Backup y restauración¶
Central tiene un solo portador de estado — PostgreSQL. Es decir, todo el backup de la instalación es un dump regular de una base; ni los directorios de estado de los streamers ni el archivo entran en él, y ninguno hace falta para restaurar el plano de control.
Tome dumps¶
pg_dump -U catena catena > catena-$(date +%F).sql
Las credenciales están en DATABASE_URL de /etc/catena/secrets.env. Póngalo en un temporizador y lleve las copias fuera de la máquina: el dump es pequeño (configuración y registros, no medios), tomarlo incluso cada hora no cuesta nada.
Guarde el propio archivo /etc/catena/secrets.env una vez, al instalar: no está en el dump, y una instalación restaurada necesitará las mismas contraseñas.
Restauración¶
El procedimiento está verificado de punta a punta — del dump al clúster vivo de nuevo:
- Detenga central:
systemctl stop catena. - Recree la base y cargue el dump:
psql -U catena -d postgres -c 'DROP DATABASE catena WITH (FORCE);' -c 'CREATE DATABASE catena OWNER catena;'
psql -U catena -d catena < catena-2026-07-21.sql
- Arranque central:
systemctl start catena.
No hace falta nada más: los canales, el registro y la configuración volvieron con el dump, y los streamers — que todo este tiempo emitieron por su cuenta — reconectan automáticamente, dentro de la pausa de reintento de un minuto. Si el dump resulta más viejo que lo que los streamers alcanzaron a aplicar, reciben de central una señal explícita y toman su estado como la verdad — el retroceso de versiones no rompe el clúster.
Destrucción completa de central — la emisión no se detiene¶
Esta es la garantía principal de la arquitectura de Catena: perder la máquina de central entera — disco, base, todo — no interrumpe el aire. Los streamers emiten de forma autónoma, los espectadores siguen viendo, y mientras usted construye un central nuevo, ninguno de ellos lo nota.
- Instale Catena en una máquina nueva (instalación) sin entrar en la consola.
- Devuelva el
/etc/catena/secrets.envguardado (o escriba elDATABASE_URLanterior en el nuevo, si la base era externa y sobrevivió). - Restaure la base del dump como arriba y arranque el servicio.
Los streamers encuentran al nuevo central en la dirección de siempre y reconectan — sus claves llegaron en el dump junto con el registro. El plano de control murió y fue reconstruido desde cero, y la emisión no lo notó: el aire no se detuvo ni un segundo.
Si no hay dump — el plano de control se construye de nuevo: un central vacío, canales creados desde cero, y cada streamer huérfano se reengancha con reinicio de estado y token nuevo. El aire sigue también en este escenario — pero la configuración de canales habrá que rehacerla a mano. Un pg_dump regular le ahorra el rebalanceo de todo el clúster.
Qué no hay que respaldar¶
- Los directorios de estado de los streamers — es la identidad de una máquina concreta; si muere, la máquina simplemente se une de nuevo.
- El archivo DVR — medios en los discos de los streamers; su seguridad es cosa de discos y replicación, no del dump de la base.
- El almacén de métricas — en memoria, la historia se acumula de nuevo.