У нас есть внутренний веб-сервер (виртуализированный, на котором размещается ReviewBoard, но не супер релевантный), и у нас есть относительно непротиворечивый режим сбоя с неудачными монтировками NFS, вызывающими / заполняющими Distro - это Ubuntu (не спрашивайте), если решение зависит от другого дистрибутива, его реализация будет медленнее.
Резервное копирование выполняется в / mnt / backup /, который должен быть подключен по NFS к другой системе. К сожалению, когда монтирование завершается неудачно или прекращается, резервное копирование выполняется в корневой файловой системе, что, как вы можете себе представить, не займет много времени, прежде чем / будет заполнено, а затем службы начнут отказывать.
Обсуждается ряд возможных решений.
Контролируйте / mnt / резервные копии и убедитесь, что это не root. Возможно, постоянная работа.
Используйте / mnt / protected / backups и сначала монтируйте / protected в небольшую файловую систему, возможно, монтируйте цикл в локальный файл, так что вероятность его сбоя значительно ниже.
Chmod a-rwx / mnt / backups (точка монтирования корневой файловой системы). Я не уверен, будет ли работать монтирование поверх защищенного директора, я думаю, что это работает.
В смонтированном дереве создайте каталог с именем «Резервные копии», а затем программную ссылку «ln - s / mnt / backup / Backups / Backups». Использование / Резервное копирование для резервного копирования завершится неудачей, если не смонтирована / mnt / backup, поскольку локальное дерево не содержит подкаталог.
Выполнение проверки правильности подключения каталога в сценарии резервного копирования.
Мне интересны любые отзывы об этих подходах, плюсах и минусах или любых дополнительных методах, которые люди используют в качестве стандартного способа защиты корневой файловой системы от этого вида злобности.