоустойчивость и целостность данных обеспечивает ZFS-пул TrueNAS с его снапшотами, контрольными суммами и возможностью репликации. При этом важно понимать, что Asigra не «ставится внутрь» TrueNAS как плагин в типовом сценарии — это две независимые системы, связанные сетевым протоколом.
Подготовка пула и датасета на TrueNAS
Первое действие — создать на TrueNAS отдельный датасет под бэкапы Asigra, а не складывать их в корень пула. Отдельный датасет позволяет задать собственные квоты, политику снапшотов и права доступа, не затрагивая остальные данные. В веб-интерфейсе TrueNAS это делается через раздел Storage → Pools → выбор пула → Add Dataset.
При создании датасета задайте осмысленное имя, например asigra_backup, и при необходимости ограничьте квоту, чтобы рост бэкапов не «съел» весь пул. Если пул ещё не создан, сначала соберите его из дисков с нужным уровнем избыточности (mirror, RAID-Z) — выбор зависит от количества дисков и требований к отказоустойчивости.
☑️ Подготовка TrueNAS к приёму бэкапов Asigra
Учётная запись и права доступа
Создайте на TrueNAS отдельного пользователя, от имени которого DS-System будет подключаться к шаре. Использовать административную учётную запись для повседневного доступа к бэкапам — плохая практика. Права на датасет выставьте так, чтобы этот пользователь имел полный доступ на чтение и запись, а посторонние учётные записи — нет.
⚠️ Внимание: ошибка «Access denied» при подключении DS-System к хранилищу почти всегда означает проблему с правами на датасет или с учётными данными шары. Проверьте и ACL датасета, и права самой SMB/NFS-шары — это два разных уровня доступа, и оба должны пропускать пользователя.
Настройка сетевого доступа: SMB или NFS
Выбор протокола зависит от того, на какой операционной системе развёрнут DS-System. Для Windows-сервера естественный выбор — SMB, для Linux — NFS. Оба варианта рабочие; принципиальной разницы в надёжности хранения нет, важнее корректная настройка.
Для SMB на TrueNAS включите службу Services → SMB и создайте шару через Sharing → Windows Shares (SMB), указав путь к созданному датасету. Для NFS используйте Sharing → Unix Shares (NFS), где дополнительно нужно указать сети или хосты, которым разрешён доступ. После публикации проверьте доступность шары с сервера Asigra обычным подключением сетевого диска или монтированием.
- 🔹 SMB — стандарт для Windows-развёртываний DS-System, проще аутентификация через учётную запись TrueNAS.
- 🔹 NFS — типичный выбор для Linux-серверов, требует точной настройки разрешённых сетей.
- 🔹 Статический IP — и TrueNAS, и серверу Asigra желательно назначить фиксированные адреса, чтобы пути к хранилищу не «поплыли».
- 🔹 DNS-имена — если используете имена вместо IP, убедитесь, что обе стороны корректно их разрешают.
Подключение хранилища в Asigra DS-System
После того как шара доступна, откройте консоль управления DS-Operator и в настройках DS-System укажите путь к хранилищу. Для Windows это будет UNC-путь вида \\truenas\asigra_backup либо смонтированная буква диска; для Linux — точка монтирования NFS. Точные названия разделов настроек зависят от версии Asigra, поэтому ориентируйтесь на документацию вашей редакции.
Вам нужно убедиться, что служба DS-System запущена от имени учётной записи, у которой есть доступ к сетевой шаре. Это частая причина проблем: шара открывается из проводника, но служба, работающая под системной учётной записью, её не видит. В таком случае настройте запуск службы от выделенного пользователя с сохранёнными учётными данными к шаре.
# Пример проверки доступности SMB-шары с Linux-сервера
smbclient //truenas/asigra_backup -U asigra_user
Настройка заданий резервного копирования
Когда хранилище подключено, настройте клиентские стороны — DS-Client на защищаемых машинах. Каждый DS-Client регистрируется на DS-System, после чего создаются наборы бэкапов: выбираются источники данных (файлы, базы, виртуальные машины), расписание и политика хранения поколений.
Расписание планируйте с учётом нагрузки на сеть и на сам TrueNAS. Одновременный запуск множества заданий может упереться в пропускную способность сети или в производительность дисков пула. Разнесите тяжёлые задания по времени и следите за очередью выполнения в консоли.
