שיעור 07: גיבוי ושחזור¶
חלק ב': מדריך העברה למרצה (vEXP)
1. Snapshots (תמונות מצב): איך פועל הגיבוי המקומי ב-APFS (Rollbacks)¶
מטרת השיעור (Objective): להבין כיצד APFS מנהלת Snapshots (תמונות מצב) מקומיות ולדעת איך ניתן לחזור אחורה בזמן במינימום זמן אחסון.
תסריט שיחה (Discussion - Script):
- בואו נדבר על Snapshots (תמונות מצב).
- תחשבו על זה כמו 'צילום מסך'.
- הצילום מקפיא את מערכת הקבצים באותו רגע מדויק.
- זהו מנגנון מובנה ב-APFS.
- איך זה עובד?
- במקום לשכפל קבצים (מה שלוקח זמן ומקום), המערכת "מקפיאה" את מצב הבלוקים בדיסק בארכיטקטורת Copy-on-Write.
- מאותו רגע, כל שינוי נשמר כבלוק חדש.
- הבלוקים הישנים נשארים מוגנים.
- איך ה-Mac מייצר Local Snapshots?
- ברגע שמפעילים גיבוי Time Machine פעם אחת, הייצור מתחיל אוטומטית.
- המחשב מבצע זאת בערך כל שעה (וכל 24 שעות).
- מה קורה כשיש תקלה?
- גם אם כונן הגיבוי החיצוני לא מחובר.
- וגם אם מחקתם קובץ חשוב בטעות.
- סביר מאוד שהמחשב יוכל להתגלגל אחורה (Rollback).
- השחזור מתבצע דרך ה-Snapshot המקומי!
- זה פשוט קסם של מערכת הקבצים.
הדגמה מעשית (Demonstration):
- שלב 1: פתחו את אפליקציית
Disk Utility. - שלב 2: הציגו Snapshots:
- בתפריט העליון, בחרו ב-
View. - לחצו על
Show APFS Snapshots.
- בתפריט העליון, בחרו ב-
- שלב 3: בחרו את ה-Data Volume.
- בדרך כלל נקרא
Macintosh HD - Data(מופיע בצד השמאלי).
- בדרך כלל נקרא
- שלב 4: הראו את רשימת ה-Snapshots.
- הרשימה מופיעה בתחתית המסך.
- הסבירו שכל שורה מייצגת נקודת זמן שניתן לחזור אליה.
- שלב 5: הדגימו מחיקה ידנית.
- סמנו Snapshot.
- לחצו על כפתור המינוס (
-). - הסבירו: זו דרך מעולה לפנות מקום (Purgeable Space) בעת חירום.
Instructor Deep-Dive
- APFS Snapshot Mechanics:
- Snapshot ב-APFS מוגדר כ-Read-Only לחלוטין ברמת ה-Volume.
- המערכת שומרת מצביע לכלל אשכולות המידע באותו רגע.
- כל כתיבה חדשה מייצרת בלוק חדש (Copy-on-Write).
- המידע הקודם לעולם אינו נדרס.
- Storage Management:
- מנגנון ה-Snapshots מנקה את עצמו אוטומטית (Purgeable Space).
- אם הכונן מגיע ל-80% תפוסה (או מעט מקום פנוי), המערכת תמחק Snapshots ישנים.
- Snapshots של Time Machine נמחקים לרוב אחרי 24 שעות ללא שימוש.
- OS Booting from Snapshot:
- הזכירו: macOS עצמה (ה-System Volume) פועלת מתוך Snapshot חתום (SSV - Sealed System Volume).
- CLI Management:
- ניהול זמין גם משורת הפקודה (Terminal).
tmutil listlocalsnapshots /- מציג את רשימת תמונות המצב.tmutil thinlocalsnapshots / 10000000000 4- מדלל באגרסיביות כדי לפנות מקום.
2. Time Machine: לוגיקת הגיבוי למקור חיצון¶
מטרת השיעור (Objective): להכיר את הארכיטקטורה המודרנית של Time Machine וכיצד היא כותבת לכונן חיצוני.
תסריט שיחה (Discussion - Script):
- ראינו איך שומרים גרסאות בתוך המחשב.
- עכשיו נדבר על גיבוי למקור חיצון: Time Machine.
- היסטוריה בקטנה (Fun Fact):
- מכונת הזמן (Time Machine) הוצגה לראשונה ב-2007 (Leopard) משום שמשתמשים כמעט לא גיבו בעזרת תוכנות צד-שלישי מסורבלות כמו Retrospect.
- בימים ההם (HFS+) המערכת נשענה על מיליוני Hard Links כדי לייצר "אשליה" של תיקיות גיבוי מלאות.
