Pular para o conteúdo
GedFlow

Diagnóstico, manutenção e backup

Confira a saúde de cada máquina, dispare as tarefas de manutenção permitidas e acompanhe o backup cifrado do banco de dados.

Para: Usuário da empresa

A página Diagnóstico e manutenção, no menu Configurações, é a sala de máquinas do GedFlow vista por uma janelinha. Dela você confere se cada servidor está saudável, dispara algumas tarefas de manutenção e vê o histórico do que foi feito. Tudo sem abrir terminal e sem ver nenhum segredo.

Quando alguma máquina está com problema, o item do menu ganha um número vermelho: é a quantidade de máquinas com falha.

Diagnóstico das máquinas e tarefas de manutenção
Diagnóstico das máquinas e tarefas de manutenção

O card Máquinas#

Cada máquina manda o próprio diagnóstico a cada 10 minutos (e na hora, quando você pede). Para cada uma aparecem o nome, o papel (VPS única (app + worker), VPS app ou VPS worker), a versão do PHP, o horário do último relato e uma etiqueta geral: tudo certo ou com falhas.

Embaixo, uma linha por item conferido, com a situação ok, atenção ou FALHA:

Item O que confere
Papel Qual o papel da máquina e quais filas de trabalho ela atende.
Banco de dados Se o banco responde.
Redis Se o serviço de filas e cache responde.
Chave pública de assinatura Se a chave que lacra os certificados está instalada.
Chave secreta de assinatura Na máquina que assina: precisa estar presente. Num servidor só de site: precisa estar ausente.
Worker Python Se as ferramentas de OCR e assinatura respondem.
Armazenamento do acervo Se as credenciais do armazenamento estão cadastradas.
Bucket de backup e Chave pública de backup Se o backup tem destino e chave para cifrar.
Último backup Se houve backup recente.

Tarefas de manutenção#

No topo da página ficam os botões das tarefas. É uma lista fechada: não existe campo para digitar um comando livre, de propósito.

Botão O que faz
Atualizar diagnóstico das máquinas Pede a cada máquina que responda com o próprio estado agora.
Fazer backup do banco agora Faz um backup cifrado do banco e da configuração. Pede confirmação.
Conferir o último backup Baixa o último backup e confere se ele chegou inteiro (pelo hash SHA-256).
Testar o worker (OCR e assinatura) Roda o teste na máquina que processa os arquivos.
Testar o armazenamento do acervo Grava, lê e assina um objeto de teste no armazenamento.
Reconstruir o índice de busca Refaz o texto pesquisável dos metadados. Use depois de renomear setores, tipos ou campos. Pede confirmação.
Encerrar envios abandonados Encerra envios de arquivos parados há mais de 7 dias. Pede confirmação.

As cinco últimas ficam no menu Outras tarefas. Para disparar:

  1. Clique no botão da tarefa (ou em Outras tarefas e escolha).
  2. Confirme, se a tarefa pedir.
  3. Aparece "...: na fila". Em instantes, a tarefa surge no Histórico de tarefas.

O histórico mostra quando foi pedida, a tarefa, quem pediu, em qual máquina rodou, a situação (Na fila, Rodando, Concluída ou Falhou) e a duração. A tabela se atualiza sozinha enquanto há tarefa em andamento. Clique em Ver saída para ler o resultado completo. Todo pedido também fica registrado na trilha de auditoria.

O que fica só no terminal#

O card recolhido Comandos que ficam só no terminal lista o que não pode ser feito pela web: gerar as chaves de assinatura e de backup, a restauração de teste do backup, os certificados de teste e a atualização do código. Esses comandos geram ou recebem chaves secretas, e uma chave secreta nunca deve passar pelo navegador nem pelo servidor do site. A equipe técnica os executa direto na máquina, por acesso seguro.

Backup do banco de dados#

O acervo (os arquivos) mora no armazenamento em nuvem e nunca é sobrescrito nem apagado em operação normal. O que precisa de backup é o banco de dados: fichas, planos, usuários, histórico, auditoria. O GedFlow cuida disso sozinho.

As rotinas automáticas#

Rotina Quando roda
A cada hora (expediente) Dias úteis, das 8h às 19h.
Diário Todo dia, de madrugada. Leva junto a configuração da máquina.
Mensal Dia 1 de cada mês, de madrugada.

Os backups vão para um destino separado do acervo, com credenciais próprias (configurado em Plataforma e integrações). Cada camada tem o seu prazo de guarda: os de hora em hora duram poucos dias; os mensais, mais de um ano.

Cifrado antes de sair da máquina#

O backup é cifrado na própria máquina, antes de ser enviado, com uma chave pública. Para abrir, só com a chave secreta correspondente, que não fica no servidor: ela é guardada fora dele, offline, com o responsável da empresa.

Resultado: nem quem invadisse o servidor, nem quem conseguisse acesso ao destino dos backups, conseguiria ler os dados.

Acompanhar na tela inicial#

A tela inicial do painel da empresa mostra dois cartões:

  • Último backup do banco: data e hora, camada e tamanho. Fica vermelho com Atrasado quando passa de 26 horas sem backup, ou com Falha depois dele e o motivo quando a última tentativa falhou.
  • Última conferência: a data em que um backup foi conferido pela última vez, seja pelo botão Conferir o último backup, seja pela restauração de teste. Se aparecer Nunca, está na hora de conferir.

Conferir todo mês#

Backup que nunca foi restaurado é só uma esperança. Uma vez por mês:

  1. Clique em Conferir o último backup para ver se o arquivo está íntegro.
  2. Peça à equipe técnica a restauração de teste, feita no terminal, com a chave secreta, num banco vazio separado. O comando se recusa a restaurar sobre o banco em uso, então não há risco de apagar a produção por engano.

Se o pior acontecer#

Se um servidor for perdido, a recuperação é, em linhas gerais:

  1. Preparar uma máquina nova e instalar o GedFlow a partir do código.
  2. Baixar e decifrar, com a chave secreta, a cópia mais recente da configuração e do banco.
  3. Restaurar o banco e conferir tudo pelo diagnóstico.
  4. Apontar o domínio para a máquina nova.

O acervo continua no armazenamento em nuvem: não há nada a copiar. O passo a passo técnico completo fica no guia interno de infraestrutura da equipe técnica, o mesmo usado para mudar a plataforma de servidor.