לדלג לתוכן

שיעור 07: גיבוי ושחזור

חלק ב': מדריך העברה למרצה (vEXP)

1. Snapshots (תמונות מצב): איך פועל הגיבוי המקומי ב-APFS (Rollbacks)

מטרת השיעור (Objective): להבין כיצד APFS מנהלת Snapshots (תמונות מצב) מקומיות ולדעת איך ניתן לחזור אחורה בזמן במינימום זמן אחסון.

תסריט שיחה (Discussion - Script):

  • בואו נדבר על Snapshots (תמונות מצב).
  • תחשבו על זה כמו 'צילום מסך'.
  • הצילום מקפיא את מערכת הקבצים באותו רגע מדויק.
  • זהו מנגנון מובנה ב-APFS.
  • איך זה עובד?
    • במקום לשכפל קבצים (מה שלוקח זמן ומקום), המערכת "מקפיאה" את מצב הבלוקים בדיסק בארכיטקטורת Copy-on-Write.
    • מאותו רגע, כל שינוי נשמר כבלוק חדש.
    • הבלוקים הישנים נשארים מוגנים.
  • איך ה-Mac מייצר Local Snapshots?
    • ברגע שמפעילים גיבוי Time Machine פעם אחת, הייצור מתחיל אוטומטית.
    • המחשב מבצע זאת בערך כל שעה (וכל 24 שעות).
  • מה קורה כשיש תקלה?
    • גם אם כונן הגיבוי החיצוני לא מחובר.
    • וגם אם מחקתם קובץ חשוב בטעות.
    • סביר מאוד שהמחשב יוכל להתגלגל אחורה (Rollback).
    • השחזור מתבצע דרך ה-Snapshot המקומי!
  • זה פשוט קסם של מערכת הקבצים.

הדגמה מעשית (Demonstration):

  • שלב 1: פתחו את אפליקציית Disk Utility.
  • שלב 2: הציגו Snapshots:
    • בתפריט העליון, בחרו ב-View.
    • לחצו על Show APFS Snapshots.
  • שלב 3: בחרו את ה-Data Volume.
    • בדרך כלל נקרא Macintosh HD - Data (מופיע בצד השמאלי).
  • שלב 4: הראו את רשימת ה-Snapshots.
    • הרשימה מופיעה בתחתית המסך.
    • הסבירו שכל שורה מייצגת נקודת זמן שניתן לחזור אליה.
  • שלב 5: הדגימו מחיקה ידנית.
    • סמנו Snapshot.
    • לחצו על כפתור המינוס (-).
    • הסבירו: זו דרך מעולה לפנות מקום (Purgeable Space) בעת חירום.
Instructor Deep-Dive
  • APFS Snapshot Mechanics:
    • Snapshot ב-APFS מוגדר כ-Read-Only לחלוטין ברמת ה-Volume.
    • המערכת שומרת מצביע לכלל אשכולות המידע באותו רגע.
    • כל כתיבה חדשה מייצרת בלוק חדש (Copy-on-Write).
    • המידע הקודם לעולם אינו נדרס.
  • Storage Management:
    • מנגנון ה-Snapshots מנקה את עצמו אוטומטית (Purgeable Space).
    • אם הכונן מגיע ל-80% תפוסה (או מעט מקום פנוי), המערכת תמחק Snapshots ישנים.
    • Snapshots של Time Machine נמחקים לרוב אחרי 24 שעות ללא שימוש.
  • OS Booting from Snapshot:
    • הזכירו: macOS עצמה (ה-System Volume) פועלת מתוך Snapshot חתום (SSV - Sealed System Volume).
  • CLI Management:
    • ניהול זמין גם משורת הפקודה (Terminal).
    • tmutil listlocalsnapshots / - מציג את רשימת תמונות המצב.
    • tmutil thinlocalsnapshots / 10000000000 4 - מדלל באגרסיביות כדי לפנות מקום.

2. Time Machine: לוגיקת הגיבוי למקור חיצון

מטרת השיעור (Objective): להכיר את הארכיטקטורה המודרנית של Time Machine וכיצד היא כותבת לכונן חיצוני.