- המעבר ל-APFS:
- הארכיטקטורה השתנתה לחלוטין.
- כיום, כל כונן Time Machine מפורמט אוטומטית כ-APFS.
- איך הגיבוי עובד היום?
- ה-Mac לוקח Local Anchor Snapshot מקומי.
- המערכת מתשאלת את ה-FSEvents database כדי לראות מה השתנה בלי לסרוק את כל הכונן.
- רק הבלוקים שהשתנו (Delta) מועתקים.
- בסוף נוצר Synthetic Snapshot על כונן הגיבוי.
- חידושים ב-Sequoia/Tahoe:
- מערכת בשני שלבים (Two-pass): שלב אחד כשהמחשב לא נעול (Unlocked) לנתוני משתמש, ושלב שני כשהוא נעול לפריטי מערכת עמוקים.
- ניתן לנעוץ (Pin / Keep Downloaded) קבצים ב-iCloud Drive כדי להבטיח שיגובו ב-Time Machine.
- חשוב לזכור:
- כונן ה-Time Machine ננעל כ-Read-Only.
- לא ניתן להעתיק אליו קבצים ישירות דרך ה-Finder.
הדגמה מעשית (Demonstration):
- שלב 1: חיבור וגישה.
- חברו כונן USB חיצוני (DOK / SSD).
- פתחו:
System Settings->General->Time Machine. - שלב 2: הוספת הכונן.
- לחצו על
Add Backup Disk.... - בחרו את הכונן החיצוני מהרשימה.
- שלב 3: הצפנת הגיבוי.
- הדגישו את אפשרות ה-
Encrypt Backup. - הסבירו מדוע זה קריטי (כונן לא מוצפן שנישא בתיק מהווה פרצת אבטחה אדירה).
- הראו לכיתה איך הגיבוי מתחיל.
- שלב 4: בדיקה ב-Disk Utility.
- פתחו שוב את
Disk Utility. - הראו שנוצר APFS Container חדש שמיועד רק ל-Time Machine.
- הסבירו על הגדרת Quota ו-Reserve (מונע מ-Time Machine "לחנוק" את הכונן).
Instructor Deep-Dive
- תזמון DAS-CTS:
- גיבויים מתוזמנים על ידי ה-Duet Activity Scheduler ומווסתים עומס חזיתי.
- The Delta Clone:
- ההעתקה מבוססת על חישוב Delta מהיר במיוחד בעזרת FSEvents. קריסה שלו מובילה לסריקת עומק (Deep Traversal Scan) שלוקחת שעות.
- Troubleshooting Logs:
- אם הגיבוי נתקע, בדקו לוגים:
log show --predicate 'subsystem == "com.apple.TimeMachine"' --info - הליצו על האפליקציה T2M2 לפענוח לוגים קל.
- אם הגיבוי נתקע, בדקו לוגים:
- SMB NAS Considerations:
- גיבוי ראשוני על Wi-Fi ל-SMB הוא איטי ברמה בלתי נסבלת. תמיד כדאי לעשות את הראשון בכבל Ethernet.
3. שחזור קבצים: חילוץ קבצים ספציפיים או שחזור מערכת כולל¶
מטרת השיעור (Objective): לשלוט בדרכים לחלץ מידע מגיבוי קיים, החל מקובץ בודד ועד התאוששות מאסון מוחלט (Disaster Recovery).
תסריט שיחה (Discussion - Script):
- גיבוי שלא ניתן לשחזר ממנו הוא חסר ערך.
- ב-macOS יש דרכים עיקריות לשחזור מידע:
- 1. שחזור נקודתי (קובץ בודד):
- לדוגמה: מחקתם מצגת חשובה.
- פותחים את ממשק ה-Time Machine.
- "טסים" אחורה בזמן לתיקייה.
- מסמנים את הקובץ ולוחצים על
Restore.
- 2. התאוששות מאסון (Disaster Recovery) והגירה (Migration):
- בעבר יכולנו לדרוס הכל, היום המערכת חתומה (SSV).
- במקרה קטסטרופלי (מחשב נמחק או לוח הוחלף), נכנסים ל-1TR (Recovery Mode).
- מתקינים macOS נקי.
- בהגדרות הראשוניות של ה-Setup Assistant (OOBE) מריצים את ה-Migration Assistant.
- הוא שואב רק את ה-Data Volume (פרופילים והגדרות) מתוך תמונת המצב ה-Synthetic שבגיבוי.
- אזהרה על שמות חשבונות (Account Names):
- אסור ליצור חשבון זמני בשם "john" ואז לנסות להגר את החשבון "john" מ-Time Machine. זה ייצור התנגשות נוראית.
