Системная часть дистрибутива базируется на пакетной базе Debian и OpenZFS. Программный стек для управления резервным копированием написан на языке Rust и поддерживает инкрементальные бэкапы (на сервер передаются только изменившиеся данные), дедупликацию (при наличии дубликатов хранится только одна копия), сжатие (используется ZSTD) и шифрование резервных копий. Система спроектирована на базе клиент-серверной архитектуры — Proxmox Backup Server может использоваться как для работы с локальными резервными копиями, так и в качестве централизованного сервера для резервного копирования данных с разных хостов. Предоставляются режимы быстрого выборочного восстановления и синхронизации данных между серверами.
Proxmox Backup Server поддерживает интеграцию с платформой Proxmox VE для резервного копирования виртуальных машин и контейнеров. Управление резервными копиями и восстановление данных осуществляется через web-интерфейс. Имеется возможность разграничения доступа пользователей к своим данным. Весь передаваемый трафик от клиентов к серверу шифруется с использованием AES-256 в режиме GCM, а сами резервные копии передаются уже зашифрованными при помощи асимметричного шифрования по отрытым ключам (шифрование производится на стороне клиента, и компрометация сервера с резервными копиями не приведёт к утечке данных). Целостность резервных копий контролируется при помощи хэшей SHA-256.
- Осуществлена синхронизация с пакетной базой Debian 12.2. Ядро Linux обновлено до выпуска 6.5. Реализация файловой системы ZFS обновлена до OpenZFS 2.2.0 с переносом исправлений из ветки 2.2.2.
- Добавлена поддержка верифицированной загрузки в режиме UEFI Secure Boot, гарантирующей использование при загрузке только проверенных компонентов с корректными цифровыми подписями. Для UEFI Secure Boot предоставляется shim-загрузчик, заверенный цифровой подписью, воспринимаемой в большинстве аппаратных устройств с UEFI.
- Добавлена поддержка локальных синхронизированных работ (sync-jobs), позволяющая организовать копирование снапшотов с резервными копиями между несколькими локальными хранилищами. С практической стороны новый режим позволяет создавать конфигурации, в которых вначале резервные копии сохраняются на быстрое хранилище, а потом передаются в медленное для поддержания долговременного архива.
- Обеспечена автоматическая замена HTTP-соединений на HTTPS.
- Расширены возможности для хранения резервных копий на ленточных накопителях. Добавлена поддержка стриммеров, поддерживающих стандарт LTO 9 (Linear Tape-Open). Улучшена совместимость с ленточными библиотеками, не поддерживающими DVCID для передачи сведений о производителе и модели накопителя, такими как Qualstar. Улучшен графический интерфейс для восстановления с ленточных копий.
- В web-интерфейсе в разделе Storage/Disks появилась функция очистки диска.
- Расширена поддержка двухфакторной аутентификации.
Источник: http://www.opennet.ru/opennews/art.shtml?num=60214