תסריט שיחה (Discussion - Script):

  • ראינו איך שומרים גרסאות בתוך המחשב.
  • עכשיו נדבר על גיבוי למקור חיצון: Time Machine.
  • היסטוריה בקטנה (Fun Fact):
    • מכונת הזמן (Time Machine) הוצגה לראשונה ב-2007 (Leopard) משום שמשתמשים כמעט לא גיבו בעזרת תוכנות צד-שלישי מסורבלות כמו Retrospect.
    • בימים ההם (HFS+) המערכת נשענה על מיליוני Hard Links כדי לייצר "אשליה" של תיקיות גיבוי מלאות.
  • המעבר ל-APFS:
    • הארכיטקטורה השתנתה לחלוטין.
    • כיום, כל כונן Time Machine מפורמט אוטומטית כ-APFS.
  • איך הגיבוי עובד היום?
    • ה-Mac לוקח Local Anchor Snapshot מקומי.
    • המערכת מתשאלת את ה-FSEvents database כדי לראות מה השתנה בלי לסרוק את כל הכונן.
    • רק הבלוקים שהשתנו (Delta) מועתקים.
    • בסוף נוצר Synthetic Snapshot על כונן הגיבוי.
  • חידושים ב-Sequoia/Tahoe:
    • מערכת בשני שלבים (Two-pass): שלב אחד כשהמחשב לא נעול (Unlocked) לנתוני משתמש, ושלב שני כשהוא נעול לפריטי מערכת עמוקים.
    • ניתן לנעוץ (Pin / Keep Downloaded) קבצים ב-iCloud Drive כדי להבטיח שיגובו ב-Time Machine.
  • חשוב לזכור:
    • כונן ה-Time Machine ננעל כ-Read-Only.
    • לא ניתן להעתיק אליו קבצים ישירות דרך ה-Finder.

הדגמה מעשית (Demonstration):

  • שלב 1: חיבור וגישה.
  • חברו כונן USB חיצוני (DOK / SSD).
  • פתחו: System Settings -> General -> Time Machine.
  • שלב 2: הוספת הכונן.
  • לחצו על Add Backup Disk....
  • בחרו את הכונן החיצוני מהרשימה.
  • שלב 3: הצפנת הגיבוי.
  • הדגישו את אפשרות ה-Encrypt Backup.
  • הסבירו מדוע זה קריטי (כונן לא מוצפן שנישא בתיק מהווה פרצת אבטחה אדירה).
  • הראו לכיתה איך הגיבוי מתחיל.
  • שלב 4: בדיקה ב-Disk Utility.
  • פתחו שוב את Disk Utility.
  • הראו שנוצר APFS Container חדש שמיועד רק ל-Time Machine.
  • הסבירו על הגדרת Quota ו-Reserve (מונע מ-Time Machine "לחנוק" את הכונן).
Instructor Deep-Dive
  • תזמון DAS-CTS:
    • גיבויים מתוזמנים על ידי ה-Duet Activity Scheduler ומווסתים עומס חזיתי.
  • The Delta Clone:
    • ההעתקה מבוססת על חישוב Delta מהיר במיוחד בעזרת FSEvents. קריסה שלו מובילה לסריקת עומק (Deep Traversal Scan) שלוקחת שעות.
  • Troubleshooting Logs:
    • אם הגיבוי נתקע, בדקו לוגים: log show --predicate 'subsystem == "com.apple.TimeMachine"' --info
    • הליצו על האפליקציה T2M2 לפענוח לוגים קל.
  • SMB NAS Considerations:
    • גיבוי ראשוני על Wi-Fi ל-SMB הוא איטי ברמה בלתי נסבלת. תמיד כדאי לעשות את הראשון בכבל Ethernet.

3. שחזור קבצים: חילוץ קבצים ספציפיים או שחזור מערכת כולל

מטרת השיעור (Objective): לשלוט בדרכים לחלץ מידע מגיבוי קיים, החל מקובץ בודד ועד התאוששות מאסון מוחלט (Disaster Recovery).

תסריט שיחה (Discussion - Script):

  • גיבוי שלא ניתן לשחזר ממנו הוא חסר ערך.
  • ב-macOS יש דרכים עיקריות לשחזור מידע:
  • 1. שחזור נקודתי (קובץ בודד):
    • לדוגמה: מחקתם מצגת חשובה.
    • פותחים את ממשק ה-Time Machine.
    • "טסים" אחורה בזמן לתיקייה.
    • מסמנים את הקובץ ולוחצים על Restore.
  • 2. התאוששות מאסון (Disaster Recovery) והגירה (Migration):
    • בעבר יכולנו לדרוס הכל, היום המערכת חתומה (SSV).
    • במקרה קטסטרופלי (מחשב נמחק או לוח הוחלף), נכנסים ל-1TR (Recovery Mode).
    • מתקינים macOS נקי.
    • בהגדרות הראשוניות של ה-Setup Assistant (OOBE) מריצים את ה-Migration Assistant.
    • הוא שואב רק את ה-Data Volume (פרופילים והגדרות) מתוך תמונת המצב ה-Synthetic שבגיבוי.
  • אזהרה על שמות חשבונות (Account Names):
    • אסור ליצור חשבון זמני בשם "john" ואז לנסות להגר את החשבון "john" מ-Time Machine. זה ייצור התנגשות נוראית.

