Respaldos
Herramienta: tools/ops/backup.sh (viaja en el bundle). Runbook 16.
tools/ops/backup.sh backup <prefijo> # p.ej. identia / legaldesign
tools/ops/backup.sh list
( cd data/backups/<id> && sha256sum -c SHA256SUMS.txt )
tools/ops/backup.sh verify data/backups/<id> # throwaway, no toca el vivo
# DESTRUCTIVO:
tools/ops/backup.sh restore data/backups/<id> --yes
El prefijo de volúmenes se lee del label compose de society-pg. Override: VOL_PREFIX=….
Qué cubre
| Pieza | Cómo |
|---|---|
DB society y LLM Router | pg_dump → db/*.sql |
Volúmenes pg-data / vectordb-data / object-store-data | tar.gz |
Runtime arnés del agente + specs (data/, infra/data/, societies/) | tar.gz |
| Integridad | SHA256SUMS.txt + MANIFEST.txt |
SOUL.md de plantilla ya está en git. El backup cubre estado runtime, no config-as-code.
verify levanta base de datos relacional :5499, VectorDB :6399, almacén de objetos :9499 throwaway, cuenta hosts/profiles/artifacts, colecciones, SOUL.md, buckets. Úsalo antes de confiar en un backup y siempre antes de un restore en cliente.
En instalaciones de cliente: cron diario 04:17 + verify, retención 7 días, en disco local de la caja. Copia fuera: ninguna. Apoyarse en «siempre hay rollback» sin verify verde es una creencia, no una capacidad.
data/backups/ está git-ignored. No se commitea.
Restore sobrescribe DB, volúmenes y runtime. Recrear el container de base de datos relacional no pierde datos (pg-data persiste); el restore lógico sí los sustituye.