הדגמה מעשית (Demonstration):
- שלב 1: שחזור נקודתי.
- לחצו על סמל ה-Time Machine (בשורת התפריטים).
- בחרו
Browse Time Machine Backups.
- שלב 2: הדגמת שחזור קובץ.
- נווטו אל ה-Desktop או ה-Documents.
- הראו לתלמידים את האפקט הויזואלי של החזרה בזמן.
- בחרו קובץ דמה ולחצו על
Restore.
- שלב 3: הגירה (Migration Assistant).
- חפשו את
Migration Assistantב-Spotlight. - הריצו את האפליקציה (רק הדגמה חזותית, אין צורך לבצע בפועל).
- הראו את המסך הראשון והצביעו על האפשרות לייבא מ-Time Machine.
- חפשו את
Instructor Deep-Dive
- APFS Snapshot Rollback vs Migration:
- שחזור מתוך Local Snapshot דרך ה-Recovery הוא פעולת Rollback ל-Data Volume.
- הוא לא דורס פיזית את מערכת ההפעלה (SSV).
- אם המערכת קורפסה לחלוטין, חייבים להתקין קודם macOS ואז להפעיל Migration Assistant.
- Headless Restoration:
- ניתן לחלץ קבצים ידנית מתוך הטרמינל דרך:
tmutil restore /Volumes/[Backup_Drive]/.../File.txt ~/Documents/
- ניתן לחלץ קבצים ידנית מתוך הטרמינל דרך:
4. תיבול ארגוני: האם בכלל צריך Time Machine בסביבה ארגונית מנוהלת ענן?¶
מטרת השיעור (Objective): להעריך את הכדאיות והסיכונים בשימוש ב-Time Machine בתוך ארגונים מול אסטרטגיות Cloud Sync.
תסריט שיחה (Discussion - Script):
- איך מתנהלים עם גיבויים באנטרפרייז (Enterprise)?
- הבעיה עם Time Machine בארגונים:
- זמן זה כסף ואבטחת מידע היא קריטית.
- לחלק כוננים פיזיים לעובדים זו סכנת אבטחה גדולה.
- כונן לא מוצפן שנאבד יכול להוות פריצת מידע קטסטרופלית.
- הפתרון: "המחשב החד-פעמי" (Ephemeral Device):
- שימוש בשירותי ענן כמו OneDrive, Google Drive, או Box.
- עובדים שומרים ישירות לענן.
- אם מק נהרס, מנהל ה-IT עושה מרחוק Erase All Content and Settings (EACS), המשתמש מקבל מחשב חדש שעובר Zero-Touch deployment ותוך חצי שעה הוא בפנים.
- ההתנגשות בין FileProvider ל-Time Machine:
- ספקי ענן משתמשים ב-FileProvider כדי להציג קבצים שקיימים רק בענן ("Dataless files").
- מכונת הזמן (Time Machine) עובד ברמת הבלוק, ואם ינסה לגבות תיקייה כזו הוא יכריח הורדה מסיבית של טרה-בייטים, מה שיפיל את הרשת של הארגון.
- ומה אם בכל זאת צריך Time Machine?
- למשתמשים כבדים (עורכי וידאו, מתכנתים) שלהם מידע מקומי עצום.
- לאלו מוגדר גיבוי לכונן NAS מהיר, ואוכפים הצפנה דרך ה-MDM.
הדגמה מעשית (Demonstration):
- שלב 1: תיקיית הסנכרון.
- הראו תיקיית OneDrive / Google Drive ב-Finder.
- שלב 2: קבצים לפי דרישה (Files On-Demand).
- הסבירו את הקונספט.
- הראו את סמל ה"ענן" שליד קבצים שמאשר שהם לא באמת תופסים מקום בכונן.
- שלב 3: הסבר על פרופיל MDM.
- ציינו שדרך MDM ניתן פשוט לחסום את Time Machine כליל.
Instructor Deep-Dive
- MDM Restrictions for Time Machine:
- בעזרת פיילואד Restrictions קובעים:
restrictTimeMachine- חוסם את הגישה לגיבוי מקומי.forceEncryptedTimeMachineBackups- במידה וכן מאפשרים, כופה הצפנה כתנאי לגיבוי.
- בעזרת פיילואד Restrictions קובעים:
- הסיכון של "Sync Lock":
- הבעיה היחידה ללא Time Machine היא אם סנכרון הענן קורס, וקובץ נמחק לפני שהועלה לענן, הוא אבד לחלוטין מכיוון שאין Snapshot מקומי שיגבה עליו. זו פשרה ידועה בתפיסת הארגון.