הדגמה מעשית (Demonstration):

  • שלב 1: שחזור נקודתי.
    • לחצו על סמל ה-Time Machine (בשורת התפריטים).
    • בחרו Browse Time Machine Backups.
  • שלב 2: הדגמת שחזור קובץ.
    • נווטו אל ה-Desktop או ה-Documents.
    • הראו לתלמידים את האפקט הויזואלי של החזרה בזמן.
    • בחרו קובץ דמה ולחצו על Restore.
  • שלב 3: הגירה (Migration Assistant).
    • חפשו את Migration Assistant ב-Spotlight.
    • הריצו את האפליקציה (רק הדגמה חזותית, אין צורך לבצע בפועל).
    • הראו את המסך הראשון והצביעו על האפשרות לייבא מ-Time Machine.
Instructor Deep-Dive
  • APFS Snapshot Rollback vs Migration:
    • שחזור מתוך Local Snapshot דרך ה-Recovery הוא פעולת Rollback ל-Data Volume.
    • הוא לא דורס פיזית את מערכת ההפעלה (SSV).
    • אם המערכת קורפסה לחלוטין, חייבים להתקין קודם macOS ואז להפעיל Migration Assistant.
  • Headless Restoration:
    • ניתן לחלץ קבצים ידנית מתוך הטרמינל דרך: tmutil restore /Volumes/[Backup_Drive]/.../File.txt ~/Documents/

4. תיבול ארגוני: האם בכלל צריך Time Machine בסביבה ארגונית מנוהלת ענן?

מטרת השיעור (Objective): להעריך את הכדאיות והסיכונים בשימוש ב-Time Machine בתוך ארגונים מול אסטרטגיות Cloud Sync.

תסריט שיחה (Discussion - Script):

  • איך מתנהלים עם גיבויים באנטרפרייז (Enterprise)?
  • הבעיה עם Time Machine בארגונים:
    • זמן זה כסף ואבטחת מידע היא קריטית.
    • לחלק כוננים פיזיים לעובדים זו סכנת אבטחה גדולה.
    • כונן לא מוצפן שנאבד יכול להוות פריצת מידע קטסטרופלית.
  • הפתרון: "המחשב החד-פעמי" (Ephemeral Device):
    • שימוש בשירותי ענן כמו OneDrive, Google Drive, או Box.
    • עובדים שומרים ישירות לענן.
    • אם מק נהרס, מנהל ה-IT עושה מרחוק Erase All Content and Settings (EACS), המשתמש מקבל מחשב חדש שעובר Zero-Touch deployment ותוך חצי שעה הוא בפנים.
  • ההתנגשות בין FileProvider ל-Time Machine:
    • ספקי ענן משתמשים ב-FileProvider כדי להציג קבצים שקיימים רק בענן ("Dataless files").
    • מכונת הזמן (Time Machine) עובד ברמת הבלוק, ואם ינסה לגבות תיקייה כזו הוא יכריח הורדה מסיבית של טרה-בייטים, מה שיפיל את הרשת של הארגון.
  • ומה אם בכל זאת צריך Time Machine?
    • למשתמשים כבדים (עורכי וידאו, מתכנתים) שלהם מידע מקומי עצום.
    • לאלו מוגדר גיבוי לכונן NAS מהיר, ואוכפים הצפנה דרך ה-MDM.

הדגמה מעשית (Demonstration):

  • שלב 1: תיקיית הסנכרון.
    • הראו תיקיית OneDrive / Google Drive ב-Finder.
  • שלב 2: קבצים לפי דרישה (Files On-Demand).
    • הסבירו את הקונספט.
    • הראו את סמל ה"ענן" שליד קבצים שמאשר שהם לא באמת תופסים מקום בכונן.
  • שלב 3: הסבר על פרופיל MDM.
    • ציינו שדרך MDM ניתן פשוט לחסום את Time Machine כליל.
Instructor Deep-Dive
  • MDM Restrictions for Time Machine:
    • בעזרת פיילואד Restrictions קובעים:
      1. restrictTimeMachine - חוסם את הגישה לגיבוי מקומי.
      2. forceEncryptedTimeMachineBackups - במידה וכן מאפשרים, כופה הצפנה כתנאי לגיבוי.
  • הסיכון של "Sync Lock":
    • הבעיה היחידה ללא Time Machine היא אם סנכרון הענן קורס, וקובץ נמחק לפני שהועלה לענן, הוא אבד לחלוטין מכיוון שאין Snapshot מקומי שיגבה עליו. זו פשרה ידועה בתפיסת הארגון.