⚠️ Внимание: не размещайте на том же датасете посторонние данные и не удаляйте файлы бэкапов вручную через файловый менеджер. DS-System ведёт собственный каталог хранилища, и ручное вмешательство в его файлы может нарушить целостность цепочек резервных копий.
Использование возможностей ZFS поверх бэкапов
Одно из преимуществ хранения бэкапов на TrueNAS — дополнительный слой защиты средствами ZFS. Настройте периодические снапшоты датасета с бэкапами через Data Protection → Periodic Snapshot Tasks. Это даст возможность откатить состояние хранилища, если данные окажутся повреждены или зашифрованы, например, при атаке ransomware на стороне сервера резервного копирования.
Дополнительно можно настроить репликацию снапшотов на второй TrueNAS или удалённую площадку через Data Protection → Replication Tasks. Так реализуется схема с внешней копией хранилища бэкапов без дополнительных лицензий на стороне Asigra.
- 🛡️ Снапшоты датасета — защита от логического повреждения и шифровальщиков.
- 🛡️ Репликация — внешняя копия хранилища на второй площадке.
- 🛡️ Контрольные суммы ZFS — автоматическое обнаружение скрытой порчи данных при чтении и scrub.
- 🛡️ Scrub пула — регулярная проверка целостности, настраивается по расписанию.
Почему снапшоты ZFS не заменяют сам бэкап
Снапшот живёт внутри того же пула и зависит от его исправности. При физическом отказе пула снапшоты погибнут вместе с данными. Поэтому снапшоты — это дополнение к резервному копированию и репликации, а не их замена.
Проверка работоспособности и типичные проблемы
После настройки выполните тестовый бэкап небольшого набора данных, а затем — обязательное тестовое восстановление. Бэкап, который ни разу не проверялся восстановлением, нельзя считать рабочим. Убедитесь, что файлы восстанавливаются в альтернативный путь и открываются без ошибок.
Если задания завершаются с ошибками, проверяйте по порядку: доступность шары с сервера DS-System, права учётной записи службы, свободное место на датасете и журналы на стороне TrueNAS (System → Advanced → Logs или консоль). Сообщения об ошибках в журналах DS-System обычно указывают, на каком этапе произошёл сбой — сеть, аутентификация или запись.
| Симптом | Вероятная причина | Что проверить |
|---|---|---|
| DS-System не видит хранилище | Недоступна шара или неверный путь | Доступность шары, сетевые настройки, DNS |
| Ошибка доступа (Access denied) | Права на датасет или шару | ACL датасета, права шары, учётная запись службы |
| Бэкап обрывается на середине | Нестабильная сеть или нехватка места | Свободное место, квота датасета, качество канала |
| Медленное выполнение заданий | Узкое место в сети или дисках | Загрузку пула, сетевой интерфейс, параллельность заданий |
| Ошибки целостности данных | Проблемы дисков пула | Статус пула, результаты scrub, SMART дисков |
Часто задаваемые вопросы
Можно ли установить Asigra прямо на TrueNAS как плагин?
В типовом сценарии DS-System развёртывается на отдельном сервере под Windows или Linux, а TrueNAS используется как сетевое хранилище. Возможность запуска в контейнере или виртуальной машине на TrueNAS SCALE зависит от конкретной версии и требований Asigra — уточняйте в документации обоих продуктов.
Что лучше для связки: SMB или NFS?
Оба протокола подходят. Выбирайте по операционной системе сервера DS-System: для Windows естественнее SMB, для Linux — NFS. Критична не сама технология, а корректные права доступа и стабильность сети.
Нужен ли отдельный датасет под бэкапы Asigra?
Да, это настоятельно разумная практика. Отдельный датасет позволяет задать квоту, собственную политику снапшотов и изолированные права, не затрагивая остальные данные на пуле.
Как защитить бэкапы от шифровальщика?
Используйте выделенную учётную запись с доступом только к датасету бэкапов, включите периодические снапшоты ZFS и репликацию на вторую площадку. Снапшоты позволяют откатить хранилище к состоянию до заражения.
Тестовый бэкап прошёл, но восстановление не работает. Что делать?
Проверьте журналы DS-System на предмет ошибок чтения из хранилища, убедитесь, что права на датасет включают чтение, и попробуйте восстановить данные в альтернативный путь. Если ошибка повторяется — сверяйтесь с документацией Asigra по кодам ошибок вашей версии.